Вложений: 1
Помогите определить и устранить вирус
Здравствуйте! Недавно у меня перехватили специальный ключ пароль с биржи crypto-bridge и украли все средства.Ключ по глупости хранил на винте. В общем залезли в мой комп, прочли и перехватили. Суть в том что я не могу определить вирус через который это было сделано. Сканировал Avast, Drweb CureIt, и сейчас еще касперским прошелся. Ничего криминального они не находят. Только AVZ показывает красным:
Функция kernel32.dll:ReadConsoleInputExA (1123) перехвачена, метод ProcAddressHijack.GetProcAddress ->7471BB8E->739F1680
Функция kernel32.dll:ReadConsoleInputExW (1124) перехвачена, метод ProcAddressHijack.GetProcAddress ->7471BBC1->739F16B0
Функция user32.dll:Wow64Transition (1505) перехвачена, метод CodeHijack (метод не определен)
Функция advapi32.dll:CveEventWrite (1234) перехвачена, метод ProcAddressHijack.GetProcAddress ->75CD2804->73A25780
Функция advapi32.dll:I_ScRegisterPreshutdownRestart (1387) перехвачена, метод ProcAddressHijack.GetProcAddress ->75CD372B->7387CF10
Функция netapi32.dll:NetFreeAadJoinInformation (130) перехвачена, метод ProcAddressHijack.GetProcAddress ->70ECC27A->6D104FE0
Функция netapi32.dll:NetGetAadJoinInformation (131) перехвачена, метод ProcAddressHijack.GetProcAddress ->70ECC2A9->6D105350
Мне кажется что злоумышленник до сих пор имеет доступ к моему компу, так как сегодня при попытки копи-паста помимо обычного текста добавилось следующее слово "test" только раз 30 подряд, словно кто-то проверяет и добавляет в буфер эти слова. Так же обнаружил что стандартный брандмауэр виндовса был выключен(сейчас уже включен). На компьютере еще остались некоторые мелкие кошельки которые злоумышленник не трогает или не может тронуть. Хотелось бы поинтересоваться в опасности ли они? Или хакер имеет доступ только к тому что я копирую в буфер? Буду очень благодарен помощи местных Гуру в этом деле. Файлик отчета прикрепил. Спасибо!