Объясню ситуацию.. В общем, пару месяцев назад я играл на проекте GTA5 RP, занимался своими делами, тут, вижу уведомление в дискорде. Мне написали "Вы вызваны на проверку" и т.д и т.п. . Я думал уж правда что-то нарушил, оказалось нет. Я пошел к ним в голосовой канал, мне сказали ""Вот файл, скачивай , проверяться будешь". Я подозревал конечно что что-то не так, но выбора у меня особо не было, боялся потерять аккаунт 5RP. Уж слишком поздно понял что лучше было потерять только его..
В общем, скачал я эту программу, злоумышленники сразу же получили доступ к ПК, взломали все мои адреса, изменили почту только на одном лишь аккаунте ГТА 5.. И месяц-два было затишье, ничего критичного не происходило. И тут, пару дней назад у меня взломан дискорд, взломан телеграм, взломан ВК, изменен адрес почты в Epic Games, и как я понимаю получены вообще всевозможные мои аккаунты и пароли. При этом всём я переустанавливал винду, под чистую. При установке новой ОС форматировал диск с уже установленной операционкой..
Как я подозревал что к моему ПК подключились, да просто экран в моменте черный на секунду и опять выдаёт изображение, при этом он не отклюлся полностью.
Есть предположение что доступ к моему ПК получен глужбе чем только по ОС, мне кажется через материнскую плату.
Помогите пожалуйста, что мне делать? Пароли то я естественно поменял, но, я думаю это не сильно поможет.
Попробуй еще раз переустановить Windows, только придётся отформатировать не только системный, но и все диски. Сделай фишку чрез другой компьютер и качай последнею Windows через сайт Microsoft. Все делай с другого устройства и восстанавливай аккаунты тоже с другого ПК/Телефона. Поставь везде 2FA и смени пароли на другие, не похожие на текущие. Вряд ли это взлом материнской платы, ради аккаунтов это слишком сложно. И пожалуйста, не выключай Windows Defender
Шаг 1. Снимаем панику и проверяем гипотезу с «материнской платой»
Вы очень боитесь, что заражение осталось на материнской плате (BIOS/UEFI). Это самый страшный сценарий, но он же и самый редкий.
Почему это маловероятно в вашем случае?
Что вызывает черный экран на секунду? Это, скорее всего, либо глюк драйвера видеокарты (особенно после «чистой» установки Windows), либо сама программа удаленного доступа, которую вы запустили, все еще пытается что-то делать в фоне. Но после переустановки Windows с форматированием диска сама программа мошенников уже удалена.
Шаг 2. «Глубокая переустановка» для спокойствия (Перестраховка)
Вы уже сделали многое, но чтобы быть уверенным на 100%, давайте сделаем финальный, самый надежный шаг. Ваша цель — не просто переустановить Windows, а полностью пересоздать загрузочную область и обновить прошивку материнской платы (BIOS/UEFI).
Вот четкий план действий:
После этого можете выдохнуть. Ваш компьютер чист. Мошенники больше не имеют к нему доступа. Никакой сетевой червь, живущий «в плате», не переживет эти процедуры.
Шаг 3. Битва за аккаунты (Правильный порядок)
Теперь, когда у нас есть безопасный компьютер, мы с него будем восстанавливать свои аккаунты. Действовать нужно в строгой последовательности:
Шаг 4. Самый важный совет на будущее
Этот страх вас и подвел. Запомните железное правило:Никто в мире не имеет права требовать от вас запуска неизвестных исполняемых файлов (.exe, .scr, .bat) для «проверки». Ни администрация игрового сервера, ни техподдержка, ни ваш лучший друг по сети.
- Никогда и ни для кого не запускайте чужие программы.
- Скачивайте софт только с официальных сайтов.
- Используйте двухфакторную аутентификацию всегда и везде.
Как бы поступил я:1. Отключить все диски, кроме того, на котором система + отключение провода сети2. Переустановка ОСи3. Установка систем защит: Дефендер, контроль автозагрузок, контроль сети, контроль дисков4. Подключение дисков и анализ активности5. Подключение сети и анализ активности
Всё. Никаких зловредных прог не будет. Как только что-то попробует залезть в автозагрузку - паника, кто-то полез в сеть - паника
По прогам, которые я использую:- Для контроля сети на всех компах (кроме линуксовых) стоит SimpleWoll + для микротика ANF- Для контроля автозапуска использую на всех компах (кроме линуксовых) стоит AnVir Task Manager- Диски уже лет 15 не контролирую, поэтому не подскажу