Хакер мешает жить:-( атакует постоянно

12 3
verhmax
На сайте с 01.12.2005
Offline
191
1500

есть аккаунт на www.mainlink.ru однажды доступ к нему пропал. так же пропал доступ к двум почтовым ящикам. до сих пор не могу восстановить их:-(

в www.mainlink.ru этот хакер успел вывести досрочно 60$ на свой кошелёк. я доказал саппорту что аккаунт мой. мне вернули. сегодня снова аккаунт был под управлением другого человека. мне снова сапорт вернул.

как мне избавить от этой проблемы? непонятным образом этот хакер получает пароль:-(

Стоит nod 32 с последним обновлением, стоит outpost firewall pro. проверка на вирусы и прочее не даёт результата:-(

вопрос номер два. есть номер кошелька этого мошенника, кошелёк правда левый, но город указан Выжгород (киевская область) со второго раза получил его почтовый ящик. логин у почты не простой, а сложный, по этому логину нашол совпадение пользователя на каком-то форуме. его сообщения были "хакерские" в личных данных указано что проживает на Украине, зовут Максим и есть дата рождения. как я могу его найти? есть у меня шансы? так как расправиться хочу с ним хорошенько.

Жду Ваших ответов, очень нужна помощь!

R
На сайте с 30.05.2007
Offline
163
#1

verhmax, я уже писал, как меня подвел Аваст, попробуйте Касперский поставить хотябы для проверки.

А "хакер" по дате рождения школьник или уже нет?

P.S. А Вы пользуетесь лишь маинлинком или, например, сапой или ксапом? Если да, то там все с аккаунтами в порядке? Пароли в форме сохраняете?

verhmax
На сайте с 01.12.2005
Offline
191
#2
ruslg:
школьник или уже нет?

19 лет ему

ruslg:
А Вы пользуетесь лишь маинлинком

пользуюсь разными сервисами и в каждом по несколько аккаунтов, но облюбовал он только этот аккаунт на этом сервисе, Слава Богу!

ruslg:
Пароли в форме сохраняете?

пароли в форме никогда не сохраняю, всегда перед выходом нажимаю кнопку "Вийти" но в упор не могу понять каким образом он получает пароль:-(

кукисы удаляю каждый день, на некоторых сайтах не разрешаю сохранение кукисов, сейчас по нету вообще не лажу, только по доверенным сайтам (сервисы, почта, этот форум)

wilelf
На сайте с 27.06.2005
Offline
322
#3
verhmax:
кукисы удаляю каждый день, на некоторых сайтах не разрешаю сохранение кукисов, сейчас по нету вообще не лажу, только по доверенным сайтам (сервисы, почта, этот форум)

Лазейки везде есть. У Вас может стоять троян, не определяемый антиспаем. У моего знакомого так переж НГ увели 2000 у.е. с кошелька. Например, при передаче параметров из формы можно утащить данные.

Попробуйте с админами своего сервиса определить, с одного ли апйишника парень приходит, или нет. Если с одного, значит парень глупый, и просто использует чью-то софтину, т.е. не хакер, а балбес. По полученному айпишнику его вычислить без проблем.

Если нет - то только поиском, либо в отдел "К". Как бы его не ругали, много там работают профессионалов.

Агентство контекстной рекламы НеВсем ( https://www.nevsem.ru/ ) Пишу платно статьи для Хабра. Мой профиль ( https://habr.com/ru/users/wilelf/ )
Владислав
На сайте с 22.02.2007
Offline
186
#4

verhmax, попробуйте выйти с ним на контакт, почти никогда, но бывают и "досадные исключения" и такие люди идут на контакт, я так с угонщиком своей аськи и мыла связался, просто побеседовал с ним, типа доброжелатель, все вернул ...

У одного моего знакомого вообще чел хистори читает в аське, тот в шоке...)

Читайте книжки, больше читайте книжки на самом деле...
aeromouse
На сайте с 15.05.2006
Offline
245
#5

verhmax, NOD32 не ловит банальный пинч. Срочно поставте Касперыча, обновите базы и забудьте, как о страшном сне, о NOD32. Удачи Вам!

S
На сайте с 28.10.2005
Offline
319
#6

Сидит троян в вашем компе и благополучно все отправляет хозяину: хочешь пароли, хочешь куки, хочешь вебмани+)

Лечитесь, либо сносите все и ставте нормальный софт и мозг

kxk
На сайте с 30.01.2005
Offline
990
kxk
#7

verhmax, ставьте связочку, kis + drweb или zoneloalarm pro + drweb и никто не пройдёт а агнитум и от пинча не защищает нормально (он легко вышибаеться из памяти) проверял на серверах под управлением Win 2003 на XP ведёт себя аналогично показывает работу, а на деле толку ноль.У самого связочка KIS + сканер с последними базами drweb.

Ваш DEVOPS
kod_ssilki_ru
На сайте с 02.03.2005
Offline
176
#8
kxk:
verhmax, ставьте связочку, kis + drweb или zoneloalarm pro + drweb и никто не пройдёт а агнитум и от пинча не защищает нормально (он легко вышибаеться из памяти) проверял на серверах под управлением Win 2003 на XP ведёт себя аналогично показывает работу, а на деле толку ноль.У самого связочка KIS + сканер с последними базами drweb.

Только, если пользовать Dr.Web-a, то у Dr.Web советую в настройках "режим проверки на лету" ставить НЕ "оптимальный", а "другие", отметив галочки "запуск и открытие" и "создание и запись" - а то пропускает

Плюс еще такой совет по Dr.Web-у - иногда грузить windows в безопасном режиме и проверять весь диск из безопасного режима - особенно если нарветесь на случай, когда он в обычном режиме видит троян, а удалить не может

Вообще же, что касается установки нового антивируса на завирусованную машину - то советую быть осмотрительнее - в свое время у меня была большая трабла, когда поставил Касперского на завирусованный компьютер, и все равно пришлось всю систему переставлять

Успехов

Аккаунт закрыт 21.07.2009 ЛС (PM) отключены. Всем успехов! И Спасибо тем, кто был добр ко мне. Этот аккаунт ломали 18.05.2010 в 11.13 с ip 118.97.72.37 189.42.222.213 202.146.241.19 82.198.27.9
dr.AMik
На сайте с 06.09.2006
Offline
154
#9

Посмотрите в диспетчере задач не выполняется ли левый процес какой-то, возможно троян записывает все нажатия клавиш и шлет злоумышленнику эту информацию, а также, не используйте для серфинга по интернету IE, лучше всего Opera, на крайняк Mozilla.

Обязательно установите обновления для Windows последние.

Ну и обновляйте свой антивирус регулярно, и желательно чтобы фаервол был запущен тоже.

А также возможно, он просто нашел какую-то дыру на mainlink? Вам не приходила такая мысль?

Попросите админов запретить переводить деньги на любой другой кошелек кроме вашего, или вообще не производить досрочную выплату.

☑ Естеств. ссылки (крауд, вопросники, отзовники, блоги) от 45р./шт. ( http://bit.ly/webcrowd2021 ) / ☑ Отчеты Serpstat/Ahrefs по 40р./сайт. @seogikua / ☑ https://bit.ly/IndexYaGoo Ускорение индексации NEW!
Last hErO
На сайте с 23.08.2006
Offline
128
#10
dr.AMik:
Посмотрите в диспетчере задач не выполняется ли левый процес какой-то,

есть программа - starter лутчше диспетчера задач, она показывает запущенные программы, службы и есть ли у них цифровые подписи, с какой папки запущены, ярлык программы, если подписи цифровой нету, значить подозрительное что-то.

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий