-
Junior Member
- Вес репутации
- 58
Подозрение на троян вебмани.
Здравствуйте!
Сегодня мой вебмани-кошелёк был заблокирован. Саппорт мне написал, что "Зафиксированы попытки перехвата управления над Вашим WMID троянской программой, поэтому Ваш WM ID заблокирован".
Такое уже случилось 2,5 месяца назад, но тогда был вирус, и я изловил при помощи KIS 2010. (Просто не висел в памяти постоянно, а запускал для проверки только). После этого случая я антивирус не выключаю.
И вот теперь проверка КИС ничего не дала, CureIt тоже ничего не нашёл... Мне кажется, это была какая-то ложная тревога. Помогите. пожалуйста, разобраться.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\DOCUME~1\05AC~1\LOCALS~1\Temp\2r0TmC4K.sys','');
DeleteFile('C:\DOCUME~1\05AC~1\LOCALS~1\Temp\2r0TmC4K.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 58
Карантин выслал, прикрепляю новые логи.
-
Ничего подозрительного
Установите SP3 (может потребоваться активация) + все новые патчи
Установите Adobe Acrobat 9.3 или удалите старый
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения вредоносные программы в карантинах не обнаружены
-