ICQ троян

12 3
V
На сайте с 11.05.2005
Offline
39
1776

Подцепил троян, утягивают пароли на уины. Загрузился, по-моему, с сайта azona com ru (заходить не советую). Антивирус касперского и фаерволл ничего не заметили.

Все перерыл, все последние файлы просмотрел, некоторое поудалял, все что можно фаерволлом закрыл, антивирусом новым просканил, но врядли избавился.

Может кто встречал? Может кто знает как удалить, кроме как ось сносить?

Offshore
На сайте с 24.09.2003
Offline
111
#1
(заходить не советую)

Меньше IE пользуйтесь.

[Удален]
#2
Valentino:
Подцепил троян, утягивают пароли на уины. Загрузился, по-моему, с сайта azona com ru (заходить не советую). Антивирус касперского и фаерволл ничего не заметили.
Все перерыл, все последние файлы просмотрел, некоторое поудалял, все что можно фаерволлом закрыл, антивирусом новым просканил, но врядли избавился.
Может кто встречал? Может кто знает как удалить, кроме как ось сносить?

Если не знаешь как снести - проще ось переставить.

А вообще, мне помог такой метод: в сейф-моде запускал программу autoruns, там в настройках по максимуму включал что показывать (все сервисы, dll, explorer addons), и всё подозрительное - сносил. (В одном случае была dll-ка, которую почему-то никакой адаваре/мс антиспай не видел, хотя явный же троян).

Программка тут: http://www.sysinternals.com/Utilities/Autoruns.html

Вот, ну и - не пользуйся Эксплорером. ;)

V
На сайте с 11.05.2005
Offline
39
#3

Interitus, Offshore, посоветуете Оперу?

NerD
На сайте с 07.09.2003
Offline
63
#4

Valentino,

Юзай лиса огненного

S
На сайте с 17.10.2003
Offline
341
#5

Лис отличный браузер + есть примочки SEOшные: PR, тИЦ, листинг BL, ... работа с вкладками внутри одного окна, стойкость к примитивным и средним троянам и прочей херне, неплохая стабильность работы (единственный баг что я обнаружил - это если при отркытой "лисице" падает операционная система, то исчезают все букмарки, по сему теперь регулярно делаю их бекап). Да и плагинов к этому браузеру вдимо-невидимо!!! В общем после первого же дня работы в FireFox Ослик мне резко разонравился 🚬

Не все ссылки одинаково полезны ( https://www.svift.org/ ). Тут заказываю комментарии и отзывы ( https://qcomment.ru/ref/5651 ) для своих сайтов
[Удален]
#6

Valentino, у меня на днях была такая лажа: аська отключилась, затем мне сказали, что "Ваш клиент отправляет слишком много сообщений" (я тогда еще не понял, в чем дело), потом, после очередно попытки залогинитсья, мне было отказано в доступе (неправильный пароль).

Стоит отметить, что последние недельки две мой провайдер чего-то мутит, и интернет работает ОЧЕНЬ нестабильно, поэтому я на него и грешил..

Попробовал минут через 5 - все залогинилось отлично, с моим старым паролем. "Пронесло", подумал я.. Не тут то было: мне пошли жалобы, мол, "че за ссылка от тебя пришла, там вирус!".

"3,14здец", подумал я, неужели это пришло ВСЕМ, кто у меня в листе (не считал, но больше 50 человек, причем не ICQ-деффки какие-то, а серьезные люди)...

Оказалось, что "злоумышленники" с3,14здили у меня UIN, разослали всем ссылки с вирусом и вернули обратно мой пароль...

Вот такая вот неприятная история со мной приключилась...

Браузер у меня - Firefox, ICQ-пейджер - QIP. По порнухе не шляюсь, по крэкам тоже.. Вот и думаю теперь, каким образом произошла такая фигня? :(

[Удален]
#7

Valentino, адваря не помогает ?

V
На сайте с 11.05.2005
Offline
39
#8
адваря не помогает ?

KMY, не помню такого термина. Это что?

toxa, так я и думал - наплыв. Знал что найдутся пострадавшие и на этом форуме :(

Размещают загрузку трояна на неприметных обычных сайтах. Пароль незаметно уплывает. Деньги ворами в этом случае делаются больше на продаже уина самому же хозяину. Украли у человека уин, он связывается по нему с вором, тот ему говорит мол, я подобрал пароль к асе, хочешь вернуть ее, давай 20 баксов. Отчаянный хозяин понимает ценность контактов и платит деньги, даже не задумываясь о том, что у него сидит троян и на следующий день опять может быть такая бадяга с паролем.

У Вас не взяли уин, потому что он обычный девятизначный. Скорее всего на него даже не меняли пароль, так вышли и разослали ссылки на троян. Они на этом больше заработают, так как большинство откроют ссылки и подцепят тварь.

После чистки компа я конкретно так и не узнал в каком файле она сидит, но судя по всему удаление некоторых файлов и включение еще большей безопасности фаерволла помогла.

[Удален]
#9

ad aware.

10 Греев.

[Удален]
#10

Valentino, да, номер у меня "никакой", красть его нечего...

Скорее всего на него даже не меняли пароль

я все же склоняюсь к версии, что его изменили на время, т.к. я не мог залогиниться, система говорила "пароль неверный"

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий