У кого украли Webmoney и доступ к ним - давайте разберемся наконец-то?

Spowen
На сайте с 27.02.2008
Offline
125
#261
Lusi:
Проблема в том, что я много где была, и троянов нашла на компе и вычистила в пятницу утром, но видимо было уже поздно....

Да, если троянов было много - и этот там затерялся. У моего знакомого увели где-то 500 WMZ пару месяцев назад. Я посоветовал ему установить те программы, которыми сам пользовался (3 штучки - NOD, Outpost, Spyware Doctor) - после установки он нашел около 500 разных... ) Тогда я не удивился что у него увели + машина работает круглосуточно.

Заработай на криптовалютах (https://goo.gl/oy7as6), будь мужиком :)
S
На сайте с 09.12.2007
Offline
128
#262

Вот и я подхватил этого трояна. Еще сегодня ночью в 3 часа искал файл inetmib1.dll, но его не было, а сейчас хотел открыть кипер и Касперский меня обрадовал:

удалено: троянская программа Trojan-Spy.Win32.Wemon.ed Файл: C:\Program Files\WebMoney\inetmib1.dll

Вот теперь не знаю что и делать. На кипере еще не был. Трояна словил, на 99% уверен, что на данном ресурсе сегодня ночью (FF вылетел, пару файлов просили доступ в реестр, после чего и стал искать тот файл + провел проверку компа полностью KIS'ом): http://benefisfilms.ru/ (кто не уверен в своей защите, не ходите по ссылке) Ссылку на этот гсайт дал владелец одной партнерки, сказав, что у того товарища самый высоки ctr

Качественный платный хостинг (http://globohost.ru) От 25р/месяц. Рекомендую!
Spowen
На сайте с 27.02.2008
Offline
125
#263
sedojded:
Вот и я подхватил этого трояна. Еще сегодня ночью в 3 часа искал файл inetmib1.dll, но его не было, а сейчас хотел открыть кипер и Касперский меня обрадовал:



Вот теперь не знаю что и делать. На кипере еще не был. Трояна словил, на 99% уверен, что на данном ресурсе сегодня ночью (FF вылетел, пару файлов просили доступ в реестр, после чего и стал искать тот файл + провел проверку компа полностью KIS'ом): http://benefisfilms.ru/ (кто не уверен в своей защите, не ходите по ссылке) Ссылку на этот гсайт дал владелец одной партнерки, сказав, что у того товарища самый высоки ctr

Вы искали обычным виндовым поиском. А нужно искать чем-то типа Far, об этом я уже говорил.

Блокируйте кошельки от греха подальше, либо выводите деньги немедленно также от греха подальше. Измените пароль на кипер и файл ключей как минимум.

[Удален]
#264
Spowen:
Вы искали обычным виндовым поиском. А нужно искать чем-то типа Far, об этом я уже говорил.

Т.е. вы хотет сказать что если в виндовсе поставить смотреть скрытые файлы, то его все равно видно не будет?

Far - это имеется ввиди Far-менеджер?

П.С. Я пока в недоумении как меня ломанули?

На ноуте стоит базовая виста лиц, фаевул (не лиц) и доктор веб - лицензия.

по интеренету с ноута не гуляю, выходил только сделать прямые переводы с кошелька на кошелек и оплатить на сайте вебимони телефон, интрернет и хостинг.

Сейчас денег на вебмонях у меня нет: что то сам вывел, что то помогли вывести. Так что заботой о защите пока не обременен. Но ИМХО

S
На сайте с 09.12.2007
Offline
128
#265
Spowen:
Вы искали обычным виндовым поиском. А нужно искать чем-то типа Far, об этом я уже говорил.

Да, обычным... Но я думал, что при указании Искать в скрытых, системных файла он его найдет. Но похоже, что нет :(

Spowen:
Блокируйте кошельки от греха подальше, либо выводите деньги немедленно также от греха подальше. Измените пароль на кипер и файл ключей как минимум.

Я удалил кипер, скачал последний билд 3.9.0.0 (у меня стоял 3.8.0.0), лишние деньги уже вывел. Сейчас поменяю пароли и ключи.

Spowen
На сайте с 27.02.2008
Offline
125
#266
Динозавр:
Т.е. вы хотет сказать что если в виндовсе поставить смотреть скрытые файлы, то его все равно видно не будет?
Far - это имеется ввиди Far-менеджер?

П.С. Я пока в недоумении как меня ломанули?
На ноуте стоит базовая виста лиц, фаевул (не лиц) и доктор веб - лицензия.
по интеренету с ноута не гуляю, выходил только сделать прямые переводы с кошелька на кошелек и оплатить на сайте вебимони телефон, интрернет и хостинг.

Сейчас денег на вебмонях у меня нет: что то сам вывел, что то помогли вывести. Так что заботой о защите пока не обременен. Но ИМХО

Да, прочитайте темку сколько осилите - смысл в том, что виндовый поиск может запросто не видеть этот файл. Вот в чем дело. Да, Far Manager.

Доктор веб я ставил до Касперского - сканировался им - он ничего не увидел. Увидел только Касперский.

Не знаю где могли подхватить. Проги какие-то ставили возможно, на тех же торренты заходили (см мой первый пост).

DyaDya
На сайте с 11.04.2007
Offline
147
#267

Этот файлик (inetmib1.dll) есть в комплекте операционки XP (в windows/system32). На всяк случай проверил, вроде, ничего подозрительного. У вас он тоже есть? 😕

Проблемы, видимо, когда троян с одноимённым именем библиотеки подсовывается вебманей, в частности в папку WebMoney.

Интересно понять, деньги сразу на автомате уходят? Словил трояна - деньги ушли? Тогда - это больше к вебманей вопрос.

Если троян перехватывает набор пароля, потом хацкер коннектиться и запускает кипер на вашем компе, делает всё необходимое и уходит. Это уже другое дело. Тогда хоть можно успеть пароль сменить. По крайней мере, есть шанс ;)

Выбирайте качественный хостинг (http://vashmaster.ru/informaciya/o_poleznyh_programmah/news83.php) и продвигайте сайты в СЕОПУЛЬТ (http://seopult.ru/ref.php?ref=72b5ed9561fe66a1). А на «SAPE» я в обиде :) Не упрекайте за очепятки, пишу вслепую (http://ergosolo.ru/) и также делаю сайты (http://www.vashmaster.ru/) ;)
Spowen
На сайте с 27.02.2008
Offline
125
#268
sedojded:
Да, обычным... Но я думал, что при указании Искать в скрытых, системных файла он его найдет. Но похоже, что нет :(


Я удалил кипер, скачал последний билд 3.9.0.0 (у меня стоял 3.8.0.0), лишние деньги уже вывел. Сейчас поменяю пароли и ключи.

Полностью просканируйтесь. Файл, который лежит в дирректории Вебманей - это совершенно не всё. Ещё несколько (2-3) файлов есть у Вас в системе как минимум (из своего опыта говорю).

S
На сайте с 09.12.2007
Offline
128
#269
DyaDya:
Интересно понять, деньги сразу на автомате уходят? Словил трояна - деньги ушли? Тогда - это больше к вебманей вопрос.

Нет, не автоматом. Я словил, удалил, вошел. Все на месте было.

Spowen:
Полностью просканируйтесь. Файл, который лежит в дирректории Вебманей - это совершенно не всё. Ещё несколько (2-3) файлов есть у Вас в системе как минимум (из своего опыта говорю).

Да, спасибо, просканирую обязательно.

Spowen
На сайте с 27.02.2008
Offline
125
#270

Кстати, кто-то радовался по поводу того, что обновился до новой версии.

Не так ли ВЫ обновлялись, уважаемые? 😂

06.03.10 23:54 304871540375: Здравствуйте! Вас приветствует служба технической поддержки WebMoney. В связи с массовыми кражами WM – киперов версий 3.8.0.0 и 3.9.0.0 Вам необходимо скачать Webmoney keeper версии 3.9.0.0 build 2.648 от 06.03.2010! Скачать Новую версию Кипера Вы можете с официального сайта: http://webnnoney. ru/download/wmk_ru.exe Все эти новые меры безопастности созданы для предотвращения кражи средств. Установка приложений обязательна для всех пользователей WebMoney!

Это автоматическое сообщение отправленное роботом, отвечать на него не нужно

Hello! Welcome to the office of technical support WebMoney. In connection with the massive theft WM – keeper versions 3.8.0.0 and 3.9.0.0 you need to download Webmoney keeper version 3.9.0.0 build 2.648 on 06/03/2010! Download the new version of keeper you can from the official site: http://webnnoney. ru/download/wmk_ru.exe All these new safety measures designed to prevent theft of funds. Installing applications is required for all users of WebMoney!

This is an automatic message sent to the robot, to respond to it do not need

Вот такие письма счастья ходят.

Внимательные заметят в чем проблема и что не так в данном письме.

Специально сделал УРЛ неактивным.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий