Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Троян украл пароли.

Ответить
Настройки темы
[решено] Троян украл пароли.

Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: bear!
Дата: 20-06-2012
Вложения
Тип файла: zip log.zip
(50.8 Kb, 13 просмотров)
Здравствуйте.
По глупости недооценил этой штуки. Надеялся на UAC Windows 7, Avira с обновлениями, да и сам Windows 7 всегда обновлялся.

Утянули пароль от gmail.com. Даже не знаю на что способен троян, возможно он вообще пароли от всего украл. Теперь вопросы.

1. Есть ли большая вероятность что украли пароль от LastPass? Были дополнения на Опере и Хроме.
2. Когда этот троян добавят в список вирусов (хотя бы в Dr.Web CureIt!)
3. Какие действия предпринять? (Сменил пароль для гугл, но злоумышленник все равно имеет доступ к нему. Сейчас сменил опять, уже с Alkid Live CD).
4. Alkid Live CD USB Full 2010-06-10 не подвергается, так сказать контролю со стороны трояна? (честно говоря я не знаю, троян ли это вообще)
5. Ну и советы. Я даже не знаю, когда компьютер без Alkid Live CD запускать и имеют ли к компьютеру еще доступ или нет.

Того кто украл я нашел. IP, skype, Icq, ник и имя. Цель его была украсть игровой аккаунт Steam.

Отправлено: 07:25, 20-06-2012

 

Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Подготовьте логи по правилам

-------
Лечение через PM не провожу.


Отправлено: 09:15, 20-06-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


alex_sev, добавил.

Отправлено: 14:57, 20-06-2012 | #3


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Пока страшного не видно, по-видимому троян самоудалился после того как завершил свои дела.

Давайте проверимся еще так:

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Если лог не открылся, то найти его можно в следующей папке:
Код: Выделить весь код
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Подробнее читайте в руководстве

-------
Лечение через PM не провожу.

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:24, 20-06-2012 | #4


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


alex_sev, спасибо за ответ. А что если я найду тот файл, под который шифровался троян? Его добавят в базу? Или распотрошат и тогда будет легче понять, что он сделал. Я прыгаю с лайв сиди в Windows 7 и отрубаю интернет, чтобы он еще чего-нибудь не отослал.
Когда загружусь с сэвен опять, я проверю ту ссылку, но как прислать ее? В открытую — не хотелось бы распротранять, а скачать опять его на компьютер не хотелось бы.

Хотя наверное уже нет. Я очистил через ATF Cleaner всю историю.

Отправлено: 15:40, 20-06-2012 | #5


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Запакуйте подозрительный файл в архив с паролем virus.

Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

-------
Лечение через PM не провожу.

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:09, 20-06-2012 | #6


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2012-06-20 (19-31-40).txt
(5.9 Kb, 16 просмотров)

alex_sev, если я скачаю этот файл в Live CD (версию я писал уже), ничего не утечет опять? (ну да, да, наверное слишком глупый вопрос)

Прикрепил.
Пиратской продукцией стараюсь не пользоваться, это старые файлы :)

Последний раз редактировалось bear!, 20-06-2012 в 20:21.


Отправлено: 19:57, 20-06-2012 | #7


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Вы логи тоже из-под LiveCD делали?

-------
Лечение через PM не провожу.


Отправлено: 23:53, 20-06-2012 | #8


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


alex_sev, нет конечно. Заходил в Windows.

Отправлено: 06:19, 21-06-2012 | #9


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вирус BackDoor.Cybergate.1
Проверил через онлайн-сканер. Также отправил его на проверку.

Отправлено: 07:23, 21-06-2012 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Троян украл пароли.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Перед уходом в AMD, бывший сотрудник Intel украл секретные документы компании OSZone News Новости информационных технологий 1 10-04-2012 00:47
Троян banzai_70 Лечение систем от вредоносных программ 44 24-01-2012 20:54
Троян PWS.Ibank BVN-2005 Лечение систем от вредоносных программ 1 21-09-2010 14:27
троян Zlob butcher034 Лечение систем от вредоносных программ 2 27-06-2008 23:48
Как найти вора, который украл мои данные Relax Защита компьютерных систем 18 29-09-2007 03:35




 
Переход