Страница 2 из 2 Первая 12
Показано с 21 по 28 из 28.

Украдены деньги WEBMONEY (заявка № 28375)

  1. #21
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2179
    Цитата Сообщение от bost84 Посмотреть сообщение
    1. к сожалению нет возможности так сделать. по крайней мере пока.
    Попробуйте загрузиться с какого-нибудь LiveCD (загрузочного CD-диска) и проверить жесткий диск антивирусом. Это действие аналогично тому, что предложил Олег.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    18.08.2008
    Сообщений
    17
    Вес репутации
    63
    Цитата Сообщение от kps Посмотреть сообщение
    Я не думаю, что Webmoney здесь причастны.
    Даже если у Вас на компьютере нет вредоносной программы, ворующей пароли, это не значит, что ее не было. Существует к примеру троян - вор паролей Пинч, так вот он самоуничтожается после сбора паролей и оправки их на адрес злоумышленника.

    В логах у Вас есть подозрительный файл, проверим его:
    Выполните скрипт в AVZ:
    Код:
    begin
    ClearQuarantine;
     QuarantineFile('C:\WINDOWS\pagepromoterbar.dll','');
    end.
    Пришлите карантин согласно приложению 3 правил.

    Рекомендуется удалить программу Bonjour.
    карантин отправлен.
    жду ответа...
    сразу скажу что это надстройка для IE на неё KIS реагирует как на рекламную программу. она показывает наличие сайта в каталогах пр тиц и прочее...
    а вот программу Bonjour я не могу найти... скажите где вы её увидели???

  4. #23
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    Цитата Сообщение от bost84 Посмотреть сообщение
    карантин отправлен.
    жду ответа...
    Вы прислали файл avz00001.ini , а нужно прислать avz00001.dta.

    Цитата Сообщение от bost84 Посмотреть сообщение
    сразу скажу что это надстройка для IE на неё KIS реагирует как на рекламную программу.
    Если Вы заботитесь о чистоте системы, то не стоит держать адваре-программы. Некоторые из них могут содержать и шпионские функции.

    Цитата Сообщение от bost84 Посмотреть сообщение
    а вот программу Bonjour я не могу найти... скажите где вы её увидели???
    c:\program files\bonjour\
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  5. #24
    Junior Member Репутация
    Регистрация
    18.08.2008
    Сообщений
    17
    Вес репутации
    63
    файл отправил...
    программу удалил...

    жду результатов

  6. #25
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    C:\WINDOWS\pagepromoterbar.dll - not-a-virus:AdWare.Win32.Delf.ax (по классификации ЛК)
    Интересны также такие детекты на VirusTotal:
    AntiVir - ADSPY/Delf.AX
    AVG - Generic2.ADDP
    F-Prot - W32/Trojan-PBNP-based!Maximus
    Symantec - Trojan Horse
    и много детектов файла другими антивирусами как адваре.

    Посмотрите, есть ли у него uninstall (в установке/удалении программ), если нет, то выполните такой скрипт в AVZ для его удаления:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\pagepromoterbar.dll');
     DelBHO('BA5D8DF9-1851-4660-B3AE-89E6E030AC34');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Если нет возможности сделать проверку системы антивирусом с Live CD, то выполните пункт 2 правил.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  7. #26
    Junior Member Репутация
    Регистрация
    18.08.2008
    Сообщений
    17
    Вес репутации
    63
    удалил uninstall-ом
    к сведению эта надстройка стоит уже очень давно...
    и украсть деньги могли раньше когда были большие суммы...

    Добавлено через 1 час 27 минут

    больше проверять нечего?
    можно выносить вердикт?
    Последний раз редактировалось bost84; 19.08.2008 в 17:04. Причина: Добавлено

  8. #27
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от bost84 Посмотреть сообщение
    больше проверять нечего?
    можно выносить вердикт?
    Кроме полного сканирования ПК после загрузки с BootCD пока ничего более разумного в голову не приходит. В данной ситуации получается, что как будто кто-то имел копию ключевого файла Webmoney + пароль + полный доступ к почтовому ящику, с которого проходила авторизация. Технически конечно такое в принципе возможно, можно рассмотреть сценарий - если кто-то установил на ПК некий Backdoor троян с функций кейлоггера, что позволило записать пароль доступа к Webmoney, далее этот некто скопировал файл с ключами и получив параметры доступа к почте провел активацию кошелька, поменял пароль и снял все деньги. Но это довольно сложно сделать технически и это должно было делаться целенаправленно ... плюс маскировка следов - в логе то ничего подозрительного не видно. Чисто теоретически возможен один сценарий, делающий это простым и реальным - пароли записаны куда-то в текстовый файл, и он вместе ключами записан на флешку. Достаточно воткнуть ее на ПК "приятеля" с активным файлграббером - и у него все в руках... но такой вариант уж очень фантастичен и нереален

  9. #28
    Junior Member Репутация
    Регистрация
    18.08.2008
    Сообщений
    17
    Вес репутации
    63
    вот мы и пришли к логическому концу...
    все пароли только в голове...
    ключ на отдельной флэшке... которая тупо лежит в ящике чтобы после установкпи винд или смены оборудования ключик указать... флэшка ипользуется только для хранения ключа...

    отсюда вывод что всё вышеописанное кроме меня может иметь только WEBMONEY...
    точнее даже сказать не всё... а всё кроме доступа к почте... хотя в такой ситуации им доступ к почте и ненужен вовсе...

  • Уважаемый(ая) bost84, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Не получается перевести деньги из WebMoney
      От Николай Сергеевич в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 12.09.2010, 21:27
    2. Взломали Webmoney и украли все деньги
      От fdv в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 22.07.2010, 19:54
    3. Ответов: 15
      Последнее сообщение: 15.03.2010, 22:25
    4. Троян, похищающий деньги Webmoney
      От Freel в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 07:30

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01426 seconds with 18 queries