Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Výhražný e-mail a škodlivý kód

http://www.hoax.cz

Moderátor: Moderátoři

Pravidla fóra
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
Odpovědět
Zpráva
Autor
Mr.S4m
Návštěvník
Návštěvník
Příspěvky: 2
Registrován: 08 bře 2020 17:19

Výhražný e-mail a škodlivý kód

#1 Příspěvek od Mr.S4m »

Pekný podvečer, 6.3.2020 mi na e-mail prišili dve správy do Spamu s výhražným obsahom, obe majú rovnaký obsah ale iného odosielateľa a v inej časovej dobe prišli ( https://ctrlv.cz/shots/2020/03/08/ePwM.png ) chcel by som vedieť Váš odborní názor a čo si to tom myslíte, či sa fakt môže jednať o obyčajný podvod alebo to môže mať súvislosť s ďalšou vecou čo som zistil.

V obsahu stálo že mám PC infikovaný škodlivým kódom zvaným Trójsky kôň. Tak som svoj systém oskenoval viacerými AV programami vrátane Windows Defender, skoro všetky známe AV programy ktoré majú najlepšie hodnotenie v testoch nič nenašli (vrátane esetu a Avastu), nakoniec infekciu detegoval Kaspersky ako Trojan.JS.Miner.ap https://ctrlv.cz/shots/2020/03/08/NS68.png ,našiel (keď to chápem správne) tri škodlivé súbory ktorá následne vymazal, zaujímave je nato to, že tie súbory sa nachádzali na zálohovanej jednotke ktorá bola 3 roky stará, je teda možné že útočník (ak to neje falošná správa) po dobe troch rokov mohol zbieral dáta z môjho PC a až následne teraz sa ich snažil zužitkovať vo svoj prospech ? Vopred, Ďakujem za prípadnú reakciu a radu na tento obsah.



PS: prepáčte ak som svoj problém napísal do zlej sekcie, taktiež že som fotky nenahral do obsahu, systém ma totiž nepustil kvôli ich veľkostiam.
Přílohy
FRST veci.rar
(19.81 KiB) Staženo 79 x
Naposledy upravil(a) Mr.S4m dne 08 bře 2020 20:11, celkem upraveno 2 x.

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 112147
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Výhražný e-mail a škodlivý kód

#2 Příspěvek od Rudy »

Zdravím!
Nic neotvírejte, hlavně ne přílohy a oba maily smažte. Dejte logy FRST+Addition: http://forum.viry.cz/viewtopic.php?f=24&t=132509 .
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Mr.S4m
Návštěvník
Návštěvník
Příspěvky: 2
Registrován: 08 bře 2020 17:19

Re: Výhražný e-mail a škodlivý kód

#3 Příspěvek od Mr.S4m »

Dobrý deň, a teraz čo mám robiť, vy ste to tak dosť ostro napísal že teraz neviem ako ďalej...

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 112147
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Výhražný e-mail a škodlivý kód

#4 Příspěvek od Rudy »

Rudy píše:Zdravím!
Nic neotvírejte, hlavně ne přílohy a oba maily smažte. Dejte logy FRST+Addition: http://forum.viry.cz/viewtopic.php?f=24&t=132509 .
Znamená to, že ty maily smažete ze seznamu doručených zpráv (buď přímo ve schránce, nebo v mailovém klientovi). Poté stáhnete FRST a dál budete postupovat podle přiloženého odkazu.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Odpovědět