Мгновенная кража паролей даже после их сброса на компьютере.
В какой-то момент мою основную почту взломали также как и все аккаунты находившееся в браузере (Edge). Я быстро начал менять пароли однако заметил что как только меняю, взломщик уже пытается зайти под новым, поменял с телефона и больше не пытается. Понял что вирус, проверил с помощью AVZ и были такого типа логи:
Функция kernel32.dll:ReadConsoleInputExA (1163) перехвачена, метод ProcAddressHijack.GetProcAddress ->7633F4C1->76D58290
Функция kernel32.dll:ReadConsoleInputExW (1164) перехвачена, метод ProcAddressHijack.GetProcAddress ->7633F4F4->76D582C0
Анализ ntdll.dll, таблица экспорта найдена в секции .text
Функция ntdll.dll:NtCreateFile (301) перехвачена, метод ProcAddressHijack.GetProcAddress ->76F46C40->6D075400
Функция ntdll.dll:NtSetInformationFile (613) перехвачена, метод ProcAddressHijack.GetProcAddress ->76F46960->6D075570
ChatGPT сказал перехват. Подскажите, пожалуйста, реально ли на компьютере перехватчики и если да как от них избавиться и поможет ли просто полностью винду переустановить (11)? Логи с проверки AutoLog приложил
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Seynro, спасибо за обращение на наш форум!
Помощь в лечении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.
Нажмите кнопку Сканировать.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
Плохого не видно.
Malwarebytes ничего не находит?
Проблема только если работаете в MS Edge? А в других браузерах?
В Microsoft Edge: Параметры -> Конфиденциальность, поиск и службы -> Удалить данные о просмотре веб-страниц -> Удалить данные о просмотре веб-страниц сейчас -> Выбрать элементы для удаления, выберите всё.
Диапазон - всё время, нажать "Удалить сейчас".
Malwarebytes тоже ничего не видит только вот AVZ. Проблема вроде да, только в Edge, перешёл на гугл, и вроде взломы перестали, попробую с каким нибудь левым аккаунтом. Спасибо, почистил Edge, но вряд ли уже вернусь к нему. Прилажу на всякий случай логи AVZ, может всё таки найдёте что-то в нём. Ещё раз спасибо за разъяснение и помощь
Это логи сделаны давно устаревшей версией AVZ, Autologger включает актуальную.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите. Логи, карантин и другие файлы, созданные программой, будут удалены.
Компьютер перезагрузится.
Загрузите, распакуйте на Рабочий стол и запустите SecurityCheck by glax24 & Severnyj.
Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запуск от имени администратора (если Вы используете Windows Vista/7/8/10).
Если увидите предупреждение от фаервола относительно программы SecurityCheck, не блокируйте ее работу.
Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt.
Приложите этот файл к своему следующему сообщению.