Заразили 2 устройства,не знаю,как найти вирусы,как удалить. реклама,прослушка,мониторинг,видео на ютьюб - вопрос №5133014

заразили телефон, компьютер. Где-то сидят вирусы, которые никак не удаляются.
на телефоне сделали перепрошивание. не помогло. сброс обычный не помогает.


после заражения телефон греется, сливает все пароли, фотографии, можно подключаться к камере, к микрофону для прослушки.читают переписки на всём сматфоне, видят все поисковые запросы, посещения сайтов. в нем много рекламы, которая не блокируется, как раньше(раньше работал и адблок и обычные настройки браузера или приложения, теперь не работают), на ютьюбе и в браузерах, в приложениях, там, где есть подборки видео, постов — там злоумышленники делают свои подборки, а не сами браузеры или приложения. видео висят одни и те же, которые никак ко мне не относятся, их подбирают конкретные люди, которые заразили мои устройства. Телефон записывает даже в выключенном состоянии всё что «Слышит и видит», потом всё это сливается злоумышленникам при подключении к интернету.

с компьютером тоже самое. абсолютно. переустановка системы не помогает. реклама там, где её раньше не было и она не убирается какими-либо обычными средствами, как раньше. на ютьюб, на главной странице ютьюба либо в коротких видео на ютьюбе, либо в яндекс дзене, там где должны быть видео и посты свежие/основанные на моих предпочтениях, просмотрах — их подбирают, подсовывают взломщики.работает прослушка.почему-то стал греться монитор. почему-то именно после заражения. чем больше закрываю в роутере портов, чем больше меняю настройки в сторону безопасности — тем меньше греется. может быть с этим связаны драйверы. есть подозрение, что видят нажатия клавиш. и всё остальное как в телефоне так и на компьютере.


думала, кто проблема в роутере или в провайдере. смена провайдера не помогла уйти от преследования. смена роутера на микротик (там у меня настроено уже так, что после смены паролей, логинов -меня хотя бы нужно снова ловить и заражать, чтобы отслеживать, но что бы я не меняла, всё сводится к тому, что в устройствах вирусы, которые сливают все данные и помогают удаленно подключаться к устройствам)

устройства используют для заработка!

пожалуйста, помогите!!! это длится очень долго!


на сайте «таком-то»(не буду называть) сидели несколько чертей, которые меня и заразили. компьютер, телефон. роутер у меня на тот момент стоял плохо защищенный, порты открыты, защиты никакой не включено.

у них появилась возможность меня прослушивать через устройства, подключаться к камере, мониторить всё, что делаю в сети, какие страницы посещаю, что ищу в поиске. они могут шариться внутри файловой системы и смотреть, что есть внутри устройства. более того, будто вирус может показывать всё, что происходит на экране устройства (под вопросом, не факт). Более того, можно не подключать несколько дней к интернету телефон, но стоит сим карта внутри телефона — они подключаются посмотреть(думаю, что это платно, за деньги делается, не так, как с вай фаем)

если телефон взять с собой на улицу, где у него нет интернета — походить по своим делам, потом вернуться домой и подключиться к интернету-им «сливается» всё, что телефон «слышал и видел»

С компьютером происходит тоже самое.

сначала я пыталась просто переустанавливать, сбрасывать, менять пароли, локальный ип адрес, много всяких попыток — не помогало.

они это сделали не только из подгадить но ещё и для заработка. сидят уже несколько лет. из которых года 2 им вообще проблем не было здесь сидеть. когда поменяла наконец ип локальный на серый немаршрутизируемый адрес, включила яндекс днс фильтр, фильтрацию пакетов, запретив входящие, разрешив только нужное, отключила dhcp — у них начались проблемы какие-то и они стали мстить и писать, чтоб всё вернула как было.

в компе и телефоне — большое колличество рекламы теперь, которая не блокируется и подбирается именно этими злоумышленниками, тоже самое происходит с рекомендациями статей и видео, устройства стали сильно греться. Капча постоянно лезет, спрашивает, не робот ли я(сразу скажу, что ничего из этого не является совпадением, а именно каким-то зловредом. похожие описания того, что в моей сети происходит есть в сети. там обычно упоминается ботнет, фишинг, майнинг, трояны)

далее думала, что перейти на микротик — как вариант, может помочь. закрыла всё, что только можно, подключались люди от провайдера, помогали настраивать, закрыла сама входящие, подредактировала Forward, чтобы поменьше всего открытого было. в микротике отключены даже ответы DNS, провайдеру поменяла маску на серый диапазон, Dns doh сейчас стоит в системе виндовс.

Не Помогло!!! Поменяла провайдера нафиг на другого. Перед подключением, как обычно, всё подготовила, переустановила, настройки роутера, пароли сменены. После подключения пошла проверять — абсолютно таже картина, те же видео висят, как баннеры, которые не убираются, опять реклама, ЭТИ опять подключились с легкостью удаленно, им даже не надо меня где-то «ловить», чтобы посадить на какой-нибудь крючок снова.

Как только подключили к новой сети — видимо, сразу какой-то «слив» произошёл злоумышленникам как «по воздуху » было. Вы не представляете, огромное колличество всего сделала. Меняю, переделываю — толка никакого. Они связь с моим телефоном и компьютером устанавливают как будто мгновенно.

Телефон отдавали на перепрошивку. не помогло. это уже второй, который мне эти нелюди «сжигают». В прошлый раз, про тот телефон подумала, что это совпадение, ведь телефон довольно старый и сто раз ремонтировался. но с этим точно понятно стало, что это рук ИХ дело.

Срочно нужно решать эту проблему, нужно покупать телефон — боюсь, что опять заразят, тк сеть одна, комп может «сольет данные» и им опять будет легко его взломать.

непонятно что делать, что именно менять. Материнку? Сетевую карту? жесткий диск?(весь блок заменить не осилю)

в микротике из странного — это много соединений из локальной сети. бывает от одного адреса, бывает с нескольких(использую один на компьютере, непонятно, что откуда лезет целая куча), и в таблице ARP подключения непонятно откуда странные ,?? лишние интерфейсы ?? других абонентов, которым выдали провайдеры по своему ип адресу, они это ко мне подключают- на что-то такое похоже

посоветуйте, что делать

Ответы

К сожалению, в вашем случае очень сложно дать конкретный совет, так как проблема может быть связана с разными факторами и не всегда очевидна. Однако я могу дать некоторые рекомендации, которые могут помочь решить проблему.

    Обратиться к специалистам по информационной безопасности. Найти профессиональную компанию, которая может проверить вашу сеть и устранить уязвимости.

    Проверить все устройства на вирусы и другое вредоносное ПО. Существуют множество антивирусных программ, которые могут помочь обнаружить и устранить вредоносное ПО.

    Изменить все пароли на устройствах, используя сложные пароли, состоящие из букв, цифр и специальных символов.

    Изменить настройки безопасности на маршрутизаторе. Отключить все ненужные службы и закрыть все порты, кроме тех, которые действительно нужны для работы.

    Ограничить доступ к вашей сети. Использовать фильтрацию MAC-адресов, чтобы разрешить доступ только для устройств, которые вы доверяете.

    Использовать средства защиты от рекламы и вредоносных сайтов, такие как AdBlock, NoScript и другие.

    Проверить все устройства на наличие обновлений и обновить их до последней версии.

    Возможно, стоит провести полную переустановку операционной системы на компьютере и сбросить телефон до заводских настроек.

    Изменить интернет-провайдера и выбрать того, у которого лучшие показатели в области информационной безопасности.

    Обратиться в полицию и дать заявление о киберпреступлении.
19.04.23

Олег Николаевич

Сейчас на сайте
Читать ответы

Александр

Сейчас на сайте
Читать ответы

Глеб Черняк

Читать ответы
Посмотреть всех экспертов из раздела Технологии
Пользуйтесь нашим приложением Доступно на Google Play Загрузите в App Store