Автобратство: Берегите свои Webmoney - Автобратство

Перейти к содержимому


Страница 1 из 1
  • Вы не можете создать новую тему
  • Вы не можете ответить в тему

Берегите свои Webmoney

#1 Пользователь офлайн   Yar Иконка

  • Группа: Пользователи
  • Сообщений: 220
  • Регистрация: 07 февраля 07

Отправлено 21 июля 2009 - 08:40

Ночью у меня спёрли со счёта 2404р. Касперский енто дело проспал. А случилось так: Некий троян интегрировался в файлы webmoney keeper classic и совершил обмен средств "Операция обмена в системе Меняла.ру №371614 2404 WMR Webmoney >> 2380.2 RUB Яндекс Деньги на счет 41001421891450"
IP как я позже выяснил - УКРАИНСКИЙ. Но суть дела не меняет. Денег мне не могут вернуть - в яндекс-деньгах по телефону сказали, что уже все деньги с этого счёта растрачены, вам советуем обратиться в милицию. Я, конечно, никуда не пойду - мутор это и толку столько же.
Короче, все, кто пользуется вебманями: при очередном запуске зайдите в параметры безопасности и сделайте высочайший уровень безопасности, вплоть до блоков по IP и разблокировок по номеру мобильного телефона.
Оказывается снова возвращаются такие способы кражи денег.
P.S. Сии трояны были распространены лет эдак 5 назад, когда ПО было более уязвимое. "Волшебные" кошельки отдыхают))
все фотки храню на Фотоплёнке
0

#2 Пользователь офлайн   Dr.Barlog Иконка

  • стержень
  • Группа: Главные администраторы
  • Сообщений: 10 277
  • Регистрация: 13 февраля 06

Отправлено 21 июля 2009 - 09:10

где взять такой троян?wink.gif
0

#3 Пользователь офлайн   vnuk Иконка

  • СноубАрдист-летун
  • Группа: Автобратство
  • Сообщений: 2 069
  • Регистрация: 02 марта 06

Отправлено 21 июля 2009 - 09:25

я знаю место с офигенными циркулями! (с)з.ы. 2 Барлог: приручить хочешь?)
...попукан и пелигай...

0

#4 Пользователь офлайн   iskander Иконка

  • Ёманарод!
  • Группа: Главные администраторы
  • Сообщений: 1 647
  • Регистрация: 07 февраля 06

Отправлено 21 июля 2009 - 10:15

use ubuntu smile.gif
Такие все умные, только срать не просятся.
0

#5 Пользователь офлайн   Dr.Barlog Иконка

  • стержень
  • Группа: Главные администраторы
  • Сообщений: 10 277
  • Регистрация: 13 февраля 06

Отправлено 21 июля 2009 - 10:26

Цитата(vnuk @ 21.7.2009, 9:25) <{POST_SNAPBACK}>
2 Барлог: приручить хочешь?)

конечно! этож халява-то какая!
0

#6 Пользователь офлайн   Kakaru Иконка

  • Группа: Автобратство
  • Сообщений: 892
  • Регистрация: 22 октября 07

Отправлено 21 июля 2009 - 10:35

Цитата(iskander @ 21.7.2009, 10:15) <{POST_SNAPBACK}>
use ubuntu smile.gif


Раз уж пошла такая канитель... bind9 поможешь настроить? smile.gif
Людям не нравится больной врач. Справедливо – мне не нравятся здоровые пациенты.
(Доктор Грегори Хауз)
0

#7 Пользователь офлайн   Chanя Иконка

  • Группа: Автобратство
  • Сообщений: 1 331
  • Регистрация: 22 августа 07

Отправлено 21 июля 2009 - 12:03

а у нас вебмани лайт... тож страшно!! а там деньги клиентские...
Хонда рулит!!!
И в Хонда-Сан заруливает :)
0

#8 Пользователь офлайн   iskander Иконка

  • Ёманарод!
  • Группа: Главные администраторы
  • Сообщений: 1 647
  • Регистрация: 07 февраля 06

Отправлено 21 июля 2009 - 17:09

Цитата(Kakaru @ 21.7.2009, 10:35) <{POST_SNAPBACK}>
Раз уж пошла такая канитель... bind9 поможешь настроить? smile.gif

а чего тебе от него надо ? smile.gif
Такие все умные, только срать не просятся.
0

#9 Пользователь офлайн   Yar Иконка

  • Группа: Пользователи
  • Сообщений: 220
  • Регистрация: 07 февраля 07

Отправлено 22 июля 2009 - 07:57

В общем, как выясняется, это вирус всё сделал. Касперыч его не видит.
называется так: inetmib1.dll
Лежать может как в папке webmoney на вашем компе, так и во многих других.
Этот вирус щас у меня находится в 6-ти папках. Вчера кипер удалил с компа, но вирусяка уже сам создал папку webmoney и ждёт, сссцуко...
все фотки храню на Фотоплёнке
0

#10 Пользователь офлайн   vnuk Иконка

  • СноубАрдист-летун
  • Группа: Автобратство
  • Сообщений: 2 069
  • Регистрация: 02 марта 06

Отправлено 22 июля 2009 - 08:27

приготовился к охоте видемо))
...попукан и пелигай...

0

#11 Пользователь офлайн   Yar Иконка

  • Группа: Пользователи
  • Сообщений: 220
  • Регистрация: 07 февраля 07

Отправлено 22 июля 2009 - 10:22

В общем... Статистика печальна...
Проверка этого файла на вирусы

Из 41 антивируса, что-то нашли в этом файле всего 4.
Я пока поставил Avira, уже нашёл 51 трояна после касперыча((
Я правда поставил максимальный уровень защиты, поэтому даже подозрительные файлы туда попадают, не говоря о кейгенах и т.д.
все фотки храню на Фотоплёнке
0

#12 Пользователь офлайн   Dr.Barlog Иконка

  • стержень
  • Группа: Главные администраторы
  • Сообщений: 10 277
  • Регистрация: 13 февраля 06

Отправлено 22 июля 2009 - 10:56

сцук!
включил поиск обычный, нашёл у себя этот inetmib1.dll в винде system32
0

#13 Пользователь офлайн   Yar Иконка

  • Группа: Пользователи
  • Сообщений: 220
  • Регистрация: 07 февраля 07

Отправлено 22 июля 2009 - 11:10

Поправочка... Вирус обнаруживается антивирусом именно в папке вебмани. Остальные - нормальные, майкрософтовские. В них ничего не обнаружено у меня
все фотки храню на Фотоплёнке
0

#14 Пользователь офлайн   Deg Иконка

  • Злобный Админ
  • Группа: Главные администраторы
  • Сообщений: 401
  • Регистрация: 07 июня 06

Отправлено 22 июля 2009 - 11:13

НЕ тупите...
файл inetmib1.dll - это нормальный модуль винды, используется много где для работы с сетью, это вообще часть SNMP
функции этого виндо-модуля используется разработчиками для работы с сетью, а вот из-за несовершенство мелкомягких, ситуация когда софт пытается подгрузить библиотеку, винда выдает ему первый найденный вариант, какраз для этого ЛОЖНЫЙ файлик с этим именем кладется прямо в папочку программы, т.к. это первое место поиска для библиотек
а тот что в system32 - 99,9% - нормальный, нужный файл, не трожте его, не будьте нубами

P.S. кто не вкурсе - SNMP = Simple Network Management Protocol
There's too many man, too many people making too many problems.
0

#15 Пользователь офлайн   Dr.Barlog Иконка

  • стержень
  • Группа: Главные администраторы
  • Сообщений: 10 277
  • Регистрация: 13 февраля 06

Отправлено 22 июля 2009 - 11:20

О! Дег!!! С возвращением!!!

спасибо за консультацию! успокоил.

вообще странное название, навевает, что нехороший файлик ))
0

#16 Пользователь офлайн   Deg Иконка

  • Злобный Админ
  • Группа: Главные администраторы
  • Сообщений: 401
  • Регистрация: 07 июня 06

Отправлено 22 июля 2009 - 11:54

привет привет, да я и не уходил wink.gif
это из серии "истина где-то рядом" (с)
я где-то рядом smile.gif
просто последнее время всякие дела навалились, а так я почитываю... 6.gif
There's too many man, too many people making too many problems.
0

#17 Пользователь офлайн   Kakaru Иконка

  • Группа: Автобратство
  • Сообщений: 892
  • Регистрация: 22 октября 07

Отправлено 22 июля 2009 - 13:57

Цитата(iskander @ 21.7.2009, 18:09) <{POST_SNAPBACK}>
а чего тебе от него надо ? smile.gif


Чтобы работал и всем говорил, что вот, мол, знаю, где такие сайты, их есть у меня).
Людям не нравится больной врач. Справедливо – мне не нравятся здоровые пациенты.
(Доктор Грегори Хауз)
0

Страница 1 из 1
  • Вы не можете создать новую тему
  • Вы не можете ответить в тему