Пришло письмо, что с моего аккаунта Одноклассников рассылается спам.
Предложили "восстановить аккаунт", но когда я попробовала, пришел ответ "слишком поздно".
Возможно, сидит вирус.
Сделала проверку по протоколу, посылаю результат.
Помогите, пожалуйста найти причину !
Если вирусов нет, то что это может быть ?
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Зинка, спасибо за обращение на наш форум!
Помощь в лечении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.
Могли попасть на фишинговый сайт (не обязательно с компьютера, с телефона) и сами ввести и сдать нехорошим людям пароль. Если используете на различных ресурсах одинаковые пароли - совсем плохо. Меняйте для профилактики, обращайтесь в техподдержку Одноклассников, там должны разруливать такие ситуации.
Скачайте, распакуйте и запустите утилиту ClearLNK. Скопируйте текст ниже в окно утилиты и нажмите "Лечить".
Код:
>>> "C:\Users\Zina\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Skype.lnk" -> (0 байт)
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SkyMap Pro 11 Demo\SkyMap Pro 11 Manual.lnk" -> ["C:\Program Files (x86)\SkyMap Pro 11 Demo\Skymap32.hlp"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SkyMap Pro 11 Demo\Order form for USA and Canada.lnk" -> ["C:\Program Files (x86)\SkyMap Pro 11 Demo\orderus.txt"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SkyMap Pro 11 Demo\Order form for Other Countries (£).lnk" -> ["C:\Program Files (x86)\SkyMap Pro 11 Demo\orderuk.txt"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SkyMap Pro 11 Demo\Order form for Other Countries (€).lnk" -> ["C:\Program Files (x86)\SkyMap Pro 11 Demo\ordereur.txt"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SkyMap Pro 11 Demo\Uninstall SkyMap Pro 11 Demo.lnk" -> ["C:\Program Files (x86)\SkyMap Pro 11 Demo\UNWISE.EXE" =>> C:\PROGRA~2\SKYMAP~1\INSTALL.LOG]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kyodai Mahjongg 2006\English Help\Menu Items.lnk" -> ["C:\Program Files (x86)\Kyodai Mahjongg 2006\Help\menu.rtf"]
>>> "C:\Users\Bella\AppData\Roaming\Microsoft\Windows\SendTo\Skype.lnk" -> ["C:\Program Files (x86)\Skype\Phone\Skype.exe" =>> /sendto:]
>>> "C:\Users\Bella\Desktop\Иосиф Лессельрот.doc - Ярлык.lnk" -> ["E:\Documents\Белла_альбом\Иосиф Лессельрот.doc"]
>>> "C:\Users\Zina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MediaGet.lnk" -> ["C:\Users\Zina\AppData\Local\MediaGet2\mediaget.exe"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SkyMap Pro 11 Demo\Order form for Other Countries (Ј).lnk" -> ["C:\Program Files (x86)\SkyMap Pro 11 Demo\orderuk.txt"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SkyMap Pro 11 Demo\Order form for Other Countries (Ђ).lnk" -> ["C:\Program Files (x86)\SkyMap Pro 11 Demo\ordereur.txt"]
>>> "C:\Users\user\Desktop\SkyMap Pro 11 Demo.lnk" -> ["C:\Program Files (x86)\SkyMap Pro 11 Demo\Skymap32.exe"]
Спасибо !
Я еще не запустила эти программы.
А можно где-то прочитать, что делают эти программы ?
Я вижу много ссылок на программу SjyMap.
Это "звездное небо", но она сто лет как не работает.
А также на программу Скайп.
Они заразились вирусом-трояном ?
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Убедитесь, что в окне Optional Scan отмечены "List BCD" и "SigCheckExt".
Нажмите кнопку Scan.
После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Запустите FRST.EXE/FRST64.EXE, нажмите один раз Исправить и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Загрузите, распакуйте на Рабочий стол и запустите SecurityCheck by glax24 & Severnyj.
Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запуск от имени администратора (если Вы используете Windows Vista/7/8/10).
Если увидите предупреждение от фаервола относительно программы SecurityCheck, не блокируйте ее работу.
Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt.
Приложите этот файл к своему следующему сообщению.
Сделала,
Результат загрузила.
Ой, оказывается запускала не от Администратора. Забыла нажать.
И что теперь ?
Но всё заработало.
Только переспросило, доверяю ли я неизвестному издателю.
На машине - Вин-7, 64 бита.
Да, одноклассники заработали, кстати.
При попытке зайти - предложили прислать мне СМСку с кодом.
Прислали.
Я ввела код и поменяла пароль.
Они сообщили, что кто-то заходил в мой аккаунт из Москвы.
Точно, это не я.
Наверно, он и рассылал спам.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.
Запустите AdwCleaner, меню Параметры - Удалить AdwCleaner (в самом низу) - выберите Удалить.
Загрузите, распакуйте на Рабочий стол и запустите SecurityCheck by glax24 & Severnyj.
Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запуск от имени администратора (если Вы используете Windows Vista/7/8/10).
Если увидите предупреждение от фаервола относительно программы SecurityCheck, не блокируйте ее работу.
Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt.
Приложите этот файл к своему следующему сообщению.
Сделала.
Даже почитала этот файл.
Там написано, что Вин-7 не поддерживается и список какого-то старья на моем компе.
Я этих программ не помню.
В общем - всё интимное общение моего компа.
А можно все эти присланные файлы как-тои убрать с всеобщего обозрения ?
У меня они есть, у вас тоже.
А то они могут быть использованы во вред. Нет ?
Кстати, кто имеет право отвечать в этом разделе ?
Все участники форума - или какая-то группа проверенных людей ?
Можно ли где-то найти описание программ для "не совсем блондинки" ?
Не совсем так, расширенная поддержка закончилась 14.01.2020. Но в общем, да система устарела, а ваше железо 10-ку сдюжит вполне.
Сообщение от Зинка
и список какого-то старья на моем компе.
Я этих программ не помню.
Из того, что требует обновления по критерию безопасности:
OpenOffice 4.1.3 v.4.13.9783 Внимание! Скачать обновления
7-Zip 9.20 (x64 edition) v.9.20.00.0 Данная версия программы больше не поддерживается разработчиком.. Удалите старую версию, скачайте и установите новую.
WinRAR archiver Данная версия программы больше не поддерживается разработчиком.. Удалите старую версию, скачайте и установите новую.
Java 8 Update 45 v.8.0.450 Внимание! Скачать обновления ^Удалите старую версию и установите новую (jre-8u281-windows-i586.exe)^
Adobe Reader XI (11.0.1 - Russian v.11.0.18 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Adobe Acrobat Reader DC.
Mozilla Firefox 85.0.2 (x64 ru) v.85.0.2 Внимание! Скачать обновления ^Проверьте обновления через меню Справка - О Firefox!^
Обновите всё это.
Java, если не знаете для чего - просто удалите.
Сообщение от Зинка
А можно все эти присланные файлы как-то убрать с всеобщего обозрения ?
А то они могут быть использованы во вред. Нет ?