Удаление вирусов и троянов. Защита компьютера. › Антивирусы, антиспайваре, антималваре › малвара и вебмани
- This topic has 11 ответов, 3 участника, and was last updated 14 years, 7 months назад by Admin.
-
АвторСообщения
-
30 марта, 2010 в 9:31 дп #18214
Прошу помощи!малвара 1.36 ругается на exe файл вебмани.Пишет файл заражен.Форматировал диски-переставлял систему.И после установки кипера через1-2 дня опять ругается.Итак извечны вопросы-что это и что делать.Отказываться от малвары не хочу,скорее откажусь от веб мани.Валерий помоги своими знаниями.Эта проблема возникла и в моих многих закомых.У меня на разных компах стоит ХР И 7ка.Антивирус nod35-4 лицензионный -аутпост про-spybot-superAntispuvare и все молчат.
31 марта, 2010 в 5:24 дп #29231550. Автор:Валерий
Иван, есть такая проблема с WebMoney. Просканируйте компьютер, когда Malwarebytes в результатах покажет компоненты кипера, вы выберите их и затем кликните по кнопке Игнорировать. Эти компоненты будут добавлены в список игнорирования. В дальнейшем Malwarebytes не будет их помечать как опасные.
3 апреля, 2010 в 6:24 пп #29232Здравствуйте, добро пожаловать на Spyware-ru форум.
550. Автор:Валерий
Иван, есть такая проблема с WebMoney. Просканируйте компьютер, когда Malwarebytes в результатах покажет компоненты кипера, вы выберите их и затем кликните по кнопке Игнорировать. Эти компоненты будут добавлены в список игнорирования. В дальнейшем Malwarebytes не будет их помечать как опасные.
Решили вашу проблему ?
4 апреля, 2010 в 1:17 пп #29233Проблема нерешаема.Сапорт малвары отписал,что файл заражен-сапорт вебмани меня игнорирует. Ощущение неуютное,ведь под это ложное якобы срабатывани можно поймать и серезных руткитов.А определить и увидеть руткит 3го поколения это большая проблема.Один комп прожил без заражения 7дней но при установке кипера я отказался от установки адвизора и сертификата.Скорее неправильный код определяемый как заражение сидит в сертификате.По подобным причинам дилинговый центр FX PRO отказался от услуг веб мани и с участившимися случаями краж средств из кошельков. А малвара подымала уже полумертвые компы и не верить ей у меня еще небыло повода.Пользуюсь с самых первых версий.останови и удалил много процессов не помогает.Валерий если будут новости по этому вопросу сообщите здесь,будут у меня сообщу.БУДУ РОЗПАКОВЫВАТЬ EXE файлы кипера и сравнивать.
10 апреля, 2010 в 7:57 дп #29234Здравствуйте, zvzik!
У вас эти файлы сохранились в карантине малвере? Если да, попробуйте проверить их. вот на этом ресурсе: VIRUS TOTAL. Или заархивируйте зипом с паролем virus и отправьте архив в лабораторию касперского или др. Веб.11 апреля, 2010 в 2:08 пп #29235проверил на вирус тотал и вот результатна вирус инфо тот же результат. Complete scanning result of «WebMoney.rar», processed in VirusTotal at
04/11/2010 15:40:08 (CET).[ file data ]
* name..: WebMoney.rar
* size..: 1023917
* md5…: 7d2f19be29a35ba01e9f108fb56d3515
* sha1..: e6a3950fc3934d8ebe3d2be15bc71b33be4fcc47
* peid..: —[ scan result ]
a-squared 4.5.0.50/20100411 found nothing
AhnLab-V3 5.0.0.2/20100410 found nothing
AntiVir 7.10.6.55/20100409 found nothing
Antiy-AVL 2.0.3.7/20100409 found nothing
Authentium 5.2.0.5/20100411 found nothing
Avast 4.8.1351.0/20100411 found nothing
Avast5 5.0.332.0/20100411 found nothing
AVG 9.0.0.787/20100411 found nothing
BitDefender 7.2/20100411 found nothing
CAT-QuickHeal 10.00/20100410 found nothing
ClamAV 0.96.0.3-git/20100411 found nothing
Comodo 4568/20100411 found nothing
DrWeb 5.0.2.03300/20100411 found nothing
eSafe 7.0.17.0/20100408 found nothing
eTrust-Vet 35.2.7418/20100409 found nothing
F-Prot 4.5.1.85/20100411 found nothing
F-Secure 9.0.15370.0/20100411 found nothing
Fortinet 4.0.14.0/20100410 found nothing
GData 19/20100411 found nothing
Ikarus T3.1.1.80.0/20100411 found nothing
Jiangmin 13.0.900/20100411 found nothing
Kaspersky 7.0.0.125/20100411 found nothing
McAfee-GW-Edition 6.8.5/20100409 found nothing
Microsoft 1.5605/20100411 found nothing
NOD32 5017/20100411 found nothing
Norman 6.04.11/20100410 found nothing
nProtect 2009.1.8.0/20100406 found nothing
Panda 10.0.2.2/20100411 found nothing
PCTools 7.0.3.5/20100411 found nothing
Prevx 3.0/20100411 found nothing
Rising 22.42.06.04/20100411 found nothing
Sophos 4.52.0/20100411 found nothing
Sunbelt 6163/20100411 found nothing
Symantec 20091.2.0.41/20100411 found nothing
TheHacker 6.5.2.0.259/20100411 found nothing
TrendMicro 9.120.0.1004/20100411 found nothing
VBA32 3.12.12.4/20100409 found nothing
ViRobot 2010.4.10.2270/20100410 found nothing
VirusBuster 5.0.27.0/20100411 found nothing[ notes ]
packers (F-Prot): Armadillo11 апреля, 2010 в 5:26 пп #29236С файлом проблем не обнаружено, т.е. ничего на ресурсе в вашем файле не нашли.
Скажите, вы пользуетесь программой CCleaner?
Вы постоянно запускаете ВебМани, или только когда это вам надо?
Если периодически, вы можете программу выгрузить из автозапуска. А запустить её всегда можно кликнув по значку на рабочем столе, или через Пуск—>Все программы.11 апреля, 2010 в 7:54 пп #29237Да CClener пользуюсь.Веб мани периодически по мере необходимости.А что дает отключение автозагрузки? Еще стоит несколько терминалов МТ4 для работы на форекс.Но в них нет файлов электронных ключей как в банковской системе.Хотя МТ4 сам по себе является программой шпионом.
13 апреля, 2010 в 6:39 дп #29240При автозагрузке программа WM то же загружается, и даже если вы не вводили пароль она всё равно имеет соединение со своим сервером. Дежурный дозвон так называемый. Вот по этому Малвере и фиксирует это соединение, а по скольку большинство паразитов именно так и работают то Малвере её зачисляет в потенциально опасные. Попробуйте открыть программу CCleaner и на вкладке Сервис нажмите Автозагрузка откроется список программ автозагрузки на вашем компьютере выберите строку wmagent.exe и нажмите выключить.
13 апреля, 2010 в 3:45 пп #29238Сасибо за дельный совет.Так и сделал.
14 апреля, 2010 в 5:23 дп #29239Беседа с банковскими работниками немного прояснила ситуацию.При соединении с сервером вебмани,который тоже применяет защиту от вредоносных программ,малваре видит эту защиту как вирус,своего рада конфликт антивирусов.
16 апреля, 2010 в 7:11 пп #29241Спасибо за информацию 🙂
-
АвторСообщения
- Тема ‘малвара и вебмани’ закрыта для новых сообщений.