ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

30.01.2010, 21:26
|
|
Новичок
Регистрация: 25.08.2009
Сообщений: 27
Провел на форуме: 1006504
Репутация:
7
|
|
да уж... суммы серьезные, даже интересно чем эти переводы закончатся...
|
|
|

30.01.2010, 22:23
|
|
Постоянный
Регистрация: 14.01.2010
Сообщений: 406
Провел на форуме: 1282494
Репутация:
67
|
|
Сообщение от krokoziablik
да уж... суммы серьезные, даже интересно чем эти переводы закончатся...
Думаю угрозами в адрес того кому перевели,не отделаться..
|
|
|

31.01.2010, 07:33
|
|
Участник форума
Регистрация: 12.12.2009
Сообщений: 155
Провел на форуме: 1459822
Репутация:
35
|
|
Инфа с Серча, думаю будет интересна:
Троян inetmib1.dll ворует реквизиты и ключи. Находится в папке WM кипера, в паре с загрузчиком trojan.download.35582(цифры могут быть другие, сути не меняют). Нормальный файл inetmib1.dll находится в папке C:/windows/system32 и C:/windows/system32/dllcache. Это системный нормальный файл его удалять не надо. Троян создает файл с таким же именем но по другому пути. В моем случае я его обнаружил в папке с установленным кипером вебмани. Троян встраивается в кипер - это позволяет ему обходить фаервол при условии, что киперу разрешена вся сетевая активность и маскируется под системный файл inetmib1.dll. Кипер использует эту системную dll, следовательно троян получает управление подменяя собой эту dll. Кража ваших денег достигается путем "совершенства оси MS" тем что, когда ваш WM кипер пытается подгрузить системную библиотеку, виндовс выдает киперу первый найденный вариант, в этом случае троян inetmib1.dll из папки WM.
Каспером не обнаружился, выловил его совершенно случайно, после того как словил банер "Отправьте СМС", банер удалил и решил дополнительно прогнать комп еще Dr.Web CureIt(бесплатная последняя версия на сайте найдете).
Так что проверяйте, и если бабло уведут и вы потом обнаружите этот троян у себя, вините только себя. После удаления трояна, не забудьте сменить пароль и файл ключей. У меня ничего не сперли, потому что денег не было на счету, снял в прошлом году все что было. Вот такая напасть, хоть нетбук спецом покупай для работы с кошельком
Если вы обнаружили файл inetmib1.dll в папке с кипером, то это 100% троян.
проверяйте.
|
|
|

31.01.2010, 08:25
|
|
Постоянный
Регистрация: 05.01.2009
Сообщений: 684
Провел на форуме: 3281634
Репутация:
485
|
|
меньше надо "бесплатное порно" в инете искать,и не будут никуда деньги деваться....
|
|
|

31.01.2010, 11:39
|
|
Постоянный
Регистрация: 14.01.2010
Сообщений: 406
Провел на форуме: 1282494
Репутация:
67
|
|
Сообщение от ReduKToR
меньше надо "бесплатное порно" в инете искать,и не будут никуда деньги деваться....
Не обязательно.....
|
|
|

31.01.2010, 11:54
|
|
Постоянный
Регистрация: 29.01.2010
Сообщений: 958
Провел на форуме: 3078314
Репутация:
382
|
|
Сообщение от tiath
Инфа с Серча, думаю будет интересна:
проверяйте.
C:\WINDOWS\ServicePackFiles\i386
здесь ещё этот файлик находится. безопасно?
|
|
|

03.02.2010, 02:26
|
|
Участник форума
Регистрация: 25.09.2009
Сообщений: 147
Провел на форуме: 1768674
Репутация:
65
|
|
Сообщение от Дедушка Мороз
какой то новенький трой
а троян по подмене кошельков продают по 750 рэ
 у тебя устаревшая информация  зна где билдер в паблике
|
|
|

03.02.2010, 02:31
|
|
Новичок
Регистрация: 26.11.2007
Сообщений: 27
Провел на форуме: 261655
Репутация:
35
|
|
муравью давно пора на отдых,они не ценят своих клиентов :/
|
|
|

03.02.2010, 02:52
|
|
Участник форума
Регистрация: 05.01.2010
Сообщений: 127
Провел на форуме: 587522
Репутация:
61
|
|
Сообщение от +nazar+
муравью давно пора на отдых,они не ценят своих клиентов :/
Пора самому перестать пользоваться муравьем, давно пора - а то он сам никогда не подохнет.
|
|
|

03.02.2010, 03:03
|
|
Постоянный
Регистрация: 17.01.2009
Сообщений: 309
Провел на форуме: 2991228
Репутация:
403
|
|
И что это значит ? )))
у меня еще не рубля не ушло))
Последний раз редактировалось Ruslan1817; 03.02.2010 в 03:08..
|
|
|
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|