2015-10-18, 17:05
  #1
Medlem
Hej! Igår skulle jag spela med några randoms och dem länkade ett voice communication program som dem sa var som teamspeak eller skype. Jag laddade ner programmet utan att tänka mer på det och startade installern och direkt så loggades jag ut från steam. Nu i efterhand har jag hittat att hemsidan såg ut exakt som http://beta.cursevoice.com/ fast det hette http://dexyvoice.com istället (OBS LADDA INTE NER PROGRAMMET). Det är en scam sida och jag hittar ingenting om hemsidan på nätet. Nu undrar jag, vad kan jag göra? Hur kollar jag ifall jag har fått en keylogger/virus i datorn? Jag har bytat lösenord och kört malwarebytes på datorn men den hittar ingenting! Tack på förhand!

Kan tillägga att jag precis fått låna en 130€ kniv på csgo precis av en polare och jag antar att det var den dem ville stjäla.

Edit: Varje gång jag startar CSGO så varnar malwarebytes och blockar en hemsida som heter: steamaccz0.myjino.ru
Citera
2015-10-18, 17:28
  #2
Medlem
1FFs avatar
Citat:
Ursprungligen postat av ThePreviousGod
Hej! Igår skulle jag spela med några randoms och dem länkade ett voice communication program som dem sa var som teamspeak eller skype. Jag laddade ner programmet utan att tänka mer på det och startade installern och direkt så loggades jag ut från steam. Nu i efterhand har jag hittat att hemsidan såg ut exakt som http://beta.cursevoice.com/ fast det hette http://dexyvoice.com istället (OBS LADDA INTE NER PROGRAMMET). Det är en scam sida och jag hittar ingenting om hemsidan på nätet. Nu undrar jag, vad kan jag göra? Hur kollar jag ifall jag har fått en keylogger/virus i datorn? Jag har bytat lösenord och kört malwarebytes på datorn men den hittar ingenting! Tack på förhand!

Kan tillägga att jag precis fått låna en 130€ kniv på csgo precis av en polare och jag antar att det var den dem ville stjäla.

Edit: Varje gång jag startar CSGO så varnar malwarebytes och blockar en hemsida som heter: steamaccz0.myjino.ru

Avinstallera allt relaterat till det ni gjorde, spel andra program etc. Gör en manuell rensning på det du avinstallerat i registret samt C: och avsluta med Ccleaner.

Kör sedan igenom datorn med skannrarna i denna guiden - http://malwaretips.com/blogs/remove-...edirect-virus/

Gör sådant där i framtiden enbart i en isolerad miljö.
Citera
2015-10-18, 17:41
  #3
Medlem
Citat:
Ursprungligen postat av 1FF
Avinstallera allt relaterat till det ni gjorde, spel andra program etc. Gör en manuell rensning på det du avinstallerat i registret samt C: och avsluta med Ccleaner.

Kör sedan igenom datorn med skannrarna i denna guiden - http://malwaretips.com/blogs/remove-...edirect-virus/

Gör sådant där i framtiden enbart i en isolerad miljö.

Tack så mycket!!
Citera
2015-10-22, 23:44
  #4
Medlem
Citat:
Ursprungligen postat av ThePreviousGod
Hej! Igår skulle jag spela med några randoms och dem länkade ett voice communication program som dem sa var som teamspeak eller skype. Jag laddade ner programmet utan att tänka mer på det och startade installern och direkt så loggades jag ut från steam. Nu i efterhand har jag hittat att hemsidan såg ut exakt som http://beta.cursevoice.com/ fast det hette http://dexyvoice.com istället (OBS LADDA INTE NER PROGRAMMET). Det är en scam sida och jag hittar ingenting om hemsidan på nätet. Nu undrar jag, vad kan jag göra? Hur kollar jag ifall jag har fått en keylogger/virus i datorn? Jag har bytat lösenord och kört malwarebytes på datorn men den hittar ingenting! Tack på förhand!

Kan tillägga att jag precis fått låna en 130€ kniv på csgo precis av en polare och jag antar att det var den dem ville stjäla.

Edit: Varje gång jag startar CSGO så varnar malwarebytes och blockar en hemsida som heter: steamaccz0.myjino.ru

Mitt tips är att installera om datorn, byt sedan lösenord på steam. Detta för att vara helt säker
__________________
Senast redigerad av jockexxxz 2015-10-22 kl. 23:45. Anledning: Fel
Citera
2015-10-24, 23:28
  #5
Medlem
Sidan: http://dexyvoice.com vars program innehåller kod som letar reda på lösenord man har.
Sandboxade den, och kollade vad den hade samlat ihop. Och mycket riktigt, lösenord fanns det.
Inte för att lösenorden fungerar ändå.

Liten bild, http://i.imgur.com/TuX7Uxv.png
2 hits på virustotal bara. Skumt.

Körde igång programmet och sniffade med wireshark. Hittade uppladdningar till "steamaccz0.myjino.ru".
__________________
Senast redigerad av chippzy 2015-10-25 kl. 00:19.
Citera
2015-11-07, 21:13
  #6
Medlem
Klappasäftens avatar
Citat:
Ursprungligen postat av chippzy
Sidan: http://dexyvoice.com vars program innehåller kod som letar reda på lösenord man har.
Sandboxade den, och kollade vad den hade samlat ihop. Och mycket riktigt, lösenord fanns det.
Inte för att lösenorden fungerar ändå.

Liten bild, http://i.imgur.com/TuX7Uxv.png
2 hits på virustotal bara. Skumt.

Körde igång programmet och sniffade med wireshark. Hittade uppladdningar till "steamaccz0.myjino.ru".

Lite nyfiken hur sandboxar man en sida?
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in