R.Olya 0 Опубликовано 29 мая, 2019 Share Опубликовано 29 мая, 2019 Взломали компьютер. Антивирусные программы ничего не находят. Люди видят, что вводится в строке поиска, личную переписку во всех соцсетях, почтах, видео, которое запускается на компьютере. Сняли деньги с карточки. Комментируют всё у себя на страницах. (да бывает такое. жесть) Сейчас переустановили новую систему,( десятый раз) не знаю подключились ли они опять, но что это может быть? Как от подобного можно защититься? Спасибо. CollectionLog-2019.05.29-17.53.zip Цитата Ссылка на сообщение Поделиться на другие сайты
SQ 831 Опубликовано 29 мая, 2019 Share Опубликовано 29 мая, 2019 Здравствуйте,В логах ничего плохого не заметил, что касается вредоносного ПО.Однако логируются события с файловой системой, возможно имеются системные проблемы: Имя компьютера: 37L4247F27-08 Код события: 55 Сообщение: Структура файловой системы на диске повреждена и непригодна к использованию. Запустите программу CHKDSK на томе H:. Номер записи: 15 Источник: Ntfs Время записи: 20190529140553.042039-000 Тип события: Ошибка Пользователь: Имя компьютера: 37L4247F27-08 Код события: 46 Сообщение: Не удалось инициализировать аварийный дамп. Номер записи: 12 Источник: volmgr Время записи: 20190529140534.961607-000 Тип события: Ошибка Пользователь: Люди видят, что вводится в строке поиска, личную переписку во всех соцсетях, почтах, видео, которое запускается на компьютере. Сняли деньги с карточки.Комментируют всё у себя на страницах. (да бывает такое. жесть)Сейчас переустановили новую систему,( десятый раз) не знаю подключились ли они опять,но что это может быть? Как от подобного можно защититься? Уточните пожалуйста, вы пользуетесь социальными сетям через ваш телефон? Если у вас телефон на ОС Андройд, возможно он заражен. Цитата Ссылка на сообщение Поделиться на другие сайты
R.Olya 0 Опубликовано 29 мая, 2019 Автор Share Опубликовано 29 мая, 2019 Здравствуйте. Я мучаю свой компьютер уже который месяц, переустанавливая систему, пробуя новые способы защиты. Файерволы, антивирусы, анти трояны, анти кейлогеры, кое-что находилось и удалялось, и стал появляться синий экран, проверяться диск. Но всё равно к компьютеру подключались.. было даже видно когда, по моему. (могу ошибаться, плохо понимаю в этом) В браузере, если он был открыт, мигали и исчезали картинки, после перезагрузки программы все появлялось и работало. вот лог сегодня утром. тогда 100% на экран смотрели. я просто не знаю уже как к этому и подойти. никто не может помочь. Здравствуйте,В логах ничего плохого не заметил, что касается вредоносного ПО.Однако логируются события с файловой системой, возможно имеются системные проблемы: Имя компьютера: 37L4247F27-08 Код события: 55 Сообщение: Структура файловой системы на диске повреждена и непригодна к использованию. Запустите программу CHKDSK на томе H:. Номер записи: 15 Источник: Ntfs Время записи: 20190529140553.042039-000 Тип события: Ошибка Пользователь: Имя компьютера: 37L4247F27-08 Код события: 46 Сообщение: Не удалось инициализировать аварийный дамп. Номер записи: 12 Источник: volmgr Время записи: 20190529140534.961607-000 Тип события: Ошибка Пользователь: Люди видят, что вводится в строке поиска, личную переписку во всех соцсетях, почтах, видео, которое запускается на компьютере. Сняли деньги с карточки.Комментируют всё у себя на страницах. (да бывает такое. жесть)Сейчас переустановили новую систему,( десятый раз) не знаю подключились ли они опять,но что это может быть? Как от подобного можно защититься? Уточните пожалуйста, вы пользуетесь социальными сетям через ваш телефон? Если у вас телефон на ОС Андройд, возможно он заражен. Нет, только через персональный компьютер. CollectionLog-2019.05.29-12.57.zip Цитата Ссылка на сообщение Поделиться на другие сайты
SQ 831 Опубликовано 29 мая, 2019 Share Опубликовано 29 мая, 2019 У вас хром синхронизирован?Скачайте программу Universal Virus Sniffer и сделайте полный образ автозапуска uVS. Цитата Ссылка на сообщение Поделиться на другие сайты
akoK 138 Опубликовано 29 мая, 2019 Share Опубликовано 29 мая, 2019 +++ ос лицензионная или репак? 1 Цитата Ссылка на сообщение Поделиться на другие сайты
R.Olya 0 Опубликовано 29 мая, 2019 Автор Share Опубликовано 29 мая, 2019 У вас хром синхронизирован? Скачайте программу Universal Virus Sniffer и сделайте полный образ автозапуска uVS. Нет. Синхронизация отключена. +++ ос лицензионная или репак? репак. 2000-ПК_2019-05-29_19-24-20_v4.1.5.7z Цитата Ссылка на сообщение Поделиться на другие сайты
SQ 831 Опубликовано 29 мая, 2019 Share Опубликовано 29 мая, 2019 Уточните пожалуйста, что за роутер (маршрутизатор) у Вас? Случайно не Mikrotik? Цитата Ссылка на сообщение Поделиться на другие сайты
R.Olya 0 Опубликовано 29 мая, 2019 Автор Share Опубликовано 29 мая, 2019 D-Link Wireless N300. Поставили дней 9 всего назад. До этого был, просто кабельный интернет. Я надеюсь там всё правильно сделано в прикрепленном файле? Цитата Ссылка на сообщение Поделиться на другие сайты
SQ 831 Опубликовано 29 мая, 2019 Share Опубликовано 29 мая, 2019 D-Link Wireless N300. Поставили дней 9 всего назад. До этого был, просто кабельный интернет. Я надеюсь там всё правильно сделано в прикрепленном файле? Убедитесь, чтобы были указаны верные настройки в роутере от интернет провайдера и если используется логин и пароль по умолчанию, то лучше его сменить. - Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении. Цитата Ссылка на сообщение Поделиться на другие сайты
R.Olya 0 Опубликовано 29 мая, 2019 Автор Share Опубликовано 29 мая, 2019 Оба файла. Убедитесь, чтобы были указаны верные настройки в роутере от интернет провайдера и если используется логин и пароль по умолчанию, то лучше его сменить. Я не знаю, если честно. Подключили, настроили, интернет работает. через 192.168.0.1 пароль и логин по умолчанию не подходит. Разберусь, поменяю. В этом дело? Просто до этого тоже проблема была. FRST.txt Addition.txt Цитата Ссылка на сообщение Поделиться на другие сайты
SQ 831 Опубликовано 29 мая, 2019 Share Опубликовано 29 мая, 2019 Закройте и сохраните все открытые приложения. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt с поддержкой Unicode в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: Start:: CreateRestorePoint: File: C:\GWEFQ Folder: C:\Activators CustomCLSID: HKU\S-1-5-21-1432084168-1289950787-2826313443-1000_Classes\CLSID\{62634D95-960B-4834-8E71-A70408AD8FD9}\InprocServer32 -> C:\Users\2000\AppData\Local\Google\Update\1.3.34.7\psuser.dll => No File Reboot: End:: Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен. Цитата Ссылка на сообщение Поделиться на другие сайты
R.Olya 0 Опубликовано 29 мая, 2019 Автор Share Опубликовано 29 мая, 2019 (изменено) Сделала. Fixlog.txt Изменено 29 мая, 2019 пользователем R.Olya Цитата Ссылка на сообщение Поделиться на другие сайты
SQ 831 Опубликовано 29 мая, 2019 Share Опубликовано 29 мая, 2019 Вам знаком следующий файл (скрытый)? C:\GWEFQ Цитата Ссылка на сообщение Поделиться на другие сайты
R.Olya 0 Опубликовано 29 мая, 2019 Автор Share Опубликовано 29 мая, 2019 (изменено) нет( удалить его? и всё? Изменено 29 мая, 2019 пользователем R.Olya Цитата Ссылка на сообщение Поделиться на другие сайты
SQ 831 Опубликовано 29 мая, 2019 Share Опубликовано 29 мая, 2019 удалить его? и всё? Не удаляйте (он может быть легитимным), пришлите его согласно следующей инструкции: Закройте и сохраните все открытые приложения. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt с поддержкой Unicode в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: Start:: CreateRestorePoint: Zip: C:\GWEFQ End:: Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! На рабочем столе образуется карантин вида <date>.zip загрузите этот архив через данную форму Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.