Показано с 1 по 11 из 11.

Webmoney уже третий раз блокирует якобы за троян (заявка № 82618)

  1. #1
    Junior Member Репутация
    Регистрация
    05.07.2010
    Сообщений
    7
    Вес репутации
    51

    Thumbs up Webmoney уже третий раз блокирует якобы за троян

    Здравствуйте!

    Такая вот беда-огорчение, из за которой прошу помощи.

    Уже третий раз мой WMID в WebMoney был заблокирован системой. Причина, которую постоянно называют - "зафиксирована попытка перехвата управления программой". Говорят, что у меня якобы троян или ещё что то. У меня на настольном ПК и на ноутбуке работает постоянно обновляемый Касперский. Когда заблокировали первый раз запустил и на обоих ПК как полную проверку Касперским так и CureIt. Ничего не нашлось. Разблокировали. Через 2 месяца - опять. Повторил процедуру. Опять разблокировали. Через 1 день опять блокировка... Путём долгих размышлений, поисков вирусов и переговоров в арбитражем WebMoney сумел добиться разблокировки.

    Но факт остаётся фактом... Не хочется быть постоянно в блоке...
    ВАЖНО: подозреваю ноутбук, так как с настольного всё ОК, а блоки наступают вроде бы, только после захода в WebMoney через ноутбук.

    Проделал на ноутбуке все Ваши инструкции на http://virusinfo.info/pravila.html.
    Собственно, очень прося Вашей помощи, прилагаю файлы логов с ноутбука.

    Заранее признателен за помощь!
    Последний раз редактировалось Doxx; 07.07.2010 в 01:22.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.09.2009
    Сообщений
    619
    Вес репутации
    161
    Из Вашего лога:
    Внимание !!! База поcледний раз обновлялась 21.08.2009 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
    Нужно обновить....
    Затем выполните скрипт в АВЗ:
    Код:
    begin
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    После перезагрузки переделайте логи, а также, плюс ко всему, сделайте такой лог: http://virusinfo.info/showthread.php?t=40118

  4. #3
    Junior Member Репутация
    Регистрация
    05.07.2010
    Сообщений
    7
    Вес репутации
    51
    Цитата Сообщение от polar_owl Посмотреть сообщение
    Из Вашего лога:
    Спасибо, занимаюсь!
    Последний раз редактировалось PavelA; 07.07.2010 в 09:31. Причина: Лишнее убрал.

  5. #4
    Junior Member Репутация
    Регистрация
    05.07.2010
    Сообщений
    7
    Вес репутации
    51
    Цитата Сообщение от polar_owl Посмотреть сообщение
    Из Вашего лога:
    Нужно обновить....
    Затем выполните скрипт в АВЗ:
    Код:
    begin
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    После перезагрузки переделайте логи, а также, плюс ко всему, сделайте такой лог: http://virusinfo.info/showthread.php?t=40118
    Всё выполнил. Прилагаю запрошенные логи.

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.09.2009
    Сообщений
    619
    Вес репутации
    161
    Выполните в АВЗ скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
      DeleteService('wxgulj');
    RebootWindows(true);
    end.
    Система перезагрузится.
    Повторите логи АВЗ и лог Gmer

  7. #6
    Junior Member Репутация
    Регистрация
    05.07.2010
    Сообщений
    7
    Вес репутации
    51
    Цитата Сообщение от polar_owl Посмотреть сообщение
    Выполните в АВЗ скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
      DeleteService('wxgulj');
    RebootWindows(true);
    end.
    Система перезагрузится.
    Повторите логи АВЗ и лог Gmer
    Проделал. Высылаю.

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.09.2009
    Сообщений
    619
    Вес репутации
    161
    Сохраните текст ниже как cleanup.bat в ту же папку, где находится gmer.exe (в Блокноте вставьте текст, затем Файл - Сохранить как - Выберите "Тип файла: все файлы" и "Имя файла: cleanup.bat". Не забудьте сохраниться именно в ту папку, где находится gmer.exe!).
    Код:
    gmer.exe -killall 
    gmer.exe -del service wxgulj
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\wxgulj"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\wxgulj"  
    gmer.exe -reboot
    Запустите cleanup.bat
    Система перезагрузится. Сделайте лог Gmer и повторите логи АВЗ.

  9. #8
    Junior Member Репутация
    Регистрация
    05.07.2010
    Сообщений
    7
    Вес репутации
    51
    Цитата Сообщение от polar_owl Посмотреть сообщение
    Сохраните текст ниже как cleanup.bat в ту же папку, где находится gmer.exe (в Блокноте вставьте текст, затем Файл - Сохранить как - Выберите "Тип файла: все файлы" и "Имя файла: cleanup.bat". Не забудьте сохраниться именно в ту папку, где находится gmer.exe!).
    Код:
    gmer.exe -killall 
    gmer.exe -del service wxgulj
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\wxgulj"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\wxgulj"  
    gmer.exe -reboot
    Запустите cleanup.bat
    Система перезагрузится. Сделайте лог Gmer и повторите логи АВЗ.
    После запуска и отработки командного скрипта ноутбук вместо перезагрузки завис...

    Перезагрузил вручную. Сделал логи.

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.09.2009
    Сообщений
    619
    Вес репутации
    161
    Чисто
    В АВЗ Меню: AVZPM -- удалить и выгрузить драйвер расширенного мониторинга процессов.
    Последний раз редактировалось polar_owl; 07.07.2010 в 18:20.

  11. #10
    Junior Member Репутация
    Регистрация
    05.07.2010
    Сообщений
    7
    Вес репутации
    51
    Цитата Сообщение от polar_owl Посмотреть сообщение
    Чисто
    В АВЗ Меню: AVZPM -- удалить и выгрузить драйвер расширенного мониторинга процессов.
    Сделал.
    Большое Вам спасибо.

    Подскажите пожалуйста:
    - действительно ли найденная зараза влияла на работу WM кошелька?
    - что делать, чтобы избежать такого в будущем?

    Заранее признателен!

  12. #11
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.09.2009
    Сообщений
    619
    Вес репутации
    161
    Цитата Сообщение от Doxx Посмотреть сообщение
    - что делать, чтобы избежать такого в будущем?
    Регулярно ставить заплатки(обновления) на систему и браузеры. Также обновлять, если пользуетесь, adobe reader, java, flash player, обновлять антивирус и не запускать на компьютере подозрительные файлы.

  • Уважаемый(ая) Doxx, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 7
      Последнее сообщение: 19.08.2011, 00:01
    2. Ответов: 4
      Последнее сообщение: 30.08.2010, 18:34
    3. Ответов: 5
      Последнее сообщение: 19.06.2010, 14:38
    4. Подозрение на троян Webmoney
      От Yury_md в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 03.05.2010, 23:06
    5. Webmoney троян
      От sandip в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 09:15

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01062 seconds with 19 queries