У кого украли Webmoney и доступ к ним - давайте разберемся наконец-то?

Spowen
На сайте с 27.02.2008
Offline
125
#131
inspred:
У меня FAR также этого файла видит, и кстати видео не докачалось на обменник.

У меня после взлома вебмани был найден только Trojan.PWS.Webmonier.198, деньги вывели тоже на шет Альфабанка

У меня FAR также этот файл ВИДИТ вы хотели сказать?

Видео докачалось, все ок было, сейчас перезалью и заменю ссылку, но я проверял.

Перезалил/заменил ссылку.

Все пожалуйста обратите внимание на этот пост на 13 странице!

Заработай на криптовалютах (https://goo.gl/oy7as6), будь мужиком :)
kxk
На сайте с 30.01.2005
Offline
970
kxk
#132

Spowen, Альфа банк из России, в Украине есть свой банк Приватбанк называется :) Я уже вебманям изложил простейший метод по прикрытию лавочки с воровством

kxk добавил 10.03.2010 в 21:52

Spowen, Хотябы логи посмотреть Можно вычислить таким образом самого распространённого провайдера и сдать нашим любимым Кашникам на блюдечке с голубой коёмычкой, если они сами не в состоянии послать запросы.

Ваш DEVOPS
_vb_
На сайте с 25.07.2009
Offline
104
#133
Spowen:

В видео видно, что при просмотре скрытых и системных файлов этот файл НЕ ВИДЕН + НЕ НАХОДИТСЯ.

Открываем FAR и любуемся им.

У меня нет обьяснения этому

ЗАПУСТИТЕ FAR и посмотрите есть ли там этот файл действительно или нет!

Гы. Мария открыла для себя прокладки с крылышками (C) :)

Открою Вам маленький секрет. Бывают такие вредные файлики, что и чудодейственное средство под названием Far не может их обнаружить. И ни одна программа, запущенная на Вашей системе. Увидеть эти файлики можно только загрузившись с cd (например через erd-commander) либо воткнув винт в другой комп.

Все зависит от вида трояна, который Вы подхватили. Точнее, от версии используемого им руткита.

Саратовская фракция серча (). Давайте посчитаемся.
Spowen
На сайте с 27.02.2008
Offline
125
#134
_vb_:
Гы. Мария открыла для себя прокладки с крылышками (C) :)

Открою Вам маленький секрет. Бывают такие вредные файлики, что и чудодейственное средство под названием Far не может их обнаружить. И ни одна программа, запущенная на Вашей системе. Увидеть эти файлики можно только загрузившись с cd (например через erd-commander) либо воткнув винт в другой комп.

Все зависит от вида трояна, который Вы подхватили. Точнее, от версии используемого им руткита.

Не спорю, что бывает и такое. Просто первый раз столкнулся с таким "умным", поэтому "прокладки с крылышками":D

Spowen добавил 10.03.2010 в 21:58

kxk:
Spowen, Альфа банк из России, в Украине есть свой банк Приватбанк называется :) Я уже вебманям изложил простейший метод по прикрытию лавочки с воровством

kxk добавил 10.03.2010 в 21:52
Spowen, Хотябы логи посмотреть Можно вычислить таким образом самого распространённого провайдера и сдать нашим любимым Кашникам на блюдечке с голубой коёмычкой, если они сами не в состоянии послать запросы.

Нет, на самом деле на Украине тоже есть АльфаБанк. Украинский. Приватбанк - это совершенно другое.

I
На сайте с 16.06.2008
Offline
56
#135
Spowen:
У меня FAR также этот файл ВИДИТ вы хотели сказать?

То я "НЕ" пропустил, я хотел сказать НЕ видит, нету там такого файла

Как сперли вебмани остается загадкой😒, прочитал про Trojan.PWS.Webmonier.198, так это совершенно не то.....

Буду полностью ОС переустанавливать на семерку 64, на компе и на буке

- Живем только один раз. - Пруфлинк?
kxk
На сайте с 30.01.2005
Offline
970
kxk
#136

Spowen, на Украине тоже есть АльфаБанк. Украинский - В первые слышу

Spowen
На сайте с 27.02.2008
Offline
125
#137
kxk:
Spowen, на Украине тоже есть АльфаБанк. Украинский - В первые слышу

А теперь ещё и впервые увидите: Альфабанк Украина.

Spowen добавил 10.03.2010 в 22:02

inspred:
То я "НЕ" пропустил, я хотел сказать НЕ видит, нету там такого файла
Как сперли вебмани остается загадкой😒, прочитал про Trojan.PWS.Webmonier.198, так это совершенно не то.....

Буду полностью ОС переустанавливать на семерку 64, на компе и на буке

А, понятно. Просканьтесь Касперским последним. Чем сканились?

Spowen добавил 10.03.2010 в 22:06

Кстати, im_sorry - плагина PDF не наблюдаю тем способом, что ВЫ назвали.

_vb_
На сайте с 25.07.2009
Offline
104
#138
Spowen:
Просто первый раз столкнулся с таким "умным"

Скорее всего, далеко не в первый. Технологии виртуализации трояны массово используют уже года три как, а может и больше - могу ошибаться. Просто в предыдущие разы скорее всего Ваш комп мирно трудился в составе чьего то ботнета, не доставляя Вам особых хлопот. А в данную конкретную версию трояна добавили функционал по потрошению вебманевых киперов. Вот Вы и заметили.

Spowen
На сайте с 27.02.2008
Offline
125
#139
_vb_:
Скорее всего, далеко не в первый. Технологии виртуализации трояны массово используют уже года три как, а может и больше - могу ошибаться. Просто в предыдущие разы скорее всего Ваш комп мирно трудился в составе чьего то ботнета, не доставляя Вам особых хлопот. А в данную конкретную версию трояна добавили функционал по потрошению вебманевых киперов. Вот Вы и заметили.

Вы правы, возможно конечно. Но я не считаю себя рассеянным юзером полностью плюющим на безопасность, очень часто проверяюсь и слежу за обновлениями антивируса и других программ а-ля Ad-Aware, но как выяснил на своем горьком опыте - абсолютно никто не застрахован. Даже те, кто кричат в подобных темах (та и здесь видел несколько призывов подобных), что это все потому что мы (то есть кто попался) - школьнеги и так далее и тому подобное.

Господа хорошие (без обид), если Вы не попались на подобное Вы зря радуетесь и считаете других ламаками, лучше учитесь на их (наших) ошибках. АБСОЛЮТНО никто не застрахован. Нет ни одного человека, который был бы полностью в безопасности.

I
На сайте с 16.06.2008
Offline
56
#140

Я проверялся только что DR.Web последняя версия баз (10.03 18:37)

Я касперского не хочу ставить чтобы конфликта антивирусов небыло, и не думаю что эти антивируы чемто особо отличаются

Spowen, если не секрет, у вас windows xp стоит? Просто хочу какуето закономерность этих взломов отследить, например может они происходят только в xp или еще чтото, деньги то уже ладно, хочется узнать причину чтобы в дальнейшем не допустить, это важнее сейчас для меня

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий