Forum Gry Hobby Sprzęt Rozmawiamy Archiwum Regulamin

Forum: Straciłem steam i ktoś próbował wejść mi na konto bankowe.

04.11.2019 09:31
1
AntyGimb
90
Senator

Straciłem steam i ktoś próbował wejść mi na konto bankowe.

Kilka miesięcy temu straciłem Origin. 2 tyg temu steam ale dopiero teraz się dowiedziałem. Zadzwoniłem do banku bo wchodzę przecież na konto bankowe dość często a ktos ewidentnie widzi jakie wpisuje hasła itp. Okazało się że wczoraj ktoś próbował wejść mi na konto bankowe ale podał źle hasło. Pewnie uratował mnie ciemne kratki które dopiero niedawno mój bank wprowadził. Czy sam format wystarczy?

04.11.2019 21:56
It’s TNTOES
3
odpowiedz
8 odpowiedzi
It’s TNTOES
7
Pretorianin

Polecam programy antywirusowe :)))

Pewnie jakiś keylogger albo backdoor. Niektóre wirusy zostają nawet po formacje bo nieźle się chowają ale raczej format powinien pomóc a i tak bez antywirusa się nie obejdzie moim zdaniem. Znowu coś złapiesz prędzej czy później.

post wyedytowany przez It’s TNTOES 2019-11-04 21:58:02
05.11.2019 08:50
Soulcatcher
3.1
Soulcatcher
280
ESO

Format pomaga na wszystko, pod warunkiem że się uruchamia po formatowaniu z niezarażonego nośnika.

Trzeba ten nośnik do formatowania zrobić na innym, niezarażony, komputerze.

05.11.2019 09:50
Qer-Azghal
3.2
Qer-Azghal
108
Event Horizon

Soul.
A hipotetycznie jakbym miał 2 partycje C i D i wirus był na systemowym C. Robie format usuwam partycje robie nowe C i D to by była możliwość zostania ? Albo ta sama sytuacja tylko zamieniam partycje systemową na D?

Pytam z czystej ciekawości

05.11.2019 13:10
Soulcatcher
3.3
Soulcatcher
280
ESO

Qer-Azghal ---> większość nowoczesnych wirusów rezyduje w pamięci RAM. Wczytują się tam po uruchomieniu systemu.
Musisz więc uruchomić system z czystego systemu i od razu wyczyścić dysk twardy.
Jak odpalisz system z zawirusowanego systemu to nie ma znaczenia co byś nie robił i tak wirus zostanie.

Jest 1000 rodzajów wirusów więc uniwersalnej rady nie ma.
Na pewno zanim zaczniesz osuwać partycje i formatować dysk, warto przeskanować system programem antywirusowym, bo jest wiele wirusów które można tak usunąć.

Niestety te najgroźniejsze i najlepsze osunąć jest bardzo trudno.
I nie jest to lekarstwo 100% ale najlepiej zrobić tak.

- Wypalić sobie na innym komputerze bootującego cdroma z systemem (na cdrom nic się po wypaleniu nie dopisze)
- odpiąć się od internetu (wyciągnąć wtycznkę)
- Uruchomić system z tego cdroma
- Usunąć partycję, wykasować wszystko z dysku.
- Wyłączyć komputer
- Właczyć ponownie ustawić partycje
- Zainstalować system
- zainstalować program antywirusowy i przeskanować dla sprawdzenia

05.11.2019 13:49
Qer-Azghal
3.4
Qer-Azghal
108
Event Horizon

Soulcatcher --> ok rozumiem, tylko zastanawia mnie jak wirus utrzymuje się w pamięci RAM skoro jest ona czyszczona po każdym wyłączeniu komputera, i w sumie drugie moje przemyślenie, skoro siedzi w pamięci RAM to co może dać instalacja systemu z świeżej czystej nie zainfekowanej płyty skoro wirus siedzi w pamięci a nie na dysku. Chyba że jestem na tyle tępy że nie rozumiem :p

05.11.2019 14:03
Soulcatcher
3.5
Soulcatcher
280
ESO

Qer-Azghal ---> jak wyłączysz komputer RAM jest czyszczony, właśnie o to chodzi, tyle że zaawansowane wirusy zapisują się od razu na dostępnym nośniku.
Dlatego usuwasz partycję i wyłączasz komputer - wtedy można założyć że w tablicy partycji się nie zapisze bo jej nie ma, RAM jest czyszczony a CDROM nie ma możliwości zapisu.

PS. Jeszcze uwaga od kolegi który siedzi obok mnie :) dysk systemowy z innym systemem niż ten w którym chodzi wirus, czyli np. bootujący się cdrom z linuxem (jak masz windows) do usuwania partycji.

05.11.2019 14:33
Qer-Azghal
3.6
Qer-Azghal
108
Event Horizon

Ok wszystko już kumam. Dzięki za wytłumaczenie jak krowie na rowie :)

05.11.2019 16:49
kiera2003
3.7
kiera2003
114
Senator

Ja od siebie dodam, że przestępcy mają bardzo zmyślne metody. Kiedyś trafiłem na mysz indyjskiego producenta, która zawierała bardzo groźny kod w pamięci flash.

Warto mieć na to uwadze i wystrzegać się najtańszych urządzen z marketów.

05.11.2019 17:50
Qer-Azghal
3.8
Qer-Azghal
108
Event Horizon

Co do myszy to możliwe jest. Byl news na Golu co gracze na jakiś zawodach aim bota uzywali wgranego na myszy, ale ich wykryli.

05.11.2019 13:47
4
odpowiedz
3 odpowiedzi
Szary-Wilku
81
Generał

Nie straszcie go formatem, bo to pewnie ktoś dostał dostęp do Twojego e-maila i hasła i tyle.

Zobacz czy Twoje e-maile gdzieś wyciekły - https://haveibeenpwned.com/
Jeśli tak, to pozmieniaj wszystkie hasła, żeby miały też duże litery i znaki specjalne i zapisz je sobie na kartce, nie na kompie.
Dla pewności zrób to na innym urządzeniu niż Twój komputer, a komputer przeskanuj Avastem czy innym darmowym antywirusem.

05.11.2019 14:31
CheshireDog
4.1
CheshireDog
125
Desk jockey

Rozwinę temat troszkę :)
Pytanie AntyGimb, czy na rożnych serwisach / usługach / stronach masz ten sam mail i to samo hasło? Jeżeli tak to istnieje szansa, że ktoś dostał dane z mniej zabezpieczonego źródła np. głupie forum dla fanów gry, a potem tymi samymi danymi zalogował się na STEAM. Wtedy rada z [4] jest bardzo słuszna i przydatna, pod linkiem można sprawdzić czy twój adres e-mail pojawił się w jednym z wycieków danych.

Dla przykładu, mam śmieciowy mail, loguje się nim w różnych podejrzanych miejscach, jest on na tej stronie. Często też dostaję na niego maila, że znają moje hasło i grożą mi WSZYSTKIM (dosłownie, od sex nagrań po przejęcie komputera itp.)

EDIT. W sumie dla jasności warto jest mieć różne hasła w różnych miejscach plus używać jakiegoś "śmieciowego" maila jak zakładasz konta w dziwnych miejscach.

post wyedytowany przez CheshireDog 2019-11-05 14:33:48
05.11.2019 14:34
4.2
AntyGimb
90
Senator

Steam był na innym i Origin na innym. Inne hasła. Do banku miałem to samo co na jednym z maili. W banku wczoraj sprawdzili mi że np. 3 dni temu była próba logowania na konto. Podano dobry, 8 cyfrowy nik ale źle hasło. To samo 1 listopada a byłem pewny że to nie ja bo byłem na cmentarzu. Pewnie przez ciemne kratki miał problem z hasłem . Zablokowałem już ten nik.

post wyedytowany przez AntyGimb 2019-11-05 14:37:30
05.11.2019 16:33
4.3
AntyGimb
90
Senator

1 mail wyszło Oh No pwned na 1 sites breached a 2 maila 3 sites breached. M. In Morele i cdproject.

post wyedytowany przez AntyGimb 2019-11-05 16:49:42
05.11.2019 14:18
5
odpowiedz
AntyGimb
90
Senator

Ani Kaspersky, ani Malwarebytes nic nie wykrył. Wczoraj sprawdziłem. Nonstap ano też ok. Dziwi mnie tylko to że jak wchodzę w ustawienie zgodności czy pełnej kontroli pliku to już nie ma mojej nazwy jak wcześniej a z 20 jakiś liczb. Syf totalny ale to moja wina bo miałem tylko Windows Defender. Miałem wykupić Bitdefendera bo trial się skończył i teraz żyje w strachu. Szkoda tylko, że niektórych to tak śmieszy... Tak w ogóle to ten skur....widnieje potem na originie lub steamie jako vladikform925.

post wyedytowany przez AntyGimb 2019-11-05 14:38:56
05.11.2019 14:49
Qer-Azghal
6
odpowiedz
1 odpowiedź
Qer-Azghal
108
Event Horizon

ciekawostka jak można znaleźć Keyloggera czyli wirus który rejestruje pisanie na klawiaturze.
Otwieramy wiersz poleceń (cmd w wyszukiwarce) i wpisujemy "netstat -ano" bez cudzysłowu. Wyświetla się nam lista aktywnych połączeń. Szukamy takich z napisem "nasłuchuje" lub "listening" i patrzymy czy jest tam wszędzie 0.0.0.0. Jak tam to wszystko ok jeśli gdzieś widzimy jakieś ip w zakładce obcy adres to wysoce prawdopodobne że mamy keylogerra. Zerkamy na zakładkę PID obok niepokojącego wpisu i menadżerze zadań szukamy w zakładce usługi lini z tym samym PID, zamykamy i cyk w tym momencie już keylogger nie działa ale tylko do momentu ponownego jego uruchomienia. Jeśli chcemy go usunąć nadal trzeba użyć programów antywirusowych.
Pozdrawiam

05.11.2019 14:51
6.1
AntyGimb
90
Senator

Sprawdzałem to. Jest ok. Tylko że sprawdzałem dopiero po zainstalowaniu antywirusów i spy shelter.

Forum: Straciłem steam i ktoś próbował wejść mi na konto bankowe.