HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > РАЗРАБОТКА > SЕО - тонкости, методы раскрутки > Платежные системы: Webmoney, Yandex Деньги, РБК Деньги и т. д.
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #31  
Старый 30.01.2010, 21:26
krokoziablik
Новичок
Регистрация: 25.08.2009
Сообщений: 27
Провел на форуме:
1006504

Репутация: 7
По умолчанию

да уж... суммы серьезные, даже интересно чем эти переводы закончатся...
 

  #32  
Старый 30.01.2010, 22:23
Vlad_[oK]
Постоянный
Регистрация: 14.01.2010
Сообщений: 406
Провел на форуме:
1282494

Репутация: 67
Отправить сообщение для Vlad_[oK] с помощью ICQ
По умолчанию

Цитата:
Сообщение от krokoziablik  
да уж... суммы серьезные, даже интересно чем эти переводы закончатся...
Думаю угрозами в адрес того кому перевели,не отделаться..
 

  #33  
Старый 31.01.2010, 07:33
tiath
Участник форума
Регистрация: 12.12.2009
Сообщений: 155
Провел на форуме:
1459822

Репутация: 35
По умолчанию

Инфа с Серча, думаю будет интересна:

Цитата:
Троян inetmib1.dll ворует реквизиты и ключи. Находится в папке WM кипера, в паре с загрузчиком trojan.download.35582(цифры могут быть другие, сути не меняют). Нормальный файл inetmib1.dll находится в папке C:/windows/system32 и C:/windows/system32/dllcache. Это системный нормальный файл его удалять не надо. Троян создает файл с таким же именем но по другому пути. В моем случае я его обнаружил в папке с установленным кипером вебмани. Троян встраивается в кипер - это позволяет ему обходить фаервол при условии, что киперу разрешена вся сетевая активность и маскируется под системный файл inetmib1.dll. Кипер использует эту системную dll, следовательно троян получает управление подменяя собой эту dll. Кража ваших денег достигается путем "совершенства оси MS" тем что, когда ваш WM кипер пытается подгрузить системную библиотеку, виндовс выдает киперу первый найденный вариант, в этом случае троян inetmib1.dll из папки WM.

Каспером не обнаружился, выловил его совершенно случайно, после того как словил банер "Отправьте СМС", банер удалил и решил дополнительно прогнать комп еще Dr.Web CureIt(бесплатная последняя версия на сайте найдете).

Так что проверяйте, и если бабло уведут и вы потом обнаружите этот троян у себя, вините только себя. После удаления трояна, не забудьте сменить пароль и файл ключей. У меня ничего не сперли, потому что денег не было на счету, снял в прошлом году все что было. Вот такая напасть, хоть нетбук спецом покупай для работы с кошельком

Если вы обнаружили файл inetmib1.dll в папке с кипером, то это 100% троян.
проверяйте.
 

  #34  
Старый 31.01.2010, 08:25
ReduKToR
Постоянный
Регистрация: 05.01.2009
Сообщений: 684
Провел на форуме:
3281634

Репутация: 485


Отправить сообщение для ReduKToR с помощью ICQ
По умолчанию

меньше надо "бесплатное порно" в инете искать,и не будут никуда деньги деваться....
 

  #35  
Старый 31.01.2010, 11:39
Vlad_[oK]
Постоянный
Регистрация: 14.01.2010
Сообщений: 406
Провел на форуме:
1282494

Репутация: 67
Отправить сообщение для Vlad_[oK] с помощью ICQ
По умолчанию

Цитата:
Сообщение от ReduKToR  
меньше надо "бесплатное порно" в инете искать,и не будут никуда деньги деваться....
Не обязательно.....
 

  #36  
Старый 31.01.2010, 11:54
walter
Постоянный
Регистрация: 29.01.2010
Сообщений: 958
Провел на форуме:
3078314

Репутация: 382


По умолчанию

Цитата:
Сообщение от tiath  
Инфа с Серча, думаю будет интересна:



проверяйте.
C:\WINDOWS\ServicePackFiles\i386

здесь ещё этот файлик находится. безопасно?
 

  #37  
Старый 03.02.2010, 02:26
KENT1994
Участник форума
Регистрация: 25.09.2009
Сообщений: 147
Провел на форуме:
1768674

Репутация: 65
По умолчанию

Цитата:
Сообщение от Дедушка Мороз  
какой то новенький трой
а троян по подмене кошельков продают по 750 рэ
у тебя устаревшая информация зна где билдер в паблике
 

  #38  
Старый 03.02.2010, 02:31
+nazar+
Новичок
Регистрация: 26.11.2007
Сообщений: 27
Провел на форуме:
261655

Репутация: 35
По умолчанию

муравью давно пора на отдых,они не ценят своих клиентов :/
 

  #39  
Старый 03.02.2010, 02:52
CPU0
Участник форума
Регистрация: 05.01.2010
Сообщений: 127
Провел на форуме:
587522

Репутация: 61
Отправить сообщение для CPU0 с помощью ICQ
По умолчанию

Цитата:
Сообщение от +nazar+  
муравью давно пора на отдых,они не ценят своих клиентов :/
Пора самому перестать пользоваться муравьем, давно пора - а то он сам никогда не подохнет.
 

  #40  
Старый 03.02.2010, 03:03
Ruslan1817
Постоянный
Регистрация: 17.01.2009
Сообщений: 309
Провел на форуме:
2991228

Репутация: 403
По умолчанию



И что это значит ? )))
у меня еще не рубля не ушло))

Последний раз редактировалось Ruslan1817; 03.02.2010 в 03:08..
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ