Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Prolomení hesel

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119486
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Prolomení hesel

#16 Příspěvek od Rudy »

Smazáno bylo toto: https://forum.viry.cz/viewtopic.php?p=1554866#p1554866 , plus to, co smazal ADW a všechny předchozí vaše pokusy o vyčištění různými AV. Zkusíme ještě vyčistit samotné prohlížeče:

Stahnete Zoek.exe https://www.edisk.cz/stahni/21334/zoek.rar_1.3MB.html/a ulozte jej na plochu

Pokud pouzivate Win Vista ci W7, kliknete na Zoek pravym a dejte Run As Administrator ci Spustit jako spravce
Do okna vlozte skript nize



autoclean;
resethosts;
emptyclsid;
IEdefaults;
FFdefaults;
CHRdefaults;
emptyIEcache;
emptyFFcache;
emptyCHRcache;
emptyalltemp;
emptyflash;
emptyjava;
emptyrecycle.bin;




Nasledne kliknete na Run Script
PC provede opravu, restartuje se a da Vam log, jeho obsah vlozte sem.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Tarkin
Návštěvník
Návštěvník
Příspěvky: 17
Registrován: 03 čer 2024 12:02

Re: Prolomení hesel

#17 Příspěvek od Tarkin »

Log jsem nakonec přihodil do přílohy, protože byl příliš velký.

Pár dotazů:
1, Už jsem byl připraven, že PC reinstaluji, pro jistotu. Má to smysl? Nebo je to opravdu 100% čisté?
2, Na Aukru se dá opatřit licence na Avast Ultimate za pár korun, je tento antivir solidní náhradou free Defenderu, nebo se vyplatí připlatit za lepší?
3, Co Zoek provedl? Respektive nebyl jsem schopný se přihlásit v Chromu a cokoliv na tohle forum odeslat, skončil jsem vždy na login page. Proč?
zoek.zip
(43.22 KiB) Staženo 114 x
Naposledy upravil(a) Tarkin dne 05 čer 2024 16:43, celkem upraveno 1 x.
Ryzen 9800X3D@PBO/-40CO|| iCUE H150i ELITE CAPELLIX || ASUS TUF GAMING X670E-PLUS WIFI || Corsair 32GB KIT DDR5 6000MHz CL28 TUNED || Sapphire RX7900 XTX@2,95GHz 1,088V~385W || Kingston KC3000 2TB || Toshiba 6TB Surveillance S300 || ROG STRIX 1000W GOLD || Be quiet! Silent Base 802 Airflow mode + iCUE || Dell S3422DWG

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119486
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Prolomení hesel

#18 Příspěvek od Rudy »

Zoek nebyl ukončen. Spustil jste ho jako správce?
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Tarkin
Návštěvník
Návštěvník
Příspěvky: 17
Registrován: 03 čer 2024 12:02

Re: Prolomení hesel

#19 Příspěvek od Tarkin »

Nahráno jako příloha, viz předchozí příspěvek.
Ryzen 9800X3D@PBO/-40CO|| iCUE H150i ELITE CAPELLIX || ASUS TUF GAMING X670E-PLUS WIFI || Corsair 32GB KIT DDR5 6000MHz CL28 TUNED || Sapphire RX7900 XTX@2,95GHz 1,088V~385W || Kingston KC3000 2TB || Toshiba 6TB Surveillance S300 || ROG STRIX 1000W GOLD || Be quiet! Silent Base 802 Airflow mode + iCUE || Dell S3422DWG

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119486
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Prolomení hesel

#20 Příspěvek od Rudy »

OK. Nyní by již měl být PC vyčištěn zcela kompletně a pokud by útočník na vás znovu zaútočil, musel by buď zvenčí, nebo byste musel znovu nabrat nějakého šmejda. Doporučuji pořádný antivir (viz výše), případně osobní firewall, i když ten systémový by měl stačit.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Tarkin
Návštěvník
Návštěvník
Příspěvky: 17
Registrován: 03 čer 2024 12:02

Re: Prolomení hesel

#21 Příspěvek od Tarkin »

Teoretická otázka. Kdybych měl bývale nastavený například bitwarden a aktivní Avast Ultimate. Došlo by k tomuhle?

Respektive má smysl přejít z uložených hesel v prohlížeči, respektive v google password manageru na například ten bitwarden?
Ryzen 9800X3D@PBO/-40CO|| iCUE H150i ELITE CAPELLIX || ASUS TUF GAMING X670E-PLUS WIFI || Corsair 32GB KIT DDR5 6000MHz CL28 TUNED || Sapphire RX7900 XTX@2,95GHz 1,088V~385W || Kingston KC3000 2TB || Toshiba 6TB Surveillance S300 || ROG STRIX 1000W GOLD || Be quiet! Silent Base 802 Airflow mode + iCUE || Dell S3422DWG

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119486
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Prolomení hesel

#22 Příspěvek od Rudy »

Je možné, že ne, ale s jistotou se to říci nedá. Nevím, nakolik je/byl útočník kvalifikovaný, aby mohl toto provádět. Podle mého pokud je PC dostatečně chráněný se toto nemůže stát. Musel jste být pro někoho nadmíru zajímavý, že vám byla prolomena prakticky všechna hesla. Pravda je, že útočníci bývají o krok vpředu před těmi, kteřím se brání. Dobrý FW a AV by měl problém vyřešit.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Tarkin
Návštěvník
Návštěvník
Příspěvky: 17
Registrován: 03 čer 2024 12:02

Re: Prolomení hesel

#23 Příspěvek od Tarkin »

Pojďme se pobavit i další teoretické rovině.

Vlezl jsem na nějaký torrenty a s tím stahl tuto havěť, dvou hloupostí jsem ji i spustil a vypustil do systému.
Co se děje pak? Jak si to představit?

Tvůrce havěti dostane jakousi notifikaci, že jeho bordel se někde uchytil a ukradl data? A ten tyto data vezme a prodá někde dál?

A k čemu vůbec někomu je, aby se na malý okamžik dostal na nějaké socky, přepsal LinkedIn, postl příspěvek na IG atd...
Ryzen 9800X3D@PBO/-40CO|| iCUE H150i ELITE CAPELLIX || ASUS TUF GAMING X670E-PLUS WIFI || Corsair 32GB KIT DDR5 6000MHz CL28 TUNED || Sapphire RX7900 XTX@2,95GHz 1,088V~385W || Kingston KC3000 2TB || Toshiba 6TB Surveillance S300 || ROG STRIX 1000W GOLD || Be quiet! Silent Base 802 Airflow mode + iCUE || Dell S3422DWG

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119486
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Prolomení hesel

#24 Příspěvek od Rudy »

Torrenty (totéžý platí i o péčku, nebo nelegálním softwaru) stahuje jen blbec. Každý rozumný uživatel ví, že právě torrenty a podobné věci jsou semeništěm malware všeho druhu. Doporučuji vám chovat se na internetu tak, abyste (pokud možno) nepochytal žádné malwre, neupozorňoval na sebe ničím, co by mohlo někoho upozornit na vaší přítomnost na určitých segmentech internetu. Já se tím řídím a dosud jsem takový problém, jako je ten váš, neměl. Tady není o čem teoretizovazt.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

altrok
Moderátor
Moderátor
Příspěvky: 7318
Registrován: 15 lis 2012 22:26
Bydliště: Znojmo

Re: Prolomení hesel

#25 Příspěvek od altrok »

2, Na Aukru se dá opatřit licence na Avast Ultimate za pár korun, je tento antivir solidní náhradou free Defenderu, nebo se vyplatí připlatit za lepší?
Netusim, nedelal bych to. Radeji radnou licenci treba ESETu.

Teoretická otázka. Kdybych měl bývale nastavený například bitwarden a aktivní Avast Ultimate. Došlo by k tomuhle?
Jak jsem psal drive, nemame presny vzorek, takze nevime od kdy ho AV detekuji a co to presne je - vychazim jen ze dvou nazvu detekci Defenderu, takze neni mozne odpovedet. Pokud bys mel BitWarden, ale stejne bys mel prihlasene relace v prohlizeci, stale bys mohl prijit o cookies viz muj predchozi post.

Respektive má smysl přejít z uložených hesel v prohlížeči, respektive v google password manageru na například ten bitwarden?
Urcite ano, protoze extrakci ulozenych hesel v prohlizecich provadi kazdy infostealer a je to banalni ukon (i ja jsem si v Pythonu napsal 15 radkovou fci na export hesel z Chromu). Password manageru je vic a pokud mas netrivialni zpusob overeni, myslim si, ze utocnik sahne po nejake snadnejsi obeti.

Vlezl jsem na nějaký torrenty a s tím stahl tuto havěť, svou hloupostí jsem ji i spustil a vypustil do systému.
Co se děje pak? Jak si to představit?
Pokud se jedna o neco noveho, pak te zadny antivir nezachrani. Dale zalezi na konkretnim vzorku, o ktery mi celou dobu jde, viz zadost o obsah slozek, ktere se mi uplne nezdaji.

Tvůrce havěti dostane jakousi notifikaci, že jeho bordel se někde uchytil a ukradl data? A ten tyto data vezme a prodá někde dál?
https://flare.io/learn/resources/steale ... ybercrime/
Presne tak, na jeho info panelu na C2C (command and control) serveru mu vyskocis jako dalsi radek v tabulce. Ne jenom ukradl. Pokud si zajistil i trvaly pristup/persistenci (coz je princip RAT, viz vyse), jsi soucasti botnetu a muzes dlouhodobe prispivat k bambilionu skodolibych cinnosti - DDoS, brute forcovani, dalsi kradeze u tebe (kryptomeny, internetove bankovnictvi), ...

A k čemu vůbec někomu je, aby se na malý okamžik dostal na nějaké socky, přepsal LinkedIn, postl příspěvek na IG atd...
K cemu je kradez identity? Muzu prostrednictvim existujiciho, overeneho uctu s dobrou reputaci sirit dalsi spamy, podvodne reklamy, prosit kamose o penize, pokud mas sparovanou i kreditku, tak kupovat reklamy na socky (ted se s deepfakama na investice roztrhl pytel)... jses bilej kun a dusledky techto drobnosti jdou na tvou hlavu. Utocnik je krytej. Pokud jsi prisel i o email, zamysli se, k jakym dalsim sluzbam se da resetnout heslo a o co vsechno muzes prijit.
O male chvili se da polemizovat. Mozna u tebe, ale ver, ze existuje dost mene IT gramotnych lidi, kteri to neresi vubec nebo nevi jak apod.

Dalsi veci, ktera je bohuzel stale vice nez bezna, je password reuse. Odchytnu tvoje heslo, zjistim si kde makas a zkusim tohle heslo i do tveho O365 uctu (ne vsichni pouzivaji MFA) a uz jsme o level vys, neboli u BEC (business email compromise) a tady uz se zacina psat uplne jiny pribeh.
Pokud je cokoliv nejasného, ihned se ptej.
V případě spokojenosti prosím podpořte forum.
Pro dotazy, které se nehodí na forum, je možné využít altrokzavináčforum.viry.cz
Máš-li chuť pomáhat návštěvníkům tohoto fora, přihlas se do naší školičky.

Tarkin
Návštěvník
Návštěvník
Příspěvky: 17
Registrován: 03 čer 2024 12:02

Re: Prolomení hesel

#26 Příspěvek od Tarkin »

Díky za pomoc s řešením a vysvětlením.

V tuhle chvíli jsem pro jistotu udělal na PC čistou instalaci. Už rozchodil i Avast Ultimate a 90% hesel změnil na vygenerovaný a schovaný bitwarden.

Zmíněné složky už tedy neexistují. K viru samotnému bych se možná i dostal, ale nechci riskovat, že si opět zasviním systém.
Ryzen 9800X3D@PBO/-40CO|| iCUE H150i ELITE CAPELLIX || ASUS TUF GAMING X670E-PLUS WIFI || Corsair 32GB KIT DDR5 6000MHz CL28 TUNED || Sapphire RX7900 XTX@2,95GHz 1,088V~385W || Kingston KC3000 2TB || Toshiba 6TB Surveillance S300 || ROG STRIX 1000W GOLD || Be quiet! Silent Base 802 Airflow mode + iCUE || Dell S3422DWG

Olivere
5. stupeň - BAN
Příspěvky: 1
Registrován: 07 čer 2024 19:21

Re: Prolomení hesel

#27 Příspěvek od Olivere »

Ahoj!

Tak to máš docela šokující zážitek! Je to opravdu divné, jak najednou jsi přišel o všechny ty sociální sítě. Určitě to musí být dost nepříjemné a frustrující. Možná opravdu došlo k nějakému bezpečnostnímu incidentu, kdy jsi stáhl něco podezřelého, co přes exáč přeneslo viry na tvůj počítač a telefon.

Ale jsi na správné cestě, že jsi už udělal několik kroků k zajištění svého účtu. Výměna antiviru, změna hesel s 2fa ověřením a používání správce hesel jsou dobré kroky k ochraně. Přesto se samozřejmě nedivím, že máš strach, co bude dál.

Je úžasné, že ses snažil získat zpět své účty a že se ti to nakonec podařilo, i když to nebylo snadné. Celá situace ukazuje, jak je důležité mít silné zabezpečení a být ostražitý, protože ve světě online může dojít k mnoha rizikům.

Moc doufám, že se ti podaří získat zpět kontrolu nad svými účty a že se ti podaří vyřešit všechny problémy. Držím ti palce a doufám, že se vše brzy zlepší!

Přeji ti hodně štěstí! Oliver :wink:
Naposledy upravil(a) altrok dne 07 čer 2024 19:45, celkem upraveno 1 x.
Důvod: smazan reklamni odkaz

altrok
Moderátor
Moderátor
Příspěvky: 7318
Registrován: 15 lis 2012 22:26
Bydliště: Znojmo

Re: Prolomení hesel

#28 Příspěvek od altrok »

@Olivere, sh!tpost generovaný umělou inteligencí a zakončený reklamním odkazem pod smajlíkem oceňujeme permanentním ovocem. Tohle zde prosím nedělejte.

Tarkin píše: 06 čer 2024 19:15 Díky za pomoc s řešením a vysvětlením.

V tuhle chvíli jsem pro jistotu udělal na PC čistou instalaci. Už rozchodil i Avast Ultimate a 90% hesel změnil na vygenerovaný a schovaný bitwarden.

Zmíněné složky už tedy neexistují. K viru samotnému bych se možná i dostal, ale nechci riskovat, že si opět zasviním systém.
Snad to byla dostatečná lekce před dalším warezem. I za Rudyho, nemáš zač ;)
Pokud je cokoliv nejasného, ihned se ptej.
V případě spokojenosti prosím podpořte forum.
Pro dotazy, které se nehodí na forum, je možné využít altrokzavináčforum.viry.cz
Máš-li chuť pomáhat návštěvníkům tohoto fora, přihlas se do naší školičky.

Zamčeno