Показано с 1 по 8 из 8.

Украли аккаунт скайп и деньги с кошелька Яндекс (заявка № 190536)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    26.09.2015
    Сообщений
    3
    Вес репутации
    32

    Украли аккаунт скайп и деньги с кошелька Яндекс

    Добрый день.

    Получил в черверг в скайпе файл от бывшего клиента. На следующий день потерял доступ к скайпу - сменили пароль и почту. От моего имени начали распространять такой же файл и просьбу прислать деньги. У одного из получивших файл украли деньги с электронного кошелька. Сегодня деньги украли и у меня с помощью перевода на Cash24.ru, при этом использован тот же айпишник, который уже есть в истории кошелька, возможно удаленный доступ. На всякий случай удалил TeamViewer.

    Проверка с помощью AVZ, Kaspersky Internet Security и Kaspersky Virus Removal Tool ничего не дала. Помогите, а то скоро заработаю паранойю.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Захар Говин, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,479
    Вес репутации
    1058
    Выполните скрипт в AVZ:
    Код:
    begin
     QuarantineFile('c:\users\zakgo_000\appdata\roaming\adobetemp\rundll.exe', '');
     DeleteFile('c:\users\zakgo_000\appdata\roaming\adobetemp\rundll.exe', '32');
     DeleteFile('C:\Users\zakgo_000\AppData\Roaming\AdobeTemp\AVICAP32.dll', '32');
     DeleteFileMask('C:\Users\zakgo_000\AppData\Roaming\AdobeTemp', '*', true);
     DeleteDirectory('C:\Users\zakgo_000\AppData\Roaming\AdobeTemp');
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'rundll');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 2, true);
    RebootWindows(false);
    end.
    Компьютер перезагрузится.
    Выполните в AVZ скрипт:
    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.

    Обновите базы AVZ ("Файл" -> "Обновление баз"), выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
    WBR,
    Vadim

  5. #4
    Junior Member (OID) Репутация
    Регистрация
    26.09.2015
    Сообщений
    3
    Вес репутации
    32
    Инструкцию выполнил. Файл во вложении.
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.


    Скачайте Malwarebytes' Anti-Malware. Установите (во время установки откажитесь от использования бесплатного тестового периода), обновите базы (во время обновления откажитесь от загрузки и установки новой версии), выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
    Самостоятельно ничего не удаляйте!!!
    Если лог не открылся, то найти его можно в следующей папке:
    Код:
    %appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
    Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: MBAM-log-2014-10-14 (12-18-10).txt
    Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

  7. #6
    Junior Member (OID) Репутация
    Регистрация
    26.09.2015
    Сообщений
    3
    Вес репутации
    32
    Инструкции выполнил.

    Ссылка результатов анализа карантина http://virusinfo.info/virusdetector/...00F3526B3E661C

    Файл с отчетом Malwarebytes' Anti-Malware во вложении.
    Вложения Вложения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Поместите в карантин MBAM только

    Код:
    Обнаруженные ключи в реестре:  1
    HKCU\SOFTWARE\LITEMANAGERTEAM\LITEMANAGER\V3.4\CONFIG (Rogue.RemoteAdmin) -> Действие не было предпринято.
    
    Обнаруженные параметры в реестре:  1
    HKCU\Software\LiteManagerTeam\LiteManager\v3.4\Config|ServerExe (Rogue.RemoteAdmin) -> Параметры: C:\Users\zakgo_000\AppData\Roaming\ServiceUpdate\System_32.exe -> Действие не было предпринято.
    Обнаруженные папки:  2
    C:\Users\zakgo_000\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    C:\Users\zakgo_000\AppData\Roaming\OpenCandy\304ED6A3D5C34A4B9E7B9831AADD70FD (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    C:\Users\zakgo_000\AppData\Roaming\OpenCandy\304ED6A3D5C34A4B9E7B9831AADD70FD\hfza_2018.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    - поменяйте все пароли.

    - сделайте свежий лог сканирования MBAM.

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Захар Говин, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 14
      Последнее сообщение: 15.06.2012, 21:57
    2. ушли деньги с Webmaney-кошелька
      От kunstman09 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 27.03.2011, 12:42
    3. 3.10.09 украли с кошелька деньги
      От Kessi в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 14.10.2009, 18:48
    4. Помогите, украли деньги с кошелька
      От nik32.07 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 29.07.2009, 19:42
    5. Ответов: 1
      Последнее сообщение: 31.10.2008, 01:44

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00227 seconds with 20 queries