Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 28.

Кто-то управлял удаленно моим компьютером( возможно) (заявка № 224932)

  1. #1
    Junior Member Репутация
    Регистрация
    30.04.2020
    Сообщений
    24
    Вес репутации
    20

    Кто-то управлял удаленно моим компьютером( возможно)

    Здравствуйте, проблема выглядит так:
    Первый случай месяц назад, играя в Steam'е в CSGO, кто-то мной начал частично управлял (мышь не слушалась и движения были затруднены),когда я стал афк открывался чат и посыпались оскорбительный сообщения, я не придал этому значения подумал что это читы в игре.
    И вот вчера новый случай, в поиске в Youtube что-то хотел набрать и опять без моего участия печатался оскорбительный текст. После чего я отключил кабель от роутера и прогнал ПК антивирусом и встроенной защитой WINDOWS10, какие-то вирусы удалились и думал что всё в порядке. Но сегодня опять играя уже в Steam'е в Dota 2 потерял управление надо персонажем и снова открывался чат и печатались оскорбительные сообщения. Мгновенно закрыл игру и в туже секунду в открытом до этого документе WORD продолжился печататься текст, даже после того, как я отключил кабель от роутера текст печатался ещё секунд 30.
    Помогите избавиться от вредителя.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) Cavalera2, спасибо за обращение на наш форум!

    Помощь в лечении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Здравствуйте,

    Сами прописывали прокси?
    Код:
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: [ProxyServer] = 37.59.115.136:3128 (disabled)

    • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
    • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).
    • Прикрепите отчет к своему следующему сообщению.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    30.04.2020
    Сообщений
    24
    Вес репутации
    20
    нет ничего такого не делал
    Последний раз редактировалось Cavalera2; 01.05.2020 в 08:24.

  7. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    HiJackThis (из каталога autologger)профиксить
    Важно: необходимо отметить и профиксить только то, что указано ниже.
    Код:
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: [ProxyServer] = 37.59.115.136:3128 (disabled)


    Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  8. Это понравилось:


  9. #6
    Junior Member Репутация
    Регистрация
    30.04.2020
    Сообщений
    24
    Вес репутации
    20
    Прокси пофиксил.
    Отчёт:

  10. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    - Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "SigCheckExt".
    • Нажмите кнопку Scan.
    • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
    • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  11. Это понравилось:


  12. #8
    Junior Member Репутация
    Регистрация
    30.04.2020
    Сообщений
    24
    Вес репутации
    20
    сделано

  13. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    • Закройте и сохраните все открытые приложения.
    • Выделите следующий код::
      Код:
      Start::
      CreateRestorePoint:
      CloseProcesses:
      HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <==== ATTENTION
      HKU\S-1-5-21-4189001872-2337327165-3902923419-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <==== ATTENTION
      FF Plugin-x32: @adobe.com/AuthorwarePlayer -> C:\Windows\system32\Macromed\AUTHORWA\np32asw.dll [No File]
      File: C:\WINDOWS\SysWOW64\rtvcvfw32.dll
      Reboot:
      End::
    • Скопируйте выделенный текст (правой кнопкой - Копировать).
    • Запустите FRST/FRST64 (от имени администратора).
    • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). .
    • Обратите внимание, что компьютер будет перезагружен.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  14. Это понравилось:


  15. #10
    Junior Member Репутация
    Регистрация
    30.04.2020
    Сообщений
    24
    Вес репутации
    20
    Всё сделал. Один вопрос антивирус постоянно удаляет FRST64 , это нормально?

  16. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    какой антивирус? Часто бывает, что антивирусу удаляют по ошибке, называется ложное срабатывание.

    Утититу скачивали по ссылке в инструкции?
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  17. #12
    Junior Member Репутация
    Регистрация
    30.04.2020
    Сообщений
    24
    Вес репутации
    20
    Цитата Сообщение от SQ Посмотреть сообщение
    какой антивирус? Часто бывает, что антивирусу удаляют по ошибке, называется ложное срабатывание.

    Утититу скачивали по ссылке в инструкции?
    360 total security, и да качал по ссылке
    запускалась утилита только с выключенным антивирусом

  18. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Да похоже, что у вашего антивируса ложное срабатывание, то отчет - https://www.virustotal.com/gui/file/...fefe/detection
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  19. Это понравилось:


  20. #14
    Junior Member Репутация
    Регистрация
    30.04.2020
    Сообщений
    24
    Вес репутации
    20
    Так что лечение ПК на этом закончено?

  21. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    нет, вы так и не отправили лог выполнения, предыдущей утилиты.


    Скачайте программу Universal Virus Sniffer и сделайте полный образ автозапуска uVS.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  22. Это понравилось:


  23. #16
    Junior Member Репутация
    Регистрация
    30.04.2020
    Сообщений
    24
    Вес репутации
    20
    лог

    у меня лимит не могу прикрепить лог с Universal Virus Sniffer
    Последний раз редактировалось Cavalera2; 02.05.2020 в 21:16.

  24. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Удалите старые вложения Мой кабинет => Вложения
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  25. Это понравилось:


  26. #18
    Junior Member Репутация
    Регистрация
    30.04.2020
    Сообщений
    24
    Вес репутации
    20
    Лог

  27. #19
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Каких-то вредоносных программ, которые могли использоваться для управления вашим ПК не найдено в логах.

    Выполните скрипт в uVS:

    Код:
    ;uVS v4.1.1 [http://dsrt.dyndns.org]
    ;Target OS: NTv10.0
    v400c
    cexec tools\CreateRestorePoint.exe BeforeCure
    ;------------------------autoscript---------------------------
    zoo D:\STEAMLIBRARY\STEAMAPPS\COMMON\WORLD OF TANKS BLITZ\WOTBLITZ.EXE
    delref HTTP://WWW.SEARCHNU.COM/406
    czoo
    apply
    ;-------------------------------------------------------------
    restart
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  28. #20
    Junior Member Репутация
    Регистрация
    30.04.2020
    Сообщений
    24
    Вес репутации
    20
    Скрипт выполнил, карантин загрузил

  • Уважаемый(ая) Cavalera2, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 12
      Последнее сообщение: 14.01.2018, 17:39
    2. Ответов: 1
      Последнее сообщение: 28.12.2017, 16:00
    3. Ответов: 9
      Последнее сообщение: 19.12.2017, 22:42
    4. браузер не грузитса
      От oleh10 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 09.11.2011, 01:34

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00667 seconds with 18 queries