Liczba postów: 32
Liczba wątków: 8
Dołączył: Styczeń 2013
Poziom ostrzeżeń: 0%
22-08-2014, 09:00 (Ten post był ostatnio modyfikowany: 22-08-2014, 09:01 przez TurboBober. )
Witam.
Jestem idiotą ponieważ. Dostałem wiadomość na steamie od jakiegoś użytkownika i wyglądała ona mniej więcej tak:
"Cześć mój kolega chce się z toba wyminiecić przedmiotami, lecz z jakiegoś powodu nie może Ciebie dodać, możesz go dodać
http://steamcammunjty.com/id/DrZoidy/"
Jako kompletny idiota nie zauważyłem tego "J" w linku. To mogę jeszcze przeboleć, po zalogowaniu się na tą stronę wyskoczył mi komunikat że dbają o moje bezpieczeństwo i takie tam i wyskoczył przycisk do przejscia do steamguarda.
Moja czerwona lampka chyba się przepaliła i nie zamierzała mnie ostrzec ponieważ zamiast normalnego okienka do wpisania kodu ściągnął się program, a ja jak największy debil go uruchomiłem.
Zorientowałem sie dopiero jak wyskoczyło czarne okienko i miliardy słow na minute w nim migotały.
Hasło do Steam zmieniłem w jakiś 10 sekund po zakończeniu pracy programu, ale teraz nastaje pytanie co zrobić żeby usunąć to coś o ile się zainstalowało. I co powinienem zrobić żeby zabezpieczyć konto?
Liczba postów: 291
Liczba wątków: 15
Dołączył: Luty 2013
Reputacja:
187Poziom ostrzeżeń:
0%
Najelpiej zmień maila, którego podpiąłeś do Steama, lub jeśli nie możesz tego zrobić to zmień hasło do maila. Jeśli podpiąłeś karte do Steama, odepnij ją lub w jakiś inny sposób zrób coś z nią. Oprócz tego chyba nic nie możesz zrobić.
Liczba postów: 87
Liczba wątków: 8
Dołączył: Czerwiec 2014
Reputacja:
15Poziom ostrzeżeń:
0%
22-08-2014, 15:28 (Ten post był ostatnio modyfikowany: 22-08-2014, 15:32 przez WolandPL. )
Przeskanuj całego kompa antywirem oraz czymś wyrzucającym śmieci jak np. ADWCleaner, następnie radziłbym pozmieniać wszystkie hasła - a szczególnie te, które masz zapamiętane w przeglądarce. Nie wiadomo co ten program mógł robić - koparka bitcoinów? Keylogger? Malware? Adware? Cokolwiek... Lepiej działać na tyle szybko ile to możliwe, bo już niejednokrotnie takie cudo przesyłało do swojego ojczulka wszystkie dane, jakie tylko mogło wyciągnąć z dysku twardego. Możesz też pokazać listę procesów menedżera zadań albo wpisz w menu start "msconfig" (bez cudzysłowu) i pokaż co się jest pokazane w zakładce "uruchamianie". Jeśli program jest stworzony przez garażowego "wynalazcę", powinien być na tyle głupi aby się w nich pokazać. A na to właśnie wygląda.
I następnym razem wypij kawę ZANIM zdecydujesz się cokolwiek pobierać lub akceptować. :torll:
Liczba postów: 294
Liczba wątków: 8
Dołączył: Luty 2013
Reputacja:
120Poziom ostrzeżeń:
0%
Polecam też stronę www.Fixitpc.pl napisz w odpowiednim dziale temat, a ludzie którzy znają się na bezpieczeństwie ci pomogą(tam wchodzi bardzo wielu informatyków którzy napiszą ci gotowy skrypt naprawiający, jeśli będzie potrzebny)
Ogólnie zlamiłeś na całej linii:wffort:
Liczba postów: 32
Liczba wątków: 8
Dołączył: Styczeń 2013
Poziom ostrzeżeń: 0%
22-08-2014, 20:18 (Ten post był ostatnio modyfikowany: 23-08-2014, 10:15 przez luklew. )
Bardzo bym, chciał sformatować komputer lecz nie mogę.
Wcześniej już patrzałem w msconfig nic podejrzanego nie znalazłem, ale ja się na tym nie znam niżej screen.
http://zapodaj.net/fa7633ede4e2f.png.html
Menadzer zadań screen niżej:
http://zapodaj.net/9b58baaa743ed.png.html
Cytat:http://greatis.com/blog/how-to-remove-ma...rd-exe.htm - instrukcja jak pozbyć się paskudztwa
Niestety nie mam żadnego z tych plików w folderze system32 :/
Zaraz sciągnę ADW clenara i zobaczymy czy coś znajdzie, następnie prześledzę temat z forum steama, dzieki panowie!
--------------
Edit:
ADWcleaner znalazł tylko coś takiego:
http://zapodaj.net/da673db3a8de4.png.html
i usunął coś takiego:
http://wklejto.pl/209722
Edit 2:
Tutaj skan z combofixa, chociaż nic nie żadnego pliku z wczorajszego dnia przed 9.
http://wklejto.pl/209721
[adn]Tego typu długie logi wrzucaj najlepiej na zewnętrzne strony i dawaj po prostu link. Inaczej robisz temat nieczytelnym. Zrobiłem to za ciebie tym razem.
~lklw
[/adn]
Liczba postów: 128
Liczba wątków: 10
Dołączył: Sierpień 2012
Reputacja:
135Poziom ostrzeżeń:
0%
Ja wciąż nie byłbym pewny na twoim miejscu czy twoje dane są bezpieczne.
Czemu nie możesz sformatować partycji systemowej? Ja dla bezpieczeństwa swoich danych zrobiłbym to nawet, jeśli odbudowa środowiska pracy zajęłaby mi tydzień.
Liczba postów: 2
Dołączył: Sierpień 2014
Poziom ostrzeżeń: 0%
23-08-2014, 17:22 (Ten post był ostatnio modyfikowany: 23-08-2014, 17:22 przez Somnus. )
(22-08-2014, 09:00)TurboBober pisze:
Witaj, miałem dokładnie tą samą sytuację co Ty. Stało się to z 2 tygodnie temu, i po natychmiastowej zmianie hasła, nie zanotowałem żadnych niepokojących działań wbrew mojej woli na koncie. Co do deinstalacji pobranego programu, nie wiem nic o tym, aby ta aplikacja się instalowała na komputerze. Według mnie ona tylko kopiuje wpisane przez Ciebie informacje w polach tekstowych ekranu "pseudologowania". Nie masz się o co martwić, jeżeli posiadasz mocne hasło i będziesz uważał na drugi raz. Pamiętaj, aby reportować tego typu użytkowników. Ja swojego oprawcę zgłosiłem, i został zbanowany po około 4 dniach.