|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Украли персональные данные! |
|
|
Украли персональные данные!
|
Старожил Сообщения: 349 |
Здравствуйте! У меня большая неприятность. Заметил ее не сразу и вот как: вчера я не смог авторизоваться (войти) на сайт. Очевидно это было связано с усилением их способов защиты, потому что при авторизации от меня требовали изменить пароль и т.д. Я долго мучился, потому что требовалось вводить кодовое слово, которое я уже забыл Ну вот в процессе этих мучений у меня возникло подозрение, что кто-то взломал мой аккаунт. И тут, блуждая по Проводнику, я вдруг обнаружил, что пропала папка Personal, которая находилась в папке "Мои документы". В пропавшей папке было очень много ценной информации и личных данных, такие как скрины паспортов, идентификационных кодов и прочее. Я включил проверку Нортон Антивирус. И тот обнаружил и удалил Трояна. Пароль я там сменил. Но вчера у меня исчезла из Проводника папка "Загрузки". Она мне очень нужна, так как я в нее загружаю все графические файлы, которые создаю в Пайнт. Сегодня я ее создал в "Избранное" и скопировал туда все файлы из аналогичной папки "Загрузки" из папки "Недавние места" в "Избранное". Но почему-то файлы, создаваемые в Пайнт не сохраняются в папку "Загрузки". Вернее они туда сохраняются, но когда я ее вскрываю через Проводник, то их там нет. А при попытке вновь сохранить через Пайнт мне пишет, что такой файл уже существует, и в окне при сохранении в папке "Загрузки" я его вижу. Но стоит мне выйти из процедуры сохранения файла и пойти через Проводник в папку "Загрузки", то нужного файла там не оказывается. Что за беда? Как исправить?
Вот эти две проблемы помогите решить. 1. Куда исчезла папка "Personal" ? 2. Куда исчезла папка "Загрузки"? И есть ли еще на компе вирусы? |
|
Отправлено: 11:33, 10-09-2014 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Здравствуйте!
1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('d:\Программы\office\winword.exe',''); QuarantineFile('C:\Users\Александр\AppData\Roaming\newSI_2\s_inst.exe',''); QuarantineFile('C:\Users\Александр\AppData\Roaming\newSI_23\s_inst.exe',''); QuarantineFile('C:\Windows\system32\Tasks\newSI_2',''); QuarantineFile('C:\Windows\system32\Tasks\newSI_23',''); DeleteFile('C:\Users\Александр\AppData\Roaming\newSI_2\s_inst.exe', '32'); DeleteFile('C:\Users\Александр\AppData\Roaming\newSI_23\s_inst.exe', '32'); DeleteFile('C:\Windows\system32\Tasks\newSI_2', '32'); DeleteFile('C:\Windows\system32\Tasks\newSI_23', '32'); QuarantineFileF('C:\Users\Александр\AppData\Roaming\newSI_2\','*', true,'',0 ,0); QuarantineFileF('C:\Users\Александр\AppData\Roaming\newSI_23\','*', true,'',0 ,0); DeleteFileMask('C:\Users\Александр\AppData\Roaming\newSI_2\', '*', true); DeleteFileMask('C:\Users\Александр\AppData\Roaming\newSI_23\', '*', true); DeleteDirectory('C:\Users\Александр\AppData\Roaming\newSI_2\'); DeleteDirectory('C:\Users\Александр\AppData\Roaming\newSI_23\'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. 2. Скачайте заново Autologger (ваш устарел) и сделайте повторные логи. 3. Попробуйте найти ваши папки с помощью файлового менеджера, типа Total Commander. |
------- Отправлено: 12:24, 10-09-2014 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 349
|
Профиль | Отправить PM | Цитировать Здравствуйте! Выполнил оба скрипта. Архивный файл отправил по назначению через форму. Старый Autologger с компа удалил, новый загрузился в папку "Загрузки", но при кликании по ярлыку для установки пишет что приложение не найдено. Как быть?
|
Отправлено: 11:26, 11-09-2014 | #3 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Перенесите скачанный архив с Автологером в корень диска C: или D:, распакуйте и запустите.
|
------- Отправлено: 11:46, 11-09-2014 | #4 |
Старожил Сообщения: 349
|
Профиль | Отправить PM | Цитировать Выполнил Ваши рекомендации. С помощью Total Commander нашел расположение папки Personal. Она осталась в папке Мои документы, но спряталась в другую папку почему-то. Так что гора с плеч. Но по-прежнему беспокоит невозможность работать с папкой "Загрузки" через Избранные. Как ее вывести туда? Чтобы она отображалась в Проводнике, чтобы туда шли загрузки и я мог с ними работать, а не лезть за ними по сложному пути: с - Пользователи - Александр - Загрузки. То есть так как оно было раньше.
|
|
Последний раз редактировалось postoronim, 16-09-2014 в 09:48. Отправлено: 09:50, 12-09-2014 | #5 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Сделайте дополнительно такой лог:
Цитата postoronim:
|
|
------- Отправлено: 10:18, 12-09-2014 | #6 |
Старожил Сообщения: 349
|
Профиль | Отправить PM | Цитировать |
Последний раз редактировалось postoronim, 16-09-2014 в 09:48. Отправлено: 15:00, 13-09-2014 | #7 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать
Повторите лог uVS. В меню AVZ - Сервис - Поиск данных в реестре. В поле 'Образец' впишите webalta, нажмите 'Пуск'. После окончания сохраните протокол и выложите сюда. Поиск не закрывайте. |
------- Отправлено: 11:03, 15-09-2014 | #8 |
Старожил Сообщения: 349
|
Профиль | Отправить PM | Цитировать Выполнил.
|
Последний раз редактировалось postoronim, 23-01-2015 в 12:42. Отправлено: 10:00, 16-09-2014 | #9 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Цитата Sandor:
|
|
------- Отправлено: 10:15, 16-09-2014 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Ввести на форуме тег который скрывает персональные данные | qqwwaass | О сайте и форуме | 12 | 28-12-2012 18:38 | |
Утилиты - Отключение Кобра:Аура Персональные данные | cher | Защита компьютерных систем | 0 | 26-04-2012 21:08 | |
В сеть выложены персональные данные сотрудников австрийской полиции | OSZone News | Новости информационных технологий | 0 | 27-09-2011 21:30 | |
Украдены персональные данные пользователей Gmail | OSZone News | Новости информационных технологий | 0 | 02-06-2011 11:30 | |
Персональные статусы | BigMac | О сайте и форуме | 35 | 04-11-2003 22:54 |
|