Вложений: 1
Мгновенная кража паролей даже после их сброса на компьютере.
В какой-то момент мою основную почту взломали также как и все аккаунты находившееся в браузере (Edge). Я быстро начал менять пароли однако заметил что как только меняю, взломщик уже пытается зайти под новым, поменял с телефона и больше не пытается. Понял что вирус, проверил с помощью AVZ и были такого типа логи:
Функция kernel32.dll:ReadConsoleInputExA (1163) перехвачена, метод ProcAddressHijack.GetProcAddress ->7633F4C1->76D58290
Функция kernel32.dll:ReadConsoleInputExW (1164) перехвачена, метод ProcAddressHijack.GetProcAddress ->7633F4F4->76D582C0
Анализ ntdll.dll, таблица экспорта найдена в секции .text
Функция ntdll.dll:NtCreateFile (301) перехвачена, метод ProcAddressHijack.GetProcAddress ->76F46C40->6D075400
Функция ntdll.dll:NtSetInformationFile (613) перехвачена, метод ProcAddressHijack.GetProcAddress ->76F46960->6D075570
ChatGPT сказал перехват. Подскажите, пожалуйста, реально ли на компьютере перехватчики и если да как от них избавиться и поможет ли просто полностью винду переустановить (11)? Логи с проверки AutoLog приложил