Infekcja (kradzież)!

Witam serdecznie,
W dniu wczorajszym grałem sobie normalnie w nowego CODa BR. W dniu dzisiejszym otrzymałem smsa do Blizzarda z informacją, że moje konto zostało zablokowane z powodu dziwnego logowania.
Próbując odzyskać konto okazało się, że jest one skradzione. To samo stało się z moją pocztą jednak ją udało mi się odzyskać. Mój laptop i komputer stacjonarny są połączone tym samym onedrive i na obu komputerach było wprowadzone to konto, zatem nie wiem na którym urządzeniu mogło dojść do jakiegoś problemu (jakiś wirus, może). Potrzebuje bardzo pomocy w znalezieniu naruszeń w obu komputerach. Na dole wkleiłem linki do skanów

Linki ze stacjonarki

http://www.wklejto.pl/831671 -> Addition
http://www.wklejto.pl/831672 ->FRST
http://www.wklejto.pl/831674 -> Shortcut

Linki z laptopa
http://www.wklejto.pl/831678 -> Addition
http://www.wklejto.pl/831675 ->FRST
http://www.wklejto.pl/831680 ->Shortcut

1 polubienie

Witaj @hamiga.jakub na Forum DobreProgramy

Na jakim portalu miałeś maila?

Chwilkę potrwa przeglądanie logów, jakieś podejrzenia już mam :wink:

Poczta WP

Zobaczyłem w tym momencie, że ktoś próbował się zalogować na mojego onedrive za pomocą tego emaila ze stanów zjednoczonych oraz z Gruzji

Przeskanuj oba komputery, wklej pliki wynikowe osobno dla stacjonarki i laptopa, oznacz je odpowiednio

  1. Eset
  • Pobierz ESET Online Scanner
  • Uruchom z Uprawnieniami Administratora
  • Program pobierze Aktualizacje modułu skanowania
  • Automatycznie rozpocznie się Szybkie skanowanie
  • Gdy wykryje jakiekolwiek zagrożenia zapisz raport
  • Program zapyta o Wersję próbną odznacz i wyłącz
  • Udostępnij plik raportu
  1. MBAM
  • Pobierz MalwareBytes MBAM
  • Zamknij wszystkie aktywne programy i przeglądarki.
  • Zainstaluj MBAM, zaznacz na końcu, aby uruchomił się po zakończeniu instalacji.
  • Po uruchomieniu rozpocznij skanowanie, po przeskanowaniu oczyść to co znajdzie, wklej plik wynikowy.
  1. Wykonaj FRST ponownie w obu i wklej pliki wynikowe jak poprzednio

Stacjonarny
ESET raport -> http://www.wklejto.pl/831736
MB raport -> http://www.wklejto.pl/831737
Addition -> http://www.wklejto.pl/831739
FRST-> http://www.wklejto.pl/831740
Shortcut-> http://www.wklejto.pl/831741

Laptop
Eset raport -> http://www.wklejto.pl/831742
MB raport -> http://www.wklejto.pl/831743
Addition -> http://www.wklejto.pl/831744
FRst -> http://www.wklejto.pl/831745
Shortcut -> http://www.wklejto.pl/831746

… a gdzie tam. :wink:
VPNki użył, nawet Twój sąsiad to może być. :wink:
A na poważnie, jeżeli podejzrewasz wyciek tez innych danych np. kont bankowych, to pozmieniaj hasła i profilaktycznie zawiadomienie na policję. Umorzą, ale na wypadek kredytu jesteś w lepszej sytuacji.

Plik naprawczy do Stacjonarnego

  1. Pobierz ten plik i zapisz w katalogu z FRST, tzn. C:\Users\wirel\Downloads
    fixlist.txt (22,2 KB)
    “Plik naprawczy został utworzony tylko dla Ciebie, nie należy go stosować na innym komputerze”
  2. Uruchom FRST i kliknij Napraw, program wyłączy niepotrzebne procesy, zrobi Punkt Przywracania i zacznie pracę.
  3. Po restarcie wklej plik wynikowy.

Plik naprawczy do Laptopa

  1. Pobierz ten plik i zapisz w katalogu z FRST, tzn. C:\Users\wirel\Downloads
    fixlist.txt (2,8 KB)
    “Plik naprawczy został utworzony tylko dla Ciebie, nie należy go stosować na innym komputerze”
  2. Uruchom FRST i kliknij Napraw, program wyłączy niepotrzebne procesy, zrobi Punkt Przywracania i zacznie pracę.
  3. Po restarcie wklej plik wynikowy.

Ogromnie dziękuję za pomoc. Wszystkie utracone rzeczy są już odzyskane. Posiadałem włam bezpośrednio na emaila. Logi pokazywały setki prób logowań. A następnie wszystkie rzeczy powiązane z tym kontem przepadły. Na szczęście udało się odzyskać maila i razem z nim pozostałe konta. Juliusz, Tobie dziękuję najbardziej, 3 dni świetnej pomocy ;). Pozdrawiam

1 polubienie

Też dziękuję za stosowanie się do poleceń i porad :wink:

Zaznacz post, który rozwiązał Twój problem. Wystarczy jeden :wink:
obraz

W razie kolejnych kłopotów z komputerem, pisz :+1: