У кого украли Webmoney и доступ к ним - давайте разберемся наконец-то?

lesha1985
На сайте с 13.03.2009
Offline
98
#541

Да хрень какая-то этот ваш Malwarebytes' Anti-Malware - он у меня посчитал за вирус старую версию кипер классик 3.0.7. плюс еще десяток файлов, в которых я полностью уверен

Тизерная сеть с самым качественным трафиком для рекламодателя! (http://8b.kz/rPs1)
Wolya
На сайте с 08.11.2007
Offline
52
#542

Вот моя история...

Вывел я с партнерок 2 месячный свой доход, запускаю вебмани и тут каспер кричит на inetmib1.dll))

Я тутже испачкал кожаное кресло :D, просканировал винт - каспер нашел парочку "друзей".

Открыл эту тему... думал приплыли. Но все осталось наместе..

Антивирусник обновляю раз в неделю и иногда отключаю, на машине куча ломаного софта, и много лишнего=)

Что меня спасло..

Вебманей пользуюсь раз в 2 месяца (чтоб оплатить счета и вывести средства). После последнего удачного захода пров сменил мне айпи, я зашел на вебмани - оно затребовало авторизоваться, но мне как всегда стало лень подтвердить) потом я видимо споймал заразу.. и меня несмогли обчистить )))

Послезавтра иду за внешним винтом))) или за нетбуком

Едет вебмастер в поезде и слышит: … … Car Insurance (http://zibydream.com/)
49
На сайте с 21.01.2008
Offline
182
#543
dreamir:
Является или нет?

он даже на новый свеже скаченный и установленный билд кипера ругается))

можете сносить этот мегасканер:)

kxk
На сайте с 30.01.2005
Offline
990
kxk
#544

4996699, Мега сканер бесполезный, о полезных я промолчу ибо тему читаю античатовцы, палить свои секреты я им не намерен :)

Ваш DEVOPS
fhuuz
На сайте с 08.03.2009
Offline
247
#545
Wolya:
Вот моя история...
Вывел я с партнерок 2 месячный свой доход, запускаю вебмани и тут каспер кричит на inetmib1.dll))
Я тутже испачкал кожаное кресло :D, просканировал винт - каспер нашел парочку "друзей".
Открыл эту тему... думал приплыли. Но все осталось наместе..
Антивирусник обновляю раз в неделю и иногда отключаю, на машине куча ломаного софта, и много лишнего=)

Что меня спасло..
Вебманей пользуюсь раз в 2 месяца (чтоб оплатить счета и вывести средства). После последнего удачного захода пров сменил мне айпи, я зашел на вебмани - оно затребовало авторизоваться, но мне как всегда стало лень подтвердить) потом я видимо споймал заразу.. и меня несмогли обчистить )))

Послезавтра иду за внешним винтом))) или за нетбуком

Нее, вас спасло то, что этот самый inetmib1.dll уже был в вашей обновленной базе Каспера. Раз он просигнализировал, то не дал бы выполнить трояну свою миссию, даже авторизуй вы кипер.

PS Логически рассуждая)

Кстати, мои поздравления))

Denk
На сайте с 30.01.2007
Offline
145
#546
bimcom:
что при переподключение интернет соединения не нужно осуществлять повторный вход (когда даже выдался новый IP)

Ну так чтоб сессия заканчивалась только после нажатия выход. На сервер Вебмани записывалось бы что владелец вышел, и последующие операции только после повторного входа, а если перед выходом сменить пароль (параноя конечно но куда деваться :)) на виртуальной клаве, и так каждый раз после выхода. Думаю это бы помогло большинству кто не сильно часто пользуется кипером.

Denk добавил 26.03.2010 в 05:05

Wolya:
запускаю вебмани и тут каспер кричит на inetmib1.dll))

Счастливчик

DyaDya
На сайте с 11.04.2007
Offline
147
#547
Denk:
И когда владелец трояна получив снимок системы с залогинным кипером пытался начать работать с кипером жертвы, ему выдавалось бы сообщение, что мол "сессия была зевершена, войдите заново..."

Думаете, до сих пор привязку сессии к IP не сделали? Я не проверял.

Но до сих пор не раскрыто, как вор заходит при блокировке IP. Если не ошибаюсь, то это вполне может делаться с самого компьютера жертвы.

Но с другой стороны, если у владельца вебманей сменился провайдер и как тогда сам владелец должен поступать чтобы снять ограничение на IP?

DyaDya добавил 26.03.2010 в 06:34

fhuuz:
Нее, вас спасло то, что этот самый inetmib1.dll уже был в вашей обновленной базе Каспера. Раз он просигнализировал, то не дал бы выполнить трояну свою миссию, даже авторизуй вы кипер.

Ага, вопрос в том, сколько он лежал незамеченным и не опознаваемым? Повезло, что пользуетесь манями нечасто, за месяц антивири успевают пополнить свои базы.

Меняйте пароль и ключи. На всяк случай.

Выбирайте качественный хостинг (http://vashmaster.ru/informaciya/o_poleznyh_programmah/news83.php) и продвигайте сайты в СЕОПУЛЬТ (http://seopult.ru/ref.php?ref=72b5ed9561fe66a1). А на «SAPE» я в обиде :) Не упрекайте за очепятки, пишу вслепую (http://ergosolo.ru/) и также делаю сайты (http://www.vashmaster.ru/) ;)
VD
На сайте с 21.10.2008
Offline
10
#548

Парни помогите разобраться.

Перед тем как угнали пароли к киперу успел вывести всё на карту(как чувствовал), оставалось всего 200р, заморачиваться с восстановлением доступа не стал, только попросил сапорт заблокировать вмид.

Далее, делаю форматирование, переустанавливаю систему на win7, ставлю прочую лабуду, настраиваю, регистрирую новый кипер, пробую зайти в кипер, ввожу пароль - хлоп! комп перезагружается! Это что? опять те же грабли? После этого в кипер захожу свободно, но уже очкую. Просканировал уже всем чем можно, проверил ФАРом, злощасный файл не найден.

Что скажете? Что это было?

D
На сайте с 12.01.2009
Offline
38
#549

VladimirD вирус батенька, все тот же вирус

Нужен кредит? CreditAM.ru - Самый удобный кредитный автомат (http://creditam.ru) Только лучшее спортивное питание (http://sportsfeed.ru) на Sportsfeed.ru
vandamme
На сайте с 30.11.2008
Offline
675
#550

мега сканер полезный но вот насчет трояна в самом webmoney.exe конечно непонятно

хотя вот поставил новую версию 3,9,0,1 - все нормально - больше в webmoney.exe нет заразы

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий