Страница 2 из 2 Первая 12
Показано с 21 по 34 из 34.

Тотальное заражение, кейлоггер и скринграббер (заявка № 227506)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,495
    Вес репутации
    1058
    Это из-за режима совместимости, почему программа обычным образом не запустилась - непонятно, не было таких случаев в практике.

    Резюме:не было никакого "тотального заражение, кейлоггер и скринграббер" на момент сбора логов.
    WBR,
    Vadim

  2. Это понравилось:


  3. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  4. #22
    Junior Member Репутация
    Регистрация
    04.07.2021
    Сообщений
    34
    Вес репутации
    11
    Не запускалась я думаю из-за остатков CISE. А тотальное было ранее, и выглядело оно вот так, и почему-то касперский этого ничего не видел, только AVZ. Конечно, лучшим средством лечения было бы полное форматирование всех дисков и переустановка системы с нуля. Но этот наш местный "Архангел" довольно настырный субъект, я не знаю как он это делает: быть может роутер заражен, может быть он как-то подцепил мой пк к какой-то своей сети, а вирусы только для отвода глаз? - сложно сказать. Каждый заход в сбербанк-онлайн теперь как проход через минное поле, с отключением телефона от интернета и заклеенными камерами...
    А вот такой вопрос - как перекрыть все порты от внешнего доступа? - С этой целью я и ставил COMODO и ранее Tiny Wall, раз лицензионный касперский не справляется... Но я представитель еще поколения Х, и многого не понимаю в работе сети и компьютеров...
    Последний раз редактировалось Александр Шадурин; 12.01.2022 в 09:04.

  5. #23
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,495
    Вес репутации
    1058
    По умолчанию в файрволе и системном, и роутера, все порты для входящих соединений закрыты, кроме явно открытых. По логам для брандмауэра это точно так и есть.
    Не заморачивайтесь.
    WBR,
    Vadim

  6. Это понравилось:


  7. #24
    Junior Member Репутация
    Регистрация
    04.07.2021
    Сообщений
    34
    Вес репутации
    11
    Я предполагаю, что негодяй через телефон, в котором в сервисе обнаружили 7 вирусов, взломал аккаунт гугл, и таким образом следил за всем что я смотрел в гугл-хром, в т.ч. на компьютере, так как гугл собрал целое досье, всё что я смотрел, посещал, это досье я еще в 20-м году удалил и сделал запрет на сбор информации, и 2-х факторную авторизацию поставил.

  8. #25
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,495
    Вес репутации
    1058
    Возможно. На компьютере серьёзных проблем не было.
    WBR,
    Vadim

  9. Это понравилось:


  10. #26
    Junior Member Репутация
    Регистрация
    04.07.2021
    Сообщений
    34
    Вес репутации
    11
    Проблемы были, ведь им удалось каким-то образом подменить строку назначения платежа во время оплаты через сбербанк-онлайн, и возможно эта атака была сделана через вай-фай, какой-то субъект лазил под окнами с телефоном. А я был тогда еще беспечен абсолютно насчет хакеров, и роутер у меня был на заводском логин-пароле - admin-admin, это потом уж я пароль другой поставил.
    А через роутер они каким-то образом могут проникать? - Я читал, что роутер может быть даже заражен злоумышленниками. Как можно проверить роутер?

  11. #27
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,495
    Вес репутации
    1058
    Подмена могла быть при переходе с фишингового сайта на поддельную копию. Вредоносное расширение браузера, троян могли такое вызвать, что именно было, сейчас уже не узнать.

    Веб-интерфейс роутеров, как правило, по умолчанию недоступен из интернета, так что попасть в него можно только из локальной сети. Есть исключения, Назовите точную модель и аппаратный билд, версию прошивки, может в ней есть уязвимости.

    Есть варианты вскрыть Wi-Fi через уязимости, причём не только роутера, но и клиентских устройств - ноутбуков, телефонов. Но даже попав в локальную сеть надо ещё взломать систему на компьютере. Это задачка для серьёзного хакера, стал бы он Вами заниматься для бонуса 2000 р., как считаете?
    WBR,
    Vadim

  12. Это понравилось:


  13. #28
    Junior Member Репутация
    Регистрация
    04.07.2021
    Сообщений
    34
    Вес репутации
    11
    За ради 2000 р - нет конечно, не стал бы. 2000 р - это была лишь часть того общего кошмара, их цель была вовсе не 2000 р, а мощный кибербуллинг, психологическое давление, денег они хотели гораздо больше, но так, чтобы я САМ им заплатил, о чем они почти напрямую и сказали по телефону. Через картинки в браузере намекали на кредит и оформление фиктивного банкротства (толкали на преступление еще), в общем это был кошмарный кошмар, всего и не перечислить. Например, через вскрытый телефон отслеживали мои перемещения по геолокации и буллинг в интернете продолжался уже в реальности - подходили какие-то асоциальные личности и несли какую-то чушь, у подъезда клеили рекламу ритуальных услуг, по всем признакам это напоминало работу банды нлп-мошенников, как вот здесь описано, если интересно: https://vk.com/topic-1225355_8172200. Только после обращения в МВД это всё как-то поприутихло, но я не знаю - надолго ли... Поэтому и пытаюсь понять, каким образом перекрыть им доступ к пк и телефону, чтобы не быть больше жертвой "социального инженера " или нлп-мошенника.

    Роутер - Wi-Fi роутер TP-LINK Archer C5, версию прошивки и аппаратный билд я не знаю, где посмотреть у него.
    Последний раз редактировалось Александр Шадурин; 13.01.2022 в 19:39.

  14. #29
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,495
    Вес репутации
    1058
    Цитата Сообщение от Александр Шадурин Посмотреть сообщение
    Роутер - Wi-Fi роутер TP-LINK Archer C5, версию прошивки и аппаратный билд я не знаю, где посмотреть у него.
    Скорее всего, Archer C5 V4. Как узнать версию устройства TP-Link?
    Версия встроенного ПО должна внизу показываться в веб-интерфейсе, как-то так.
    WBR,
    Vadim

  15. Это понравилось:


  16. #30
    Junior Member Репутация
    Регистрация
    04.07.2021
    Сообщений
    34
    Вес репутации
    11
    Да, так и есть. Версия встроенного ПО:3.23.11 0.9.1 v6020.0 Build 200408 Rel.32751n Версия устройства:Archer C5 v4 00000004

    Кстати, пока был COMODO, он показывал множество каких-то сетей с различными IP-адресами, это выглядело вот так, как на картинке. Этих "домашних сетей" там было от 1 до 176, они как бы самогенерировались все время под разными номерами, может это нормально, но мне это показалось подозрительным. Я думал, по простоте душевной, что сеть вообще у меня должна быть одна, от провайдера к моему компьютеру, и всё. Причем COMODO ещё и постоянно указывал на сетевые вторжения.
    Изображения Изображения
    Последний раз редактировалось Александр Шадурин; 14.01.2022 в 04:05.

  17. #31
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,495
    Вес репутации
    1058
    Судя по логам, Comodo реагировал на виртуальные сети, которые есть в системе. Если не используете виртуальные машины в Hyper-V - отключите этот компонент: Панель управления -> Программы и компоненты.
    Hyper-V.jpg

    Что касается роутера, прочтите: В роутерах TP-Link найдена уязвимость: как обновить устройство, защитив его от взлома. У вас прошивка от 2020 года, уже с исправленной уязвимостью, на всякий случай пароль на Wi-Fi посложнее поставьте.
    WBR,
    Vadim

  18. Это понравилось:


  19. #32
    Junior Member Репутация
    Регистрация
    04.07.2021
    Сообщений
    34
    Вес репутации
    11
    Спасибо, я так и сделал, отключил виртуальные сети, как было показано. На всякий случай включил в роутере изоляцию клиента. Пароль достаточно сложный теперь и периодически его меняю.

  20. #33
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,495
    Вес репутации
    1058
    Тогда беспокоиться не о чем.
    WBR,
    Vadim

  21. Это понравилось:


  22. #34
    Junior Member Репутация
    Регистрация
    04.07.2021
    Сообщений
    34
    Вес репутации
    11
    Дай то Бог...

  • Уважаемый(ая) Александр Шадурин, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. тотальное заражение.
      От FinalCutPro в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 30.04.2016, 14:00
    2. Ответов: 17
      Последнее сообщение: 05.07.2014, 20:07
    3. Тотальное провисание компьютера и приложений
      От LewisRocknrolla в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 18.10.2013, 09:06
    4. Тотальное заражение
      От cross72 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 22.03.2012, 22:19
    5. Анти-кейлоггер
      От kps в разделе Другие программы по безопасности
      Ответов: 13
      Последнее сообщение: 12.10.2004, 20:14

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01563 seconds with 19 queries