Показано с 1 по 11 из 11.

Webmoney уже третий раз блокирует якобы за троян (заявка № 82618)

  1. #1
    Junior Member Репутация
    Регистрация
    05.07.2010
    Сообщений
    6
    Вес репутации
    24

    Thumbs up Webmoney уже третий раз блокирует якобы за троян

    Здравствуйте!

    Такая вот беда-огорчение, из за которой прошу помощи.

    Уже третий раз мой WMID в WebMoney был заблокирован системой. Причина, которую постоянно называют - "зафиксирована попытка перехвата управления программой". Говорят, что у меня якобы троян или ещё что то. У меня на настольном ПК и на ноутбуке работает постоянно обновляемый Касперский. Когда заблокировали первый раз запустил и на обоих ПК как полную проверку Касперским так и CureIt. Ничего не нашлось. Разблокировали. Через 2 месяца - опять. Повторил процедуру. Опять разблокировали. Через 1 день опять блокировка... Путём долгих размышлений, поисков вирусов и переговоров в арбитражем WebMoney сумел добиться разблокировки.

    Но факт остаётся фактом... Не хочется быть постоянно в блоке...
    ВАЖНО: подозреваю ноутбук, так как с настольного всё ОК, а блоки наступают вроде бы, только после захода в WebMoney через ноутбук.

    Проделал на ноутбуке все Ваши инструкции на http://virusinfo.info/pravila.html.
    Собственно, очень прося Вашей помощи, прилагаю файлы логов с ноутбука.

    Заранее признателен за помощь!
    Вложения Вложения
    Последний раз редактировалось Doxx; 07.07.2010 в 01:22.

  2. Реклама
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.09.2009
    Сообщений
    619
    Вес репутации
    134
    Из Вашего лога:
    Внимание !!! База поcледний раз обновлялась 21.08.2009 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
    Нужно обновить....
    Затем выполните скрипт в АВЗ:
    Код:
    begin
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    После перезагрузки переделайте логи, а также, плюс ко всему, сделайте такой лог: http://virusinfo.info/showthread.php?t=40118

  4. #3
    Junior Member Репутация
    Регистрация
    05.07.2010
    Сообщений
    6
    Вес репутации
    24
    Цитата Сообщение от polar_owl Посмотреть сообщение
    Из Вашего лога:
    Спасибо, занимаюсь!
    Последний раз редактировалось PavelA; 07.07.2010 в 09:31. Причина: Лишнее убрал.

  5. #4
    Junior Member Репутация
    Регистрация
    05.07.2010
    Сообщений
    6
    Вес репутации
    24
    Цитата Сообщение от polar_owl Посмотреть сообщение
    Из Вашего лога:
    Нужно обновить....
    Затем выполните скрипт в АВЗ:
    Код:
    begin
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    После перезагрузки переделайте логи, а также, плюс ко всему, сделайте такой лог: http://virusinfo.info/showthread.php?t=40118
    Всё выполнил. Прилагаю запрошенные логи.
    Вложения Вложения

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.09.2009
    Сообщений
    619
    Вес репутации
    134
    Выполните в АВЗ скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
      DeleteService('wxgulj');
    RebootWindows(true);
    end.
    Система перезагрузится.
    Повторите логи АВЗ и лог Gmer

  7. #6
    Junior Member Репутация
    Регистрация
    05.07.2010
    Сообщений
    6
    Вес репутации
    24
    Цитата Сообщение от polar_owl Посмотреть сообщение
    Выполните в АВЗ скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
      DeleteService('wxgulj');
    RebootWindows(true);
    end.
    Система перезагрузится.
    Повторите логи АВЗ и лог Gmer
    Проделал. Высылаю.
    Вложения Вложения

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.09.2009
    Сообщений
    619
    Вес репутации
    134
    Сохраните текст ниже как cleanup.bat в ту же папку, где находится gmer.exe (в Блокноте вставьте текст, затем Файл - Сохранить как - Выберите "Тип файла: все файлы" и "Имя файла: cleanup.bat". Не забудьте сохраниться именно в ту папку, где находится gmer.exe!).
    Код:
    gmer.exe -killall 
    gmer.exe -del service wxgulj
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\wxgulj"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\wxgulj"  
    gmer.exe -reboot
    Запустите cleanup.bat
    Система перезагрузится. Сделайте лог Gmer и повторите логи АВЗ.

  9. #8
    Junior Member Репутация
    Регистрация
    05.07.2010
    Сообщений
    6
    Вес репутации
    24
    Цитата Сообщение от polar_owl Посмотреть сообщение
    Сохраните текст ниже как cleanup.bat в ту же папку, где находится gmer.exe (в Блокноте вставьте текст, затем Файл - Сохранить как - Выберите "Тип файла: все файлы" и "Имя файла: cleanup.bat". Не забудьте сохраниться именно в ту папку, где находится gmer.exe!).
    Код:
    gmer.exe -killall 
    gmer.exe -del service wxgulj
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\wxgulj"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\wxgulj"  
    gmer.exe -reboot
    Запустите cleanup.bat
    Система перезагрузится. Сделайте лог Gmer и повторите логи АВЗ.
    После запуска и отработки командного скрипта ноутбук вместо перезагрузки завис...

    Перезагрузил вручную. Сделал логи.
    Вложения Вложения

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.09.2009
    Сообщений
    619
    Вес репутации
    134
    Чисто
    В АВЗ Меню: AVZPM -- удалить и выгрузить драйвер расширенного мониторинга процессов.
    Последний раз редактировалось polar_owl; 07.07.2010 в 18:20.

  11. #10
    Junior Member Репутация
    Регистрация
    05.07.2010
    Сообщений
    6
    Вес репутации
    24
    Цитата Сообщение от polar_owl Посмотреть сообщение
    Чисто
    В АВЗ Меню: AVZPM -- удалить и выгрузить драйвер расширенного мониторинга процессов.
    Сделал.
    Большое Вам спасибо.

    Подскажите пожалуйста:
    - действительно ли найденная зараза влияла на работу WM кошелька?
    - что делать, чтобы избежать такого в будущем?

    Заранее признателен!

  12. #11
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.09.2009
    Сообщений
    619
    Вес репутации
    134
    Цитата Сообщение от Doxx Посмотреть сообщение
    - что делать, чтобы избежать такого в будущем?
    Регулярно ставить заплатки(обновления) на систему и браузеры. Также обновлять, если пользуетесь, adobe reader, java, flash player, обновлять антивирус и не запускать на компьютере подозрительные файлы.

  • Уважаемый(ая) Doxx, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 7
      Последнее сообщение: 19.08.2011, 00:01
    2. Ответов: 4
      Последнее сообщение: 30.08.2010, 18:34
    3. Ответов: 5
      Последнее сообщение: 19.06.2010, 14:38
    4. Подозрение на троян Webmoney
      От Yury_md в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 03.05.2010, 23:06
    5. Webmoney троян
      От sandip в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 09:15

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00027 seconds with 20 queries