Перейти к содержанию

хитрый шпион


Илья Белый

Рекомендуемые сообщения

Собственно решил я сменить пароль от твича, т.к. забыл. Жму форму восстановления, приходит форма, но пустая. Потом таки вспомнил, залогинился.

Приходит вот такая фишка

https://cdn.discordapp.com/attachments/518701760119046145/558295818097000460/vk3.jpg

https://cdn.discordapp.com/attachments/518701760119046145/558295811268542476/vk4.jpg

Через время 2й скрин меняется на то, что должно быть.

Потом в скайп накарябало вот это

https://cdn.discordapp.com/attachments/518701760119046145/558295810689990666/vir.jpg

 

Обновы на антивирь не приходили, но это не изменило того, что скачав и ваш и доктор веба я не получил при сканировании ничего. Так же пробовал SpyHanter - по нулям.

 

Еще одна плюшка

https://cdn.discordapp.com/attachments/518701760119046145/558295809460928513/vir11.jpg

 

Релогнулся вконтакте

https://cdn.discordapp.com/attachments/518701760119046145/558295809670643713/vk1.jpg

https://cdn.discordapp.com/attachments/518701760119046145/558295811646029834/vk2.jpg

 

Смена паролей в самом рамблере - это вообще нечто. Там был мой имейл вместо конкретного вопроса. Сам пароль от почты хоть и был изменен, но находился в куках, т.е. я свободно мог входить на почту, но получал вот такое. Встает вопрос зачем тогда он палился так если ему нужны были мой данные\деньги и т.п.? Сидел бы себе и дальше тихо, но высвечивал всякие банкионлайн?

 

CollectionLog-2019.03.21-17.14.zip

Изменено пользователем Илья Белый
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Тут отвечают добровольцы в свободное от других занятий время.

 

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RebootWindows(false);
end.
Компьютер перезагрузится.

 

 

Далее:

  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[sxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Ссылка на комментарий
Поделиться на другие сайты

Сори, думал вы меня просто не заметили.

 

Ну, скачал доктор веба по свежее вчерашней версии, он что-то надыбал, но не конкретно сам источник

 

https://cdn.discordapp.com/attachments/518701760119046145/558650755406626816/vir12_o.jpg

 

 

AdwCleanerS02.txt

Ссылка на комментарий
Поделиться на другие сайты

1.

  • Запустите повторно AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Настройки включите дополнительно в разделе Базовые действия:
    • Сбросить Hosts
    • Сбросить политики IE
    • Сбросить политики Chrome
  • В меню Панель управления нажмите Сканировать.
  • По окончании нажмите кнопку Очистить и восстановить и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

 

Подробнее читайте в этом руководстве.

 

2.

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.

Когда программа запустится, нажмите Yes для соглашения с предупреждением.

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Хм... спасибо. Я тут уже запарился, перебил винду, контрольный вопрос не изменятеся и не высвечивается как раньше. Друг вошел в акаунт почты - так же как и у меня шапка и время письма меняется. Пойду жалиться в техподдержку рамблера, посмотрим что выйдет.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Шпионское ПО — опасный инструмент, позволяющий избирательно следить за конкретными пользователями: зачастую жертвами становятся сотрудники одной компании или жители одной страны. Обнаруженный нами новый мобильный шпион LianSpy — пока — нацелен на пользователей Android-смартфонов из России, но используемые им нестандартные подходы потенциально могут быть применены и в других регионах. Как именно работает этот мобильный шпион и как защититься от новой угрозы — в этом материале.
      Что такое LianSpy
      Мы обнаружили LianSpy в марте 2024 года, но действует он, по нашим данным, как минимум три года — с июля 2021-го! Почему LianSpy так долго оставался в тени? Дело в том, что атакующие тщательно прячут следы работы вредоносного ПО: при запуске программа прячет свою иконку на рабочем столе и работает в фоновом режиме, используя права суперпользователя. Это позволяет зловреду обходить уведомления Android в статус-баре, которые показывают жертве, что в текущий момент смартфон использует камеру или микрофон.
      LianSpy маскируется под системные приложения и финансовые сервисы. При этом атакующих не интересуют банковские данные жертв: шпионское ПО тихо и незаметно следит за активностью пользователей, перехватывая данные журнала звонков, отправляя список установленных приложений на сервер атакующих, а также записывает экран смартфона, в основном — при работе с мессенджерами.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      В современном мире информация о том, что вы едите, что смотрите, кому пишите и с кем спите, а также куда собираетесь в отпуск, давно стала товаром. Вы, по сути, добровольно и безвозмездно отдаете его своему браузеру, а в итоге обогащаются какие-то совершенно чужие вам компании. Если это вызывает у вас дискомфорт, то вы попали в правильное место — мы обязательно поможем вам подобрать подходящий вариант приватного браузера! Но перед тем как приступить к их перечислению, очевидно, следует уделить внимание тому, что же не так с самым популярным браузером в мире, которым пользуется две трети всех тех, кто вообще выходит в Интернет.
      Что не так с приватностью в Google Chrome
      Если вы интересуетесь темой сбора пользовательских данных, то вам, скорее всего, и так все понятно про Google — можете эту часть пропустить. Ну а для тех, кто, что называется, к нам только присоединился, попробуем объяснить, как браузер Chrome относится к приватности своих пользователей и почему его стоит избегать.
      Об этом задумываются далеко не все, но львиную долю своей выручки — в 2022 году это было более 80% — Google получает от продажи рекламы. И основу такого выдающегося успеха компании в рекламном бизнесе составляют данные пользователей. Именно благодаря этим данным реклама через Google точнее попадает в целевую аудиторию, чем реклама на других платформах. А все потому, что Google может собирать — и собирает — гораздо больше данных о пользователях, чем кто-либо еще.
      Источников, из которых Google собирает данные о пользователях, немало: это как видимые обычным людям продукты и сервисы (поиск, YouTube, Android и все остальное), так и незаметные глазу, вроде аналитических инструментов Google, которые используются большинством вебсайтов и приложений. Ну и, конечно же, далеко не последнюю роль в этом деле играет собственный браузер Google — Chrome.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      В современном мире информация о том, что вы едите, что смотрите, кому пишите и с кем спите, а также куда собираетесь в отпуск, давно стала товаром. Вы, по сути, добровольно и безвозмездно отдаете его своему браузеру, а в итоге обогащаются какие-то совершенно чужие вам компании. Если это вызывает у вас дискомфорт, то вы попали в правильное место — мы обязательно поможем вам подобрать подходящий вариант приватного браузера! Но перед тем как приступить к их перечислению, очевидно, следует уделить внимание тому, что же не так с самым популярным браузером в мире, которым пользуется две трети всех тех, кто вообще выходит в Интернет.
      Что не так с приватностью в Google Chrome
      Если вы интересуетесь темой сбора пользовательских данных, то вам, скорее всего, и так все понятно про Google — можете эту часть пропустить. Ну а для тех, кто, что называется, к нам только присоединился, попробуем объяснить, как браузер Chrome относится к приватности своих пользователей и почему его стоит избегать.
      Об этом задумываются далеко не все, но львиную долю своей выручки — в 2022 году это было более 80% — Google получает от продажи рекламы. И основу такого выдающегося успеха компании в рекламном бизнесе составляют данные пользователей. Именно благодаря этим данным реклама через Google точнее попадает в целевую аудиторию, чем реклама на других платформах. А все потому, что Google может собирать — и собирает — гораздо больше данных о пользователях, чем кто-либо еще.
      Источников, из которых Google собирает данные о пользователях, немало: это как видимые обычным людям продукты и сервисы (поиск, YouTube, Android и все остальное), так и незаметные глазу, вроде аналитических инструментов Google, которые используются большинством вебсайтов и приложений. Ну и, конечно же, далеко не последнюю роль в этом деле играет собственный браузер Google — Chrome.
       
      View the full article
    • k.i.007
      От k.i.007
      Недавно подхватил вирус, он очень сильно действует на производительность, собственно из-за этого и заметили. Сайты связанные с попыткой решить вопрос его удаления сразу закрывает, не даёт закачать файл по установке антивируса. 
×
×
  • Создать...