Удаление вредоносных программ и руткитов

Удаление вредоносных программ и руткитов

Я думаю, кто-то каким-то образом смог получить удаленный доступ к моему компьютеру и смог войти в мой аккаунт на eBay и купить что-то. Я заметил подозрительную активность и выдернул шнур питания, но я не знаю, как долго они там находились, прежде чем попытаться сделать покупки.

Насколько я понимаю, нет никакой гарантии, что они не сделали что-то еще, и лучшим вариантом будет уничтожить его и начать все заново.

  • Итак, вопрос. Как далеко мне нужно зайти, чтобы убедиться?
  • У меня Windows 10. Могу ли я просто сделать сброс настроек Windows, удалив все данные?
  • Стоит ли мне полностью переформатировать?
  • Купить новый HD?

У меня Windows установлена ​​на одном диске, а большинство важных файлов — на другом, так что я не знаю, повлияет ли это на что-нибудь...

Редактировать:
Я был на работе и получил уведомление на свой телефон о заказе на eBay. Я проверил eBay и увидел, что была покупка подарочных карт по электронной почте. Я проверил PayPal, и там была оплата. Сначала я позвонил на eBay, и мне сказали, что оплата была произведена с одного из моих устройств. Я позвонил в PayPal и сообщил о мошенничестве, чтобы остановить платеж, и в банк, чтобы заблокировать его. Я проверил свою электронную почту, и кто-то установил фильтр, чтобы отправлять электронную почту eBay и PayPal в корзину. У меня на gmail двухфакторная аутентификация, если только это не один из моих доверенных компьютеров, то есть мой домашний или рабочий.

После того, как я это выяснил, я позвонил жене и попросил ее выдернуть вилку, посмотрев на экран. Программа, которую я оставил открытой, больше не работала.

Также я пытался удаленно подключиться к домашнему компьютеру с работы через TeamViewer, но по какой-то причине он не был доступен. Я немного задавался вопросом, не проник ли кто-то таким образом.

решение1

Удаление вредоносных программ и руткитов

Прежде всего загрузитесь в безопасном режиме и используйте средство удаления руткитов (например,TDSSKiller от Касперского,) чтобы проверить, есть ли какое-либо программное обеспечение, которое сохранится после сканирования на наличие вредоносных программ и т. д.

Затем используйте традиционный инструмент удаления вредоносных программ, такой какБесплатное сканирование вредоносных программ от Kasperskyдля удаления большего количества стандартных вредоносных программ.

Независимо от того, сделаете ли вы это, вам следует попытаться восстановить контроль над своей учетной записью через службу поддержки клиентов и осуществить возврат платежей (Примечание: это может иметь последствия в зависимости от условий обслуживания). Затем измените пароли для всех учетных записей, которые используют этот пароль, и проверьте зарегистрированный адрес электронной почты, чтобы увидеть, есть ли у вас какие-либо уведомления от eBay (например, об изменении пароля).

Редактировать

Если вы хотите удалить все возможные вредоносные программы, запущенные Malwarebtyes не сделают этого, вам может потребоваться запустить егоа такжесредство для удаления корневого набора.

Заказ на покупку, поступивший с вашего устройства, указывает на то, что оно было скомпрометировано. Был ли у кого-то еще физический доступ к устройству, знает ли кто-то еще ваш пароль или вы используете какую-либо форму удаленного доступа, например удаленный рабочий стол Chrome или SSH?

Редактировать 2

В ответ наКсавьерджазнет, у них не будет данных карты, в аккаунтах отображается только часть номера карты, чтобы этого не происходило, и не должно быть необходимости аннулировать карту.

Связанный контент