Задать вопрос
  • Как найти что перехватывает сессию браузера со входом 2fa?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    1. Проверить ярлык хрома - чтобы был без парамтеров и прочего (спасибо GavriKos за дополнение).
    2. Проверить автозапуск с помощью Sysinternals Autoruns - удалить из автозапуска постороннее и просканировать антивирусами (VirusTotal в помощь).
    3. Проверить все установленные плагины в хроме.
    4. Провести полное сканирование несколькими разными антивирусами (лучше всеми доступными) с live-системы; из под другой ОС с переносом диска в другой ПК; или хотя бы из безопасного режима.
    5. Если предыдущие пункты не помогли: то проверить сам хром и его бинарные файлы на соответствие оригиналу от разработчиков - тут несколько сложнее, т.к. нужно на другом ПК установить ровно ту же саму версию хрома и сравнить установленные все файлы побайтово.
    6. Дальше - разве что долго и муторно исследовать логи от Sysinternals Procmon во время запуска и работы хрома и, возможно, других приложений в системе.
    Ответ написан
    3 комментария