Здравствуйте.
Поймал стилер по своей глупости...
Какой точно скачанной программой не знаю, но началось всё 13 июля сначала взломом ТГ, сегодня снова пытались взломать ТГ, дискорд взломали трижды за 2 месяца отправляя просто в лс рекламу, вк также взломали, стим на 3 акках взломали дважды. Взлом дс, вк и стима происходит будто бы удалённо, оповещаний никаких о взломах не приходят кроме ТГ, в почту не заходят, двухфактори везде стоят, ключи доступа стоят и тд, но ничего из этого не мешает взлому. Повторусь, будто бы заходят через удалённый рабочий стол в стим, дс и вк, но как взламывают ТГ не понимаю до сих пор.
Ничего не могу с этим сделать и походу сам не справлюсь, потому что мало что в этом понимаю, зелёный и не опытный практически от слова совсем.
Посмотрел и прочитал много тем и видео на эту тему, сделал пару советов из инета, но вряд ли это помогло и поможет на дистанции, скорее всего взломы продолжаться и будут происходить время от времени.
Запускал Микрософт Дефендер (Автономная Проверка) после неё он поудалял файлы с названием:
1) Trojan:Win32/SalatStealer!pz (Сам стилер как я понимаю)
2) containerfile: C:\Users\Ipman\AppData\Local\NVIDIA Corporation\SearchIndexer.exe
3) containerfile: C:\Users\Ipman\AppData\Local\Tempzxpsign7627297be4e78e4f\SecurityHealthService.exe
4) file: C:\Users\Ipman\AppData\Local\NVIDIA Corporation\SearchIndexer.exe->(UPX)
5) file: C:\Users\Ipman\AppData\Local\Tempzxpsign7627297be4e78e4f\SecurityHealthService.exe->(UPX)
6) file: C:\WINDOWS\System32\Tasks\SearchIndexer->(UTF-16LE)
Но при этом написано что:
Обнаружено: Trojan:Win32/SalatStealer!pz
Состояние: Сбой карантина
Это угроза или приложение могут быть исправлены не полностью (Поэтому и думаю что это вряд ли помогло окончательно)
Дата 26.08.2026 6:18
Сведения: Это опасная программа выполняет команды злоумышленника.
После попользовался ПК 2 часа, снова сделал Автономную проверку, ПК ребутнулся, зашёл после ребута в защитника и больше не было ничего удалено из вирусов снова, поэтому не знаю помогло это окончательно или нет, думаю что нет, насколько я прав или не прав не знаю.
Прочитал как сделать Логи Системы, скину ниже. Вижу что много Людей столкнулись с данной или подобнйо проблемой.
К кому обращаться кроме как к Людям на этом Форуме не знаю. Пожалуйста помогите это искоренить исправить и вылечить и слава богу что нашёл данный форум с темами и ответами по делу.
Сейчас у меня 5.24 утра, ложусь спать, потратил на всё это дело более 8 часов (Чтение, поиски, решения, видео и тд), не могу уже сидеть за ПК, к чему я это пишу, пожалуйста напишите что мне делать дальше? Как проснусь сразу первым делом зайду сюда на форум, может кто нибудь из Людей к этому времени ответит в этой теме, по крайней мере надеюсь на это...
Поймал стилер по своей глупости...
Какой точно скачанной программой не знаю, но началось всё 13 июля сначала взломом ТГ, сегодня снова пытались взломать ТГ, дискорд взломали трижды за 2 месяца отправляя просто в лс рекламу, вк также взломали, стим на 3 акках взломали дважды. Взлом дс, вк и стима происходит будто бы удалённо, оповещаний никаких о взломах не приходят кроме ТГ, в почту не заходят, двухфактори везде стоят, ключи доступа стоят и тд, но ничего из этого не мешает взлому. Повторусь, будто бы заходят через удалённый рабочий стол в стим, дс и вк, но как взламывают ТГ не понимаю до сих пор.
Ничего не могу с этим сделать и походу сам не справлюсь, потому что мало что в этом понимаю, зелёный и не опытный практически от слова совсем.
Посмотрел и прочитал много тем и видео на эту тему, сделал пару советов из инета, но вряд ли это помогло и поможет на дистанции, скорее всего взломы продолжаться и будут происходить время от времени.
Запускал Микрософт Дефендер (Автономная Проверка) после неё он поудалял файлы с названием:
1) Trojan:Win32/SalatStealer!pz (Сам стилер как я понимаю)
2) containerfile: C:\Users\Ipman\AppData\Local\NVIDIA Corporation\SearchIndexer.exe
3) containerfile: C:\Users\Ipman\AppData\Local\Tempzxpsign7627297be4e78e4f\SecurityHealthService.exe
4) file: C:\Users\Ipman\AppData\Local\NVIDIA Corporation\SearchIndexer.exe->(UPX)
5) file: C:\Users\Ipman\AppData\Local\Tempzxpsign7627297be4e78e4f\SecurityHealthService.exe->(UPX)
6) file: C:\WINDOWS\System32\Tasks\SearchIndexer->(UTF-16LE)
Но при этом написано что:
Обнаружено: Trojan:Win32/SalatStealer!pz
Состояние: Сбой карантина
Это угроза или приложение могут быть исправлены не полностью (Поэтому и думаю что это вряд ли помогло окончательно)
Дата 26.08.2026 6:18
Сведения: Это опасная программа выполняет команды злоумышленника.
После попользовался ПК 2 часа, снова сделал Автономную проверку, ПК ребутнулся, зашёл после ребута в защитника и больше не было ничего удалено из вирусов снова, поэтому не знаю помогло это окончательно или нет, думаю что нет, насколько я прав или не прав не знаю.
Прочитал как сделать Логи Системы, скину ниже. Вижу что много Людей столкнулись с данной или подобнйо проблемой.
К кому обращаться кроме как к Людям на этом Форуме не знаю. Пожалуйста помогите это искоренить исправить и вылечить и слава богу что нашёл данный форум с темами и ответами по делу.
Сейчас у меня 5.24 утра, ложусь спать, потратил на всё это дело более 8 часов (Чтение, поиски, решения, видео и тд), не могу уже сидеть за ПК, к чему я это пишу, пожалуйста напишите что мне делать дальше? Как проснусь сразу первым делом зайду сюда на форум, может кто нибудь из Людей к этому времени ответит в этой теме, по крайней мере надеюсь на это...