Показано с 1 по 2 из 2.

inetmib1.dll, Webmoney и Касперский с DrWeb'ом (заявка № 55234)

  1. #1
    Junior Member Репутация
    Регистрация
    21.09.2009
    Сообщений
    1
    Вес репутации
    54

    inetmib1.dll, Webmoney и Касперский с DrWeb'ом

    Всем привет. Пишу сюда, т.к. уже запарился ждать реакции от каспера и дрвеба.
    9го сентября я нашел у себя на компе неизвестный (по версии virustotal) антивирусам троян после того, как у меня угнали незначительную, но все-таки сумму с вебманей.
    Эта дрянь располагается в папке с Webmoney-кипером и маскируется под системную дллку inetmib1.dll. Кипер использует эту системную длл, следовательно троян получает управление подменяя собой эту дллку (засчет того, что дллки винда ищет сначала в папке с программой, потом по системным путям) и, видимо, имея какую-то функцию с таким же названием и списком переменных, как в системной. Такой способ автозапуска вместе с нужной программой я лично вижу впервые. =) Так вот - эта дрянь угоняет реквизиты вместе с ключами. Т.к. троян встраивается в кипер - это позволяет ему обходить фаервол при условии, что киперу разрешена вся сетевая активность.
    При этом упоминания об этом трояне встречаются в инете уже около месяца, НО! 9-го сентября только 4 из 41 антвируса на virustotal определяли его как просто подозрительный файл. Сегодня (21го сентября) - уже 12. 11го сентября я отправил этот файл через соответствующие формы касперскому и дрвебу, с тех пор от них - никакой реакции, а прошло уже 10 дней! Раньше, когда отправлял им неизвестные трояны, они реагировали вполне оперативно - максимум через 5-6 дней. Сейчас, несмотря на очень высокую опасность этого трояна - ни мычат, ни телятся.
    Поэтому, если в вашей папке с кипером есть дллка с именем inetmib1.dll - закройте кипер, удалите дллку, войдите снова, смените ключи и пароли.
    з.ы. Конечно, я сам виноват - посидел под админом, но большинство юзеров под ним и сидят.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Подозрительный файл пришлите по правилам (красная ссылка наверху).
    И, раз уж вы в этом разделе, проверьтесь по правилам: Внимательно прочитать, аккуратно выполнить.

    P.S. Докторвебовский вирлаб можно поторопить: http://forum.drweb.com/index.php?showforum=49

  • Уважаемый(ая) Slid, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 5
      Последнее сообщение: 06.04.2012, 03:31
    2. Ответов: 6
      Последнее сообщение: 19.08.2011, 15:34
    3. Касперский и Drweb не могут удалить трояна
      От тихоход в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 19.05.2009, 15:52
    4. Ответов: 10
      Последнее сообщение: 22.02.2009, 08:12
    5. drweb и касперский не помогли?
      От lobzik в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 22.02.2009, 03:31

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01064 seconds with 19 queries