Показано с 1 по 2 из 2.

Вирус, захвативший контроль над компьютером и укравший деньги с кошелька (заявка № 196723)

  1. #1
    Junior Member Репутация
    Регистрация
    04.02.2016
    Сообщений
    1
    Вес репутации
    30

    Вирус, захвативший контроль над компьютером и укравший деньги с кошелька

    Суть такая, скачал файл, подозревал что вирус, но рискнул. Проверил его на вирустотал и т.д, вроде чистый, но как оказалось вот что.
    Запустил файл (должна была быть программа), она не работала. Сразу понял что вирус, думаю ну ладно, баннер какой-нибудь или стилер. Проверил всю систему cureit, нашло пару вирусов, удалил. Процессы мониторил, были подозрительные, посмотрел куда ведут, удалил всё это. Прошло 3 дня, сижу за ПК, появляется окно с какими-то ошибками кода программы. Посмотрел куда ведет, вело в папку Vipcatalog с папкой в системе. Зашел в неё, вылезло окно перезагрузки, система начала перезагружаться. Я сразу отключил питание пк. Включаю пк, висит окно материнки (ну где кнопки вызова биоса и т.д.). Начал гуглить, сразу же приходят смс на телефон что ушли деньги с кошелька. Я тут же вырубил питание снова. Зашел со второго компа, увели аккаунт от почты, украли деньги с яндекс.денег. Остальное не тронули, ибо в тот момент я был залогинен в яндекс.деньгах. Обидно конечно, но вопрос не в этом. Нужно как-то вылечится от этой заразы ибо я боюсь что это повторится. На яндекс.деньги уже сделал одноразовые смс-пароли. Повезло что перевёл недавно большую сумму на сбербанк, иначе была бы жопа)
    После чего включил пк еще раз, система нормально загрузилась. Зашел еще раз в випкаталог. Там лежал софт по удаленному управлению пк и еще какие-то файлы. Все дело заархивировал и удалил. Прошелся еще раз cure it, ничего не нашёл. Возможно хакер удалил все следы пребывания и меня больше не коснется этот вирус (если конечно я еще раз не совершу такую ошибку и не скачаю подобную программу).
    Прикладываю все логи, файл, от которого предположительно пошло заражение (запускал только его из подозрительных в этот период, 99% что он), архив папки которую он создал.
    Осторожно, в архиве вирус (файл.exe)
    [удалено]
    Последний раз редактировалось thyrex; 04.02.2016 в 22:02.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Hampa, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

Похожие темы

  1. Украли аккаунт скайп и деньги с кошелька Яндекс
    От Захар Говин в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 06.10.2015, 09:14
  2. Ответов: 14
    Последнее сообщение: 15.06.2012, 21:57
  3. ушли деньги с Webmaney-кошелька
    От kunstman09 в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 27.03.2011, 12:42
  4. 3.10.09 украли с кошелька деньги
    От Kessi в разделе Помогите!
    Ответов: 9
    Последнее сообщение: 14.10.2009, 18:48
  5. Помогите, украли деньги с кошелька
    От nik32.07 в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 29.07.2009, 19:42

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00472 seconds with 19 queries