-
Подозрение на кейлогер
Здравствуйте!
Недавно на почту пришло уведомление о попытки входа на аккаунт Steam с Бразильским айпи,логин и пароль никогда в жизни никому не говорил,на всевозможных сервисах и сайтах стоит двухэтапная аутентификация и без моего подтверждение со смартфона или приложения,никуда не попасть.Я сразу же сменил пароль на другой рандомный,и через день опять повторилась попытка войти в Steam на мой аккаунт,пароль точно никто узнать никак не мог,вероятно кейлогер.Но ничего нового кроме battle.net приложения,не ставил за этот месяц,да и вообще не пользуюсь сомнительными сайтами для установки нужного софта.Надеюсь на вашу помощь.
-
Уважаемый(ая) [B]DevOfJoy[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в [URL="https://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="https://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="https://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
Попытка входа - это ещё не вход. Если взломанный клиент Steam и т. п. не ставили, бояться, скорее всего, нечего.
Перетащите лог Check_Browsers_LNK.log из папки Autologger на [url=http://dragokas.com/tools/ClearLNK.zip]утилиту ClearLNK[/url]. Отчёт о работе прикрепите.
Загрузите, распакуйте на Рабочий стол и запустите [URL="https://yadi.sk/d/xIUtpEqJq4wru"]SecurityCheck by glax24 & Severnyj[/URL].
Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши [B]Запуск от имени администратора[/B] (если Вы используете Windows Vista/7/8/10).
Если увидите предупреждение от фаервола относительно программы SecurityCheck, не блокируйте ее работу.
Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например [I]C:\SecurityCheck\SecurityCheck.txt[/I].
Приложите этот файл к своему следующему сообщению.
-
Попытка входа обозначает что использовался мой логин и пароль,вход был успешен,и останавливает их только код доступа,который приходит на мою почту.Вчера ещё использовал рандомно сгенерированный пароль на смену прошлого,утром опять попытка входа...что как бы намекает на вирус.
-
[QUOTE]HotFix KB3020369 [color=red][b]Внимание! [url=https://www.catalog.update.microsoft.com/Search.aspx?q=KB3020369]Скачать обновления[/url][/b][/color]
HotFix KB3125574 [color=red][b]Внимание! [url=https://www.catalog.update.microsoft.com/Search.aspx?q=KB3125574]Скачать обновления[/url][/b][/color]
HotFix KB4012212 [color=red][b]Внимание! [url=https://www.catalog.update.microsoft.com/Search.aspx?q=KB4012212]Скачать обновления[/url][/b][/color]
HotFix KB4499175 [color=red][b]Внимание! [url=https://www.catalog.update.microsoft.com/Search.aspx?q=KB4499175]Скачать обновления[/url][/b][/color]
HotFix KB4474419 [color=red][b]Внимание! [url=https://www.catalog.update.microsoft.com/Search.aspx?q=KB4474419]Скачать обновления[/url][/b][/color]
HotFix KB4490628 [color=red][b]Внимание! [url=https://www.catalog.update.microsoft.com/Search.aspx?q=KB4490628]Скачать обновления[/url][/b][/color]
HotFix KB4484071 [color=red][b]Внимание! [url=https://www.catalog.update.microsoft.com/Search.aspx?q=KB4484071]Скачать обновления[/url][/b][/color]
HotFix KB4512486 [color=red][b]Внимание! [url=https://www.catalog.update.microsoft.com/Search.aspx?q=KB4512486]Скачать обновления[/url][/b][/color]
HotFix KB4516065 [color=red][b]Внимание! [url=https://www.catalog.update.microsoft.com/Search.aspx?q=KB4516065]Скачать обновления[/url][/b][/color][/QUOTE]Устанавливайте, это только критические хотфиксы, включая KB4012212, который закрывает опаснейшую уязвимость, используемую в т. ч. нашумевшими в 2017 году шифровальщики WannaCry и Petya/NotPetya, а также многими майнерами и троянами.
[QUOTE][color=red][b]Контроль учётных записей пользователя [b]отключен[/b][/b][/color][/QUOTE]
Рекомендую ознакомиться со статьёй [URL="http://www.outsidethebox.ms/10034/"]Так ли страшен контроль учетных записей (UAC)?[/URL] и включить.
Сделайте лог [url=https://virusinfo.info/showthread.php?t=218706&p=1480220&viewfull=1#post1480220]сканирования Мalwarebytes.[/url]
-
Скачал обновления,включил контроль учётной записи.Устанавливать обновления в строгом порядке?
-
Неважно, в каком, но логичнее по возрастанию номеров.
Удалите (направьте в карантин в Мalwarebytes всё, [B]кроме[/B]:[code]Generic.Malware/Suspicious, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\AAct, Проигнорировано пользователем, [0], [392686],1.0.12437
Generic.Malware/Suspicious, C:\WINDOWS\SYSTEM32\TASKS\AAct, Проигнорировано пользователем, [0], [392686],1.0.12437
Generic.Malware/Suspicious, C:\WINDOWS\AACT.EXE, Проигнорировано пользователем, [0], [392686],1.0.12437
Generic.Malware/Suspicious, C:\PROGRAMDATA\Microsoft\Windows\Start Menu\Programs\KMS-activation.lnk, Проигнорировано пользователем, [0], [392686],1.0.12437
Generic.Malware/Suspicious, C:\PROGRAMDATA\AACT.EXE, Проигнорировано пользователем, [0], [392686],1.0.12437[/code]
-
-
Не видно кейлоггеров в системе. Что с проблемой?
-
Пока что тишина,буду ждать,что ещё остаётся.Стим всегда только официальный стоял и стоит,но и его на всякий случай переустановил.
Большое спасибо за потраченное время и помощь.
Page generated in 0.00730 seconds with 10 queries