Показано с 1 по 8 из 8.

Попытка хищения денежных средств iBank2 (2-й компьютер) (заявка № 124885)

  1. #1
    Junior Member Репутация
    Регистрация
    23.08.2010
    Сообщений
    38
    Вес репутации
    24

    Попытка хищения денежных средств iBank2 (2-й компьютер)

    Компьютеры пролечили. Ничего не нашли. Прилагаю логи со второго компьютера.

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,267
    Вес репутации
    327
    Уважаемый(ая) rednaksi, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,568
    Вес репутации
    709
    Профиксите в HijackThis

    Код:
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk
    DNS - 208.67.222.222,208.67.220.220 вам знакомы ?

    - Сделайте лог полного сканирования МВАМ.

    - Проведите процедуру, которая описана в первом сообщении тут. Результат загрузки напишите в сообщении здесь.

    - Сделайте лог GSI, ссылку на результат проверки напишите.

  5. #4
    Junior Member Репутация
    Регистрация
    23.08.2010
    Сообщений
    38
    Вес репутации
    24
    DNS - 208.67.222.222,208.67.220.220 вам знакомы ?
    да
    - Проведите процедуру, которая описана в первом сообщении тут. Результат загрузки напишите в сообщении здесь.
    Результат загрузки

    Файл сохранён как 120925_075148_virusinfo_files_BUHGALTER_5061629494 509.zip
    Размер файла 10108792
    MD5 1f6f78ae390415c160ff52028c30adef
    Файл закачан, спасибо!

    - Сделайте лог GSI, ссылку на результат проверки напишите.
    http://www.getsysteminfo.com/read.ph...ea579e3bc2bbea

    - Сделайте лог полного сканирования МВАМ.
    прикрепляю лог

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,568
    Вес репутации
    709
    - выполните такой скрипт

    Код:
    begin
       DeleteFileMask(GetAVZDirectory + 'Quarantine', '*', true);
       QuarantineFile('C:\Users\USER\AppData\Local\Temp\java_upd.exe','');
       CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы.

  7. #6
    Junior Member Репутация
    Регистрация
    23.08.2010
    Сообщений
    38
    Вес репутации
    24
    Результат загрузки

    Файл сохранён как 120927_060345_quarantine_5063ec41cffdb.zip
    Размер файла 580124
    MD5 d0505a8fcb529160101efcb5e7009b47
    Файл закачан, спасибо!

  8. #7

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,558
    Вес репутации
    942

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) rednaksi, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 6
      Последнее сообщение: 27.09.2012, 09:51
    2. Снова попытка украсть деньги через IBANK2
      От Ratul в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 20.09.2012, 20:13
    3. Всплывающее окно ibank2
      От Screeble в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 06.08.2012, 12:23
    4. Вирус для клиент-банка iBank2
      От Negodov в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 20.06.2012, 13:27

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01378 seconds with 21 queries