-
[QUOTE=bost84;270166]1. к сожалению нет возможности так сделать. по крайней мере пока.[/QUOTE]
Попробуйте загрузиться с какого-нибудь LiveCD (загрузочного CD-диска) и проверить жесткий диск антивирусом. Это действие аналогично тому, что предложил Олег.
-
[quote=kps;270153]Я не думаю, что Webmoney здесь причастны.
Даже если у Вас на компьютере нет вредоносной программы, ворующей пароли, это не значит, что ее не было. Существует к примеру троян - вор паролей Пинч, так вот он самоуничтожается после сбора паролей и оправки их на адрес злоумышленника.
В логах у Вас есть подозрительный файл, проверим его:
Выполните скрипт в AVZ:
[code]begin
ClearQuarantine;
QuarantineFile('C:\WINDOWS\pagepromoterbar.dll','');
end.[/code]
Пришлите карантин согласно приложению 3 правил.
Рекомендуется удалить программу Bonjour.[/quote]
карантин отправлен.
жду ответа...
сразу скажу что это надстройка для IE на неё KIS реагирует как на рекламную программу. она показывает наличие сайта в каталогах пр тиц и прочее...
а вот программу Bonjour я не могу найти... скажите где вы её увидели???
-
[QUOTE=bost84;270183]карантин отправлен.
жду ответа...[/QUOTE]
Вы прислали файл avz00001.ini , а нужно прислать avz00001.dta.
[QUOTE=bost84;270183]сразу скажу что это надстройка для IE на неё KIS реагирует как на рекламную программу. [/QUOTE]
Если Вы заботитесь о чистоте системы, то не стоит держать адваре-программы. Некоторые из них могут содержать и шпионские функции.
[QUOTE=bost84;270183]а вот программу Bonjour я не могу найти... скажите где вы её увидели???[/QUOTE]
c:\program files\bonjour\
-
файл отправил...
программу удалил...
жду результатов
-
C:\WINDOWS\pagepromoterbar.dll - not-a-virus:AdWare.Win32.Delf.ax (по классификации ЛК)
Интересны также такие детекты на VirusTotal:
AntiVir - ADSPY/Delf.AX
AVG - Generic2.ADDP
F-Prot - W32/Trojan-PBNP-based!Maximus
Symantec - Trojan Horse
и много детектов файла другими антивирусами как адваре.
Посмотрите, есть ли у него uninstall (в установке/удалении программ), если нет, то выполните такой скрипт в AVZ для его удаления:
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\pagepromoterbar.dll');
DelBHO('BA5D8DF9-1851-4660-B3AE-89E6E030AC34');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Если нет возможности сделать проверку системы антивирусом с Live CD, то выполните пункт 2 правил.
-
удалил uninstall-ом
к сведению эта надстройка стоит уже очень давно...
и украсть деньги могли раньше когда были большие суммы...
[size="1"][color="#666686"][B][I]Добавлено через 1 час 27 минут[/I][/B][/color][/size]
больше проверять нечего?
можно выносить вердикт?
-
[quote=bost84;270222]
больше проверять нечего?
можно выносить вердикт?[/quote]
Кроме полного сканирования ПК после загрузки с BootCD пока ничего более разумного в голову не приходит. В данной ситуации получается, что как будто кто-то имел копию ключевого файла Webmoney + пароль + полный доступ к почтовому ящику, с которого проходила авторизация. Технически конечно такое в принципе возможно, можно рассмотреть сценарий - если кто-то установил на ПК некий Backdoor троян с функций кейлоггера, что позволило записать пароль доступа к Webmoney, далее этот некто скопировал файл с ключами и получив параметры доступа к почте провел активацию кошелька, поменял пароль и снял все деньги. Но это довольно сложно сделать технически и это должно было делаться целенаправленно ... плюс маскировка следов - в логе то ничего подозрительного не видно. Чисто теоретически возможен один сценарий, делающий это простым и реальным - пароли записаны куда-то в текстовый файл, и он вместе ключами записан на флешку. Достаточно воткнуть ее на ПК "приятеля" с активным файлграббером - и у него все в руках... но такой вариант уж очень фантастичен и нереален
-
вот мы и пришли к логическому концу...
все пароли только в голове...
ключ на отдельной флэшке... которая тупо лежит в ящике чтобы после установкпи винд или смены оборудования ключик указать... флэшка ипользуется только для хранения ключа...
отсюда вывод что всё вышеописанное кроме меня может иметь только WEBMONEY...
точнее даже сказать не всё... а всё кроме доступа к почте... хотя в такой ситуации им доступ к почте и ненужен вовсе...
Page generated in 0.00907 seconds with 10 queries