Перейти к содержимому


Фото
- - - - -

Ребят нужна помощь

Взломы и вирусы

  • Please log in to reply
10 ответов в этой теме

#1 GymDiverXO

GymDiverXO

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено Вчера, 03:51

Добрый день команда Dr.WEB. Нужна помощь, прошу помогите мне.

начали взламывать все мои интернет ресурсы, по порядку telegram, BK, Steam, Discord. Скорее всего это было через новый запрет, так как ни чего постороннего не скачивал и на сомнительные ссылки не когда не переходил. Да и не успел бы так как только пришел с армии. Началось все 15 июля (Пришел 10 июля) И буквально сегодня взломали Discord. Прошу помощи от хороших людей, так как меня в первые в жизни взломали. Да может и вирус, тоже в первые поймал(. Отчет от вашей программы с низу.



#2 Severnyj

Severnyj

    Advanced Member

  • Helpers
  • 859 Сообщений:

Отправлено Вчера, 05:23

Скачайте утилиту Dr.Web SysInfo и сохраните её на Рабочем столе.
 
  • Щелкните правой кнопкой мыши по dwsysinfo.exe и запустите его от имени администратора.
  • Нажмите кнопку «Сформировать отчет», чтобы начать сканирование.
  • По завершении работы программы в папке C:\Users\<пользователь>\Doctor Web будет создан архив с отчетом вида Имя_компьютера_Дата_Время.zip.
  • Пожалуйста, выложите отчет на Яндекс-Диск или в Облако Mail.ru ссылку укажите в своем следующем сообщении.


  • #3 GymDiverXO

    GymDiverXO

      Newbie

    • Posters
    • 6 Сообщений:

    Отправлено Вчера, 12:45

    https://disk.yandex.ru/d/-_fg2crf2b10-w 
    надеюсь получилось



    #4 Severnyj

    Severnyj

      Advanced Member

    • Helpers
    • 859 Сообщений:

    Отправлено Вчера, 13:27

    Скачайте утилиту DrWeb FixIt! и сохраните её на Рабочем столе.
     
  • Запустите скачанный файл.
  • Нажмите кнопку «Начать сканирование», чтобы начать сканирование.
  • По завершении работы программы компьютер перезагрузится.
  •  
    Затем:
     

    Скачайте Farbar Recovery Scan Tool или с зеркала сохраните на Рабочем столе.
     
    Примечание: необходимо выбрать версию, совместимую по разрядности с Вашей операционной системой.
     
    • Запустите программу. Когда программа запустится, нажмите Yes (Да) для соглашения с предупреждением об отказе от ответственности.
  • Убедитесь, что в разделе Optional Scan (Дополнительное Сканирование) отмечены галочки List BCD (Список BCD) и 90 Days Files (Файлы за 90 дней).
  • Нажмите кнопку Scan (Сканировать).
  •  
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Запакуйте отчеты в архив и прикрепите его к своему следующему сообщению.
     


    #5 GymDiverXO

    GymDiverXO

      Newbie

    • Posters
    • 6 Сообщений:

    Отправлено Вчера, 14:57

    Воть :3

    Прикрепленные файлы:



    #6 Severnyj

    Severnyj

      Advanced Member

    • Helpers
    • 859 Сообщений:

    Отправлено Вчера, 15:39

    Примите к сведению - после выполнения скрипта временные файлы, корзина, история браузеров, куки и кэш будут очищены.
    По возможности: отключите до перезагрузки антивирус. 
    Выделите следующий код:
     
    Spoiler

     
    Скопируйте выделенный текст (правой кнопкой - Копировать).
    Запустите FRST (FRST64) от имени администратора.
    Нажмите Fix (Исправить) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Вставлять код никуда не нужно - он будет выполнен из буфера обмена.
    Компьютер будет перезагружен автоматически.

    #7 GymDiverXO

    GymDiverXO

      Newbie

    • Posters
    • 6 Сообщений:

    Отправлено Вчера, 16:34

    Отправил

     

    Прикрепленные файлы:



    #8 Severnyj

    Severnyj

      Advanced Member

    • Helpers
    • 859 Сообщений:

    Отправлено Вчера, 16:52

    Деинсталлируйте Farbar Recovery Scan Tool - переименуйте FRST.exe (FRST64.exe) в Uninstall.exe и запустите.
    Компьютер будет перезагружен автоматически.
     
    Рекомендую просканировать систему с помощью Dr.Web CureIt!

     

    Активного заражения в логах не было видно, но в последнее время распространены стилеры в сборках запретов. Стилеры крадут не только пароли, но и сессии (куки), поэтому важно в личных кабинетах веб-сервисов завершить незнакомые сессии:

     

    Как завершить сессии VK читайте тут: https://vk.ru/faq18005
    Завершить сессии Google: https://support.google.com/accounts/answer/3067630?hl=ru
    В мессенджерах используйте соответствующий пункт в меню.
    Так же завершите сессии во всех веб-сервисах, которые используете (стим, банк-клиенты и проч)
     

    В используемом браузере желательно сбросить настройки, по аналогии с Google Chrome

     

    Затем смените везде пароли и включите двухфакторную авторизацию.

     
    Регулярно делайте резервные копии важных данных на внешние диски и в облачные хранилища, - так Вы защитите их от возможной утери при проблемах с "железом" или при атаках троянов-шифровальщиков. 
     
    Для блокировки нежелательного контента советую установить расширения браузеров uBO Lite и Browser guard.
     
    Скачивайте расширения только из официальных магазинов. Не устанавливайте слишком много расширений и регулярно проверяйте их список.
     
    Ознакомьтесь со следующей информацией:
     
    Скачать триал-версию Dr.Web Security Space
    Приобрести лицензию



    #9 GymDiverXO

    GymDiverXO

      Newbie

    • Posters
    • 6 Сообщений:

    Отправлено Вчера, 17:14

    Вы сможете проверить данный заперт пожалуйста. Спасибо за работу и помощь вы очень хороший сотрудник)


    Сообщение было изменено Severnyj: Вчера, 20:07
    Удалил архив с тулзой. Распространение и реклама запрещены.


    #10 Severnyj

    Severnyj

      Advanced Member

    • Helpers
    • 859 Сообщений:

    Отправлено Вчера, 19:39

    Я не сотрудник. Я волонтер-хелпер. Сотрудники в службе поддержки. Архив не вредоносен.



    #11 GymDiverXO

    GymDiverXO

      Newbie

    • Posters
    • 6 Сообщений:

    Отправлено Вчера, 19:46

    Спасибо добрый волонтер-хелпер