Перейти к содержанию

Удаленное управление машиной.


JiK

Рекомендуемые сообщения

Добрый день. Проблема с удаленным доступом злоумышленников, который возможно остался после заражения ПК.

Суть вопроса: Возможна ли ситуации, что даже после очистки ПК и переустановки системы у злоумышленника остался доступ к моему ПК? Подробнее я описал в теме соседнего раздела, но отписать сюда.

Вот тема: 

 

Ссылка на комментарий
Поделиться на другие сайты

2 часа назад, ska79 сказал:

Пароли от гугл аккаунта и инстаграмм храните в браузере? Если да, то вот и ответ трояны стащили пароли из браузера, имхо

Так вопрос не в этом, этот факт очевиден.

Вопрос в том, как злоумышленник зашёл на мои аккаунты обойду 2ФА и смски?

Ссылка на комментарий
Поделиться на другие сайты

24 минуты назад, JiK сказал:

как злоумышленник зашёл на мои аккаунты обойду 2ФА и смски?

Вы нажимаете выйти из аккаунта перед закрытием страниц гугл и инстаграмм? Нет? Тогда можно предположить что стащили куки с браузера. Хотя я не спец в этом.

Кстати какие расширения установлены в браузер?

Изменено пользователем ska79
Ссылка на комментарий
Поделиться на другие сайты

57 минут назад, ska79 сказал:

Вы нажимаете выйти из аккаунта перед закрытием страниц гугл и инстаграмм? Нет? Тогда можно предположить что стащили куки с браузера. Хотя я не спец в этом.

Кстати какие расширения установлены в браузер?

Да, но они у меня миллион лет, гадость в другом месте получил

Ссылка на комментарий
Поделиться на другие сайты

22 часа назад, JiK сказал:

Вопрос в том, как злоумышленник зашёл на мои аккаунты обойду 2ФА и смски?

Вообще двухфакторку нехорошие люди могут обойти, есть даже статьи как это делается.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Mona Sax
      Автор Mona Sax
      машина жива осталась?и сколько она грузилась?
       

      i



      Information:

      Эта тема была выделена из обсуждеия *nix систем: http://forum.kasperskyclub.com/index.php?showtopic=850

      Kind regards, CbIP.




    • Kerzhacov
      Автор Kerzhacov
      Нашелся Касперским данный вирус: MEM:Trojan.Win32.SEPEH.gen
      CollectionLog-2025.03.03-13.15.zip
    • Damirks
      Автор Damirks
      CollectionLog-2025.03.04-12.43.zip
      Здравствуйте, поймал вирус SEPEH.GEN, пробовал удалить касперским не получается, устраняет перезагружается и снова его находит. Показывает его в приложении Vmix64.exe на обоих рабочих машинах одновременно прилетел этот вирус. Компьютеры подключены к локальной сети думаю оттуда и прилетел. в браузере с этого компа особо не работаем. CureIt ничего не находит
    • mao7
      Автор mao7
      Здравствуйте, поймал вирус SEPEH.GEN, пробовал удалить его с помощью KVRT, но при запуске лечения просто перезагружается компьютер но детект остается (даже при очистке логов детектов).
      Также пробовал KRD, но там детектов вообще не было.
      CollectionLog-2025.02.16-19.47.zip
    • nDaDe
      Автор nDaDe
      Добрый день.
       
      При запуске возникает нагрузка на процессор 100%, при запуске taskmgr она пропадает, закрываешь и все заново.
      В системе установлен Касперский, но он не может найти вирус полностью.
      Утилитами проверял в безопасном режиме, они находили WmiPrvSF.exe, он удалялся и через непродолжительное время все повторялось.
      Логи собирал 19-01-25, уехал в командировку не успел создать тему. Компьютер с того времени еще не включался.
      Был бы признателен в помощи.
      CollectionLog-2025.01.19-20.37.zip FRST.txt
×
×
  • Создать...