Elektroda.pl
Elektroda.pl
X

Search our partners

Find the latest content on electronic components. Datasheets.com
Elektroda.pl
Please add exception to AdBlock for elektroda.pl.
If you watch the ads, you support portal and users.

[Solved] Problem z dziwnym wirusem

lukaszsdd 26 Dec 2021 17:55 204 7
  • #1
    lukaszsdd
    Level 2  
    Witam

    Tydzień temu przeglądałem internet poszukując rozszerzenia do mojej gierki. Znalazłem ją na pewnej stronie poprzez linka strony która udostępnia pliki. Dodałem i uruchomiłem rozszerzenie. Wyskoczył mi przez chwilę wiersz poleceń a potem windows defender wykrył potencjalne zagrożenie i usunął plik.



    Na drugi dzień zostały mi skradzione konta na portalach społecznościowych: facebook, instagram oraz konto steam które akurat udało mi się go spowrotem szybko odzyskać dzięki pomocy technicznej która potwierdziła że ktoś mi się włamał. Zmieniono mi w nich hasła oraz maile. Postanowiłem przeskanować całego pcta. Defender wykrył dwa trojany których się pozbyłem. Przeskanowałem też pc adwcleanerem, on akurat nic nie wykrył. Potem postanowiłem jeszcze zrobić format całego pc do zera. W kolejnym dniu myślałem że wszystko wróci do normy lecz z kompem zaczęły się dziać dziwne rzeczy pomimo pełnego formatu. Np. Gdy odpalam przeglądarkę chrome wyskakuje mi jakaś rosyjska przeglądarka z końcówką .ru zamiast ustawionej strony domyślnej google. Wyskakują mi jakieś rosyjskie reklamy w rogu komputera. Nie mogę się na dodatek na większość stron zalogować ponieważ wpisując hasło do logowania gdziekolwiek, hasło wpisane przeze mnie zamienia się automatycznie w losowe hasło po naciśnięciu enter.

    Wirus który pobrałem nazywał się IcePick.exe i posiadał z tego co pamiętam w folderze 4 pliki w rozszerzeniu .dll oraz jeden tekstowy.


    Prosiłbym o pomoc. Czy prawdopodobnie wszystkie moje dane/hasła z pc zostały do kogoś wysłane? Mógłby ktoś mi powiedzieć co to dokładnie jest za wirus i jak się uporać z problemem przeglądarki? Z góry dziękuje.
  • #2
    safbot1st
    Level 43  
    lukaszsdd wrote:
    Potem postanowiłem jeszcze zrobić format całego pc do zera

    Ale dane prywatne na innych partycjach i gry (pirackie?) zostawiłeś i grałeś w nie, otwierałeś pliki exe oczywiście?
    Zamieść logi FRST, jak wszyscy. Doraźnie pomożemy.
    Być może zaatakowane zostało Twoje konto google. W takim razie zalecam wyłączenie i usunięcie danych synchronizacji przed odrobaczaniem.
  • #3
    Kolobos
    IT specialist
    > Czy prawdopodobnie wszystkie moje dane/hasła z pc zostały do kogoś wysłane?

    Zostaly, skoro piszesz:
    > Na drugi dzień zostały mi skradzione konta na portalach społecznościowych: facebook, instagram oraz konto steam

    Wyloguj sie wszedzie ze wszystkich sesji, FB, konto Google. Zmien haslo do maila oraz wszystkich kont. Najlepiej wlacz logowanie dwuetapowe.

    Usun dane synchronizacji z konta Google.

    Zrob skan przy pomocy Mbam.
  • #4
    lukaszsdd
    Level 2  
    Wrzucam logi.

    Gry odpalałem bezpośrednio ze steama. Nie mam ani nie ściągałem żadnych gier pirackich z torrentów czy innych stron.

    Pozmieniałem hasła oraz włączyłem logowanie dwuetapowe wszędzie gdzie mam dostęp.

    Z Kontem google zrobiłem tak jak zaleciłeś.
  • #5
    safbot1st
    Level 43  
    Co ciekawe infekcji w logach nie widać(czyli jednak dobrze sformatowałeś do czysta), dlatego usuń dane synchronizacji i pozmieniaj wszędzie hasła na trudne.
    Najlepiej usuń też ręcznie foldery chrome i usera chrome.
    Zabezpiecz konto google podając nr. telefonu.
    Zobaczmy wypowiedź Kolegi @kolobos. Z góry przepraszam za "wpierdzielanie się"...
  • #6
    Kolobos
    IT specialist
    Logi zbedne, po reinstalacji nic nie zostalo, jedynie widac wspomniany plik:
    2021-12-26 16:17 - 2021-12-26 16:17 - 013926105 _____ C:\Users\krest\Downloads\IcePick.rar
  • #7
    lukaszsdd
    Level 2  
    Oki. Dzieki panowie za pomoc. Ten plik w winrarze pobrałem jeszcze raz bo chciałem sprawdzić co wcześniej pobierałem (Już usunąłem).
    Czekam teraz tylko na odzyskanie reszty kont.


    Temat można zamknąć
  • #8
    lukaszsdd
    Level 2  
    Oki. Dzieki panowie za pomoc. Ten plik w winrarze pobrałem jeszcze raz bo chciałem sprawdzić co wcześniej pobierałem (Już usunąłem).
    Czekam teraz tylko na odzyskanie reszty kont.


    Temat można zamknąć

    Dodano po 4 [minuty]:

    Zmiana haseł. Lepsze zabezpieczenie kont. Odzyskanie kont od pomocy technicznej.