-
Вложений: 1
Вирус Shellbag
Кто-то из злоумышленников походу поигрался с моим компьютером , не знаю что произошло но браузер резко закрылся и вышел из аккаунта гугл, так же пропала история загрузок и тд. Есть подозрение что это этот файл ShellBag.exe он у меня в карантине в EsetNod32
Я не знаю последствий взлома или чего то еще, помогите расскажите что произошло. Боюсь что данные браузера сохраненных паролей улетела злоумышленникам, так же не знаю заражен ли мой компьютер в данный момент
Делал все по инструкции файл с анализом AutoLogger-test.exe во вложении
-
Уважаемый(ая) [B]yattosha[/B], спасибо за обращение на наш форум!
Помощь в лечении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в [URL="https://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="https://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, [URL="https://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
Активной заразы нет. Файл ShellBag.exeб скорее всего не запускался, антивирус, если постоянно включён, не дал бы.
При некорректном завершении браузера история могла быть просто уничтожена.
Сделайте лог [URL="https://virusinfo.info/showthread.php?t=218752&p=1480546&viewfull=1#post1480546"]Malwarebytes AdwCleaner[/URL].
-
Вложений: 1
[QUOTE=Vvvyg;1509483]Активной заразы нет. Файл ShellBag.exeб скорее всего не запускался, антивирус, если постоянно включён, не дал бы.
При некорректном завершении браузера история могла быть просто уничтожена.
Сделайте лог [URL="https://virusinfo.info/showthread.php?t=218752&p=1480546&viewfull=1#post1480546"]Malwarebytes AdwCleaner[/URL].[/QUOTE]
Сделал во вложении. Дополню, по моему в момент запуска вредоносной программы антивирус был отключен, браузер не открывал целиком сайты, будто страница не могла загрузиться полностью, в левом верхнем углу были браузера запиcи что то связанные с *.js ошибками... После этого он закрылся, и при открытии уже был девственно чистый, мне пришлось заново заходить в свою учетную запись Гугл, что бы подтянулись закладки и пароли. Переживаю очень , даже не знаю что может быть, мало ли зараза сидит скрыто и контролирует мои действия или пароли сохраненные в браузере просто утекли...
Зараженный файл могу выложить так же для анализа если потребуется
Вот чего боюсь, до сих пор сканирую комп всеми возможными популярными сканерами, скачанные с официальных сайтов, вот Eset online scaner нашло что я искал - C:\ProgramData\svchost.exe модифицированный MSIL/Keylog.R потенциально опасная программа очищен удалением
Так же в этой папке текст документ с перехваченной клавиатурой что я вводил в определенный промежуток времени..
-
А почему Вы пользуетесь Eset online scaner при наличии установленного ESET NOD32 Antivirus? Который в момент запуска вируса был почему-то неактивен?
Меняйте пароли на онлайн ресурсы.
Сделайте лог [url=https://virusinfo.info/showthread.php?t=218706&p=1480220&viewfull=1#post1480220]сканирования Мalwarebytes.[/url]
Page generated in 0.00137 seconds with 10 queries