Показано с 1 по 9 из 9.

Вирус подменяет кошельки криптовалют (заявка № 222018)

  1. #1
    Junior Member Репутация
    Регистрация
    18.11.2014
    Сообщений
    8
    Вес репутации
    40

    Thumbs up Вирус подменяет кошельки криптовалют

    Ситуация такая. Поймал на комп вирус который подменяет кошельки криптовалют при копировании и вставке.
    Допустим, копирую свой криптовалютный кошелёк и вставляю в текстовый файл или в браузере для отправки коинов. А вставляется совсем другой, чужой кошелёк. При отправке,монеты отправляются на чужой кошелёк который был подменён при копировании и вставке
    Логи прикрепляю
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) alnikor, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,534
    Вес репутации
    1085
    Запустите HijackThis, расположенный в папке Autologger (в Windows Vista/7/8/10 необходимо запускать через правую кнопку мыши Запуск от имени администратора)пофиксите только эти строки:
    Код:
    O22 - Task (.job): (Ready) Windows Doctor - Memory Defrag.job - C:\Program Files (x86)\Windows Doctor\memoryrun.exe (file missing)
    O22 - Task (.job): Trojan Remover.job - C:\Program Files\Loaris Trojan Remover\ltr.exe (file missing)
    O22 - Task: Microsoft LocalManager[Windows 7 Ultimate] - C:\ProgramData\{07032967-0703-0703-070329678451}\lsm.exe (file missing)
    O22 - Task: Windows Doctor - Memory Defrag - C:\Program Files (x86)\Windows Doctor\memoryrun.exe (file missing)
    Удалите программу Windows Doctor.

    Удалите все установленные версии Java, они устаревшие и со множеством критических уязвимостей.
    Если Java вообще нужна для каких- либо приложений, игр (и Вы точно знаете, для каких именно) - установите текущий билд Java 8.
    Учтите, что 64-bit версия Java нужна только для очень ограниченного круга приложений.

    Скачайте утилиту Universal Virus Sniffer отсюда и сделайте полный образ автозапуска uVS.
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    18.11.2014
    Сообщений
    8
    Вес репутации
    40
    Всё сделал как описано выше. Файлы прикрепил
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,534
    Вес репутации
    1085
    Код:
    D:\RDP BRUTE 1.6 CRACK\RDP BRUTE 1.6 CRACK\RDP BRUTE.EXE
    запускали? Очень нехороший детект.

    Скопируйте скрипт ниже в буфер обмена (выделить и нажать Ctrl-C):
    Код:
    ;uVS v4.1.2 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v400c
    deltmp
    delref SMR521\[SERVICE]
    delwmi WMI:\\.\ROOT\SUBSCRIPTION\.[BVTFILTER]
    apply
    restart
    Запустите файл start.exe из папки с uVS, выберите "Запустить под текущим пользователем", в главном меню программы - Скрипты -> выполнить скрипт из буфера обмена.
    Компьютер перезагрузится.
    В папке с UVS будет лог выполнения скрипта, текстовый файл с именем из даты и времени выполнения, прикрепите его с своему сообщению.

    Скачайте и запустите TDSSKiller: http://support.kaspersky.ru/viruses/disinfection/5350.
    Файл C:\TDSSKiller.***_log.txt приложите в теме.
    (где *** - версия программы, дата и время запуска.)

    Сделайте лог Malwarebytes AdwCleaner.
    WBR,
    Vadim

  7. #6
    Junior Member Репутация
    Регистрация
    18.11.2014
    Сообщений
    8
    Вес репутации
    40
    Всё сделал как описано, логи прикрепил
    Вложения Вложения
    • Тип файла: rar Logs.rar (41.4 Кб, 2 просмотров)

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,534
    Вес репутации
    1085
    Запустите повторно AdwCleaner через правую кн. мыши от имени администратора.
    В меню Настройки отметьте:
    Сброс политик IE
    Сброс политик Chrome
    Нажмите кнопку "Scan Now" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean & Repair" ("Очистить и восстановить") и дождитесь окончания удаления.
    Когда удаление будет завершено, отчет будет сохранен в файле: C:\AdwCleaner\Logs\AdwCleaner[C00].txt., прикрепите его к сообщению.

    Проблема актуальна? Адреса кошельков копируете в FireFox? Запускаете его в песочнице? В других браузерах пробовали?
    WBR,
    Vadim

  9. #8
    Junior Member Репутация
    Регистрация
    18.11.2014
    Сообщений
    8
    Вес репутации
    40
    Всё сделал. Логи прикрепил. Проблемы больше нет. Всё копируется и встявляется корректно. Подмены адресов не наблюдаю
    Ранее, подмена была при копировании адреса и вставке его в любой браузер, текстовый файл. Подменялся на чужой криптовалютный адрес кошелька
    Теперь, пока всё нормально
    Вложения Вложения
    • Тип файла: rar Logs.rar (1.0 Кб, 2 просмотров)

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,534
    Вес репутации
    1085
    Были следы трояна в системе, пофиксили сразу в HijackThis.

    В Adwcleaner меню Настройки -> Удалить AdwCleaner - выберите Удалить.

    Всё на этом.

  • Уважаемый(ая) alnikor, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. CopyPaste - вирус! Подменяет кошельки WebMoney
      От Alex_Crow в разделе Помогите!
      Ответов: 23
      Последнее сообщение: 06.12.2013, 17:23
    2. Вирус подменяет антивирус (заявка №87468)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 21.06.2011, 18:00
    3. Ответов: 4
      Последнее сообщение: 24.04.2011, 00:21

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00327 seconds with 19 queries