Вирус меняет скопированный адрес на свой. - Page 2 - Инструкции - CryptoTalk.Org Jump to content
DeadInsideSSS

Вирус меняет скопированный адрес на свой.

Recommended Posts

Благодаря вашей теме узнал про такой вид вирусов. Страшно даже теперь стало. Буду проверять всегда то что я вставляю и копирую. Странно что антивирусы этого не научились ещё обнаруживать 

  • +1 1

Share this post


Link to post
Share on other sites

Лучший способ избавиться от вируса формат диска и переустановка операционной системы . Плюсом нужно пользоваться антивирусом. Если будешь сохранять данные то при копировании ты его себе заново занесёшь.

  • +1 1

Share this post


Link to post
Share on other sites

Я думаю Вам необходимо обратиться в службу поддержки тех самых виртуальных машин)) Насколько я понял виртуальные машины не ваши, а какие-то даже не арендованные (возможно шаровые). В эру майнинга даже у виртуальных машин появились мозги и они умеют определять всякие майнеры и прочее добро. Там видимо в ответку на майнинг запускается вирус )

Share this post


Link to post
Share on other sites
On 20.11.2020 at 19:39, DeadInsideSSS said:

Очень нужна помощь со стороны знающих о подобных проблемах людей. Недавно ставил майнеры на виртуальные машины, после этого все криптовалютные адреса, скопированные в буфер обмена, стали автоматически меняться на адреса создателя вируса. Если кто-то сталкивался с такой проблемой - расскажите как её устранить.

 

Да скорее проще будет снести видну, конечно же перед этим сохранить важные документы на другом носителе. У меня не то что такая проблема была, у меня малой вечно качает какие то проги, приложения, потом кругом реклама и невозможно отследить откуда. Вот и приходилось уже пару раз сносить винд.

Share this post


Link to post
Share on other sites

Вот поэтому стоит не надеется на антивирус как панацею от всего! Здесь внимание это лучший антивирус, отдельный компьютер может обезопасить сильно платежи. 

  • +1 1

Share this post


Link to post
Share on other sites

Когда то попадал на подобную штуку, ещё в году так 2017, когда активно участвовал в Аирдропах, спустя там где то месяц обнаружил что во всех последних дропах, у меня стоял совсем другой адрес кошелька, хотя вводил свой. 


a3ab6aded8b7.jpg.4df65401bfc072bc650d885397163e3d.jpg

Share this post


Link to post
Share on other sites
On 20.11.2020 at 16:39, DeadInsideSSS said:

Cкрины работы вируса:

Вы  бы описывали какая ОС, какой антивирь и какие майнеры ставили. Если ставите майнер на виртуалку, то качать надо виртуалкой.

У меня есть несколько вариантов: 

  • Trojan.Coinbitclip
  • RiskWare.BitCoinMiner
  • CryptoCurrency Clipboard
  • ComboJack
  • Evrial

Советую скачать:

  • Dr.Web CureIt!
  • Kaspersky Virus Removal Tool
  • Malwarebytes AdwCleaner 

Антивирусные сканеры качайте ТОЛЬКО с ОФИЦИАЛЬНЫХ САЙТОВ!!! и запускайте их по одному.

Вирусы подмены адресов кошельков обычно распространяются через аддоны к играм, PDF и RTF документы, да и прочие программы, расширения и утилиты для "получения халявы".

Первые пара антивирусных решений должны помочь.

 

  • +2 1

Халявные BNB от Binance ссылка.

Как Binance и без KYC ссылка

download.gif

Share this post


Link to post
Share on other sites

Я подхватывал такой вирус на крипте, даже на пеер. Долго чистил антивирусами, но по моему только dr Web смог найти. Этот вирус в буфере обмена сидит, а туда доступ закрыт. Долезть туда сложно. Кучу крипты потерял. И на пеере тоже внутрь пеера вирус залез, там в пеере поискать и удалить. И в онлайн дог кошелёк проникал, сейчас не пользуюсь. И блокировал винду. Только переустановка. Ну сейчас антивирус ловит пока. Не лазьте по левым сайтам и тщательно проверяйте. Сейчас слава Богу вирусов на компе нет, что радует.

  • +2 1

          Руби крипту!) Очень надёжный форекс брокер    https://rbfxdirect.com/ru/lk/?a=ofyv  ,  https://my.roboforex.org/ru/                  Не забывай ставить оценки !

          Торгуй биткоином или эфириумом, фиат, металы, индексы, акции. Профита!)

Share this post


Link to post
Share on other sites

Ууу, описали мой огромный страх. Редко проверяю сам адрес при копировании, лишь смотрю нажал ли я на кнопочку и от этого в состояние спокойствия обращаюсь, по крайней мере так было раньше.)) Вообще не сомневаюсь, что будь у меня такая ситуация.. Полностью бы снес систему незамедлительно, а то раз такое вгрызлось... Кто же знает чего еще нахватался. В области вирусов я всегда мыслил комплексно, если вы понимаете о чем я) Так что ваши слова лишнее напоминание о том, что даже буфер обмена может подвести человека, а когда-то это казалось маловозможным.

Edited by Toris
  • +3 1

Share this post


Link to post
Share on other sites
On 26.11.2020 at 15:21, TingleDoodle said:

Как-то сам лично попадался на данный вирус. Странно что антивирус никак его не видит и не борется с ним. Пришлось скачивать дополнительное ПО чтобы удалять данный вирус. Изза данного вируса потерял около тысячи рублей из-за своей невнимательности 

Это печально. По тому что это не один и тот же вирус. Просто выполняет одну и ту же работу. А на деле антивирусы не успевают клепать дыры вот и все тут. Я Винду снёс когда у меня было это. Мне помогло. Но после стараюсь перепроверять все...

  • +2 1

Share this post


Link to post
Share on other sites
On 20.11.2020 at 18:39, DeadInsideSSS said:

Очень нужна помощь со стороны знающих о подобных проблемах людей. Недавно ставил майнеры на виртуальные машины, после этого все криптовалютные адреса, скопированные в буфер обмена, стали автоматически меняться на адреса создателя вируса. Если кто-то сталкивался с такой проблемой - расскажите как её устранить.

 
Cкрины работы вируса:
(Скопировал)
image.png.31dfd9ee845eb4b76bf41122bfefa0e2.png

 

(Вставил)

image.png.a8b38ba29f05dca21e8c6d41a698782d.png
 

Я тоже сталкивался с данным вирусом, но пока не нашел способа избавиться от него. Пробовал очень много антивирусов, но не один не нашёл этого вируса. Думаю что кто-то не плохо зарабатывает на данных вирусах. Меня порой даже раздражают такие люди. 

Share this post


Link to post
Share on other sites

   Чтобы эффективно удалять вирусы недостаточно сканировать компьютер из запущенной Винды. Нужно сделать загрузочную флешку с антивирусом от Касперского или Доктор веб. Затем загрузиться с этой флешки и просканировать компьютер. Плюс к этому нужно периодически чистить рееестр специальными программами и использовать программы которые удаляют червей, также использовать не один антивирус.


 Хороший кран Биткоин вывод без комиссий - https://www.bestchange.ru/?p=35KksbQbwNvSyDV6ikX9PLxWyDBMnrwAbQ

Share this post


Link to post
Share on other sites
2 hours ago, Mila mila said:

Переустанавливайте винду на отдельном диске и, желательно, использовать для работы с кошельками отдельными с  ПК

Слушайте. К сожалению не всегда даже переустановка поможет. Не совсем понимаю что вы имели в виду. Иметь отдельный ПК для кошельков или отдельный диск ? Если диск так он от этого вируса увы не спасет....

  • +1 1

Share this post


Link to post
Share on other sites
Just now, Bibaboba said:

Слушайте. К сожалению не всегда даже переустановка поможет. Не совсем понимаю что вы имели в виду. Иметь отдельный ПК для кошельков или отдельный диск ? Если диск так он от этого вируса увы не спасет....

Видимо он хотел написать что при переустановке винды диск то форматируется. Нужно что бы кошелёк был на другом диске, что бы не снести его при переустановке 

  • +1 1
  • +5 1

Share this post


Link to post
Share on other sites

на канале "Протон" в ютубе чувака так кинули =))) Будьте внимательны ребята.

  • -1 1
  • +1 1
  • +3 1

Share this post


Link to post
Share on other sites

Грустно наблюдать за тем, как ежедневно выходит новый вирус, который практически не реально устранить. Верю в силы автора, и в то что он его устранит)

  • +1 2
  • +5 1

Share this post


Link to post
Share on other sites

Этот вирус очень серьёзный, ибо из-за него можно перевести на счёт мошенника свои средства из-за замены скопированного текста, так что если антивирусы не видят данный вирус, то советую вам сохранить куда нибудь вашу важную информацию и сделать полный сброс системы, переустановить винду. 

  • +1 1
  • +2 1

Share this post


Link to post
Share on other sites

Будьте аккуратны всегда,щас очень часто появляются новые вирусы,который могут попасть на ваше устройство очень легко,да вы даже и не узнаете,меньше лазайте по непроверенным сайтам и доверяйте проверенным источникам)

  • Useful or interesting 1
  • +1 1

 

image.png.900e29b04c6b39a71766297c706a4f9a.png

 

Share this post


Link to post
Share on other sites

Надо завести отдельный компьютер или ноутбук , благо на данный момент не очень много стоит, и использовать только для работы с биржей. Не открывать почтовые письма с незнакомых адресов, вкладки ссылки и все будет хорошо. Вирусы будут всегда.

  • Useful or interesting 1
  • +1 1

Share this post


Link to post
Share on other sites

Никогда до этого не встречал похожей ситуации... больше знаешь каждый день.. Полезная статья, спасибо автору

  • Useful or interesting 1
  • +1 1

Share this post


Link to post
Share on other sites

Я и так всегда проверяю куда перевожу . Внимательно изучаю все пункты перевода и только потом совершаю операцию. В этом деле нужно быть бдительным, даже не зная, есть у тебя этот вирус или нет

  • Useful or interesting 1
  • +1 1

Share this post


Link to post
Share on other sites
Just now, ChaikaAA said:

Надо завести отдельный компьютер или ноутбук , благо на данный момент не очень много стоит, и использовать только для работы с биржей. Не открывать почтовые письма с незнакомых адресов, вкладки ссылки и все будет хорошо. Вирусы будут всегда.

А зачем иметь отдельный комп? Что то я не понимаю вас. Если ты в свободное время сидишь на бирже с ПК то для чего мне второй ПК. Да и в почту захожу только после перезагрузке роутера, так как меняется ип адрес и нужен код для входа на йобит.

  • +2 1

☺️

Share this post


Link to post
Share on other sites

Знаю про подобный вирус, но благо никогда не сталкивался с подобным. Такие вирусы можно подцепить даже скачав плохое расширение для браузера с которого вы сидите на кошельке или на бирже.

  • +1 1
  • +2 1

Share this post


Link to post
Share on other sites

Страшно представить до чего дойдут дальше мошенники, уже в наглую вставляют свой адрес кошелька вместо скопированного текста, хорошо что люди быстро подобное замечают и стараются избавится от такой проблемы.

Share this post


Link to post
Share on other sites
3 minutes ago, mld8wnk said:

Страшно представить до чего дойдут дальше мошенники, уже в наглую вставляют свой адрес кошелька вместо скопированного текста, хорошо что люди быстро подобное замечают и стараются избавится от такой проблемы.

Хорошо, что замечают, лично я теперь буду более внимательным при отправке транзакций, раньше вообще даже не задумывался, что такой хитроумный способ мошенничества возможен.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • New draw live on X Twitter!         Don't forget to complete all 3 tasks to qualify. The $50 prize will be divided among 10 winners ($5 each). 3 tasks!        Subscribe and retweet               Mark 2 friends               Enter your NICKNAME in WINDICE             SLOT MANIA   This week's challenge is all about slots. Show us what you got by hitting the highest multiplier as possible in any slot game.   The top 10 winners will be ranked based on the highest multiplier.
    • Новый розыгрыш в прямом эфире в X Twitter! Не забудьте выполнить все 3 задания,чтобы пройти квалификацию приз в размере 50 долларов будет разделен между 10 победителями(по 5 долларов каждому)   3 задания!                          Подписывайтесь и ретвити   Отметьте 2 друзей                       Введите свой НИК в WINDICE                   SLOT MANIA   Конкурс этой недели посвящен игровым автоматам. Покажите нам, что вы выиграли, набрав максимально возможный множитель в любом игровом автомате.   10 лучших победителей будут определены на основе наибольшего множителя.
    • Уважаемые Пользователи! Доступны новые направления для обмена.  Uniswap (UNI) BitTorrent (BTT) NEO (NEO) Для нас очень важно слышать Ваше мнение и получать обратную связь о нашей работе.  Вы можете обратиться к нам в чат для получения лучшего курса по рынку  в интересующих направлениях как на покупку так и на продажу криптовалюты, будем очень рады вниманию и Вашим отзывам !  С наилучшими пожеланиями команда Galaxy-coin.cash.
    • С Полоникса давно нужно было уходить. Об этом предупреждали, что торговать там небезопасно. Тем более сейчас есть надежные биржи - есть из чего выбирать.
    • 📣Прокси для обеспечения стабильности аккаунтов в соцсетях📣     Обеспечьте стабильность своих аккаунтов в социальных сетях с помощью наших прокси-серверов! Мы предлагаем надежные прокси, которые гарантируют непрерывную работу ваших аккаунтов, обеспечивая безопасность и стабильность для вашей непрерывной работы. 💸 Специальная цена от 28$ в месяц! 🚀 Обеспечение стабильности аккаунтов: Наши прокси специально настроены для обеспечения стабильности работы ваших аккаунтов в социальных сетях. 🔒 Безопасность и анонимность: Гарантированная защита данных и анонимность при использовании наших прокси. 💡 Поддержка высокого трафика: Наши прокси обеспечивают стабильное подключение и могут справиться с высоким объемом активности в соцсетях.   Сайт: KeyProxy.net Telegram: @KeyProxy
    • Павел Дуров сообщил, что техблогер и ранний пользователь Telegram Павел Федоров заработал $80 000 (в TON) на продаже своего ника на аукционе Fragment Это имя Федоров заклеймил еще 9 лет назад совершенно бесплатно  За последние 18 месяцев было продано имен пользователей и анонимных номеров Telegram на сумму $350 млн  
    • ✨✨✨ Добавлена новая сеть Base для токенов ETH, USDC, WETH и DAI ✨✨✨    Теперь у нас доступна сеть Base для обмена токенов ETH, USDC, WETH и DAI как на прием так и на отдачу. Пожалуйста, обратите внимание, что существует множество сетей, поэтому при создании заявки убедитесь, что выбрали верную сеть. Если у вас возникнут сложности или вопросы, не стесняйтесь обращаться в нашу 24/7 поддержку. 🌟🌟🌟     Желаем всем приятных обменов! 🚀✨
    • I often use this exchanger where I can find a suitable exchange rate. Thank you for the speed and, most importantly, quality exchange.
    • 71-летний цифровой художник из Индии стал жертвой криптомошенников В октябре 2023 года мошенники вышли на художника в соцсетях и показали ему платформу nfttradeplace, заверив, что хотят приобрести за 42 ETH его картины для этой платформы. Переговоры велись по электронной почте и через Facebook (NASDAQ:META). Художник, чье имя местные правоохранители отказываются уточнять, принял предложение и выставил три своих работы за 10 ETH, а еще одну — за 12 ETH. После первой продажи коллекционного предмета художник запросил на вывод 6 ETH. 1 февраля 2024 года мошенники попросили жертву перечислить 0,115 ETH в качестве «платы за газ». Мужчина согласился произвести платеж со своего криптовалютного адреса, который создал по инструкции мошенников. Мужчина прождал несколько дней, но транзакция так и не была выполнена. После повторной проверки, злоумышленники попросили художника «завершить оплату», чтобы ускорить вывод средств. Поскольку у создателя NFT не было эфиров, он попросил мошенников принять оплату в привычной валюте. Естественно, аферисты согласились на просьбу, и жертва перевела им деньги за четыре платежа. Полицейским обманутый рассказал, что после перечисления рупий платформа вновь попросила у него денег для вывода 6 ETH. Именно тогда пожилой индиец понял, что его обманули, после чего обратился к правоохранителям. Недавно индийские полицейские изъяли $12 млн у Раджа Кундры (Raj Kundra), супруга знаменитой местной актрисы Шилпы Шетти (Shilpa Shetty). Полиция подозревает его в причастности к мошеннической криптосхеме Gain Bitcoin, куда инвесторы вложили $800 млн.
    • Актуальные курсы на 23.04   🇵🇱 ВАРШАВА 🇵🇱   Покупаем Ваш Tether (USDT).   💸Доплатим Вам 0,7 % за $. / 0.8 % за €. 🏦Выдадим наличный $, €, PLN. 🏢Центр, свой офис, личная встреча, без предоплат. ♻️Денежные переводы по всему миру! 🌍 💰Работаем с любыми объёмами.     За деталями - пишите Менеджеру 🧑‍💻👉  @PLsmartgroupp
×
×
  • Create New...