Wirus rozsyła wiadomości po znajomych na discorda i steama

Witam
Zacznę od początku. Przyznając się pobrałem plik ze strony na którą nie powinienem wchodzić. W folderze był plik o nazwie setup.exe i drugi którego nie pamiętam. Instalując od razu wyskoczył mi komunikat o wirusie. Szybko zeskanowałem komputer przy pomocy malwarebytes i przeniosłem pliki do kwarantanny i usunąłem pliki. Myślałem, że jest po problemie ale następnego dnia znajomy napisał do mnie, że wysyłam jakieś dziwne linki na discordzie. Okazało się, że po wszystkich znajomych wirus rozesłał linki do odebrania „nagrody” ze steam. Co więcej próbował się dostać na moje konto na fb, ale tu akurat nic się nie stało bo w miarę szybko zareagowałem. Od razu pozmieniałem hasła na socialach i na poczcie. Konto na discordzie usunąłem całe, żeby nie rozsyłał dalej wiadomości, może zbyt pochopnie nwm. Zrobiłem ostatecznie format całego komputera. Rano myślałem, że problem jest już zażegnany, ale kiedy logowałem się na steama nie mineło 10 min i po wszystkich znajomych został rozesłany ten sam link. Odrazu zmieniłem hasło (mój błąd że nie zrobiłem tego wcześniej). Robiłem skanowanie MBAM i ESET i nic nie wykrywało. Teraz już sam nie wiem czy wirus siedzi gdzieś głęboko w systemie czy jest to wina tego że za późno zmieniłem hasło do steama, które mogło zostać wykradzione. Boję się gdziekolwiek teraz logować. Bardzo proszę o pomoc w rozwiązaniu mojego problemu.

Addition.txt (24,9 KB)
FRST.txt (47,3 KB)

1 polubienie

@Diego27
Po pierwsze: zmień hasła do wszystkich Social Mediach;
Po drugie: włącz tam 2FA, czyli dwuetapowe uwierzytelnianie;
Po trzecie: niepotrzebnie wywaliłeś Discord’a - napad adrenaliny, emocje i człowiek robi coś, o czym albo nie pamięta, albo nie wie, że robi lub wie, ale potem tego żałuje;
Po czwarte: skąd ten syf setup.exe? Mail? Nie klika się pochopnie pierduł. DP ciągle o tym pisze.

Dodatkowo daj log’a z FRST. może @iJuliusz zerknie.

sorki, są log’i z FRST. Poczekaj na @iJuliusz lub innego speca od tych log’ów.

1 polubienie

Jak ma jakieś urządzenia bez trojanów i keyloggerów, inaczej ukranom nawet klucz TOTP, jak nie kupi najtańszych dwóch YubiKeyów.

Logi raczej były przed twoim komentarzem (raz do roku warto odwiedzić okulistę lub rozważyć zwiększenie rozmiaru fonta w komputerze, telefonie i tablecie) - wątek otworzył niby o 16:44, więc do 16:49 miał czas na drobne edycje, jakie nie generują ołówka obok daty.

Przy nawet 9 dniach oczekiwania na fixlog, to zostaje komputery twardo wyłączyć.

Na komputerze masz, oprócz użytkownika „kamil”, też użytkownika „Ahmed”. Tak ma być?

Raczej nie xd

Wydaje się, że „Ahmed” ma coś wspólnego z grą Metal Gear Solid V: The Phantom Pain i sprawdzaniem jej licencji (ProductAuthenticationService\pas.exe - 2022-01-05).
Jak to się ma do

to nie wiem, ale zrobiłem plik
fixlist.txt (1,8 KB)
Możesz poczekać na iJuliusza, tym bardziej, że widział twoje wpisy, ale jeśli nie chcesz to

  1. Pobierz ten plik i zapisz w katalogu z FRST,
  2. Uruchom FRST i kliknij Napraw, program wyłączy niepotrzebne procesy, zrobi Punkt Przywracania i zacznie pracę.
  3. Po restarcie wklej plik wynikowy.
  4. Pobierz ADWCleaner
  5. Uruchom z Uprawnieniami Administratora, uruchom skanowanie.
    Jeśli znajdzie linie z Preinstalled to odznacz, resztę oczyść
  6. Wklej plik wynikowy.

Podsyłam pliki wynikowe

AdwCleaner[S03].txt (1,6 KB)
Fixlog.txt (5,2 KB)

Ano, pewnie crackowane lub inne ■■■■■■■■■ Keygeny, cracki, u inne syfy.

Według mnie jest ok, ale mimo wszystko zobaczymy co powie @iJuliusz

1 polubienie

Witaj @Diego27

Zrób skanowanie MBAM

  • Pobierz MalwareBytes MBAM 5
  • Zamknij wszystkie aktywne programy i przeglądarki.
  • Uruchom plik instalacyjny
  • Wybierz Zastosowania domowe
  • Pomiń instalację Browser Guard, na tym etapie nie jest potrzebny
  • Po zakończonej instalacji Otwórz MBAM
  • Pomiń Pierwsze kroki
  • Wybierz Ustawienia z lewej strony
  • Ogólne - wyłącz opcję Uruchom program Malwarebytes w tle …
  • Przejdź do Skanowanie i wykrycia
  • Włącz Skanuj w poszukiwaniu Rootkitów
  • Wróć do Głównego Menu
  • Rozpocznij skanowanie, po przeskanowaniu oczyść to co znajdzie, wklej plik wynikowy.

Następnie zrób nowy skan FRST i wstaw logi do wglądu

Pozdrawiam serdecznie
Juliusz

1 polubienie

Zrobione, wstawiam pliki do wglądu

skanowanie MBAB.txt (1,4 KB)
Addition.txt (31,4 KB)
FRST.txt (48,4 KB)