Похоже развели/хакнули

RO
На сайте с 25.10.2008
Offline
108
4867

Доброго времени суток, уважаемые форумчане. Пару минут назад случилась не приятная ситуация, а именно:

Приходит на мыло письмо следующего содержания:


Здравствуйте высылаю вам учебник-справочник электрика разработаный мною
на делфи,дам обозначения и описывется все подробно об элементе,права
принадлижат мне если вас интересует можете выставить на вашь
сайт,Справочник-учебник бесплатный
С уважением Разрабочик

Письмо от

armia-chel@rambler.ru

К письму был прикреплен файл с программой. Дело в том, что у меня действительно имеется сайт подобной тематике, и я подумал почему бы не разместить.

Качаю значит я программу vip.exe . Проверяю касперским - вирусов нет. Запускаю я экзешник...проходит 30 сек и выскакивает окошко следующего содержания:

Ваш vip аккаунт успешно активирован

Жму ок, и скачанный файл исчезает с компьютера. Немного растерялся, потом вызвал диспетчер задач - процессы. Смотрю vip.exe сидит. Ну я процесс снял, затем через фармэнеджер нашел и сам файл - удалил. И затем в реестре пару записей.

Кто-то сталкивался с подобным? Кто что посоветует сделать ? Боюсь, что троян. Да и за wm переживаю

GoodChoice
На сайте с 28.02.2009
Offline
102
#1

А касперский их и не будет находить, на то и пишутся новые вирусы и крипторы.

Меняй пароли если сохранял где, и не качай exe.

RO
На сайте с 25.10.2008
Offline
108
#2
GoodChoice:
А касперский их и не будет находить, на то и пишутся новые вирусы и крипторы.
Меняй пароли если сохранял где, и не качай exe.

Да вот впервые как-то повелся, еще и думал над тем, что каспер мог и не обнаружить

[Удален]
#3

Залейте файл сюда http://www.virustotal.com/ и проверьте его всеми вирусами, но скорее всего, что это вирус.. На время загрузки отключите антивирус на всякий случай, может через браузер не пустить, но главное - НЕ ЗАПУСКАЙТЕ файл, может все-таки пронесло.. Есть куча нюансов.

iren K
На сайте с 28.12.2008
Offline
222
#4
n1g3r:
но главное - НЕ ЗАПУСКАЙТЕ файл, может все-таки пронесло..
rws-omsk:
Запускаю я экзешник...проходит 30 сек и выскакивает окошко следующего содержания:

))

отпишите автору - опишите проблему: по ответу поймете - троян или повезло.. хотя уже

rws-omsk:
Запускаю я экзешник...
c уважением Iren
LEOnidUKG
На сайте с 25.11.2006
Offline
1762
#5
Запускаю я экзешник

ну и ... ну вы поняли да?

И после этого кто-то смеет спорить какой антивирус лучше? Повторяю 90% заражения вирусом, это человеческий фактор и это наглядно доказал ТС.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
[Удален]
#6
iren K:
))
отпишите автору

Я поражаюсь Вашей логике 😂

LEOnidUKG:
Повторяю 90% заражения вирусом, это человеческий фактор и это наглядно доказал ТС.

Ага, а про загрузки слыхали? Ну так про 90% и не говорите.. На заражение компьютера из-за человеческого фактора идет примерно 20-30% от всех заражений, так что не надо тут лапшу вешать 🙅

LEOnidUKG
На сайте с 25.11.2006
Offline
1762
#7
n1g3r:
Ага, а про загрузки слыхали? Ну так про 90% и не говорите.. На заражение компьютера из-за человеческого фактора идет примерно 20-30% от всех заражений, так что не надо тут лапшу вешать 🙅

Куда, что загружается?! Человек сам получает почту т.е. сам загружает и сам запускает.

Ладно признаю, эту цифру в 90% называл мой преподаватель ещё в универе по курсу "Защита информации", а вы то откуда взяли такой разбег в 20-30%?

RO
На сайте с 25.10.2008
Offline
108
#8

Написал я ответ, кто прислал мне письмо, оказался какой-то явный школьник, который пишет:

Мне пришло письмо хотите заработать регистрируйтесь и зарабатывайте,если
шпион то я его удолю. mobishin@yandex.ru
С этого адреса пришло с ним корочие разберайся от меня от*****

rws-omsk добавил 12.12.2009 в 18:08

LEOnidUKG:
ну и ... ну вы поняли да?

И после этого кто-то смеет спорить какой антивирус лучше? Повторяю 90% заражения вирусом, это человеческий фактор и это наглядно доказал ТС.

Так вот, столько подобных писем уже приходило, никогда не велся на такое. А тут....

iren K
На сайте с 28.12.2008
Offline
222
#9
n1g3r:
Я поражаюсь Вашей логике 😂

имелся ввиду не школьнег, приславший Вам трояна (с armia-chel@rambler.ru) , а реальный автор: вытащите из присланных файлов, либо в инете найдите..

dlyanachalas
На сайте с 15.09.2006
Offline
693
#10
rws-omsk:
Качаю значит я программу vip.exe . Проверяю касперским - вирусов нет. Запускаю я экзешник...

Нет повести печальнее на свете... 🙄

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий