После того, как у меня все это произошло я удалил NOD (NOD ведь не видел), поставил Dr. Web специально потому что видел хорошие отзывы о нем. Просканировался - он НИЧЕГО НЕ НАШЕЛ.
После я его удалил и поставил Касперского. Касперский только нашел. Правда он ЖУТКО просто вешает систему, просто ужасно. Виснет при проверке файлов - жесть просто. Проц 4 ядерный - какой же ему нужен чтоб не лагать - страшно себе представить. Причем лагает на .html файлах больше всего :)
Да, Windows XP. Закономерность проста: думаю Windows XP у 98% пострадавших.
Spowen добавил 10.03.2010 в 22:56
Я правильно понял, просто видимо сказал не так, либо Вы поняли это на свой счет. А я говорил "в общем" о людях, которые как правило в сто раз менее компетентны, чем я и в миллион раз менее компетентны, чем Вы, а разговаривают так, как будто все наоборот.
Извиняюсь если заставил плохо о себе подумать, не хотел задеть Вас.
По поводу мер уменьшения риска я Вас понял, буду рад если ещё что-то порекомендуете.
Вы правы, возможно конечно. Но я не считаю себя рассеянным юзером полностью плюющим на безопасность, очень часто проверяюсь и слежу за обновлениями антивируса и других программ а-ля Ad-Aware, но как выяснил на своем горьком опыте - абсолютно никто не застрахован. Даже те, кто кричат в подобных темах (та и здесь видел несколько призывов подобных), что это все потому что мы (то есть кто попался) - школьнеги и так далее и тому подобное.
Господа хорошие (без обид), если Вы не попались на подобное Вы зря радуетесь и считаете других ламаками, лучше учитесь на их (наших) ошибках. АБСОЛЮТНО никто не застрахован. Нет ни одного человека, который был бы полностью в безопасности.
А теперь ещё и впервые увидите: Альфабанк Украина.
Spowen добавил 10.03.2010 в 22:02
А, понятно. Просканьтесь Касперским последним. Чем сканились?
Spowen добавил 10.03.2010 в 22:06
Кстати, im_sorry - плагина PDF не наблюдаю тем способом, что ВЫ назвали.
Не спорю, что бывает и такое. Просто первый раз столкнулся с таким "умным", поэтому "прокладки с крылышками":D
Spowen добавил 10.03.2010 в 21:58
Нет, на самом деле на Украине тоже есть АльфаБанк. Украинский. Приватбанк - это совершенно другое.
У меня FAR также этот файл ВИДИТ вы хотели сказать?
Видео докачалось, все ок было, сейчас перезалью и заменю ссылку, но я проверял.
Перезалил/заменил ссылку.
Все пожалуйста обратите внимание на этот пост на 13 странице!
Так вот, теперь то, что обещал.
Смотрел сегодня с другом квадратными глазами вот на что:
Видео Webmoney - залил на депозиты, звыняйте:o Ибо здесь 100 килобайт макс вложение.
Это нужно видеть. Помните, мы говорили про заветный файлик, inetmib.dll?
Так вот, когда я ещё не создал свою тему я видел тему, где человек говорил о том, что "посмотрите в папке с Webmoney - есть ли этот файлик?". Многие так и сделали.
В видео видно, что при просмотре скрытых и системных файлов этот файл НЕ ВИДЕН + НЕ НАХОДИТСЯ.
Но... сегодня при проверке последним Касперским (кстати заплатка для этого файла числится 6 марта) я увидел, что файл все же существует в этой папке.
Ну хорошо, ищем его виндовым поиском... И НЕ НАХОДИМ!
Фокус?
Открываем FAR и любуемся им.
У меня нет обьяснения этому. Поиск не находит только этот файл, любой другой файл находится! В видео можно все это увидеть.
Все, кто искал файл с помощью стандартного виндового поиска - ЗАПУСТИТЕ FAR и посмотрите есть ли там этот файл действительно или нет!
Ещё такой хороший вопрос сегодня заставил меня усомниться в походе - в тикете который я цитировал ясно сказано чтобы я по возможности захватил упоминания о том, что я пополнял кошельки, то есть например через систему пополнения и т.д. - чеки и так далее на эту сумму по идее я должен предоставить если я законопослушный гражданин.
Кроме всего прочего...как законопослушный гражданин я должен заплатить налоги с сумм, которые находились, находятся или будут находиться на моих кошельках. То есть если я заработал эти деньги в Сапе и партнерках например - получается эти деньги незаконным образом получены, а следовательно - я не имею права обращаться в правоохранительные органы? Так, серьёзно призадумался по этому поводу. И даже если я имею право на законное расследование данного факта - нужно чтобы Сапа (и т.д.) и вебмани предоставили подтверждение того, что я заработал эти деньги. Выходит однако несильно перспективно:))
Spowen добавил 10.03.2010 в 20:37
Хороший вопрос и предположение, но на самом деле все намного проще... это для Вас сложно. А для мошенников - как два пальца. Опубликуйте что скажет саппорт.
Spowen добавил 10.03.2010 в 20:40
Да да, с Вами полностью согласен. Я заметил что именно на счета Альфабанка было выведено большинство украденных денег. С этим нужно разобраться, только вопрос КАК...
Кстати а хрен его знает Украинский или Российский Альфабанк?
Spowen добавил 10.03.2010 в 20:47
Спасибо что отписались, сочувствую Вам также.
Почему осталась сумму - с карты можно снять только столько, сколько установлено банком. Видимо не сняли всю сумму из-за подобных ограничений.
Spowen добавил 10.03.2010 в 20:49
По этому поводу могу сказать лишь одно - нет желания, потому что нет подкрепления финансового.
У кого есть друзья/знакомые/родственники в АльфаБанке? :) Давайте их заинтересуем☝ Хотябы логи посмотреть. Авось что-то на счету осталось...
Лицо козла увидеть... и т.д.
Spowen добавил 10.03.2010 в 20:50
А ещё знаете, как хорошо писать такие документы? В них всегда ещё есть оговорка "Мы имеем право изменять или дополнять данный документ как нам будет угодно, и Вы с этим согласны". Так что все относительно... тоже не дураки составляют подобные документы.
Spowen добавил 10.03.2010 в 20:54
Когда я зарегистрировал ещё один WMID для того, чтобы восстановить доступ к старому симптомы были те же. И что самое главное - не видят антивири! Я записал видео с подобным падением вебмани, отправил в саппорт, кроме того я записал сегодня ещё одно феноменальное видео, сейчас разговариваю с модером, чтобы разрешили редактировать первый пост, думаю это будет очень интересно. После ответов всем на сообщения я опубликую видео.
Spowen добавил 10.03.2010 в 20:58
Спасибо Вам, это будет полезно многим. Я помню когда-то PDF файлы открывались как-то подозрительно в опере (ещё в старых версиях), сам думал о том, чтобы отключить вообще нафиг открытие PDF, руки не дошли. Отключу конечно обязательно.
Spowen добавил 10.03.2010 в 21:02
Это гениально, Ватсон, конечно. Вот работали бы Вы в Webmoney - может и убедили бы перейти на такую систему, но сразу хочу высказать что бы Вам сказали:
1. Нет - нужны дополнительные деньги для биллинга и т.д., возможно дополнительное оборудование или просто затраты.
2. Большая часть пользователей материлась бы, потому что им удобнее так, как есть сейчас и они не осознают угрозы, пока угроза не коснется каждого лично.
Вы неочень внимательно читали подобные темы. Активация на телефон или мыло, блокировка - это все обходится. Именно так и были уведены деньги у многих пострадавших. у меня в том числе. Активация НЕ приходила. Мыло не ломалось.
А вторая ваша мысль очень умна, именно так и следует поступить многим людям, которые ЕЩЁ не пострадали и которые УЖЕ пострадали. Отдельный винт, отдельная ось - уже что-то. Вполне сравнимо с отдельным ноутом, как многие предлагали.
Spowen добавил 10.03.2010 в 20:30
Вы сразу видно умный человек, но пытаетесь немного меня задеть, но это у Вас не получится.
1. Миллионы пользователей не пришивают все заплатки. Да, я не пришил ВСЕ, не спорю.
2. Ослину не использую
3. А это поподробнее - какие это ублюдошные второсортные? Я описывал какой стоял антивирь - NOD32.
4. Возможно, никто же не спорит.
5. Нет, от всех бед в любом случае не спасет. Антивирь один не использую и никому не советую. Ещё как минимум фаервол, что-то типа Ad-Aware (Spyware Doctor стоял) и аутпост (стоял).
6. Я лично так не говорил. Но я не исключаю и такого варианта, хотя он безусловно довольно примитивный. Я бы сказал так: возможно уже не работающие сотрудники не чисты на руку. Обычно подобное происходит.
7. Это не правда. Никого господь не прокленает, все мы одинаковы. Он прокленает только тех, кто:
I. Верит в Господа
II. Верит, что он его проклял
:)
У меня опера последняя была. 10.10.
Spowen добавил 10.03.2010 в 01:18
Я писал около 23:00, ответ пришел на следующий день в 12 где-то. Естественно, если у хостеров саппорт есть дежурный (1 чел), то у такой конторы должен быть 24/7. А здесь он какой-то непонятный.
Но собственно почти все что от саппорта зависело он сделал в моем случае.
Spowen добавил 10.03.2010 в 01:19
По поводу саппорта - они отвечают по ключевым фразам + шаблонами довольно часто. Это распространенная практика.
Spowen добавил 10.03.2010 в 01:21
Вот официальный ответ из арбитража, я думаю шаблонный, но он довольно исчерпывающий по поводу дальнейших действий:
Я задал вопрос что делать нерезиденту РФ - пока молчат.
Spowen добавил 10.03.2010 в 01:28
P.S. Какая-то с... в репу нагадила... По поводу этой темы, типа "без лоха и жизнь плоха". Ну бывают же люди! Если ты такой умный - фигли ты вообще тут делаешь, умник? И так неприятнейшая ситуация, истрепаны нервы, а тут тебе ещё и в репу гадят... круто. Нет, Вы не подумайте, мне плевать на репу на этом форуме - я здесь вообще был редким гостем как видно по дате реги по соотношению к кол-ву мессаг. Просто "репу" хочется таким умникам подправить... только в оффлайне. З.Ы. Сорри за оффтоп.
Есть большая доля истины в ваших словах, безусловно. Но не полностью согласен с "пока эта система не прекратит существование".
Spowen добавил 09.03.2010 в 22:04
Сочувствую ещё раз.
Spowen добавил 09.03.2010 в 22:05
Отпишись откуда ты, пиши на контакты в профиле.
Spowen добавил 09.03.2010 в 22:07
Да, Вы истину говорите конечно...
А насчет конверта - спешили ребята естественно. Кто там о конверте думать будет - тут 50 взломанных киперов ждут своего часа...
Spowen добавил 09.03.2010 в 22:13
100% согласен. Это реально истина. Если даже ходите пополнять мобилу с отдельного ноута на сайт, который Вам хорошо известен, даже с владельцем пили пиво - это АБСОЛЮТНО не делает такую операцию безопасной. Сайт может быть взломан и к нему привешен фрейм, либо что угодно другое. Либо через тот же баннер пролезет.
В моей ситуации и было это с сайтом Fastpic.ru.