Перейти к содержанию
Кирилл Святкин

Новый спам в скайпе

Recommended Posts

Кирилл Святкин

Вообщем подцепил вирус вчера, прошел сквозь MSE. Установил Malwarebytes Anti-Malware 2.1.8, обновил базу и всё такое, прошел сканом, ничего не нашел. Текст спама не читаемый, хотя ссылки на .ru присылает. Уже второй день мучаюсь и не могу его достать. Вот что странно, Anti-Malware прочитал около 400к файлов, а на деле у меня файлов за 10кк переваливает, может есть решение? Помогите пожалйста

спам.PNG

post-22562-0-51538900-1436882542_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vadim170552

спецы, помогите человеку, "вылом что-ли"?...вот даже авторизовался, чтоб доброе слово сказать...от себя - кроме АнтиМалвара есть другие сканеры...

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Святкин

спецы, помогите человеку, "вылом что-ли"?...вот даже авторизовался, чтоб доброе слово сказать...от себя - кроме АнтиМалвара есть другие сканеры...

Нашел в кешах гугла сообщение, почему-то удалено, а сообщение свежее. Точно такая же проблема. Сканил MSE и нифига не нашел. Не думаю, что найдёт... Винду что-ли переустанавливать, но так не хочется. Разве никто не может помочь с этим вирусом?

cgfv2.PNG

post-22562-0-93142300-1436890613_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Святкин

Новый прикол, который раньше за вирусом не наблюдался. Он рассылает сообщения, но на PC-версии скайпа их не видно. Проверял на WP8.1 и Браузерном клиенте, отправленные сообщения от моего имени есть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vadim170552

....хороший ты человек Кирилл, кроме MSE ничего не применяешь, однако тогда прописываю эти сканеры...HitmanPro (30 дней бесплатно), Dr.Web CureIt, UnHackMe... удачи.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

Дело не в простоте и отзывчивости, а в банальности - нужно постоянно писать одно и тоже, причем разнообразно и вежливо:

 - гадать что там у него и предлагать провериться разными сканерами (A,B,C и другими на свой вкус и цвет) - крайне дурной тон, граничащий с нубством (поэтому никто это не предлагает и проходит мимо темы)

 - если хелпер сталкивался с такими симптомами на другом форуме и примерно помнит что это и с чем едят, то что ему делать? не копировать же скрипт для uvs/avz с надеждой, что там совпадут имена/хеши и т.д

 - брать лечение целиком на себя в непрофильной ветке, давая ссылки на "правила" на других форумах - вообще как-то криво

 

Из всего этого остается самый очевидный совет:

Переходить по ссылке http://www.anti-malware.ru/forum/index.php?showforum=62=> выполнять правила => ждать анализа и ответа => слушать что говорят по этому конкретному кейсу и выполнять

 

А с другой стороны - почему человек сразу это не сделал? Может он ждет простого конкретного совета на все случаи жизни вида (проскань бесплатным A и все будет хоккей), а выданная ссылка ему как собаке пятая нога? Или он просто не знал, что в такой ситуации все делается (если правильно и по уму) в таком спецфоруме со спецправилами?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vadim170552

 

Из всего этого остается самый очевидный совет:

Переходить по ссылке http://www.anti-malware.ru/forum/index.php?showforum=62=> выполнять правила => ждать анализа и ответа => слушать что говорят по этому конкретному кейсу и выполнять

 

А с другой стороны - почему человек сразу это не сделал? Может он ждет простого конкретного совета на все случаи жизни вида (проскань бесплатным A и все будет хоккей), а выданная ссылка ему как собаке пятая нога? Или он просто не знал, что в такой ситуации все делается (если правильно и по уму) в таком спецфоруме со спецправилами?

спасибо добрый человек...теперь за парня спокоен..

ps зашел по ссылке...абалдел...толкусь у вас больше 5 лет, а этого ресурса не видел...спасибище...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Святкин

Дело не в простоте и отзывчивости, а в банальности - нужно постоянно писать одно и тоже, причем разнообразно и вежливо:

 - гадать что там у него и предлагать провериться разными сканерами (A,B,C и другими на свой вкус и цвет) - крайне дурной тон, граничащий с нубством (поэтому никто это не предлагает и проходит мимо темы)

 - если хелпер сталкивался с такими симптомами на другом форуме и примерно помнит что это и с чем едят, то что ему делать? не копировать же скрипт для uvs/avz с надеждой, что там совпадут имена/хеши и т.д

 - брать лечение целиком на себя в непрофильной ветке, давая ссылки на "правила" на других форумах - вообще как-то криво

 

Из всего этого остается самый очевидный совет:

Переходить по ссылке http://www.anti-malware.ru/forum/index.php?showforum=62=> выполнять правила => ждать анализа и ответа => слушать что говорят по этому конкретному кейсу и выполнять

 

А с другой стороны - почему человек сразу это не сделал? Может он ждет простого конкретного совета на все случаи жизни вида (проскань бесплатным A и все будет хоккей), а выданная ссылка ему как собаке пятая нога? Или он просто не знал, что в такой ситуации все делается (если правильно и по уму) в таком спецфоруме со спецправилами?

А тут такая тема, что я винду снёс уже, а рассылка идёт. Я тоже не тупой и с вирусами привык бороться самостоятельно, но просто уже кучу способов перепробовал, а ничего не помогло. Потом просто во время рассылки резко выключил комп, а рассылка продолжала идти ещё несколько минут. Надо стучать уже в службу поддержки скайпа, так как проблема не на моих машинах.

Консольная команда /showplaces в скайпе показывала постороннее устройство с именем "skype", которое периодически подсоединяется к учётке. Сначала подумал, что может это какая-то онлайн служба, но они не имеют таких названий.

Конечно я и использовал команду /Remotelogout, чтобы вылогинить все посторонние машины и менял пароль. Ради чистоты эксперимента я базарил с другом по скайпу через WindowsPhone и использовал данную команду, но звонок не прервался и логин остался на месте. Смысл в этой команде - нулевой. Скорее всего выловили у меня с машины логин и эксплоят лазейку в безопасности Skype.

 

Было использовано 3 сканера, переустановка винды и после неё ещё 2 сканера. Плюс пару экспериментов. Шанс того, что это исходит от моей машины - граничит с нулём. Спасибо за помощь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

А пароль менять пробовали от скайпа?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Святкин

А пароль менять пробовали от скайпа?

У меня скайп привязан к аккаунту MSN, потому я меняю пароль от него. Только сейчас понял, что скайп сохранил и старый логин с паролем. Только что поменял пароль от MSN и Skype, после чего ещё раз ввёл команду /Remotelogout для уверенности. Жду, если в течении суток не будет волн рассылок - значит они логинились через старую систему.

А пароль менять пробовали от скайпа?

Но до этого менял пароль только от MSN.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Святкин

Плюс ещё двойную аутентификацию запилил. Чтобы уж конкретно защититься. Поищу, может в MSN тоже есть сброс всех логинов и экстренное прервание всех сессий. Но проблемка точно не в машинке уже, тут работает удалённый сервер спама. Странно что служба поддержки скайпа не вычислила спам-бота по IDдишке железяки, ведь я этот ID не раз проглядывал через /showplaces и всегда он был одним и тем же.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Святкин

Всё прошло. Вроде больше нет спама, значит нужно учитывать пароль не только от MSN, но и от самого скайпа. Хотя я старым логином скайпа уже года два не использую и для меня сюрприз, что он всё ещё работает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • 1kryptik
      Был по работе в Новосибирске, задержался на два дня, думал сначала успеть всё за день и улететь обратно в Москву, но не успел. Пришлось искать где переночевать, нашел отличный хостел новосибирск у жд вокзала, если возникнут проблемы с проживанием, обращайтесь в этот хостел!
    • BooiCasino
    • Quinci
      Ну вы бы установщику сообщили сразу, что ноут не из новых. Может он бы и не стал вам 10-ку устанавливать. Если нет желания покупать новый ноут, то можно поставить пару планок оперативы, да и жесткий диск сменить с HDD на SSD, тогда и с 10-ой работать быстрее будет. Если винда не чистая, а скачанная откуда-нибудь с торрентов, то там, скорее всего куча программ есть и приложений. Тут https://windowsabc.ru/windows-10/kak-povysit-proizvoditelnost-noutbuka-na-windows-10/ почитайте, как их убрать, чтоб не грузили ноут. Тогда тоже будет быстрее работать. 
    • Tuki
      Мне интересны ставки на спорт. Во-первых, это интересно для каждого любителя спорта. Во-вторых, это может быть прибыльно. В общем, я сейчас делаю ставки, но пока опыта как такового нет. Хочу сменить контору на 1xbet. Условия очень хорошие. Есть сайт https://on-bet.ru/zerkala-bukmekerskih-kontor/zerkalo-1xbet/, на котором есть вся необходимая информация о зеркале этой конторы. О том, как его найти и не ошибиться.
    • Momo
      Если бы я ещё умела это делать. Спасибо, посмотрю ваш специализированный форум и там спрошу.
×