Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Нужна помощь специалистов прямо сейчас (http://forum.oszone.net/showthread.php?t=236245)

YBBO 08-06-2012 14:44 1930645

Нужна помощь специалистов прямо сейчас
 
Здравстуйте. Опишу как было:
Несколько часов назад скинул малознакомый человек мне файл по скайпу - met0ri (чит на couter strike с вирусом), (я не знал что это чит и вообще у меня кс на вин 7 не запускалась, он сказал что типо поможет)
Через несколько часов я заметил, что в моем аккаунте на ютубе в описании под моими видео от моего имени появляется скайп этого человека и ссылка на скачку этой проги
Также он успел зайти на некоторые форумы под моим аккаунтом и попытаться распростанить эту прогу там, некоторые аккаунты забанили.
Важно то, что все пароли, логи, истории чатов у меня были в текстовом файле на компьютере сохранены. И если он смог угнать не только куки (т.е не только броузеные пароли), но и получил доступ ко вообщей всей информации, то он может угнать и аську, скайп, web money.
Я установил касперского, он выявил вирус в том файле, что мне кидали и нашел еще в программ файл. Поменял некоторые пароли. Но важно то что не факт, что он их опять не украл, ведь даже антивирус не гаратирует что нет вирусов. Обналичил деньги с webmoney.
Потом важные файлы скинул на внешний ХДД, скорее всего там и есть до сих пор вирус, так как там много моих exe файлов. Потом я отформатировал ХДД, переустановил вин 7, установил касперского. Установил на нетбук касперского, с нетбука взял текстовые файлы (где я храню важную информацию и пароли) скопировал их на флешку (exe не копировал, чтобы вирусом не заразить новую вин 7 на настольном).
Теперь меняю пароли на основных аккаунтах. Вроде вируса нет, касперским все проверил.
Но что посоветуете? Продолжать менять пароли на важных аккаунтах? (я пароли записываю в текстовом виде на файл, так как их много и регистрации разные и вообще важные данные всякие)

YBBO 08-06-2012 15:06 1930662

Вообщем суть в том, что я отформатировал, поставил винду, антивирус. Но на внешнем ХДД есть важные файлы которые могут быть заражены, как их использовать и гаратированно избавить от вирусов?
И второе, если у меня угнали вообще всю информацию, какие пароли менять? (я уже занимаюсь сменой паролей, секретных ответов на почтовых ящиках, почты и пароли на форумах)
И что нужно сменить в web money (кроме пароля, почты, файлов ключей и пароля к нему)?

Вот файл с вирусом (но я уже по нему касперским прошелся, может быть там уже нет вируса) может кто нибудь сможет сказать насколько он опасный и как гарантировано вылечить и как он работает: ...

SolarSpark 08-06-2012 16:18 1930722

Цитата:

Цитата YBBO
Но на внешнем ХДД есть важные файлы которые могут быть заражены, как их использовать и гаратированно избавить от вирусов? »

подготовить логи с подключенным носителем

Цитата:

Цитата YBBO
Вот файл с вирусом (но я уже по нему касперским прошелся, может быть там уже нет вируса) может кто нибудь сможет сказать насколько он опасный и как гарантировано вылечить и как он работает: »

Немедленно прекратите самовольно безобразничать!
В темах форума запрещено открыто выкладывать файлы зловредов. Удалите ссылку!

файл с вирусом запакуйте в архив quarantine.zip и отправьте при помощи этой формы. В теле письма укажите свой ник на форуме и ссылку на тему.

YBBO 08-06-2012 16:54 1930760

Вложений: 2
В инструкции написано что надо выключить все проги кроме И-Эксплорера, но у меня опера, наверно это не важно.

alex_sev 08-06-2012 16:59 1930765

Код:

Внимание !!! База поcледний раз обновлялась 20.05.2012 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Нужно обновить базы AVZ и повторить логи - по текущим чисто.
Вижу установлена MBAM - лог полного сканирования приложите!..

YBBO 08-06-2012 17:09 1930768

Цитата:

Цитата alex_sev
Вижу установлена MBAM - лог полного сканирования приложите!.. »

Как сделать полное сканирование? Я первый раз с программами для создания логов сталкиваюсь.

SolarSpark 08-06-2012 17:16 1930775

обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

YBBO 09-06-2012 01:12 1930980

Вложений: 3
Вчера устал, всю ночь не спал, поэтому сейчас выкладываю.

YBBO 10-06-2012 01:57 1931544

Что дальше делать?

alex_sev 10-06-2012 02:14 1931549

Файлы, найденные MBAM проверьте на вирустотал и сами решите об их опасности (могут быть простыми кряками, а могут и зловредами)
В остальном плохого не видно

YBBO 10-06-2012 03:46 1931583

Цитата:

Цитата alex_sev
Файлы, найденные MBAM проверьте на вирустотал и сами решите об их опасности (могут быть простыми кряками, а могут и зловредами)
В остальном плохого не видно »

Спасибо всем. В общем проблема решена.

YBBO 10-06-2012 08:56 1931609

Сейчас эксплорер завис, а потом такое окно.
Заголовок: explorer.exe
В окне надпись: сбой при удаленном вызове процедуры вызов не произведен

Удаленной вызов это что? Не связано с вирусом?


Время: 18:04.

Время: 18:04.
© OSzone.net 2001-