Заразили 2 устройства,не знаю,как найти вирусы,как удалить. реклама,прослушка,мониторинг,видео на ютьюб - вопрос №5133014

заразили телефон, компьютер. Где-то сидят вирусы, которые никак не удаляются.
на телефоне сделали перепрошивание. не помогло. сброс обычный не помогает.


после заражения телефон греется, сливает все пароли, фотографии, можно подключаться к камере, к микрофону для прослушки.читают переписки на всём сматфоне, видят все поисковые запросы, посещения сайтов. в нем много рекламы, которая не блокируется, как раньше(раньше работал и адблок и обычные настройки браузера или приложения, теперь не работают), на ютьюбе и в браузерах, в приложениях, там, где есть подборки видео, постов — там злоумышленники делают свои подборки, а не сами браузеры или приложения. видео висят одни и те же, которые никак ко мне не относятся, их подбирают конкретные люди, которые заразили мои устройства. Телефон записывает даже в выключенном состоянии всё что «Слышит и видит», потом всё это сливается злоумышленникам при подключении к интернету.

с компьютером тоже самое. абсолютно. переустановка системы не помогает. реклама там, где её раньше не было и она не убирается какими-либо обычными средствами, как раньше. на ютьюб, на главной странице ютьюба либо в коротких видео на ютьюбе, либо в яндекс дзене, там где должны быть видео и посты свежие/основанные на моих предпочтениях, просмотрах — их подбирают, подсовывают взломщики.работает прослушка.почему-то стал греться монитор. почему-то именно после заражения. чем больше закрываю в роутере портов, чем больше меняю настройки в сторону безопасности — тем меньше греется. может быть с этим связаны драйверы. есть подозрение, что видят нажатия клавиш. и всё остальное как в телефоне так и на компьютере.


думала, кто проблема в роутере или в провайдере. смена провайдера не помогла уйти от преследования. смена роутера на микротик (там у меня настроено уже так, что после смены паролей, логинов -меня хотя бы нужно снова ловить и заражать, чтобы отслеживать, но что бы я не меняла, всё сводится к тому, что в устройствах вирусы, которые сливают все данные и помогают удаленно подключаться к устройствам)

устройства используют для заработка!

пожалуйста, помогите!!! это длится очень долго!


на сайте «таком-то»(не буду называть) сидели несколько чертей, которые меня и заразили. компьютер, телефон. роутер у меня на тот момент стоял плохо защищенный, порты открыты, защиты никакой не включено.

у них появилась возможность меня прослушивать через устройства, подключаться к камере, мониторить всё, что делаю в сети, какие страницы посещаю, что ищу в поиске. они могут шариться внутри файловой системы и смотреть, что есть внутри устройства. более того, будто вирус может показывать всё, что происходит на экране устройства (под вопросом, не факт). Более того, можно не подключать несколько дней к интернету телефон, но стоит сим карта внутри телефона — они подключаются посмотреть(думаю, что это платно, за деньги делается, не так, как с вай фаем)

если телефон взять с собой на улицу, где у него нет интернета — походить по своим делам, потом вернуться домой и подключиться к интернету-им «сливается» всё, что телефон «слышал и видел»

С компьютером происходит тоже самое.

сначала я пыталась просто переустанавливать, сбрасывать, менять пароли, локальный ип адрес, много всяких попыток — не помогало.

они это сделали не только из подгадить но ещё и для заработка. сидят уже несколько лет. из которых года 2 им вообще проблем не было здесь сидеть. когда поменяла наконец ип локальный на серый немаршрутизируемый адрес, включила яндекс днс фильтр, фильтрацию пакетов, запретив входящие, разрешив только нужное, отключила dhcp — у них начались проблемы какие-то и они стали мстить и писать, чтоб всё вернула как было.

в компе и телефоне — большое колличество рекламы теперь, которая не блокируется и подбирается именно этими злоумышленниками, тоже самое происходит с рекомендациями статей и видео, устройства стали сильно греться. Капча постоянно лезет, спрашивает, не робот ли я(сразу скажу, что ничего из этого не является совпадением, а именно каким-то зловредом. похожие описания того, что в моей сети происходит есть в сети. там обычно упоминается ботнет, фишинг, майнинг, трояны)

далее думала, что перейти на микротик — как вариант, может помочь. закрыла всё, что только можно, подключались люди от провайдера, помогали настраивать, закрыла сама входящие, подредактировала Forward, чтобы поменьше всего открытого было. в микротике отключены даже ответы DNS, провайдеру поменяла маску на серый диапазон, Dns doh сейчас стоит в системе виндовс.

Не Помогло!!! Поменяла провайдера нафиг на другого. Перед подключением, как обычно, всё подготовила, переустановила, настройки роутера, пароли сменены. После подключения пошла проверять — абсолютно таже картина, те же видео висят, как баннеры, которые не убираются, опять реклама, ЭТИ опять подключились с легкостью удаленно, им даже не надо меня где-то «ловить», чтобы посадить на какой-нибудь крючок снова.

Как только подключили к новой сети — видимо, сразу какой-то «слив» произошёл злоумышленникам как «по воздуху » было. Вы не представляете, огромное колличество всего сделала. Меняю, переделываю — толка никакого. Они связь с моим телефоном и компьютером устанавливают как будто мгновенно.

Телефон отдавали на перепрошивку. не помогло. это уже второй, который мне эти нелюди «сжигают». В прошлый раз, про тот телефон подумала, что это совпадение, ведь телефон довольно старый и сто раз ремонтировался. но с этим точно понятно стало, что это рук ИХ дело.

Срочно нужно решать эту проблему, нужно покупать телефон — боюсь, что опять заразят, тк сеть одна, комп может «сольет данные» и им опять будет легко его взломать.

непонятно что делать, что именно менять. Материнку? Сетевую карту? жесткий диск?(весь блок заменить не осилю)

в микротике из странного — это много соединений из локальной сети. бывает от одного адреса, бывает с нескольких(использую один на компьютере, непонятно, что откуда лезет целая куча), и в таблице ARP подключения непонятно откуда странные ,?? лишние интерфейсы ?? других абонентов, которым выдали провайдеры по своему ип адресу, они это ко мне подключают- на что-то такое похоже

посоветуйте, что делать

Ответы

К сожалению, в вашем случае очень сложно дать конкретный совет, так как проблема может быть связана с разными факторами и не всегда очевидна. Однако я могу дать некоторые рекомендации, которые могут помочь решить проблему.

    Обратиться к специалистам по информационной безопасности. Найти профессиональную компанию, которая может проверить вашу сеть и устранить уязвимости.

    Проверить все устройства на вирусы и другое вредоносное ПО. Существуют множество антивирусных программ, которые могут помочь обнаружить и устранить вредоносное ПО.

    Изменить все пароли на устройствах, используя сложные пароли, состоящие из букв, цифр и специальных символов.

    Изменить настройки безопасности на маршрутизаторе. Отключить все ненужные службы и закрыть все порты, кроме тех, которые действительно нужны для работы.

    Ограничить доступ к вашей сети. Использовать фильтрацию MAC-адресов, чтобы разрешить доступ только для устройств, которые вы доверяете.

    Использовать средства защиты от рекламы и вредоносных сайтов, такие как AdBlock, NoScript и другие.

    Проверить все устройства на наличие обновлений и обновить их до последней версии.

    Возможно, стоит провести полную переустановку операционной системы на компьютере и сбросить телефон до заводских настроек.

    Изменить интернет-провайдера и выбрать того, у которого лучшие показатели в области информационной безопасности.

    Обратиться в полицию и дать заявление о киберпреступлении.
19.04.23

Глеб Черняк

Сейчас на сайте
Читать ответы

Олег Николаевич

Читать ответы

Arturk16

Эксперт месяца
Читать ответы
Посмотреть всех экспертов из раздела Технологии
Пользуйтесь нашим приложением Доступно на Google Play Загрузите в App Store