Украли wmz и wmr

123
I
На сайте с 24.02.2008
Offline
35
#11
ilyuha,может быть это ваши знакомые и сперли?если вы говорите,что был айпи с вашей подсетью? Юзали дед белоруский,что б не узнали.Рекомендую просканить машину.Есть хорошие решения от Др.Веб.

я думаю, история получит продолжение. потихоньку вычисляю вора по незаметенным следам. напишу, как и что. предложу добровольно вернуть деньги, без возбуждения дела.

K
На сайте с 07.12.2009
Offline
156
#12

ilyuha напишите что было на компе (ось, антивирус, фаер) и когда обновляли кипер последний раз.

[Удален]
#13
Модуль сканирования файлов, исполняемых при запуске системы файл с:\Program Files\WebMoney\wnagent.exe вероятно модифицированный Win32/Spy.Webmoner.NDS троянская программа очищен удалением - изолирован

Думаю тут многим будет интересно узнать чем вы это определили .Какой у вас антивирус стоит?

Логистик
На сайте с 31.12.2008
Offline
191
#14

Какая нафиг блокировка по IP

Енум и только енум, а также управление кошельком кипер классик, через телепат (кипер мобиле).

В последнем случае вообще можно снести кошелёк с компа. Хотя и в первом тоже, если кипер мини юзать)

Создание сайтов на заказ - http://htmlplus.ru || Конструктор адаптивных сайтов Wysiwyg Web Builder - обучение, уроки, консультации - http://wwbmaster.ru || Настройка ЭЦП || Настройка корпоративной почты
MC
На сайте с 11.10.2010
Offline
13
#15

Позавчера у меня стянули WMID. Сумма тоже не особо большая, но просто обидно, что какойто дрыщь её увел :)

Разборы с саппортом WM и арбитражем привели к констатации факта: перехватили доступ. Сменили пароль, файл ключей.

И вывели денежку на тот-же счёт, что и у автора топика.:

"Средства выводились в систему EasyPay 10524223

Вынуждены констатировать , что Вам следует обращаться в правохранительные органы и в EasyPay ."

И отфутболили в милицию. Паразиты.

Пользовался только WMClassic. Лет наверное 10.

У себя нашел трояна (SHEUR.... в DLLке WM).

Причем AVG9, AVG11, DrWeb CureIt ничего не нашли (все естественно самые свежие), а KAV (который бесплатная утилита проверки) - нашел. Не сочтите только за рекламу. Уже несколько раз был совершенно другой расклад с участниками. Нужна всегда комплексная проверка.

Вот такие дела.

[Удален]
#16
Mr.CLX:
Пользовался только WMClassic. Лет наверное 10.
У себя нашел трояна (SHEUR.... в DLLке WM).
Причем AVG9, AVG11, DrWeb CureIt ничего не нашли (все естественно самые свежие), а KAV (который бесплатная утилита проверки) - нашел. Не сочтите только за рекламу. Уже несколько раз был совершенно другой расклад с участниками. Нужна всегда комплексная проверка.
Вот такие дела.

Писали уже что троян, который открывает доступ злоумышленника к вашему кошельку, самоуничтожается сделав свое черное дело. Его и не находят антивирусы после взлома потому что его просто на компе уже нет. У меня каперский его постоянно ловит, но после того как я поставил е-нум особо за денежки свои не беспокоюсь, хотя по многу и стараюсь на компе не держать.

L
На сайте с 07.12.2007
Offline
351
#17
Динозавр:
Писали уже что троян, который открывает доступ злоумышленника к вашему кошельку, самоуничтожается сделав свое черное дело. Его и не находят антивирусы после взлома потому что его просто на компе уже нет.

Вряд ли самоуничтожается. Хакеры - народ ленивый, они просто нашли простой способ блокировать обнаружение трояна.

При запуске с зараженной системы антивирус находит только "точку проникновения в систему" - эксплоит, через который садится троян.

В проблемных случаях - загружайтесь с чистой операционки (DrWeb Live CD вам в помощь) и просканируйте диски - увидите, что антивирусы всё отлично ловят, когда им не мешают. Сами трояны-руткиты - остались старые, просто используются новый способ маскировки.

PS: Безопасный режим загрузки Windows - не канает, вирусы не обнаруживаются.

I
На сайте с 24.02.2008
Offline
35
#18

Mr.CLX, у меня есть айпишник кидка. деньги он выводил через систему http://snalim.ru/. Теоретически в милицию можно пойти, и даже нужно. Но деньги они тебе не вернут, это факт. А если этот дрыщ без кавычек и решит вернуть "отдолженные" деньги добровольно, то ворованное сыграет плохую службу кошельку. Я думаю, он сейчас читает эту ветку и руки потирает.

юни
На сайте с 01.11.2005
Offline
912
#19
ilyuha:
у меня есть айпишник кидка

В числе первых действий нужно было отзвониться телекомщику, владельцу диапазона. Возможно, что и сейчас не поздно это сделать.

https://a-parser.com/ - парсер для профессионалов SEO, маркетологов, арбитражников и SaaS, https://searchengines.guru/ru/forum/944108 - прокси-сервис на базе операторов домашнего интернета, сотни тысяч IP-адресов, канал от 20 Мбит
I
На сайте с 24.02.2008
Offline
35
#20

Kasperzzz, у меня Nod с последними базами всегда. И все. Нод все нашел, но было уже поздно.

ilyuha добавил 11-10-2010 в 23:28

юни, вряд ли кто-то поделится информацией, кому принадлежит IP, без полномочий. Я рою в этом направлении по другим каналам.

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий