Войти

Показать полную графическую версию : Угнали пароли.Троян


cavalera89
15-01-2013, 13:10
Угнали пароли от почты и стима, подумал поймал троян какой-то. Прогнал систему Нодом 32 и восстановил пароли, но не помогло, почту и стим снова взломали. Первое что пришло на ум переустоновить виндоус. После проверил систему такими программами как :
Malwarebytes Anti-Malware, Сureit, AVZ, и еще раз NOD32. Все что обнаружили и удалили/пролечили, но конкретно троян не нашёл, были только подозрения на trojan.win32.agent2.buy удалил эти файлы в ручную.
В общем что еще можно сделать, чтобы убедиться, что компьютер теперь чист? А то восстановлю стим и все поновой начнется.

SolarSpark
15-01-2013, 13:20
http://forum.oszone.net/thread-98169.html

cavalera89
15-01-2013, 14:03
Прикрепил логи в первый пост.

alex_sev
15-01-2013, 15:19
Внимание !!! База поcледний раз обновлялась 20.05.2012 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

обновите базы AVZ и сделайте новые логи

cavalera89
15-01-2013, 15:48
сделано

кто посмотрит логи?

iskander-k
15-01-2013, 21:09
Сделайте еще лог Universal Virus Sniffer (UVS)

Скачайте Universal Virus Sniffer (UVS) (http://dsrt.dyndns.org/files/uvs_v377.zip )


Как подготовить лог UVS (http://safezone.cc/forum/showthread.php?t=14508)

Извлеките UVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".

Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
___________________
!!!Внимание. Если у вас установлены архиваторы WinRAR или 7Zip, то UVS в автоматическом режиме упакует лог в архив иначе это будет необходимо сделать вам вручную.

Дождитесь окончания работы программы и прикрепите лог к посту в теме.


___________________
!!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".

cavalera89
15-01-2013, 21:36
лог UVS прикрепил, надеюсь все правильно сделал.

cavalera89
15-01-2013, 22:57
Ну что скажите? Комп чист?

cavalera89
16-01-2013, 20:48
Люди ну скажите, что мне делать? Я, уже всеми программами прошуршал комп ничего не обнаружено, но есть сомнения.

iskander-k
16-01-2013, 21:48
Активного заражения не видно.

cavalera89
17-01-2013, 23:41
Ну, что ж спасибо за помощь.




© OSzone.net 2001-2012