Копирую я в буфер обмена свой кошелек,а копируется совершено чужой постоянно

Discussion in 'Платежные системы' started by Radiator, 27 Dec 2009.

  1. Radiator

    Radiator Active Member

    Joined:
    17 Mar 2009
    Messages:
    445
    Likes Received:
    145
    Reputations:
    24
    вот чей копируется

    WMID- 295757932512

    Денис ( scaredmix )

    хорошо,что успел везде прописать..что сделать лучше всего теперь?
     
    1 person likes this.
  2. elseis

    elseis New Member

    Joined:
    16 Dec 2009
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    на вирусы просканиться )
     
  3. mr.The

    mr.The Elder - Старейшина

    Joined:
    30 Apr 2007
    Messages:
    1,093
    Likes Received:
    459
    Reputations:
    38
    Писать претензию в арбитраж и провериться на вирусы всеми доступными средствами. Не забудь почистить авторан.
     
  4. ~FoX~

    ~FoX~ Member

    Joined:
    26 Sep 2006
    Messages:
    22
    Likes Received:
    29
    Reputations:
    5
    это вирь на форуме вм не раз обсуждалось, скачай AVZ и почистись
     
  5. Troop

    Troop Elder - Старейшина

    Joined:
    1 Feb 2008
    Messages:
    68
    Likes Received:
    44
    Reputations:
    10
    интересно что что за ОС ты юзаеш
    эту дыру вебмани закрыло пару лет назад...если только дико не обновляться...
     
  6. Spoke

    Spoke Elder - Старейшина

    Joined:
    7 Jun 2007
    Messages:
    2
    Likes Received:
    12
    Reputations:
    0
    причем тут вм? она просто буфер обмена сканирует и подменяет. я тоже ловил такой вирус...ос обновленная ) так же как и антивирус )
     
  7. >Кальян<

    Joined:
    26 Dec 2009
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    Вирус 100%, кипер здесь не при чем. Если же буфер, там ОС
     
  8. corp. Howard ltd

    Joined:
    8 Nov 2009
    Messages:
    4
    Likes Received:
    91
    Reputations:
    21
    Конечно это вирус
     
    #8 corp. Howard ltd, 28 Dec 2009
    Last edited: 28 Dec 2009
  9. navigat0r

    navigat0r Member

    Joined:
    15 Mar 2009
    Messages:
    84
    Likes Received:
    54
    Reputations:
    -2
    кидайте в арбитраж претензию на WMID- 295757932512
    P.S. у мя кашеля нету (заблочен)
     
  10. corp. Howard ltd

    Joined:
    8 Nov 2009
    Messages:
    4
    Likes Received:
    91
    Reputations:
    21
    Заблокирован и на ввод и на вывод.
    Советую обратитсья в Арбитраж
    А так же понаблюдайте через некоторое время, будет он же подставляться или какой то другой...
     
  11. shell_c0de

    shell_c0de Hack All World

    Joined:
    7 Jul 2009
    Messages:
    1,055
    Likes Received:
    615
    Reputations:
    690
    это WM трой BlackWM
    могу исходники скинуть чтобы узнать что и куда там записывается и ручной все почистить...
    короче убери файл %WinDir%\system32\ntllt.exe
    Code:
    program AntiBlackWM;
    
    {$APPTYPE CONSOLE}
    
    uses
      Windows,
      WinSvc;
    
    function DeleteNTService(ServiceName: string): boolean;
    var
      hServiceToDelete, hSCMgr: SC_HANDLE;
    begin
      Result := False;
      hSCMgr := OpenSCManager(nil, nil, SC_MANAGER_CREATE_SERVICE);
      if hSCMgr <> 0 then
      begin
        hServiceToDelete := OpenService(hSCMgr, PChar(ServiceName), SERVICE_ALL_ACCESS);
        Result := DeleteService(hServiceToDelete);
        CloseServiceHandle(hSCMgr);
      end;
    end;
    
    function StopSvc(const aServiceName: PChar): boolean;
    var
      HManager, HService:  SC_Handle;
      ServiceStatus:  TServiceStatus;
      dwCheckPoint:  DWord;
    begin
      HManager := OpenSCManager('', nil, SC_MANAGER_CONNECT);
      if HManager > 0 then
      begin
        HService := OpenService(HManager, aServiceName, SERVICE_STOP or SERVICE_QUERY_STATUS);
        if HService > 0 then
          if ControlService(HService, SERVICE_CONTROL_STOP, ServiceStatus) then
            if QueryServiceStatus(HService, ServiceStatus) then
            begin
              while SERVICE_STOPPED <> ServiceStatus.dwCurrentState do
              begin
                dwCheckPoint := ServiceStatus.dwCheckPoint;
                Sleep(ServiceStatus.dwWaitHint);
                if not QueryServiceStatus(HService, ServiceStatus) then Break;
                if ServiceStatus.dwCheckPoint < dwCheckPoint then Break;
              end;
            end;
        CloseServiceHandle(HService);
        CloseServiceHandle(HManager);
      end;
      Result := SERVICE_STOPPED = ServiceStatus.dwCurrentState;
    end;
    
    procedure Main;
    var
      SvcName, FileName: String;
    begin
      Writeln('AntiBlackWM');
      Writeln('');
      if ParamCount <> 2 then
      begin
        Writeln('Enter Service Name:');
        Readln(SvcName);
        Writeln('Enter File Name:');
        Readln(FileName);
      end else
      begin
        SvcName := ParamStr(1);
        FileName := ParamStr(2);
      end;
      StopSvc(PChar(SvcName));
      DeleteNTService(SvcName);
      DeleteFile(PChar(FileName));
      Writeln('Trojian uninstalled');
      Writeln('Press enter to exit.');
      Readln;
    end;
    
    begin
      Main;
    end.
    
    или можеш скомплить AntiBlackWM запустит и указать там имя процесса и файла/
    Кста вот и сорец троя
     
    _________________________
    #11 shell_c0de, 28 Dec 2009
    Last edited: 28 Dec 2009
  12. wolmer

    wolmer Member

    Joined:
    12 May 2009
    Messages:
    445
    Likes Received:
    97
    Reputations:
    9
    shell_c0de, хуки рулят
     
  13. Дедушка

    Дедушка Active Member

    Joined:
    3 Sep 2009
    Messages:
    2
    Likes Received:
    123
    Reputations:
    11
    Есть у меня такой приватный трой...
    На ачате продавал даже когда то...
    Как уже давали совет, посмотри автозапуск...
    А потом можно и полечиться, но если вирь приватный, то вряд ли его что-то найдет...
     
  14. Radiator

    Radiator Active Member

    Joined:
    17 Mar 2009
    Messages:
    445
    Likes Received:
    145
    Reputations:
    24
    усе исправил парнИ, С_П_А_С_И_Б_О
     
Loading...