Вмид взломан. Посоветуйте пожалуйста как востановить защиту.
#1 Знаток
Отправлено 12 января 2009 - 17:56
#2 Знаток
Отправлено 12 января 2009 - 18:19
[*]WM-идентификатор: 937717494180
[*]Email: arbitrage@webmoney.ru
- Сохранить новый Ключ
- Сохранить историю операций
- Снести Систему
- Установить систему
- Установить ВСЕ обновления системы
- Установить антивирусную защиту (рекомендую касперский КИС)
- Выполнить рекомендации системы
- Установить Свеже скаченный с официального сайта Кипер
- Провести его инициализацию
- Сохранить ключи на Енум
- Заново сменить ключи и надежно их сохранить
- Наприсать в Арбитраж просьбу о разблокировки
#3 Знаток
#4 Знаток
Отправлено 12 января 2009 - 18:48
Написать в Арбитраж письмо с указанием что Ваш ВМИД взломан и просить временно заблокировать
[*]WM-идентификатор: 937717494180
[*]Email: arbitrage@webmoney.ru
[*]Спасибо большое Вам за ответ. Но, учтя что на компе стоит масса лицензионного софта, переустановка системы- очень больное место. Скажите пожалуйста, а есть ли возможность разрешить только доступ по Енум авторизации? Веь, судя по тому, что был вход не с моего IP (а не банальная подмена кошелька и суммы в момент перевода), троянчик стянул файл мой_вмид.pfx. И смена ключей, которые у меня- ничего не дадут- у злоумышленика есть рабочий ключ. Или я чего-то не понял в механизме..
#5 Знаток
Отправлено 12 января 2009 - 18:57
Спасибо большое Вам за ответ. Но, учтя что на компе стоит масса лицензионного софта, переустановка системы- очень больное место. Скажите пожалуйста, а есть ли возможность разрешить только доступ по Енум авторизации? Веь, судя по тому, что был вход не с моего IP (а не банальная подмена кошелька и суммы в момент перевода), троянчик стянул файл мой_вмид.pfx. И смена ключей, которые у меня- ничего не дадут- у злоумышленика есть рабочий ключ. Или я чего-то не понял в механизме..
Как Вам сказать... Авторизация с помощью енум не спасет Вас от троянов, которые подставляют свои кошельки в момент оплаты. У меня была такая история, я сам нажал кнопку оплатить и ввел все необходимые коды...а деньги ушли не туда и не столько, сколько я хотел:mrgreen:. Лучше снести, иначе нет гарантии, что помимо указанного трояна у Вас нет еще одного
#6 Знаток
Отправлено 12 января 2009 - 19:23
Вы конечно можете рискнуть и не переустанавливать систему........ Только Вы уверены что троянская программа удалена?
Ведь помимо денег она могла еще много что украсть и натворить.
Например посмотрите в своем аттестате - мыло там Ваше или уже нет ?
#7 Знаток
Отправлено 12 января 2009 - 19:35
Ведь помимо денег она могла еще много что украсть и натворить.
Например посмотрите в своем аттестате - мыло там Ваше или уже нет ?
Да, там без изменений. Нехотелось-бы проходить через процедуру востановления доступа к ВМИДу, с его блокировкой и т.д. Меня бы удовлетворил, и временный переход на доступ только с Енум.
#8 Знаток
Отправлено 12 января 2009 - 19:57
Пока Вы тут теряете время злодеи могут с использованием Вашего ВМИДа совершать мошеннические действия.
Ну поймите наконец - у Вас украли доступ к Киперу. Надо заблокировать сейчас и очистить Ваш комп от троянских прог. Ни один антивирусный пакет не даст гарантию на чистку системы. Хвосты по любому останутся. По этой причине только сносить систему.
#9 Участник
Отправлено 12 января 2009 - 20:03
Первое, и главное, что нужно было сделать еще ранее: установить блокировку по IP !
#10 Знаток
Отправлено 12 января 2009 - 20:18
Первое, и главное, что нужно было сделать еще ранее: установить блокировку по IP !
Спасибо за ценный совет, только это и было "Первое, и главное," что я попытался сделать с год тому. Но, с моим динамичным IP даже маску сетки поставить нельзя.
DM, спасибо Вам. Воспользовался Вашим советом- отправил запрос на временную блокировку.
#11 Участник
Отправлено 14 марта 2009 - 07:40
Первое, и главное, что нужно было сделать еще ранее: установить блокировку по IP !
Спасибо за ценный совет, только это и было "Первое, и главное," что я попытался сделать с год тому. Но, с моим динамичным IP даже маску сетки поставить нельзя.
DM, спасибо Вам. Воспользовался Вашим советом- отправил запрос на временную блокировку.
Если динамический IP, можно использовать блокировку по IP+впн сервис. Для экономии денег впн можно использовать только для логина, потом отключатью