Показано с 1 по 10 из 10.

Вирус или троян заблокировал личный кабинет на Сбербанке, а также qiwi кошелек (заявка № 162808)

  1. #1
    Junior Member Репутация
    Регистрация
    07.07.2014
    Сообщений
    13
    Вес репутации
    36

    Вирус или троян заблокировал личный кабинет на Сбербанке, а также qiwi кошелек

    Здравствуйте!
    В общем проблема следующая: На компьютере с Windows 7 пару недель назад Касперский обнаружил какого-то трояна и удалил. Все было нормально.
    Потом обнаружил что в GoogleChrome на главной странице яндекса слева появился какой-то банер (ссылался на сбербанк). Т.к.стоит AdBlock само изображение банера скрывалось и я не обращал с начало внимание. Но потом увидел что в других браузерах такого нет.
    Удалил все данные о просмотренных страницах во всех браузерах и почистил папку C:\Windows\Temp и вC:\Users\Иван\AppData\Local\Temp\
    Банер пропал.
    В субботу 5 июля захожу в личный кабинет Сбербанка, а выдает что Ваш личный кабинет заблокирован. Звоню в Сбербанк все уточняю и в ответ говорят мне что Обнаружена вирусная атака с вашего компьютера и поэтому заблокировался ваш личный кабинет.
    Затем вчера 07.07.14г приходит смс-ка от qiwi"Вирусная угроза компьютеру QIWI кошелек сменил пароль"
    Я естественно сменил еще раз пароль на qiwi не входя в личный кабинет с тем паролем что прислали в смс. Зашел в личный кабинет деньги на месте (8 рублей и 2,99$)

    Полную проверку сделал на обоих компьютерах.Антивирус ничего не находит.
    компьютер: Windows 7 Максимальная x64. АнтивирусKasperskyendpointsecurity 10

    В общем-то помогите разобраться, что за зверь такой у меня поселился.
    Вложения Вложения
    Последний раз редактировалось ivancher; 09.07.2014 в 10:58. Причина: приведение в соответствие с правилами

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) ivancher, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    07.07.2014
    Сообщений
    13
    Вес репутации
    36
    Цитата Сообщение от Info_bot Посмотреть сообщение
    Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis
    Логи прикреплены в архивах для компьютера с WinXP (winXP.zip) и для компьютера с Win 7 (win7.zip)

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    ivancher, давайте логи по системе с Windows 7 - в отдельную тему, и не в одном архиве, а отдельными файлами - hijackthis.log virusinfo_syscheck.zip virusinfo_syscure.zip - в соответствии с правилами этого раздела.
    Удалите файлы win7.zip и winXP.zip из вложений и выложите логи как положено, в обоих темах.

    - - - Добавлено - - -

    Скачайте программу Universal Virus Sniffer и сделайте полный образ автозапуска uVS, выполняйте с пункта 2. инструкции. Внимание, полный образ автозапуска будет автоматически упакован в архив 7-Zip с расширением .7Z, дополнительно упаковывать или перепаковывать в другой формат не нужно.
    Последний раз редактировалось Vvvyg; 09.07.2014 в 11:12.
    WBR,
    Vadim

  6. #5
    Junior Member Репутация
    Регистрация
    07.07.2014
    Сообщений
    13
    Вес репутации
    36
    Не запускается программа когда нажимаю "Запустить под текущим пользователем"
    Пишет Прекращена работа программы "jyfzkx" (каждую попытку - разные названия программы)

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Антивирус перед запуском отключите.
    WBR,
    Vadim

  8. #7
    Junior Member Репутация
    Регистрация
    07.07.2014
    Сообщений
    13
    Вес репутации
    36
    Отключал. Результат тот же. А то, что windows x64 не влияет?

  9. #8

  10. #9
    Junior Member Репутация
    Регистрация
    07.07.2014
    Сообщений
    13
    Вес репутации
    36
    В безопасном режиме получилось.
    Вложения Вложения

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Чисто.

    Выполните скрипт в AVZ при наличии доступа в интернет:
    Код:
    var
    LogPath : string;
    ScriptPath : string;
    
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
    
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

    Выполните рекомендации после лечения.
    WBR,
    Vadim

Похожие темы

  1. Ответов: 1
    Последнее сообщение: 13.09.2010, 17:22
  2. Сервис вебмани заблокировал кошелек
    От skyer в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 10.06.2010, 16:20
  3. Ответов: 5
    Последнее сообщение: 22.02.2009, 09:28

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00677 seconds with 20 queries