-
Junior Member
- Вес репутации
- 53
Заблокирован WMID WebMoney.
Здравствуйте. На днях был заблокирован мой WMID. Просто за секунду BL упал с 232 до 0, и пропала возможность переводить куда-либо деньги. На мой вопрос, с их сервиса "Арбитраж" получил ответ, что зафиксирована попытка получения контроля над моим WMID программой-трояном. При просмотре журнала посещений подозрительных IP не обнаружил, вроде все мои. WebMoney посоветовали обратиться к Вам. Ни Avast, ни утилита Dr.Web ничего не обнаружили. Помогите пожалуста найти и придушить этого мерзопакостного троянца. Указаные в "Правилах" файлы прилагаю. С уважением, Алексей.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт
Код:
begin
SetAVZPMStatus(True);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\NTGLM7X.sys','');
BC_ImportAll;
RebootWindows(true);
end.
Компьютер перезагрузится
Закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению
Сделайте лог MBAM
-
-
Junior Member
- Вес репутации
- 53
Скрипт выполнил. Пункты 1-3 диагностики повторил, но карантин пуст. Прилагаю новые логи + лог МВАМ.
-
-
-
Junior Member
- Вес репутации
- 53
Сделал логи Gmer, на всякий случай два(если неправильно понял инструкцию Александры). gmer.log - галочка стояла только на system, gmer1.log - полная проверка.
-
-
-
Junior Member
- Вес репутации
- 53
Спасибо большое, обязательно поставлю до Нового года пожизненную ссылку на ваш проект на своём сайте http://wapzarabotok.ru . С наступающим!