Проверьте свой кипер WM(троян inetmib1.dll)

T
На сайте с 07.09.2009
Offline
42
15708

Троян inetmib1.dll ворует реквизиты и ключи. Находится в папке WM кипера, в паре с загрузчиком trojan.download.35582(цифры могут быть другие, сути не меняют). Нормальный файл inetmib1.dll находится в папке C:/windows/system32 и C:/windows/system32/dllcache. Это системный нормальный файл его удалять не надо. Троян создает файл с таким же именем но по другому пути. В моем случае я его обнаружил в папке с установленным кипером вебмани. Троян встраивается в кипер - это позволяет ему обходить фаервол при условии, что киперу разрешена вся сетевая активность и маскируется под системный файл inetmib1.dll. Кипер использует эту системную dll, следовательно троян получает управление подменяя собой эту dll. Кража ваших денег достигается путем "совершенства оси MS" тем что, когда ваш WM кипер пытается подгрузить системную библиотеку, виндовс выдает киперу первый найденный вариант, в этом случае троян inetmib1.dll из папки WM.

Каспером не обнаружился, выловил его совершенно случайно, после того как словил банер "Отправьте СМС", банер удалил и решил дополнительно прогнать комп еще Dr.Web CureIt(бесплатная последняя версия на сайте найдете).

Так что проверяйте, и если бабло уведут и вы потом обнаружите этот троян у себя, вините только себя. После удаления трояна, не забудьте сменить пароль и файл ключей. У меня ничего не сперли, потому что денег не было на счету, снял в прошлом году все что было. Вот такая напасть, хоть нетбук спецом покупай для работы с кошельком :(

Если вы обнаружили файл inetmib1.dll в папке с кипером, то это 100% троян.

fhuuz
На сайте с 08.03.2009
Offline
247
#1

Да, Dr.Web CureIt часто бывает гораздо эффективней некоторых так называемых "лицензионных" антивирей. Сам ей часто пользуюсь)

И спасибо за предупреждение!

PS Свежую версию можно скачать тут -CureIt

M
На сайте с 10.01.2010
Offline
3
#2

Деньги с WebMoney увести невозможно без ключа. Можно только самому отправить деньги на чужой кошелек, т.к мы часто пользуемся буфером обмена, а т.е вместо скопированного реквизита будет чужой номер.

kimberlit
На сайте с 13.03.2007
Offline
370
#3
Mariupol:
Деньги с WebMoney увести невозможно без ключа. Можно только самому отправить деньги на чужой кошелек, т.к мы часто пользуемся буфером обмена, а т.е вместо скопированного реквизита будет чужой номер.

О, Мисс Наивность пожаловала.

Prior
На сайте с 03.03.2008
Offline
184
#4

Это злобный хакер, усыпляющий нашу бдительность :D

ТС, спасибо за предупреждение. Файла, правда, такого не обнаружил, но на будущее буду знать.

Ответы на вопрос - https://answers.net.pl
Konovalov
На сайте с 23.02.2009
Offline
143
#5

teremoks, спасибо за предупреждение.

VN
На сайте с 06.12.2008
Offline
184
#6

teremoks, спасибо, интересная инфа, проверим. :)

kimberlit:
О, Мисс Наивность пожаловала

Это да. Я умилилась, честно. :)

Triple H
На сайте с 03.12.2009
Offline
10
#7

teremoks, спасибо, теперь буду почаще проверять кипер на вирусы...

M0
На сайте с 06.05.2007
Offline
75
#8

Только CureIt все-таки лежит тут: http://www.freedrweb.com/cureit/

D
На сайте с 12.01.2009
Offline
38
#9

Все же лучше защититься, а не лечить последствия, купить drweb security space и спокойно работать с деньгами.

Антивирус должен быть запущен постоянно.

Нужен кредит? CreditAM.ru - Самый удобный кредитный автомат (http://creditam.ru) Только лучшее спортивное питание (http://sportsfeed.ru) на Sportsfeed.ru
S
На сайте с 28.10.2005
Offline
296
#10

Постоянно запущеный антивирус не спасет от прокладки между стулом и монитором

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий