DyaDya

DyaDya
Рейтинг
147
Регистрация
11.04.2007

Писал статейку как-то, может поможет.

Кому лень читать, то из опыта рекомендую: зенон, свеб, мастерхост (более менее).

p.s. плюс не помешало бы чуток оптимизировать работу движка...

Lusi:
Старший следователь при мне ходил дозваниваться в Альфабанк, вернулся хмурый - ему там неохотно отвечали...Про банковских служащих сказал - наглые.

Это не они наглые, а он - наивный.

p.s. не пора ли Альфабанк лицензии лишать? )

Masaco, кажется я уже знаю ник одного из хацкеров ;)

p.s. оперативники очень и очень кропотливо работают, если дело шумное. А новый троян, вполне на это тянет.

Masaco:
Не надо смотреть фильмов- надо жить более приближенно к реальности.

я как минимум про школьников.

Masaco:
Что дальше?

Дальше по цепочке... логи, видеозаписи, свидетели, может много дел объединится в одно большое...

Большинство троянов распространяют школьники, которых почти всегда можно вычислить. Главное, оперативно дойти с заявой до милиции!

p.s. прошло несколько недель, хоть кто-то дошёл?

pp.ss. Нашёл в процессах интересный файл klwtblfs.exe, подумал, вирусняка. Оказалось, каспер ;)

Надеюсь, никто не против, если я ещё раз продублирую...

[rus:
]У Вас был изменен пароль. Если Вы этого не делали, то вероятнее всего кто-то получил доступ к Вашему WMID, при этом не исключено, что у Вас на компьютере вирус-троян.
Вам следует проходить стандартную процедуру восстановления доступа - http://key.wmtransfer.com/
Для того чтобы найти вирус-троян на вашем компьютере, Вы можете поступить следующим образом, см. http://virusinfo.info/showthread.php?t=1235
Кроме того, рекомендуется внимательно ознакомиться с содержанием https://security.webmoney.ru/asp/default.asp и сайта http://owebmoney.ru
Средства были выведены в банк. Известен получатель. Вам необходимо:

1. Обратиться в ОВД по месту Вашего жительства (найти ближайшее ОВД в г.
Москве можно по ссылке http://petrovka38.ru/rus/map/index.wbp );
2. Не забыть взять с собой паспорт;
3. Написать заявление на имя начальника ОВД, в которое Вы обратились;
4. Получить талон-уведомление о регистрации Вашего заявления в журнале КУСП;
5. Рекомендовать дежурному по ОВД (либо лицу, принимавшему у Вас заявление)
обратиться для разрешения вопросов, связанных с Вашим заявлением, в
подразделения Специальных Технических Мероприятий.

В заявлении необходимо максимально точно указать всю имеющуюся у Вас
информацию: номер кошелька, Ваши контактные данные, подробную информацию о платеже. По возможности приложите документы, подтверждающие зачисления на Ваш кошелек.

Также следует приложить распечатку всех IP-адресов, с которых заходили в Кошелёк. Получить историю входов в Кошелёк можно здесь https://security.webmoney.ru/asp/default.asp, опция “Журнал IP”.
Дополнительную имеющуюся у нас информацию, касающуюся данного дела, мы предоставим правоохранительным органам по запросу.
-----------
Я ответил, что распечатку получить не могу, т.к. не могу залогиниться под своим WMID
-----------
Ответ: Обратиться в милицию можно и без данной распечатки.

Пожалуй, один из немногих полезных постов на тему взломов ;)

Alех:
Вот тут все еще пишут про всякого рода антивирусы, но никто не пишет про файрволл(те поделки встроенные в антивири не в счет). Хоть кто-нибудь из отписавшихся-страдальцев ставил на свой компьютер файрволл и настраивал его ?

Читаем самый первый пост пострадавшего...

Для справки: на машине стоит NOD32, Outpost Firewall, Spyware Doctor - все с последними базами и постоянными обновлениями.
Dweep:
На компютере обнаружил подозрительный файлик, который все известные антивирусы вирусом пока не считают

Такое подозрение, что в сети поселился какой-то самомодифицировавшийся троян или продажу модификаций троя поставили на поток!

[rus:
]Как злоумышленники обошли авторизацию, e-num и блокировки по IP - саппорт не ответил.

Очень похоже на гон.

Уж про подключение с запрещённого IP суппорт должен что-то ответить и тем более принять меры!

p.s. надеюсь, у вас не увели пароль от мыла, енума и не клонировали симку?

_vb_:
Если соблюдать меры безопасности при работе на обычном компе - то отдельный ноут без надобности.

неужели опять с начала начинать? Что вы подразумеваете под мерами безопасности? У вас они особые?

Spowen:
Все бы хорошо, но вдруг ни с того ни с сего выскакивает окошко:
"Ошибка vlioey.exe" - типа как что-то запустилось и неудачно, или просто отрыгнулось, но факт я запомнил - ещё сразу загуглил и пошутил с другом в аське, что подхватил виря.
NOD, Outpost и Spyware Doctor МОЛЧАЛИ.

/ru/forum/469862

Конечно, отдельный комп не панацея, но на порядок безопаснее. Всё-таки с него лазение по торентам и т.п. сайтам не предполагается!

Всего: 2917