Показано с 1 по 9 из 9.

Помогите! нляньте логи... у меня сменили пароль вебмани (заявка № 61086)

  1. #1
    Junior Member Репутация
    Регистрация
    15.11.2009
    Сообщений
    5
    Вес репутации
    53

    Thumbs up Помогите! нляньте логи... у меня сменили пароль вебмани

    Уважаемые эксперты, падаю к вашим ногам и прошу помощи... Я девушка, уверенный пользователь... недавно поставила интернет на еее рс и всеее... начались проблемы, антивирь поставила нод32 чтоб не загружать систему (бизнес).. и была уверена, что есть файервол там... угу ..зря... итак... 13 числа постучал вирус hello (когда в браузерах хелло светилось- а этот вирус мог спионерить пароли и разослать что-то?)... проверяла всеми антивирями - нодом, антитрояном, онлайн пандой, вебом, хайджеком тоже... сами вирусы не обнаружены... пару куков левых - я их удалила... 15 ноября у меня поменяли пароль на вебманях, а там деньга была, 150 енотов сейчас с суппортом разбираюссс, восстанавливаю.. в компе настораживает то, что флешки не читаются в эксплорере почему-то, А вообще другие программы их видят,... авторан я им отключила давно - от греха подальше... и еще на локальном диске D файл авторан почему-то...и при перезагрузке постоянно выгружается _HPSilentpatchwnd34… на этом не буду забирать слезами и рассказами ваше бесценное время и прошу посмотреть логи... все сделала по правилам... помогите, плиз..

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Выполнить скрипт:
    Код:
    begin
     QuarantineFile('C:\Program Files\Ask.com\UpdateTask.exe','');
     DelBHO('{D4027C7F-154A-4066-A1AD-4243D8127440}');
     QuarantineFile('C:\Program Files\Ask.com\GenericAskToolbar.dll','');
     DeleteFile('C:\Program Files\Ask.com\GenericAskToolbar.dll');
     DeleteFile('C:\Program Files\Ask.com\UpdateTask.exe');
     ExecuteRepair(8);
    end.
    Сделать логи заново.
    Прислать карантин по Правилам.
    У Вас видны остатки Нортона Антивируса. Его надо додеинсталлировать.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    15.11.2009
    Сообщений
    5
    Вес репутации
    53
    Сделала, логи прикрепляю, нортон сразу не почистила, сейчас убрала. Это предустановка была с нетбуком.
    Вложения Вложения

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Нортон надо было утилитой для его деинсталляции чистить. Он в логах так и болтается.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #5
    Junior Member Репутация
    Регистрация
    15.11.2009
    Сообщений
    5
    Вес репутации
    53
    поубирала все, что нашла от нортона

  7. #6
    Junior Member Репутация
    Регистрация
    15.11.2009
    Сообщений
    5
    Вес репутации
    53
    наверное лучше винду переустановить?

  8. #7
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Профиксить:
    Код:
    F2 - REG:system.ini: Shell=%windir%\Explorer.exe
    F2 - REG:system.ini: UserInit=\WINDOWS\system32\userinit.exe,
    O2 - BHO: QIPBHO - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - C:\Program Files\Internet Explorer\qipsearchbar.dll
    Более ничего не вижу.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  9. #8
    Junior Member Репутация
    Регистрация
    15.11.2009
    Сообщений
    5
    Вес репутации
    53
    PavelA, сделала, спасибо!

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 6
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) slelka, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Украли пароль,рассылают от меня спам.
      От la_Otra в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 14.12.2011, 17:04
    2. сменили пароль
      От User00 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 17.09.2010, 19:32
    3. Ответов: 7
      Последнее сообщение: 01.08.2010, 17:14
    4. Украли вебмани, помогите вывести трояна
      От men8219 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 24.06.2010, 16:38
    5. Украли Webmoney и сменили пароль.
      От begunok в разделе Помогите!
      Ответов: 27
      Последнее сообщение: 18.04.2009, 15:42

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00465 seconds with 20 queries