Pages: (4) 1 [2] 3 4  ( Show unread post )

> Троян на моей аське!, внимание, ссылок не открывать!
 UGIN Member is Offline
 Posted: 11-10-2006, 17:23 (post 16, #662854)

Старый пессимист

Group: Prestige
Posts: 4495
Warn:0%-----
QUOTE (sdandrey @ 11-10-2006, 16:06)
QUOTE (Miki @ 11-10-2006, 13:40)
WhiteRabbit, может и не ломали тебе асю. Через полчаса получил тот-же троян от другого человека, к Нетлабу отношения не имеет.
скорее всего всё было иначе: был схвачен троян,троян отослал хозяину всю инфу об аське(это в лутшем случае),ну а дальше и так всё понятно.

тут два вопроса:
1. почему антивирус пропустил троян при сканировании траффика , но при этом нашел троян при полном скнировании,видимо в скане трафика не всё что надо было включено

2.как firewall пропустил отсылку данных
По пунктам :
1. не узнал его, может, сжатый был, дошел - раскрылся...
2. а трояны и опускать firewalls умеют уже...
PM
Top Bottom
 Lord KiRon Member is Offline
 Posted: 11-10-2006, 17:48 (post 17, #662864)

Part time flamer

Group: Read Only
Posts: 7784
Warn:0%-----
А что за антивирь то был ? И каким фаерволом пользуются зайцы ?
PM
Top Bottom
 sdandrey Member is Offline
 Posted: 11-10-2006, 17:53 (post 18, #662866)

Мозговых Дел Мастер

Group: Members
Posts: 5478
Warn:0%-----
QUOTE (UGIN @ 11-10-2006, 14:23)
По пунктам :
1. не узнал его, может, сжатый был, дошел - раскрылся...
но что б снять и отослать инфу надо было трояну себя активитровать,вот тут антивирь и должен был его предушить

все нормальные firewall дают доступ в сеть не по портам,а по процессам,так что отослать можно было,только подняв какой-то разрешeнный процесс ,что,опять же,должен был предотвратить антивирус

антивирус у кролика AntiVir PE - очень хорошая и надёжная штука,когда правильно настроен
PM Email Poster
Top Bottom
 UGIN Member is Offline
 Posted: 11-10-2006, 18:18 (post 19, #662887)

Старый пессимист

Group: Prestige
Posts: 4495
Warn:0%-----
Насколько я догадываюсь, WhiteRabbit пользует родной, виндовый firewall - какой с него спрос :dunno: . ( Но я не телепат, могу и ошибаться).
PM
Top Bottom
 sdandrey Member is Offline
 Posted: 11-10-2006, 20:13 (post 20, #662924)

Мозговых Дел Мастер

Group: Members
Posts: 5478
Warn:0%-----
чо-то кролика не слышно.видимо,собственоручно до сих пор заразу душит и пинает со словами "так будет с каждым ,кто покуситса" ©
:D
PM Email Poster
Top Bottom
 Vlad_il Member is Offline
 Posted: 11-10-2006, 20:19 (post 21, #662929)

Intellectuals group

Group: News makers
Posts: 3628
Warn:0%-----
QUOTE (sdandrey @ 11-10-2006, 17:13)
чо-то кролика не слышно.видимо,собственоручно до сих пор заразу душит и пинает со словами "так будет с каждым ,кто покуситса" ©
:D
Или зеленый змей таки победил.
PM Email Poster Users Website MSN
Top Bottom
 UGIN Member is Offline
 Posted: 11-10-2006, 20:21 (post 22, #662931)

Старый пессимист

Group: Prestige
Posts: 4495
Warn:0%-----
QUOTE (sdandrey @ 11-10-2006, 19:13)
чо-то кролика не слышно.видимо,собственоручно до сих пор заразу душит и пинает со словами "так будет с каждым ,кто покуситса" ©
:D
Да не, она воюет с виндой...
PM
Top Bottom
 Spyle Member is Offline
 Posted: 11-10-2006, 20:58 (post 23, #662947)

Homo homini lupus ЭСТ

Group: Members
Posts: 2256
Warn:0%-----
QUOTE (sdandrey @ 11-10-2006, 19:13)
видимо,собственоручно до сих пор заразу душит и пинает
Банит его!
PM ICQ
Top Bottom
 Miki Member is Offline
 Posted: 11-10-2006, 23:46 (post 24, #663008)

Веселый зануда

Group: Members
Posts: 2405
Warn:0%-----
Мой антивирь выдал сейчас следующее сообщение:
"ПОДОЗРИТЕЛЬНОЕ СООБЩЕНИЕ!Слишком много идентичных электронных писем в определенное время


Отправитель: "James Kunitz" <jvandermeer@jasnetworks.net>
Получатель: <58520gabegabe@gabe.com>
Тема: Re: Re: Re: Depakote Слишком много идентичных электронных писем в определенное время


Отправитель: "James Kunitz" <jvandermeer@jasnetworks.net>
Получатель: <58520gabegabe@gabe.com>; <5852.metro.dbounce@it.buongiorno.com>
Тема: Re: Re: Re: Depakote Слишком много идентичных электронных писем в определенное время


Отправитель: "Billy M Warnick" <gifts@xensei.com>
Получатель: <58520gabegabe@gabe.com>; <5852.metro.dbounce@it.buongiorno.com>; <5887leafooleafoo@hotmail.com>
Тема: Best friends!!!! Lotensin Слишком много идентичных электронных писем в определенное время


Отправитель: "James Kunitz" <jvandermeer@jasnetworks.net>
Получатель: <58520gabegabe@gabe.com>; <5852.metro.dbounce@it.buongiorno.com>; <5887leafooleafoo@hotmail.com>; <58520cyborgcy@borg.net>
Тема: Re: Re: Re: Depakote Слишком много идентичных электронных писем в определенное время


Отправитель: "James Kunitz" <jvandermeer@jasnetworks.net>
Получатель: <58520gabegabe@gabe.com>; <5852.metro.dbounce@it.buongiorno.com>; <5887leafooleafoo@hotmail.com>; <58520cyborgcy@borg.net>; <58520plugtheplug@home.org>
Тема: Re: Re: Re: Depakote Слишком много идентичных электронных писем в определенное время


Отправитель: "Billy M Warnick" <gifts@xensei.com>
Получатель: <58520gabegabe@gabe.com>; <5852.metro.dbounce@it.buongiorno.com>; <5887leafooleafoo@hotmail.com>; <58520cyborgcy@borg.net>; <58520plugtheplug@home.org>; <5887leafooleafoo@hotmail.com>
Тема: Best friends!!!! Lotensin Слишком много идентичных электронных писем в определенное время


Отправитель: "James Kunitz" <jvandermeer@jasnetworks.net>
Получатель: <58520gabegabe@gabe.com>; <5852.metro.dbounce@it.buongiorno.com>; <5887leafooleafoo@hotmail.com>; <58520cyborgcy@borg.net>; <58520plugtheplug@home.org>; <5887leafooleafoo@hotmail.com>; <58520plugtheplug@home.org>
Тема: Re: Re: Re: Depakote Слишком много идентичных электронных писем в определенное время


Отправитель: "James Kunitz" <jvandermeer@jasnetworks.net>
Получатель: <58520gabegabe@gabe.com>; <5852.metro.dbounce@it.buongiorno.com>; <5887leafooleafoo@hotmail.com>; <58520cyborgcy@borg.net>; <58520plugtheplug@home.org>; <5887leafooleafoo@hotmail.com>; <58520plugtheplug@home.org>; <58520romeuromell@portoweb.com.br>
Тема: Re: Re: Re: Depakote Слишком много идентичных электронных писем в определенное время


Отправитель: "James Kunitz" <jvandermeer@jasnetworks.net>
Получатель: <58520gabegabe@gabe.com>; <5852.metro.dbounce@it.buongiorno.com>; <5887leafooleafoo@hotmail.com>; <58520cyborgcy@borg.net>; <58520plugtheplug@home.org>; <5887leafooleafoo@hotmail.com>; <58520plugtheplug@home.org>; <58520romeuromell@portoweb.com.br>; <58520martinmartin@msn.com>
Тема: Re: Re: Re: Depakote Слишком много идентичных электронных писем в определенное время


Отправитель: "Billy M Warnick" <gifts@xensei.com>
Получатель: <58520gabegabe@gabe.com>; <5852.metro.dbounce@it.buongiorno.com>; <5887leafooleafoo@hotmail.com>; <58520cyborgcy@borg.net>; <58520plugtheplug@home.org>; <5887leafooleafoo@hotmail.com>; <58520plugtheplug@home.org>; <58520romeuromell@portoweb.com.br>; <58520martinmartin@msn.com>; <5887leafooleafoo@hotmail.com>
Тема: Best friends!!!! Lotensin Слишком много идентичных электронных писем в определенное время


Отправитель: "James Kunitz" <jvandermeer@jasnetworks.net>
Получатель: <58520gabegabe@gabe.com>; <5852.metro.dbounce@it.buongiorno.com>; <5887leafooleafoo@hotmail.com>; <58520cyborgcy@borg.net>; <58520plugtheplug@home.org>; <5887leafooleafoo@hotmail.com>; <58520plugtheplug@home.org>; <58520romeuromell@portoweb.com.br>; <58520martinmartin@msn.com>; <5887leafooleafoo@hotmail.com>; <58520romeuromell@portoweb.com.br>
Тема: Re: Re: Re: Depakote Слишком много идентичных электронных писем в определенное время


Отправитель: "James Kunitz" <jvandermeer@jasnetworks.net>
Получатель: <58520gabegabe@gabe.com>; <5852.metro.dbounce@it.buongiorno.com>; <5887leafooleafoo@hotmail.com>; <58520cyborgcy@borg.net>; <58520plugtheplug@home.org>; <5887leafooleafoo@hotmail.com>; <58520plugtheplug@home.org>; <58520romeuromell@portoweb.com.br>; <58520martinmartin@msn.com>; <5887leafooleafoo@hotmail.com>; <58520romeuromell@portoweb.com.br>; <58520martinmartin@msn.com>
Тема: Re: Re: Re: Depakote Слишком много идентичных электронных писем в определенное время


Отправитель: "James Kunitz" <jvandermeer@jasnetworks.net>
Получатель: <58520gabegabe@gabe.com>; <5852.metro.dbounce@it.buongiorno.com>; <5887leafooleafoo@hotmail.com>; <58520cyborgcy@borg.net>; <58520plugtheplug@home.org>; <5887leafooleafoo@hotmail.com>; <58520plugtheplug@home.org>; <58520romeuromell@portoweb.com.br>; <58520martinmartin@msn.com>; <5887leafooleafoo@hotmail.com>; <58520romeuromell@portoweb.com.br>; <58520martinmartin@msn.com>; <58522@lamb.uscourts.gov>
Тема: Re: Re: Re: Depakote"
PM Email Poster ICQ MSN
Top Bottom
 sdandrey Member is Offline
 Posted: 11-10-2006, 23:54 (post 25, #663009)

Мозговых Дел Мастер

Group: Members
Posts: 5478
Warn:0%-----
настрой спам фильтр,чтоб подобная муть не попадала и ни в коем случае не скидывай себе на комп файлы,которые могут приходить вместе с этими письмами
PM Email Poster
Top Bottom
 WhiteRabbit Member is Offline
 Posted: 12-10-2006, 00:16 (post 26, #663021)

Б. Кроули(К)

Group: Prestige
Posts: 7074
Warn:0%-----
QUOTE (UGIN @ 11-10-2006, 18:18)
Насколько я догадываюсь, WhiteRabbit пользует родной, виндовый firewall - какой с него спрос :dunno: . ( Но я не телепат, могу и ошибаться).
Не угадал... Керио был до последнего времени. Старенькая правда версия... Сейчас вот "на пока" Аутпост поставила - и охотно выслушаю все рекомендации по теме. Единственно - чтоб настройки не очень навороченые были, чтобы хоть как-то понятно было, о чем там речь идет...
PM Email Poster Users Website ICQ
Top Bottom
 WhiteRabbit Member is Offline
 Posted: 12-10-2006, 00:19 (post 27, #663024)

Б. Кроули(К)

Group: Prestige
Posts: 7074
Warn:0%-----
QUOTE (Lord KiRon @ 11-10-2006, 17:48)
А что за антивирь то был ? И каким фаерволом пользуются зайцы ?
Антивирь - Avira Antivir, со всеми свежими обновлениями. Два с хвостом года претензий к нему не было...
PM Email Poster Users Website ICQ
Top Bottom
 sdandrey Member is Offline
 Posted: 12-10-2006, 01:02 (post 28, #663051)

Мозговых Дел Мастер

Group: Members
Posts: 5478
Warn:0%-----
кролик,твой антивирь в полном порядке, нареканий у меня к нему нет.мож просто настройки только на scan выставила, а на guard забыла,т.к в противном случае получается чудо: scan нашел,а guard нет

firewall я предпочитаю sygate pro,хоть и купил его гадский нортон какое-то время назад

This post has been edited by sdandrey on 12-10-2006, 01:03
PM Email Poster
Top Bottom
 WhiteRabbit Member is Offline
 Posted: 12-10-2006, 03:41 (post 29, #663089)

Б. Кроули(К)

Group: Prestige
Posts: 7074
Warn:0%-----
Да нет, эти голословные обвинения я отвергаю... Гард был отстроен со всей тщательностью... Что действительно могло оказаться слабым местом, так это давно не обновлявшийся Керио...
PM Email Poster Users Website ICQ
Top Bottom
 Lord KiRon Member is Offline
 Posted: 12-10-2006, 08:06 (post 30, #663111)

Part time flamer

Group: Read Only
Posts: 7784
Warn:0%-----
Не думаю...
Нафиг ему обновлятся ? Он или пущает или нет ...
PM
Top Bottom
Topic Options Pages: (4) 1 [2] 3 4