У кого украли Webmoney и доступ к ним - давайте разберемся наконец-то?

MA
На сайте с 07.02.2008
Offline
26
#761
Слэш:
Историю уже удалил давно. И потом, как понять, откуда именно залез троян? Снова посещать те сайты и отслеживать появление в папке? Я неприличные сайты не посещаю :) Позавчера например, когда залез троян, это в основном были блоги манимейкеров 😂

У вас имеется дата создания вредоносного файла. Если бы не удалили историю, могли бы увидеть сайты, куда заходили в это время (плюс-минус пару минут). Думаю, из двух-трех сайтов будет несложно выбрать тот, что с подвохом.

Слэш
На сайте с 20.03.2010
Offline
10
#762
beginerx:
Версия виндов Windows XP SP2 ?
В SP3 вроде как в Program Files молча уже ничего записать нельзя даже под админом (погорячился...)!

А также опять вопрос
1. зачем работать под админом?
2. почему Касперский а не Avast у которого есть ф-ия запрета записи dll на диск?
3. Лиса?

1. Проги устанавливать

2. Никогда не пользовался Avast'ом, а Касперский вроде ничё.

3. Нет.

[Удален]
#763

В пятницу 4-ре раза закидывали мне печально известного трояна. Это при том что я по ХХХ не хожу, все получил с сайтов "для мобил"

У меня на рабочем компе нет кошельков и не найдя папку вебмони похоже троян не знает что делать, кладет себя куда попало.

На входе его ни один антивирус и фаервол не поймали. Только сканированием, а точнее тупым просмотром новых файлов я его обнаруживал.

Мне было просто смешно.

Возник вопрос, как хакеры делают заброс именно в пятницу? А по сайтам всю неделю ходил и ничего не цеплял.

Dreammaker
На сайте с 20.04.2006
Offline
569
#764
Динозавр:
Возник вопрос, как хакеры делают заброс именно в пятницу?

В прицнипе, как "заброс", так и срабатывание может быть рассчитано на пятницу. Если смотреть заражение, то просто скрипт, который в ифрейме может высчитывать день недели, и если это будние дни, то отдавать пустую страницу.

Vivanika
На сайте с 06.04.2009
Offline
20
#765

та же самая ситуация как и у многих(((((( украли все деньги...сейчас вообще на мели, настроение ужасное (((((

Сама виновата, ненужно было по торентам лазить((

Dreammaker
На сайте с 20.04.2006
Offline
569
#766
Vivanika:
ненужно было по торентам лазить((

это необязательно торренты, сейчас подхватить заразу можно на любом сайте.

beginerx
На сайте с 13.07.2009
Offline
173
#767
_vb_:
Пробовал 3.5.8 сначала. Обновил лису до 3.5.9 - все равно пробивает. Через его модуль обработки pdf.

да, слышал, в pdf ошибка, надо в адоб писать, но они вроде знают и пока говорят исправлять

не будут. Так что надо сносить из системы pdf ридер и все его причиндалы, дыра в нем,

а лиса получается только переходник?

beginerx добавил 03.04.2010 в 14:43

Слэш:

1. Проги устанавливать
2. Никогда не пользовался Avast'ом, а Касперский вроде ничё.

проги можно устанавливать и Юзреру, нормальная обычная прога не должна требовать

админских прав ни при установке ни при работе!☝

Сами подумайте нафига какому-то васе пупкину или джону смиту нужны админские права

на ВАШЕМ КОМПЬЮТЕРЕ?!

Касперский не блокирует запись exe dll sys на диск!🙅

(может где-то у него в глубине настроек и есть но пока никто не раскопал)

>>>Скорость и Реакция<<< (https://vk.com/app4629907 ): онлайн тренировка скорости и времени реакции.... (https://vk.com/app4612117 )... (https://vk.com/club18740762 ).
Dreammaker
На сайте с 20.04.2006
Offline
569
#768
beginerx:
а лиса получается только переходник?

переходник или же само уязвимое место плагин к браузеру, насколько, я понимаю.

beginerx
На сайте с 13.07.2009
Offline
173
#769

и как его отключить? что-то в тулс-плугинс не нашел!

Dreammaker
На сайте с 20.04.2006
Offline
569
#770

beginerx, я ступил. ПДФы отдельно открываются. Значит всё же проблемы в самом ридере.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий