Показано с 1 по 10 из 10.

1. Комп стал тормозить; 2.В спаме письмо-шантажист с моим паролем. (заявка № 225348)

  1. #1
    Junior Member Репутация
    Регистрация
    16.07.2020
    Сообщений
    5
    Вес репутации
    20

    Thumbs up 1. Комп стал тормозить; 2.В спаме письмо-шантажист с моим паролем.

    Здравствуйте.
    1. Комп стал тормозить (иногда вкладки открываются больше минуты), то же касается компьютерных папок;
    2.В спаме почты случайно обнаружил письмо от шантажиста с требованием отсыпать ему крипты. В качеств доказательства привёл мой правильный пароль. Письмо цитирую ниже:
    От:Recorded You <[email protected]>
    "Hey, some time ago your computer was infected with my private software, RAT (Remote Administration Tool).
    My software gave me access to all your accounts, contacts and it was possible to spy on you over your webcam.
    For example, I know that at the time of infection your password was: *********
    Sometimes I was spying on you and then once I was shocked seeing you started to MASTRUBATE, so I recorded you with the software called: Bandicam, Google it if you want.
    I can share the video of you with all your friends, contacts, post it on social networks and everywhere else.
    You can stop me, send 500$ with the cryptocurrency Ethereum (ETH).
    It's easy to buy Ethereum (ETH), for example here: btcdirect.eu , bitvavo.com , anycoindirect.eu , binance.com , or Google another exchanger.
    My Ethereum (ETH) wallet is: 0x869C893E84618DA936274bADF3d9E800d0572955
    Yes that's how the wallet looks like, copy and paste it.
    After receiving the payment, I will remove everything and you never hear from me again.
    You got 3 days time!
    Next time update your browser before browsing the web, so you won't get infected again!
    MailID: 09970295030997029503099702950309970295030997029503 09970295030997029503099702950309970295030997029503 "3.Сканирование НОДом не помогло.

    Заранее благодарю.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) Рыжий Кот, спасибо за обращение на наш форум!

    Помощь при заражении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Запустите HijackThis, расположенный в папке Autologger (в Windows Vista/7/8/10 необходимо запускать через правую кнопку мыши Запуск от имени администратора)пофиксите только эти строки:
    Код:
    O21 - HKLM\..\ShellIconOverlayIdentifiers\00asw: (no name) - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)
    Это популярная разводка, рассылают письма с утёкшими паролями из доступных баз, если человеку присылают пароль, который он использует или когда-то использовал, то он, как правило, напрягается.
    Смените все пароли на нетривиальные, не используйте один и тот же на разных ресурсах.

    Загрузите, распакуйте на Рабочий стол и запустите SecurityCheck by glax24 & Severnyj.
    Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запуск от имени администратора (если Вы используете Windows Vista/7/8/10).
    Если увидите предупреждение от фаервола относительно программы SecurityCheck, не блокируйте ее работу.
    Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
    Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt.

    Приложите этот файл к своему следующему сообщению.
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    16.07.2020
    Сообщений
    5
    Вес репутации
    20
    Строку 021 в HijackThis пофиксил, комп перезагрузил, SecurityCheckом проверил, файл прилагаю.
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    ESET Security (выключен и устарел)
    Выключен, надеюсь, на время, а что не обновлён - плохо.

    -------------------------------- [ Java ] ---------------------------------
    Java 8 Update 251 v.8.0.2510.8 Внимание! Скачать обновления
    ^Удалите старую версию и установите новую (jre-8u261-windows-i586.exe)^
    ------------------------------- [ Browser ] -------------------------------
    Opera Stable 68.0.3618.173 v.68.0.3618.173 Внимание! Скачать обновления
    ^Проверьте обновления через меню О программе!^
    Обновите Java и Opera.

    Пароли сменили?
    WBR,
    Vadim

  7. #6
    Junior Member Репутация
    Регистрация
    16.07.2020
    Сообщений
    5
    Вес репутации
    20
    Выключен был - да, на время проверок. Джаву и оперу обновил. Что касается НОДа - пишет,что обновлен сегодня в 22,30. Или речь о чём-то другом?

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Возможно, на момент проверки SecurityCheck не был обновлён.

    По поводу смены паролей так и не ответили.
    WBR,
    Vadim

  9. #8
    Junior Member Репутация
    Регистрация
    16.07.2020
    Сообщений
    5
    Вес репутации
    20
    Пароли: на момент того письма пароль на ящике был уже другой, хотя отличался только на один символ от старого. И его я сменил на совсем новый.

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Тогда порядок.
    WBR,
    Vadim

  11. #10
    Junior Member Репутация
    Регистрация
    16.07.2020
    Сообщений
    5
    Вес репутации
    20
    Ок, спасибо за помощь!

  • Уважаемый(ая) Рыжий Кот, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Шантажист опять угрожает.
      От PolinaVel в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 07.05.2019, 07:28
    2. Пришло письмо с моим паролем
      От silver276 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 18.12.2018, 10:54
    3. Троянец шантажист (заявка №103806)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 29.07.2011, 18:00
    4. Троянец шантажист (заявка №103806)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 0
      Последнее сообщение: 29.07.2011, 15:00
    5. Ответов: 10
      Последнее сообщение: 05.03.2009, 12:07

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01098 seconds with 19 queries