怀疑中了lumma木马,steam被盗,接下来我该怎么做?
病毒吧
全部回复
仅看楼主
level 4
kinsaku 楼主
在网站上面下载了可疑程序并且运行了,当时我只开着火绒,火绒确实报毒,并且清理了病毒,后面快速查杀没检查到什么东西,中毒的当时Chrome出现了崩溃,据说这是木马的典型行为。
我以为火绒防住了,就没有太在意,直到第二天晚上steam被盗。后面我用卡巴斯基又查到一个可能是lumma木马。
我已经把这台电脑断网,在其他设备上修改了重要的账号密码,当天晚上还能收到有人在登录我其他网站的账号,并且在往我的邮箱里发送带有重置密码链接的邮件。
我目前打算重装系统,这个木马有可能感染其他磁盘吗,有必要清除c盘以外的其他驱动器吗
这是卡巴斯基查到的木马
MD5: 1EBAB72F39900F4DB9D82A4850B32ABD
2024年12月29日 04点12分 1
吧务
level 16
查毒后,你还要修改密码,检查STEAM的API,检查授权。如果使用的是QQ邮箱绑定STEAM,则要换成其他邮箱
2024年12月29日 04点12分 2
好,这些我都做过了,现在我担心我的电脑还没有清理干净,直接从u盘运行win11安装程序重装系统能解决病毒吗?
2024年12月29日 08点12分
@kinsaku 重装完全可以
2024年12月29日 08点12分
level 11
你从什么网站下的木马?发网站来看看
2024年12月29日 04点12分 3
网站是buzzheavier,从我现在了解的信息来看,这个网站的下载服务器已经关闭,如果点击下载就会打开另一个网站提醒我复制链接下载一个压缩包,压缩包里有一个setup.exe
2024年12月29日 08点12分
level 11
重装系统就不要紧了,因为启动项什么的都没了。
2024年12月29日 04点12分 4
1