[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]

  • Страница 1 из 1
  • 1
Модератор форума: Бизон  
Внимание всем, кто использует WebMoney!
Администратор OfflineДата: Понедельник, 29.03.2010, 11:08 | Сообщение # 1
Владыка тренда
Группа: Администраторы
Сообщений: 7243
Репутация: 39
Награды: 40
В Сети появился хитрый троян, который ворует деньги ( переводит деньги на другой кипер).

Сам троян - это файл inetmib1.dll

Данный файл есть в Windows по пути C:/windows/system32 и C:/windows/system32/dllcache. (Это системный нормальный файл)
Но троян создает файл с таким же именем по другому любому пути.

Этот вирус опасен для тех пользователей, которые пользуются программой WebMoney Keeper Classic. Причем независимо от версии данной программы. В общем случае у компании WebMoney очень неплохая система защиты, которая обеспечивается связкой «пароль + файлы ключей», и если даже злоумышленник сможет, каким-то образом, узнать пароль доступа к кошельку, все равно без файла ключей распоряжаться кошельком будет невозможно.

В случае заражения компьютера вирусом inetmib1.dll, злоумышленник получает доступ не только к паролю, но и к файлу ключей. Таким образом, хакер получает полный доступ к хранящимся в ваших кошельках средствах.

Это вирус очень опасен тем, что его практически не определяют антивирусные программы. Лучшим методом защиты от этого вируса будет установленный и правильно настроенный firewall. Так как при попытке вируса отправить куда-либо ваши данные – защита обязательно сообщит об этом.

Наличие вируса можно определить следующим фактом: наличие фала inetmib1.dll в папке где установлен ваш WebMoney Keeper Classic. Если вы обнаружили такой файл у себя то ни в коем случае не запускайте Keeper. Лечение можно произвести вручную, просто удалив эту копию файла. После удаления можно будет работать с WebMoney в штатном режиме. Так же после вирусной атаки настоятельно рекомендуется сменить пароли и файлы ключей.

Как лечим

Удаляем любой файл - inetmib1.dll находящейся вне директории C:/windows/system32 и dllcache, и делаем перезагрузку компьютера.

На данный момент он ловится Касперским и Авирой. Доктор Web - его не видит. Другими антивирусами протестить не было возможности.


Видимое отсутствие администратора
не является его полным отсутствием

Рейтинг брокеров
Советники форекс
 
Thor OfflineДата: Понедельник, 29.03.2010, 12:40 | Сообщение # 2
Тамплиер
Группа: Пользователи
Сообщений: 1127
Репутация: 29
Награды: 13
forexclub, good спс, будем душить гадов, в случае чего...
С уважением, автор стратегии "R&S Zones"
 
on8line OfflineДата: Понедельник, 29.03.2010, 13:02 | Сообщение # 3
Всемогун
Группа: Проверенные
Сообщений: 332
Репутация: 16
Награды: 5
Quote (forexclub)
Наличие вируса можно определить следующим фактом: наличие фала inetmib1.dll в папке где установлен ваш WebMoney Keeper Classic.

у меня пока еще нет tired

Погибает не тот, кто устал, а тот, кто остановился...
 
Parchutov OfflineДата: Понедельник, 29.03.2010, 13:12 | Сообщение # 4
Покровитель медведей
Группа: Проверенные
Сообщений: 644
Репутация: 12
Награды: 9
А у меня как раз Касп стоит! knight
Неприятности нужно решать по мере их поступления! :)
 
on8line OfflineДата: Понедельник, 29.03.2010, 13:31 | Сообщение # 5
Всемогун
Группа: Проверенные
Сообщений: 332
Репутация: 16
Награды: 5
Quote (forexclub)
В случае заражения компьютера вирусом inetmib1.dll, злоумышленник получает доступ не только к паролю, но и к файлу ключей.

С целью безопасности, файл ключей можно хранить не на компьютере, а в системе e-Num.

Погибает не тот, кто устал, а тот, кто остановился...
 
Ale)( OfflineДата: Среда, 07.04.2010, 12:22 | Сообщение # 6
Финансовый разбойник
Группа: Партнеры
Сообщений: 1823
Репутация: 32
Награды: 19
или на носителе....Тоже удобно! как и в лецензии 1С, пока флешечку не вставишь неполучишь доступа.
 
lucky OfflineДата: Вторник, 26.10.2010, 21:53 | Сообщение # 7
Умелорук
Группа: Проверенные
Сообщений: 250
Репутация: 4
Награды: 0
У меня тоже Касп стоит, у него как раз и настройки фаервол автоматические, вроде. Вот халявщики хацкеры, блин, спасибо за инфу ;)
 
Ale)( OfflineДата: Воскресенье, 02.01.2011, 22:00 | Сообщение # 8
Финансовый разбойник
Группа: Партнеры
Сообщений: 1823
Репутация: 32
Награды: 19
АллилуЯ.... они наконец то сделали более доступную возможность сделать восстановление файл-ключей или поролей к ним, Поздравляю всех пользователей WM вот ссыланька
Сообщение отредактировал Ale)( - Воскресенье, 02.01.2011, 22:06
 
Ale)( OfflineДата: Среда, 09.03.2011, 14:59 | Сообщение # 9
Финансовый разбойник
Группа: Партнеры
Сообщений: 1823
Репутация: 32
Награды: 19
Всем привет! хочу поделиться новостью, Появилась новая услуга: Антивирус Webmoney http://antivirus.wmtransfer.com
Сообщение отредактировал Ale)( - Среда, 09.03.2011, 15:00
 
Ale)( OfflineДата: Вторник, 29.03.2011, 07:11 | Сообщение # 10
Финансовый разбойник
Группа: Партнеры
Сообщений: 1823
Репутация: 32
Награды: 19
Оплата штрафов ГИБДД за WebMoney. Партнерская программа

Компания “Электронные платежные системы” представляет сервис -- оплата штрафов ГИБДД за WebMoney.
Оплата производится по постановлениям, выписанным инспектором ГИБДД водителю или пешеходу (или по постановлениям видеофиксации нарушений) в любом регионе РФ. Отправка квитанции об оплате штрафа -- почтой.

Владельцы сайтов могут принять участие в Партнерской программе. Для этого необходимо установить код виджета на своем сайте. С каждого штрафа, оплаченного через сайт партнера, начисляется вознаграждение. Выплата производится в режиме онлайн на R-кошелек партнера.

 
BeCeJIbIu OfflineДата: Вторник, 27.08.2013, 11:47 | Сообщение # 11
Владыка тренда
Группа: ИнстаФорекс
Сообщений: 6944
Бонус: $1041.6
Репутация: 5
Награды: 1
Администратор, спасибо за информацию
 
andrewsam OfflineДата: Четверг, 29.08.2013, 15:24 | Сообщение # 12
Скучающий Бог
Группа: ИнстаФорекс
Сообщений: 54325
Бонус: $8148.75
Репутация: 31
Награды: 8
Цитата (BeCeJIbIu)
спасибо за информацию

На месте не расчитываешься? ;)
 
DrakonFire OfflineДата: Вторник, 18.03.2014, 14:44 | Сообщение # 13
Скучающий Бог
Группа: ИнстаФорекс
Сообщений: 63894
Бонус: $9584.1
Репутация: 27
Награды: 6
:D недавно у знакомого вирусняк Блок Питания спалил :D
 
alexasolntzeva2016 OfflineДата: Четверг, 27.10.2016, 12:51 | Сообщение # 14
Первонах
Группа: Пользователи
Сообщений: 3
Репутация: 0
Награды: 0
%) еще ни разу с таким не сталкивался
Цитата DrakonFire ()
недавно у знакомого вирусняк Блок Питания спалил
 
lomax810 OfflineДата: Четверг, 27.10.2016, 12:55 | Сообщение # 15
Хранитель Грааля
Группа: ИнстаФорекс
Сообщений: 34742
Бонус: $5211.3
Репутация: 8
Награды: 7
Цитата DrakonFire ()
недавно у знакомого вирусняк Блок Питания спалил

не возможно, маму еще поверю, есть такие вири еще старого формата под дос.. <_<
 
  • Страница 1 из 1
  • 1
Поиск:
На ряду с высокой прибольностью, операции на рынке Форекс содержат в себе высокий уровень риска. Будьте внимательны!
Использование материалов сайта возможно только при наличии прямой активной ссылки на analitika-forex.ru