删除恶意软件和 rootkit

删除恶意软件和 rootkit

我认为有人设法远程访问了我的计算机,并能够登录我的 ebay 帐户购买一些东西。我注意到了可疑活动,并拔掉了电源线,但我不知道他们在试图购买之前待了多久。

据我理解,没有办法确定他们没有做其他事情,最好的办法是将其销毁并重新开始。

  • 所以问题是,我需要走多远才能确定?
  • 这是 Windows 10,所以我可以重置 Windows 并删除所有内容吗?
  • 我应该彻底重新格式化吗?
  • 买新的高清吗?

我在一个驱动器上安装了 Windows,而大多数重要文件安装在另一个驱动器上,所以我不知道这是否会影响任何事情......

编辑:
我当时正在上班,手机上收到一条关于 eBay 订单的通知。我查看了 eBay,发现有人通过电子邮件购买了礼品卡。我查看了 PayPal,发现有一笔费用。我先给 eBay 打电话,被告知是通过我的一台设备进行的。我打电话给 PayPal 并报告了欺诈行为以停止付款,并打电话给银行阻止了付款。我查看了我的电子邮件,发现有人设置了过滤器,将 eBay 和 PayPal 邮件发送到垃圾箱。我的 gmail 有两个因素,除非它是我信任的计算机之一,也就是我的家或工作电脑。

弄清楚之后,我打电话给妻子,让她看了屏幕后拔掉电源插头。我之前打开的一个程序不再运行了。

我还尝试通过 teamviewer 从工作地点远程登录家里的电脑,但不知为何无法使用。我有点怀疑是不是有人用这种方法入侵了。

答案1

删除恶意软件和 rootkit

首先启动安全模式并使用 root kit 卸载程序(例如卡巴斯基的 TDSSKiller,) 检查是否有任何软件能够在恶意软件扫描等过程中持续存在。

然后使用传统的恶意软件清除工具,例如卡巴斯基的免费恶意软件扫描删除更多标准恶意软件。

无论您是否这样做,您都应该尝试通过客户服务重新获得对您帐户的控制权并发出退款(注意:这可能会产生影响,具体取决于服务条款。)然后更改共享密码的任何帐户的密码并检查注册电子邮件以查看您是否收到来自 ebay 的任何通知(例如密码更改。)

编辑

如果你想删除所有可能运行的恶意软件 Malwarebtyes 不会这样做,你可能需要运行它根部去除剂。

来自您设备的采购订单确实表明它已被入侵。是否有其他人可以物理访问该设备,是否有其他人知道您的密码,或者您是否正在运行任何形式的远程访问,例如 Chrome 远程桌面或 SSH?

编辑2

回复泽维尔爵士乐不,他们不会有卡详细信息,帐户只显示部分卡号,为了阻止这种情况发生,应该不需要取消卡。

相关内容