Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Украли персональные данные!

Ответить
Настройки темы
Украли персональные данные!

Аватара для postoronim

Старожил


Сообщения: 349
Благодарности: 6

Профиль | Отправить PM | Цитировать


Изменения
Автор: postoronim
Дата: 01-01-2016
Здравствуйте! У меня большая неприятность. Заметил ее не сразу и вот как: вчера я не смог авторизоваться (войти) на сайт. Очевидно это было связано с усилением их способов защиты, потому что при авторизации от меня требовали изменить пароль и т.д. Я долго мучился, потому что требовалось вводить кодовое слово, которое я уже забыл Ну вот в процессе этих мучений у меня возникло подозрение, что кто-то взломал мой аккаунт. И тут, блуждая по Проводнику, я вдруг обнаружил, что пропала папка Personal, которая находилась в папке "Мои документы". В пропавшей папке было очень много ценной информации и личных данных, такие как скрины паспортов, идентификационных кодов и прочее. Я включил проверку Нортон Антивирус. И тот обнаружил и удалил Трояна. Пароль я там сменил. Но вчера у меня исчезла из Проводника папка "Загрузки". Она мне очень нужна, так как я в нее загружаю все графические файлы, которые создаю в Пайнт. Сегодня я ее создал в "Избранное" и скопировал туда все файлы из аналогичной папки "Загрузки" из папки "Недавние места" в "Избранное". Но почему-то файлы, создаваемые в Пайнт не сохраняются в папку "Загрузки". Вернее они туда сохраняются, но когда я ее вскрываю через Проводник, то их там нет. А при попытке вновь сохранить через Пайнт мне пишет, что такой файл уже существует, и в окне при сохранении в папке "Загрузки" я его вижу. Но стоит мне выйти из процедуры сохранения файла и пойти через Проводник в папку "Загрузки", то нужного файла там не оказывается. Что за беда? Как исправить?
Вот эти две проблемы помогите решить.
1. Куда исчезла папка "Personal" ?
2. Куда исчезла папка "Загрузки"?
И есть ли еще на компе вирусы?

Отправлено: 11:33, 10-09-2014

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Здравствуйте!

1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код: Выделить весь код
begin
 ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
  if not IsWOW64
   then
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
    end;
 QuarantineFile('d:\Программы\office\winword.exe','');
 QuarantineFile('C:\Users\Александр\AppData\Roaming\newSI_2\s_inst.exe','');
 QuarantineFile('C:\Users\Александр\AppData\Roaming\newSI_23\s_inst.exe','');
 QuarantineFile('C:\Windows\system32\Tasks\newSI_2','');
 QuarantineFile('C:\Windows\system32\Tasks\newSI_23','');
 DeleteFile('C:\Users\Александр\AppData\Roaming\newSI_2\s_inst.exe', '32');
 DeleteFile('C:\Users\Александр\AppData\Roaming\newSI_23\s_inst.exe', '32');
 DeleteFile('C:\Windows\system32\Tasks\newSI_2', '32');
 DeleteFile('C:\Windows\system32\Tasks\newSI_23', '32');
 QuarantineFileF('C:\Users\Александр\AppData\Roaming\newSI_2\','*', true,'',0 ,0);
 QuarantineFileF('C:\Users\Александр\AppData\Roaming\newSI_23\','*', true,'',0 ,0);
 DeleteFileMask('C:\Users\Александр\AppData\Roaming\newSI_2\', '*', true);
 DeleteFileMask('C:\Users\Александр\AppData\Roaming\newSI_23\', '*', true);
 DeleteDirectory('C:\Users\Александр\AppData\Roaming\newSI_2\');
 DeleteDirectory('C:\Users\Александр\AppData\Roaming\newSI_23\');
 BC_ImportAll;
 ExecuteSysClean;
 BC_Activate;
 ExecuteWizard('SCU',2,3,true);
 RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

2. Скачайте заново Autologger (ваш устарел) и сделайте повторные логи.

3. Попробуйте найти ваши папки с помощью файлового менеджера, типа Total Commander.

-------


Отправлено: 12:24, 10-09-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для postoronim

Старожил


Сообщения: 349
Благодарности: 6

Профиль | Отправить PM | Цитировать


Здравствуйте! Выполнил оба скрипта. Архивный файл отправил по назначению через форму. Старый Autologger с компа удалил, новый загрузился в папку "Загрузки", но при кликании по ярлыку для установки пишет что приложение не найдено. Как быть?

Отправлено: 11:26, 11-09-2014 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Перенесите скачанный архив с Автологером в корень диска C: или D:, распакуйте и запустите.

-------


Отправлено: 11:46, 11-09-2014 | #4


Аватара для postoronim

Старожил


Сообщения: 349
Благодарности: 6

Профиль | Отправить PM | Цитировать


Выполнил Ваши рекомендации. С помощью Total Commander нашел расположение папки Personal. Она осталась в папке Мои документы, но спряталась в другую папку почему-то. Так что гора с плеч. Но по-прежнему беспокоит невозможность работать с папкой "Загрузки" через Избранные. Как ее вывести туда? Чтобы она отображалась в Проводнике, чтобы туда шли загрузки и я мог с ними работать, а не лезть за ними по сложному пути: с - Пользователи - Александр - Загрузки. То есть так как оно было раньше.

Последний раз редактировалось postoronim, 16-09-2014 в 09:48.


Отправлено: 09:50, 12-09-2014 | #5


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Сделайте дополнительно такой лог:
  1. Скачайте Universal Virus Sniffer (uVS)
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
  4. Дождитесь окончания работы программы и прикрепите лог к посту в теме.
    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
  5. Подробнее читайте в руководстве Как подготовить лог UVS

Цитата postoronim:
Чтобы она отображалась в Проводнике »
Почитайте статью Как освоить библиотеки Windows за 5 минут

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:18, 12-09-2014 | #6


Аватара для postoronim

Старожил


Сообщения: 349
Благодарности: 6

Профиль | Отправить PM | Цитировать


Цитата Sandor:
Дождитесь окончания работы программы и прикрепите лог к посту в теме. »
Сделал.
Цитата Sandor:
Почитайте статью Как освоить библиотеки Windows за 5 минут »
Сделал. Получилось. Спасибо.

Последний раз редактировалось postoronim, 16-09-2014 в 09:48.


Отправлено: 15:00, 13-09-2014 | #7


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
    Код: Выделить весь код
    ;uVS v3.83 BETA 30 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    delref HTTP://START.WEBALTA.RU/?ZIP&S=6F320D1F
    dirzoo %SystemDrive%\USERS\АЛЕКСАНДР\APPDATA\ROAMING\NEWSI_23
    dirzoo %SystemDrive%\USERS\АЛЕКСАНДР\APPDATA\ROAMING\NEWSI_2
    deldir %SystemDrive%\USERS\АЛЕКСАНДР\APPDATA\ROAMING\NEWSI_23
    deldir %SystemDrive%\USERS\АЛЕКСАНДР\APPDATA\ROAMING\NEWSI_2
    deltmp
    czoo
    restart
  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
  6. После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2013-06-30_22-04-27.7z)
    Если архив отсутствует, то заархивруйте папку ZOO с паролем virus.
  7. Полученный архив отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
  8. Подробнее читайте в этом руководстве.

Повторите лог uVS.

В меню AVZ - Сервис - Поиск данных в реестре.
В поле 'Образец' впишите webalta, нажмите 'Пуск'.
После окончания сохраните протокол и выложите сюда.
Поиск не закрывайте.

-------


Отправлено: 11:03, 15-09-2014 | #8


Аватара для postoronim

Старожил


Сообщения: 349
Благодарности: 6

Профиль | Отправить PM | Цитировать


Выполнил.

Последний раз редактировалось postoronim, 23-01-2015 в 12:42.


Отправлено: 10:00, 16-09-2014 | #9


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Цитата Sandor:
Повторите лог uVS. »
Подразумевалось так же, как в этом сообщении.

-------


Отправлено: 10:15, 16-09-2014 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Украли персональные данные!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Ввести на форуме тег который скрывает персональные данные qqwwaass О сайте и форуме 12 28-12-2012 18:38
Утилиты - Отключение Кобра:Аура Персональные данные cher Защита компьютерных систем 0 26-04-2012 21:08
В сеть выложены персональные данные сотрудников австрийской полиции OSZone News Новости информационных технологий 0 27-09-2011 21:30
Украдены персональные данные пользователей Gmail OSZone News Новости информационных технологий 0 02-06-2011 11:30
Персональные статусы BigMac О сайте и форуме 35 04-11-2003 22:54




 
Переход