Akut! Jag tror jag fått ett keylogger / virus

Permalänk

Akut! Jag tror jag fått ett keylogger / virus

Hej alla sweclocker!
Jag fick nyss ett meddelande på steam där en kille med namnet k81lj6fe skrev
Hi, i am now with phone , look at My offer
HTTP//easyscreen.su/phone/IMG_29122014.png
När jag öppnade sidan dumt nog så laddades en bild ner som jag direkt raderade.
Har jag var virus eller nåt? Kör just nu en heldatorscan med avast...
Snälla hjälp mig!

Permalänk
Medlem

Om det bara var en bild i JPG eller PNG format eller liknande är det dock nog ingen fara, frågan är då bara vad det var för bild.
Tanka ner Malwarebytes och scanna i felsäkert läge för säkerhets skull.

Visa signatur

Ryzen 7 5800X3D | RX 7900 XT

Permalänk

Jag har raderat min historik , steam och origin också.

Permalänk
Medlem

Det kan inte bara varit reklam/spam? Som jag tolkar din berättelse var det endast en bild som laddades ned och du öppnade den inte utan raderade den på direkten. Så länge du inte öppnade filen borde det vara lugnt men vi får väl se vad din scan ger för resultat. Ladda ned och kör även Malwarebytes och se om det hittar något.

Edit: Såg att jag var tvåa på pucken

Permalänk
Medlem
Skrivet av LPG:

Tanka ner Malwarebytes och scanna i felsäkert läge för säkerhets skull.

This, right here.

Visa signatur

Sapere Aude

Permalänk
Hedersmedlem

*Tråd flyttad till Microsoft Windows*
/moderator

Visa signatur

Danskjävel så krattar som en skrivare...

Permalänk
Medlem

Det var inte en bild utan en exekverbar fil (.scr - screensaver exe) . Så högst troligen är det något malware. Jag tankade ner och lät avast samt MAB scanna filen men ingen gav något utslag.
Körde du inte filen eller försökte !"titta" på den så ska det inte vara någon fara.

Permalänk

Du borde kolla ditt inventory om något saknas, finns ett virus som sprids på steam atm men kolla bara i ditt inventory samt du ska inte trycka på länkar så där. du ska vara paronid.

Permalänk

Inget saknas i inventoryt och hittade inget på avast scannen, får tanka ner
Malwarebytes och kolla

Permalänk
Medlem

Varför bara inte öppna trade och be han visa sina items?

Om det var screenshot på något skin kan du väl inspecta det via inventoryt.

Visa signatur

Stationär: mITX 4670k GTX770 16gb RAM
Bärbar: Lenovo y50-70 4720HQ 960M 8GB RAM

Permalänk
Skrivet av Ain0k:

Varför bara inte öppna trade och be han visa sina items?

Om det var screenshot på något skin kan du väl inspecta det via inventoryt.

Men jag var klantig nog att inte tänka på det så jag öppnade länken direkt.

Permalänk

Malwarebytes hittade inget och avast hittade inget, är jag sade tror ni?
För jag vill inte logga in på något tills jag vet om jag är drabbad eller ej

Permalänk
Medlem

Har kollat och ser inte ut att vara något annat än ett omständigt sätt att presentera en bild i webläsaren.

Från filen
l4 V S _ V E R S I O N _ I N F O ½ïþ          ?   D  V a r F i l e I n f o $  T r a n s l a t i o n °Ì  S t r i n g F i l e I n f o ¨  0 0 0 0 0 4 b 0 D   C o m m e n t s E a s y A n t i C h e a t C l i e n t D   C o m p a n y N a m e E a s y A n t i C h e a t L t d L   F i l e D e s c r i p t i o n E a s y A n t i C h e a t . e x e 0   F i l e V e r s i o n 5 . 4 . 5 . 5 8  I n t e r n a l N a m e g a d d d d . e x e l #  L e g a l C o p y r i g h t C o p y r i g h t © E a s y A n t i C h e a t L t d 2 0 1 4 @  O r i g i n a l F i l e n a m e g a d d d d . e x e <   P r o d u c t N a m e E a s y A n t i C h e a t 4   P r o d u c t V e r s i o n 5 . 4 . 5 . 5 8   A s s e m b l y V e r s i o n 5 . 4 . 5 . 5

edit:
Bilden ingår inte i screensavern, den hämtas härifrån.
http://tau.rghost.ru/private/60043314/cf929971746b9c298b80303...

Visa signatur

Vägra fx 3of4 Pi 1M 1.84 s Memory remapping
Minnen har ingen egen hastighet. Märkningen anger bara vilken hastighet minnena uppges klara

Permalänk
Ljusskygg

Så vitt jag vet så aktiveras INTE dessa typer av virus/malwares innan man öppnar själva filen

Visa signatur
Permalänk
Permalänk
Medlem

Detection Rate 13/56: https://www.virustotal.com/sv/file/0f459ff613fef9a3b951fdb6de...

Till TS - Har du exekverat det så är du ägd. Installera om datorn och byt samtliga lösenord.
Är du osäker på om du exekverat den, installera om datorn och byt samtliga lösenord.
Har du inte exekverat filen så kan du troligtvis simma lugnt.