Войти

Показать полную графическую версию : [решено] Нужна помощь специалистов прямо сейчас


YBBO
08-06-2012, 14:44
Здравстуйте. Опишу как было:
Несколько часов назад скинул малознакомый человек мне файл по скайпу - met0ri (чит на couter strike с вирусом), (я не знал что это чит и вообще у меня кс на вин 7 не запускалась, он сказал что типо поможет)
Через несколько часов я заметил, что в моем аккаунте на ютубе в описании под моими видео от моего имени появляется скайп этого человека и ссылка на скачку этой проги
Также он успел зайти на некоторые форумы под моим аккаунтом и попытаться распростанить эту прогу там, некоторые аккаунты забанили.
Важно то, что все пароли, логи, истории чатов у меня были в текстовом файле на компьютере сохранены. И если он смог угнать не только куки (т.е не только броузеные пароли), но и получил доступ ко вообщей всей информации, то он может угнать и аську, скайп, web money.
Я установил касперского, он выявил вирус в том файле, что мне кидали и нашел еще в программ файл. Поменял некоторые пароли. Но важно то что не факт, что он их опять не украл, ведь даже антивирус не гаратирует что нет вирусов. Обналичил деньги с webmoney.
Потом важные файлы скинул на внешний ХДД, скорее всего там и есть до сих пор вирус, так как там много моих exe файлов. Потом я отформатировал ХДД, переустановил вин 7, установил касперского. Установил на нетбук касперского, с нетбука взял текстовые файлы (где я храню важную информацию и пароли) скопировал их на флешку (exe не копировал, чтобы вирусом не заразить новую вин 7 на настольном).
Теперь меняю пароли на основных аккаунтах. Вроде вируса нет, касперским все проверил.
Но что посоветуете? Продолжать менять пароли на важных аккаунтах? (я пароли записываю в текстовом виде на файл, так как их много и регистрации разные и вообще важные данные всякие)

YBBO
08-06-2012, 15:06
Вообщем суть в том, что я отформатировал, поставил винду, антивирус. Но на внешнем ХДД есть важные файлы которые могут быть заражены, как их использовать и гаратированно избавить от вирусов?
И второе, если у меня угнали вообще всю информацию, какие пароли менять? (я уже занимаюсь сменой паролей, секретных ответов на почтовых ящиках, почты и пароли на форумах)
И что нужно сменить в web money (кроме пароля, почты, файлов ключей и пароля к нему)?

Вот файл с вирусом (но я уже по нему касперским прошелся, может быть там уже нет вируса) может кто нибудь сможет сказать насколько он опасный и как гарантировано вылечить и как он работает: ...

SolarSpark
08-06-2012, 16:18
Но на внешнем ХДД есть важные файлы которые могут быть заражены, как их использовать и гаратированно избавить от вирусов? »
подготовить логи с подключенным носителем

Вот файл с вирусом (но я уже по нему касперским прошелся, может быть там уже нет вируса) может кто нибудь сможет сказать насколько он опасный и как гарантировано вылечить и как он работает: »
Немедленно прекратите самовольно безобразничать!
В темах форума запрещено открыто выкладывать файлы зловредов. Удалите ссылку!

файл с вирусом запакуйте в архив quarantine.zip и отправьте при помощи этой (http://www.oszone.net/virusnet/) формы. В теле письма укажите свой ник на форуме и ссылку на тему.

YBBO
08-06-2012, 16:54
В инструкции написано что надо выключить все проги кроме И-Эксплорера, но у меня опера, наверно это не важно.

alex_sev
08-06-2012, 16:59
Внимание !!! База поcледний раз обновлялась 20.05.2012 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

Нужно обновить базы AVZ и повторить логи - по текущим чисто.
Вижу установлена MBAM - лог полного сканирования приложите!..

YBBO
08-06-2012, 17:09
Вижу установлена MBAM - лог полного сканирования приложите!.. »
Как сделать полное сканирование? Я первый раз с программами для создания логов сталкиваюсь.

SolarSpark
08-06-2012, 17:16
обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. (http://data.mbamupdates.com/tools/mbam-rules.exe)

YBBO
09-06-2012, 01:12
Вчера устал, всю ночь не спал, поэтому сейчас выкладываю.

YBBO
10-06-2012, 01:57
Что дальше делать?

alex_sev
10-06-2012, 02:14
Файлы, найденные MBAM проверьте на вирустотал и сами решите об их опасности (могут быть простыми кряками, а могут и зловредами)
В остальном плохого не видно

YBBO
10-06-2012, 03:46
Файлы, найденные MBAM проверьте на вирустотал и сами решите об их опасности (могут быть простыми кряками, а могут и зловредами)
В остальном плохого не видно »
Спасибо всем. В общем проблема решена.

YBBO
10-06-2012, 08:56
Сейчас эксплорер завис, а потом такое окно.
Заголовок: explorer.exe
В окне надпись: сбой при удаленном вызове процедуры вызов не произведен

Удаленной вызов это что? Не связано с вирусом?




© OSzone.net 2001-2012