Deni

Deni
Рейтинг
355
Регистрация
15.04.2006
LEOnidUKG:
2. ДыГ если пропажу обнаружили, значит уже активировали.

Какой Вы невнимательный :) Прочтите что писал ТС

Трой грохает вмиды и сидит и ждет когда вы подсуните ключ и введете к нему пароль.. Самой кражи ЕЩЕ не было.

LEOnidUKG, Вы не поняли меня.

Видем подобную ситуацию

Что мы делаем?

1. Ищем троя и надеемся что нашли ?

2. Инициируем кипер НО сразу меняем ключ и пас ?

3. Сносим всю систему

4. Ставим кипер на заведомо чистый комп

Deni добавил 08.08.2008 в 17:22

dkameleon:
Просто долго ждать и не факт, что дождёшься :)
Да и могут проверить - тогда владелец узнает.

Но технически вроде бы не сложно. Там же тоже капчей нет, если я не ошибаюсь? :)

У меня вчера подобная ситуация была. Полностью хороший Заемщик. Сам мне постучал и говорит что это не он последнии 3 (ТРИ) месяца заявки выставлял и вообще про кипер забыл. Начали "копать" с ним вместе и нашли его ближайшего друга который в отсутствии владельца включал кипер и брал кредиты. "Друга" абстенку - деньги вернул.

LEOnidUKG, Ну ламер Я ламер :) Я лично неспособен разбираться в процессах Винды.

Нужно нечто иное. Хитрое :)

PS Хотя мне пофигу....... Под кошельки отдельный бук :)

PS PS Хорошо что трои еще ненаучились автоматом кредитные заявки выставлять на бирже, без ведома владельца.

LEOnidUKG, Толк в том что видя непонятную пропажу ВМИДОВ надо что то делать а трой в этот момент сидит и ждет Ваших действий

Нет там Капчи - только что входил

совершенно верно. Нет капчи.....

Давайте все же подумает какие меры противодействия у нас есть в данном случаи ?

Типичная ситуация - пропали вмиды.

Проверять на вирусы на 90 % бесполезно - большая вероятность что данная разновидность еще не известна

Enchi, Проверил - мыло запросто меняется............

По поводу того что только 3 попытки на ввод 100 % утверждать не берусь но когда активировал полгода назад вроде прям так и писалось что 3 и пипец..... (пишется после неудачного ввода)

В описанной ситуации вы сами дадите доступ к ключам когда ваш кипер потребует инициализацию. Так что описанная ситуация более чем реальна ЕСЛИ трой может зайти на сайт вебмани и сменить мыло.

В подобной ситуации и блокировка по айпишнику не поможет так как вместе с заменой мыла будет снята и блокировка

PS Планета в опасности........

Deni добавил 08.08.2008 в 15:09

'[infinium:
;3526815']Ростислав, я не в России живу) А где живу - этой статьи нет.

Вы думаете сейчас не видно Вашего айпишника ? :)

Приношу извинения если чем обидел.

Лучше расскажите нам еще что либо интересного про данного троя :)

'[infinium:
;3526595']

Троян убирает все WMID из окошка входа в kepeer. Так же я разговаривал с создателем данного трояна

Это уже Уголовное преступление :)

PS Если Вы что то "знаете" то говорите открыто и прямо.

Пока Ваши "знания" ограничились тем что Вы СЛУЧАЙНО проговорились об одной из особенности данного трояна.

PS PS Только Вы не учли один момент :)

Что бы сменить мыло надо иметь активированный Кипер

Что бы активировать кипер надо иметь мыло.

То есть если у Вас на руках ДАЖЕ будет ключ и пароль к нему ТО сменить мыло Вы не сможете. Так как кошелек активируется после указания ключа+пароля к ключу+кода активации который находится в Мыле.

dorilock, Да , я работаю с ним по лимиту доверия. Срок погашения еще не скоро. Не вижу повода для беспокойства. Пока не вижу :)

'[infinium:
;3526487']Есть трояны, которые меняют автоматом мыло в аттестате. А там пройти привязку по железу сделать 2 секунды.

Пожалуйста , не притормаживайте !!!

Для активации Кипера на новом или измененном железе требуется:

  • Файл с ключами
  • Пароль к файлу ключей который не совпадает с паролем кипера и который невозможно узнать никак. После ТРЕХ неправильных вводов ключ блокируется НАВСЕГДА.
  • Доступ к регистрационному мылу.

Данный файл ключей используется ОДИН раз при активации кипера и дальше его можно либо уничтожить либо перенести на СД.

Всего: 6909