Повреждён сертификат WebMoney - не могу зайти в свой кошелёк. Internet Explorer тормозит здорово. Почтовик теряет ассоциацию с файлами .EML (файлы писем в формате RFC-822). При предварительной проверке DrWeb в безопасном режиме в файле WfRelay.dll обнаружен Trojan.Kourn.origin. Дальше по мелочи....
Спасибо!
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Прошу извинить. Полный запрошенный карантин получился второй закачкой. И при архивировании не нашёл где можно ввести пароль "virus".Приступаю к выполнению скрипта.
Добавлено через 25 минут
После выполнения скрипта и перезагрузки Explorer пока не тормозит. Но не выполняется импорт сертификата в папку "личные" в Explorere, а импортируется в папку "другие пользователи". Эта процедура не выполнялась и до скрипта. Я пытался импортировать его (сертификат) из папки, где он хранился. Хотя он повреждён был не только в Explorere, но и в папке хранения.
Последний раз редактировалось AleksGrig; 10.09.2009 в 19:13.
Причина: Добавлено
На всякий случай пришлите по правилам загрузки карантина файл H:\Documents and Settings\Ангелина\Мои документы\magent.exe. Мне не нравится его расположение.
[I]Nick Golovko
NCFU lecturer, information security specialist[/I]
В AVZ в карантине его нет и не добавляется в карантин по списку. И ещё, прошу извинить, по кажется при последнем выполнении логов не было отключено восстановление системы...
Добавлено через 2 минуты
Я указывал путь к файлу. Может быть нужно указать только имя файла. Сейчас попробую ещё раз.
Добавлено через 2 минуты
Не получается.
Добавлено через 40 минут
Через AVZ файл не находится по методике "Как правильно искать и присылать запрошенные файлы", описанной в разделе "чаво". Находится только похожий H:\Documents and Settings\All Users\Документы\magentsetup.exe. Но он не добавляется в карантин.
Уважаемые хелперы, прошу извинить, но необходимо уехать и до понедельника меня не будет...
Последний раз редактировалось AleksGrig; 11.09.2009 в 13:20.
Причина: Добавлено
Internet Explorer по прежнему не тормозит и работает нормально: запрашивает разрешения у Касперского, почти сразу реагирует на разрешение и т. п. Остальное также: не устанавливаются обновления от Microsoft, The Bat! теряет ассоциацию с файлами .EML, не импортируется сертификат....
И ещё, почему-то нигде не нужны ключи доступа: например, к вам на сайт при регистрации и последующем подтверждении по e-mail не понадобился код активации. Примерно то же самое было при заходе на сайт технической поддержки WebMoney... Возможно мои сомнения и беспочвенны...
И ещё, сразу после потери доступа к кошельку просмотрел доверенные узлы Interneta - там почему-то появились файлы с расширением .PNG и подобными...
Добавлено через 4 минуты
Да, все эти адреса я убрал и заново настроил Explorer в части безопасных узлов, но Explorer перестал тормозить только после выпонения скрипта.
Последний раз редактировалось AleksGrig; 14.09.2009 в 11:11.
Причина: Добавлено
И ещё, почему-то нигде не нужны ключи доступа: например, к вам на сайт при регистрации и последующем подтверждении по e-mail не понадобился код активации.
У нас он и не нужен: перехода по ссылке достаточно для активации учетной записи.
А что говорит техподдержка WebMoney?
[I]Nick Golovko
NCFU lecturer, information security specialist[/I]
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: