-
Вложений: 7
Помогите найти "вора"!
Проверьте пожалуйста файлы логов, поскольку меня уверяют, что у меня троян - по крайней мере с кошелька кто-то увел деньги.
Высылаю файлы логов на проверку.
Вопрос. .После того, как деньги несанкционированно были переведены с моего счета, я попытался перевести на кошелек мошенника символическую сумму в 10 руб. в диалоговом окне "Передать WebMoney" появилась информация, что этот корреспондент не в списке моих корреспондентов. Можно ли в данном случае говорить, что перевод с вводом пароля и прочего не был произведен с моего кошелка, а был взломан каким то другим способом?
Об этом же, на мой взгляд, говорит и тот факт, что на кошельке у меня до сих пор существует украденная сумма. Ее отсутствие становится очевидно только в диалоговом окне "передать вебмани".
Скриншоты,подтверждающие эти факты, высылаю вам.
Просьба ответить на эти мои вопросы, так как это подтвердит мою уверенность в том, что никто из моих знакомых не мог воспользоваться моим паролем и ключами.
-
[URL="http://virusinfo.info/showthread.php?t=7239"]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\WINDOWS\System32\rs32net.exe','');
DeleteService('tcpsr');
QuarantineFile('D:\WINDOWS\System32\drivers\tcpsr.sys','');
DeleteService('ati3wcxx');
DeleteService('ati0wbxx');
QuarantineFile('D:\WINDOWS\System32\Drivers\ati3wcxx.sys','');
QuarantineFile('D:\WINDOWS\System32\Drivers\ati0wbxx.sys','');
DeleteFile('D:\WINDOWS\System32\Drivers\ati0wbxx.sys');
DeleteFile('D:\WINDOWS\System32\Drivers\ati3wcxx.sys');
DeleteFile('D:\WINDOWS\System32\drivers\tcpsr.sys');
DeleteFile('D:\WINDOWS\System32\rs32net.exe');
BC_ImportALL;
ExecuteSysClean;
BC_DeleteSvc('tcpsr');
BC_DeleteSvc('ati3wcxx');
BC_DeleteSvc('ati0wbxx');
BC_Activate;
RebootWindows(true);
end.[/CODE]
Пришлите карантин по правилам и повторите логи...
-
Вложений: 3
Помогите найти "вора"!
Высылаю файлы логов, сделанных заново после процедуры со вставкой высланного вами кода.
-
[URL="http://virusinfo.info/showthread.php?t=7239"]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('odyEvent.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
В логах чисто...
-
-
Page generated in 0.01411 seconds with 10 queries