Страница 2 из 2 Первая 12
Показано с 21 по 33 из 33.

Нужна помощь с трояном. (заявка № 220797)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    322
    Уточните пожалуйста, вы пользуютесь ВК еще в телефоне?
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    06.11.2018
    Сообщений
    16
    Вес репутации
    20
    Да, андроид.

  4. #23
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    322
    • Завершите и сохраните все открытые приложения
    • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt с поддержкой Unicode в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
      Код:
      Start::
      CreateRestorePoint:
      CloseProcesses:
      File: C:\Program Files (x86)\Gigabyte\AppCenter\AdjustService.exe
      CHR HKLM\...\Chrome\Extension: [amkpcclbbgegoafihnpgomddadjhcadd] - hxxps://chrome.google.com/webstore/detail/amkpcclbbgegoafihnpgomddadjhcadd
      CHR HKU\S-1-5-21-1033352349-421200542-2026592217-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [dhdgffkkebhmkfjojejmpbldmpobfkfo] - hxxp://clients2.google.com/service/update2/crx
      File: C:\WINDOWS\system32\drivers\xspltspk.sys
      Folder: C:\Users\Max\AppData\Roaming\KaboomLauncher
      Folder: C:\Users\Max\AppData\Roaming\Kaboom 2.0
      Reboot:
      End::
    • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
    • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.


    Скорее всего вирус в аднройде, попробуйте времено там не пользоваться и сменить пароль на ПК.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  5. #24
    Junior Member Репутация
    Регистрация
    06.11.2018
    Сообщений
    16
    Вес репутации
    20
    Вот
    У меня на телефоне стоит сбербанк онлайн, в нём же тоже есть антивирус и он бы наврятли стал бы запускаться, хотя нормально работает.
    Вложения Вложения

  6. #25
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    322
    Вредоносное ПО может быть настроено только для определенных задач. Для тестирования, пожалуйста попробуйте установить антивирус Dr.Web и проверить все файлы в телефоне, после этого если будет чисто, удалите его и установить Kaspersky и также проверьте в телефоне все файлы.

    P.S. вы можете воспользоваться пробным режимом и не нужно покупать лицензии для этих продуктов.

    Подозрение пало на телефон из-за того что в присланных ранее логов не найдено вредоносного ПО, эффект которого вы описываете.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  7. #26
    Junior Member Репутация
    Регистрация
    06.11.2018
    Сообщений
    16
    Вес репутации
    20
    Ни доктор ни Каспер ничего не нашли.
    Может есть смысл проверить другие компы?
    Я ими реже пользуюсь.

  8. #27
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    322
    Попробуйте другие компьютеры проверить, только создавайте для каждого из них отдельные темы.

    P.S А могли бы также временно (насколько это возможно) не использовать в телефоне ВК для того чтобы убедиться, что у Вас случайным образом используется не известная ранее антивирусным лабораториям вредоносное ПО. Для того, чтобы его исключить можно было из списка подозрений.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  9. #28
    Junior Member Репутация
    Регистрация
    06.11.2018
    Сообщений
    16
    Вес репутации
    20
    Ясно, спасибо.

  10. #29
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    322
    Могли бы пожалуйста приложить лог по правилам (Автологгер), чтобы убедиться не пропустил ли что-то в предыдущих логах?

    - - - - -Добавлено - - - - -

    Уточните пожалуйста, если в хроме вы отключили ранее все расшинения?

    Также давайте еще профиксим расширения в xроме:
    • Закройте и сохраните все открытые приложения.
    • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt с поддержкой Unicode в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
      Код:
      Start::
      CreateRestorePoint:
      CloseProcesses:
      CHR HKLM\...\Chrome\Extension: [amkpcclbbgegoafihnpgomddadjhcadd] - hxxps://chrome.google.com/webstore/detail/amkpcclbbgegoafihnpgomddadjhcadd
      CHR HKU\S-1-5-21-1033352349-421200542-2026592217-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [dhdgffkkebhmkfjojejmpbldmpobfkfo] - hxxp://clients2.google.com/service/update2/crx
      CHR HKLM-x32\...\Chrome\Extension: [ablpcikjmhamjanpibkccdmpoekjigja] - hxxp://clients2.google.com/service/update2/crx
      Reboot:
      End::
    • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
    • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  11. #30

  12. Это понравилось:

    SQ

  13. #31
    Junior Member Репутация
    Регистрация
    06.11.2018
    Сообщений
    16
    Вес репутации
    20
    Вот
    Вложения Вложения

  14. #32
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    agentik_0071,
    1) Профиксите в HijackThis из папки ..\AutoLogger\HiJackThis
    Код:
    O4-32 - HKLM\..\Run: [AsioThk32Reg] = C:\WINDOWS\system32\REGSVR32.EXE /S CTASIO.DLL
    2) - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь. AVZ также используйте из папки \AutoLogger\avz

    3) Соберите свежие логи.

    4) Что с проблемой?

  15. #33
    Junior Member Репутация
    Регистрация
    06.11.2018
    Сообщений
    16
    Вес репутации
    20
    https://virusinfo.info/virusdetector...0B7915F54BF930
    Какие именно логи?
    Проблема в том что я не знаю каким образом взломали мой вк.

Страница 2 из 2 Первая 12

Похожие темы

  1. Нужна помощь с трояном clubrelaxxxx.com/gibdd
    От Sevasonic в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 02.12.2012, 15:29
  2. Ответов: 3
    Последнее сообщение: 23.03.2012, 22:31
  3. Нужна помощь.
    От Olik в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 27.09.2011, 16:00
  4. Очень нужна помощь
    От Legendneverdie в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 12.03.2009, 10:54

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00978 seconds with 18 queries