Сильное подозрение на вредоносное ПО, заменены данные входа в paypal
Архив прикрепил.
Гад получен скорее всего отсюда httx://https://bad-url Там не pdf-документ, а ярлык от него, кликаешь и открывается текстовый pdf со всякой мутью. Получил на одном форуме в личку. НА 100% не уверен, что, но очень похоже, данные входа в палку поменялись, что еще, пока не знаю...жутко не хочется винду переустанавливать.
Жду помощи.
псы: если ссылки на потенциальные вирусы присылать сюда нельзя, то пардон, не знал, думал, это может помочь...
Последний раз редактировалось Vvvyg; 01.03.2025 в 22:35.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Stam2, спасибо за обращение на наш форум!
Помощь при заражении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.
В папке с AVZ появится архив карантина quarantine.zip, упакуйте его в архив с паролем, выложите на файлообменник или в облако и дайте ссылку с паролем в личном сообщении.
Перетащите лог Check_Browsers_LNK.log из папки Autologger на утилиту ClearLNK. Отчёт о работе прикрепите.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.
Нажмите кнопку Сканировать.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
Извините, может я что-то еще не сделала, просто у меня наверху красная фраза Прислать запрошенный карантин
Но я вроде все сделал как говорилось в посте Vvvyg
Ссылку на карантин я отправил ему в личном сообщении, два текстовых отчета прикрепил в своем предыдущем посте.
Если чего-то не хватает, напишитие пожалуйста...
Жду логи Farbar Recovery Scan Tool и доступ к архиву с карантином.
И лог нужен именно после работы ClearLNK. Check_Browsers_LNK.log изначально был в CollectionLog-2025.03.01-18.36.zip.
Стилер удалили.
Меняйте пароли на всех ресурсах, стввьте 2FA. где есть возможность.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите. Логи, карантин и другие файлы, созданные программой, будут удалены.
Компьютер перезагрузится.
Загрузите, распакуйте на Рабочий стол и запустите SecurityCheck by glax24 & Severnyj.
Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запуск от имени администратора (если Вы используете Windows Vista/7/8/10).
Если увидите предупреждение от фаервола относительно программы SecurityCheck, не блокируйте ее работу.
Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt.
Приложите этот файл к своему следующему сообщению.
Спасибо. Скажите, этот стилер мог по локальной сетке перебраться на другой комп? Системный диск другого компа из зараженного не виден, только папка Загрузки.
Прикрепил отчет.
псы: вы знаете, при открытии Хрома на милисекунду вылетает черное окно, типа Терминал. Это говорит о чем-то нехорошем.
Последний раз редактировалось Stam2; 02.03.2025 в 14:53.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: