Месть - мечта слабых, прощение - удел сильных.
Поддержать проект можно здесь
файл отправил...
программу удалил...
жду результатов
C:\WINDOWS\pagepromoterbar.dll - not-a-virus:AdWare.Win32.Delf.ax (по классификации ЛК)
Интересны также такие детекты на VirusTotal:
AntiVir - ADSPY/Delf.AX
AVG - Generic2.ADDP
F-Prot - W32/Trojan-PBNP-based!Maximus
Symantec - Trojan Horse
и много детектов файла другими антивирусами как адваре.
Посмотрите, есть ли у него uninstall (в установке/удалении программ), если нет, то выполните такой скрипт в AVZ для его удаления:
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\WINDOWS\pagepromoterbar.dll'); DelBHO('BA5D8DF9-1851-4660-B3AE-89E6E030AC34'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Если нет возможности сделать проверку системы антивирусом с Live CD, то выполните пункт 2 правил.
Месть - мечта слабых, прощение - удел сильных.
Поддержать проект можно здесь
удалил uninstall-ом
к сведению эта надстройка стоит уже очень давно...
и украсть деньги могли раньше когда были большие суммы...
Добавлено через 1 час 27 минут
больше проверять нечего?
можно выносить вердикт?
Последний раз редактировалось bost84; 19.08.2008 в 17:04. Причина: Добавлено
Кроме полного сканирования ПК после загрузки с BootCD пока ничего более разумного в голову не приходит. В данной ситуации получается, что как будто кто-то имел копию ключевого файла Webmoney + пароль + полный доступ к почтовому ящику, с которого проходила авторизация. Технически конечно такое в принципе возможно, можно рассмотреть сценарий - если кто-то установил на ПК некий Backdoor троян с функций кейлоггера, что позволило записать пароль доступа к Webmoney, далее этот некто скопировал файл с ключами и получив параметры доступа к почте провел активацию кошелька, поменял пароль и снял все деньги. Но это довольно сложно сделать технически и это должно было делаться целенаправленно ... плюс маскировка следов - в логе то ничего подозрительного не видно. Чисто теоретически возможен один сценарий, делающий это простым и реальным - пароли записаны куда-то в текстовый файл, и он вместе ключами записан на флешку. Достаточно воткнуть ее на ПК "приятеля" с активным файлграббером - и у него все в руках... но такой вариант уж очень фантастичен и нереален
вот мы и пришли к логическому концу...
все пароли только в голове...
ключ на отдельной флэшке... которая тупо лежит в ящике чтобы после установкпи винд или смены оборудования ключик указать... флэшка ипользуется только для хранения ключа...
отсюда вывод что всё вышеописанное кроме меня может иметь только WEBMONEY...
точнее даже сказать не всё... а всё кроме доступа к почте... хотя в такой ситуации им доступ к почте и ненужен вовсе...
Уважаемый(ая) bost84, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.