Спёрли мыло. Какие последствия компу?

necrocore

Возникла следующая ситуация.
Есть ящик на mail.ru
Зашёл на мэйл, ввёл пароль. Но это оказался не мэйл, а какая-то левая ссылка, но очень похожая на мэйл.
Проверил комп на вирусы. Avast антивирус лиценизионный, купленный, со всеми обновлениями.
Комп чистый оказался.
Зашёл на мэйл уже на настоящий сайт, поменял пароль.
Утром попытался зайти на мыло - новый пароль не подходит. Ответ на кодовый вопрос - тоже.
Подошёл старый пароль.
Внутри ящика были стёрты все входящие письма. То есть факт взлома налицо.
Вопрос - как это могло быть сделано и могут ли быть последствия ввиду какого-то незамеченного проникновения на комп, незамеченного антивирусом.
Да, естественно, после смены пароля все письма были на месте.
Какие меры предосторожности и профилактики принять?
Известен ip входивший на почту утром (украинский). Этот ip совпадает с ip одного из пользователей форума (не нашего форума).
OC WinXP SP2, браузеры IE7 и Opera.

necrocore

Уважаемый пользователь!
На Вас поступила жалоба от пользователя id45793570927.
В соответствие с правилами пользовательского соглашения сервера Mail.Ru
Вам необходимо в течение 3-х дней урегулировать возникший конфликт.
Суть притензии вы можите просмотреть по ссылке:
http://win.mail.ru/cgi-bin/readmsg?id=11921688940000012244
В противном случае вы лишитесь права пользования услугами почтового сервера Mail.Ru.
Вот письмо и ссылка, из-за которой весь сыр-бор

necrocore

ссылка вроде безвредная, просто спам для набора посещений сайта...

necrocore

ПРосканил комп тулзой от касперского
Нашёл вот Trojan-PSW.Win32.LdPinch.afam
Чё делать? Менять все пароли?
Этот злодей мог украсть пароли?

Fragaria

В соответствие с правилами...
Суть притензии вы можите...
Дальше можно не читать. И уж тем более не ходить по ссылке.

jgimi

Купи лицензионного каспера.

Andbar

http://win.mail.ru/cgi-bin/readmsg?id=11921688940000012244
Мир спасет любовь и массовые расстрелы тех, кто кидает ссылки на гомносайты с обязательной регистрацией. (ц) Это во-первых.
Во-вторых, майл.ру как бы даёт тебе шанс слезть с их хренового мыльного сервиса и выбрать более достойный вариант. Так что ничего по поводу претензии делать не нужно, просто зарегся на гмыле или яндексе.
Что касается компа и всех остальных паролей, то я бы прошелся несколькими тулзами подряд: сперва AVZ, потом CureIt (оба сперва в Safe Mode). И возьми за привычку регулярно проверяться например, с помощью HijackThis. В случае серьёзного руткита не поможет, но хоть в случае простенькой заразы будут какие-то подозрения. Ну а смена паролей на веб-ресурсы не помешает. Заодно, если осликом пользуешься, на ff смени.

Serab

О, круто. Реальне, это первый пример на моей памяти, когда в жизни непосредственным образом может пригодиться знание русского языка.

necrocore

Ай как я люблю этот форум.
За то, что помимо нормальных дельных советов тут сидит вагон вшивых идиотов, любящих выливать говно из их гнилых мозгов. Привет, Ёжик.
Вопросы я задал вполне конкретные.
Ради справедливости: русский язык я знаю не хуже среднего форумчанина, на "вшивом" сервере у меня почты давно нету, по таким ссылкам никогда не ходил.
Ноут мне принесла подруга, ну не всем же быть супер-пуперпродвинутыми юзерами...
Так что могли бы и на самом деле немного помочь, а не писать говнокоменты.
Я не для этого своё время тратил.
RAD спасибо большое!

Serab

Мог бы и внимания не обращать. Нет, сам еще говном поисходил. Ну-ну.

Vadim69

ну не всем же быть супер-пуперпродвинутыми юзерами
русский - тоже "не всем" знать нужно?
по теме тебе ответили, какие претензии к форуму?

ppp6663669

сдается что ссылка им приведенная на реальный mail.ru

viktor954

таки это она так скопипэйстилась.. есесно URL в оригинальном сообщении вёл куда-нибудь ещё...

Fragaria

Какие меры предосторожности и профилактики принять?
Не так ли звучал твой вопрос в первом посте?
тут сидит вагон вшивых идиотов, любящих выливать говно из их гнилых мозгов
Эти вшивые идиоты какбе говорят тебе: профилактика эффективнее лечения. И одним из признаков опасного спама являются ошибки в якобы официальных письмах. Вместо того, чтобы поливать всех говном, лучше бы объяснил своей подруге элементарные правила безопасности - смотреть, куда ведёт ссылка, внимательно читать письма, которые к тебе приходят от якобы официальных служб, смотреть хедеры в письмах на предмет подделки адреса отправки.

kokto

+1
Но проще удалять все письма от незнакомых адресатов. Если кому-то очень нужно с тобой связаться, то заранее обговорить с помощью других средств коммуникации. Я просто не задумываясь удаляю все незнакомое. :)
Оставить комментарий
Имя или ник:
Комментарий: