Показано с 1 по 11 из 11.

WebMoney Keeper Cl. после копирования в буфер кошелька вставляет чужой кошель (заявка № 19901)

  1. #1
    Junior Member Репутация
    Регистрация
    16.03.2008
    Сообщений
    5
    Вес репутации
    59

    Exclamation WebMoney Keeper Cl. после копирования в буфер кошелька вставляет чужой кошель

    WebMoney Keeper Cl. после копирования в буфер вставляет чужой кошельек. Обратилась на сервис Вебмани они направили к Вам сказали, что у меня практически 100% троян. Проверила своим антивирусом Symantec. Он нашол 2 файла трояна однако при копировании кошельков ничего не изменилось. Просканировала AntiVir 6. Он нашел 5 и одну шпионскую программу. Но также при копировании кошельков ничего не изменилось.
    Дальше делала все по Вашей инструкции только не смогла отсканироваться в безопасном режиме DrWeb все время выдавал сообщение "Неправильный формат конечной точки" и "ОК". Вторым способом, ввела код комп перезагрузился, но вошел снова в обычный режим.
    Наверно этого не следовало делать, но я просканировала DrWeb он нашел 5 троянов и еще много файлов. Троянов сразу удалил, а остальные оставил без действий. Это действие тоже ни как не повлияло на кипер.
    Также, очень плохо работает Эксплоуэр 7 и Проигрыватель медио файлов стандартный XP.
    Помогите пожалуйста.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    У вас одновременно работают антивирусы Symantec, AntiVir и еще какой-то Stop! - очевидно, из-за этого имеете большие тормоза. Оставьте один антивирус, какой посвежее, остальные удалите.

    Пофиксите в HijackThis:
    Код:
    O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
    O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
    O4 - HKCU\..\Run: [autoload] C:\Documents and Settings\Олег\Local Settings\Application Data\cftmon.exe
    O4 - HKCU\..\Run: [ntuser] C:\WINDOWS\system32\drivers\spool.exe
    O4 - HKCU\..\Run: [Clicker] C:\Program Files\Clicker\Clicker.exe
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Program Files\Clicker\Clicker.exe','');
     QuarantineFile('C:\WINDOWS\system32\drivers\spool.exe','');
     QuarantineFile('C:\Documents and Settings\Олег\Local Settings\Application Data\cftmon.exe','');
     QuarantineFile('C:\WINDOWS\system32\drivers\zmNTMon.sys','');
     QuarantineFile('C:\WINDOWS\System32\ntllt.exe','');
     DeleteFile('C:\Documents and Settings\Олег\Local Settings\Application Data\cftmon.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\spool.exe');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=19901).
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    16.03.2008
    Сообщений
    5
    Вес репутации
    59
    Сделала все как написано, есть вопросы
    1. пересылать ли образовавшиеся файлы в HijackThis "backups"?
    2. я зарегистрировалась на французском сайте там скачала бар для серфинга практически все антивирусы пишут, что загрузочный бар moneycashbar www.moneycashbar.com - троян и удаляют его или не дают поставить.
    Однако, в службе поддержки на сайте при скачивании бара написано, что файл чистый и нужно отключить антивирус при его установке на компьютор. Так же хочу сообщить, что проблемы с кипером у меня возникли раньше, чем я поставила moneycashbar.
    Хотелось бы получить от вас ответ, какой будет риск при установке такой программы (ее хотелось бы поставить так как они обещают неплохие деньги за серфинг).
    В настояшее время данный бар удален.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Меняет номер кошелька файл C:\WINDOWS\System32\ntllt.exe
    Выполните в AVZ скрипт:
    Код:
    begin
     SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\System32\ntllt.exe');
     DeleteService('SysCD');
     BC_DeleteSvc('SysCD');
     BC_ImportDeletedList;
     ClearHostsFile;
     ExecuteSysClean;
     BC_Activate; 
     RebootWindows(True);
    end.
    Компьютер перезагрузится.
    Сделайте новые логи начиная с 10-го пункта Правил и приложите их к своей теме.

    Добавлено через 4 минуты

    1. Нет.
    2. Троян это то, что выдает себя не за то, что оно есть не самом деле. Какие функции на самом деле есть у этого бара точно вам никто не скажет.
    Кстати, загрузите его установочный файл по ссылке http://virusinfo.info/upload_virus.php?tid=19901
    Так что, я бы не советовал его устанавливать, тем более что вы пользуетесь WM.

    Добавлено через 32 минуты

    ntllt.exe будет детектироваться как Trojan-Spy.Win32.Webmoner.hi
    Последний раз редактировалось AndreyKa; 16.03.2008 в 14:56. Причина: Добавлено

  6. #5
    Junior Member Репутация
    Регистрация
    16.03.2008
    Сообщений
    5
    Вес репутации
    59
    Выполнила все оставила антивирус AntiVir хотя Stop 4.10 нашел практически столько же вирусов как и DrWeb
    Вложения Вложения

  7. #6
    Junior Member Репутация
    Регистрация
    16.03.2008
    Сообщений
    5
    Вес репутации
    59
    Кошели заработали огромное спасибо! Подскажите какой антивирус лучше поставить при работе в серфинге?
    и какие действия предпринимать дальше?

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    MoneyCashBAR.exe - AdWare.Win32.VB.ah (KAV) может он и не опасный сам по себе, но куда он вас направит, что там предложат скачать это ещё вопрос...
    http://www.virustotal.com/ru/analisi...d0421464304134
    Подскажите какой антивирус лучше поставить при работе в серфинге?
    и какие действия предпринимать дальше?
    Почитайте это: http://security-advisory.virusinfo.info/
    Ни один антивирус не даст 100% защиты.
    Обратите внимание на бесплатную программу SandboxIE http://www.sandboxie.com/

  9. #8
    Junior Member Репутация
    Регистрация
    16.03.2008
    Сообщений
    5
    Вес репутации
    59
    Что делать каждый раз сканирую AntiVir он выдает все время сообщения что вирусные что найдены, вирусные файлы будут удалены навсегда. Опять запускаю сканер тоже самое. Значит вирусные файлы еще есть на моем компьюторе?
    Как их удалить?

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1837
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
     RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}');
    end.
    The worst foe lies within the self...

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    каждый раз сканирую AntiVir он выдает все время сообщения что вирусные что найдены
    Напишите поподробнее что и где найдено.

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 40
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\ntllt.exe - Trojan-Spy.Win32.Webmoner.hi (DrWEB: Trojan.MulDrop.13843)
      2. \\moneycashbar.exe - not-a-virus:AdWare.Win32.VB.ah (DrWEB: Adware.MegaBar.1)


  • Уважаемый(ая) nataff, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Webmoney keeper
      От evgenich96 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 29.03.2011, 15:28
    2. Взломали WebMoney Keeper
      От POMEPA в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 20.08.2009, 00:12
    3. Ответов: 5
      Последнее сообщение: 18.08.2009, 22:56
    4. замена номера кошелька webmoney в буфере
      От fil в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 22.02.2009, 01:52
    5. Kaspersky vs. webmoney Keeper
      От anton_dr в разделе Ложные срабатывания
      Ответов: 0
      Последнее сообщение: 17.12.2007, 21:17

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00284 seconds with 20 queries