Автор
slbyxdrgn
Здравствуйте,играл в игрушки, при вступлении в клан скинули ссылку на сайт под предлогом проверки на читы перед вступлением, и попросили скопировать команду в PowerShell от имени админа(настолько глупо что сам не могу поверить)
Украли данные, пароли менять не стали, дали время на перевод денег, попросил подождать пару минут, сам выключил комп и с телефона начал быстро менять пароли, ставить двухфакторки на самое основное.(телега,стим,гугл).
Всё сменил, все осталось при мне, ничего не украли.Но что делать с ПК?
При подключении любого накопителя он убивается, после форматирования флешек они пишут "диск защищен от записи", не форматируются ни сторонними программами,ни через консоль.(файлы просто остаются на месте, либо выбивает разные ошибки)
При подключении диска с установленной Windows и запуске ПК перезагрузка и после он уже не видит загрузочных файлов системы на жёстком диске,От безопасного режима толку ноль, всё абсолютно тоже самое.Подключив ещё один жёсткий диск с системой смог запуститься в консоль, запустить diskpart и прописать clean, после этого ни с того ни с другого система не стартует.Даже не знаю как быть,уже боюсь подключать накопители в паре с ним, подключать теперь флешки к незаражённому ПК страшно, ведь неизвестно что будет.
Единственное что смог сделать прогнать его KVRT и Dr.Web, но они ничего не нашли.
В ProgramData видел исполнялки с кодом,и там же папка с украденными токенами,но это лишь малая его часть,т.к после удаления ничего не изменилось,больше никаких папок не нашёл.
Сейчас пк стоит трупом как быть, что делать не знаю, как можно это дело обойти?
Есть сайт с этой командой введённой в PowerShell, возможно её воспроизведение.
Характеристики пк:
xeon 1650 v4
gtx 1080
32gb ram
nvme kingspec 512
win 10
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти