Forums -> Флейм -> Троян на моей аське!
| Full Version

WhiteRabbit
Ребятушки, залезла какая-то дрянь на машину, отсылает ссылки заразные. Если от моего имени приходит какая-то ссылка, не открывайте!!! Машину сканю уже...

Судя по всему - все еще интереснее, похоже, аську ломанул какой-то умелец... При перезапуске пишет - rejected by the server on unknown reason. This can happen if UIN is already connected.
Вопрос знатокам - ну и что с этим делать? :(
grif
ага , пришёл от тебя оффлайн мессадж :) . я его отверг :D

пиши письмо в ICQ, мол хакнули , и т.д. , хотя , в принципе , это не поможет , надо , скорее всего регистрировать нового юзера .
UGIN
Тоже пришло...

grif
QUOTE
скорее всего регистрировать нового юзера
А вот это еще вопрос, скорее всего, еще не придется заново региться.
Данные на сайте аськи не изменились.

WhiteRabbit
Попробуй на сайте аськи выслать себе заново пароль на мыло...
P.s. Если попробовать залогиниться на сайте аськи во флаш-клиента - то нормальную аську вышибет, а флаш-клиент заработает..
WhiteRabbit
UGIN
Да после этого мэсиджа аська коннектится все равно... Может попробовать зайти и просто пароль поменять в таком раскладе?
Lord KiRon
Попробуй поменять...
А может действительно троян ? В смысле не хакнули а прога сидит у тебя на компе и через твою открытую аську посылает ? - тады её антивирями и всякими антиспаями ...
Michael2000
Обычно если ломают то сразу меняют пароль.Видимо локальный троян.Попробуй http://www.freedrweb.com/cureit/ .А если его распаковать-вообще бесплатный антивирь получится.
WhiteRabbit
Michael2000
А и поменяли уже. :( Фссе, скоро будет новый аккаунт. Сканы закончу вот только, а то без трояна тоже не обошлось... :pig:
Lord KiRon
Где то у меня была програмка что находила пароль к аське перебором , но где не помню называлась ipdbrute , а так запустил на пару суток и подобрала ....

А вообще иди сюда : https://www.icq.com/password/ - тебе нынешний пасс на мыло пришлют , вот тогда и поменяещь ...
Spyle
А что, изначальное мыло не сохранилось?

ЗЫ. Когда новый пасс получишь, не меняй его, пока не просканишь комп!
sdandrey
QUOTE (WhiteRabbit @ 10-10-2006, 20:10)
Michael2000
А и поменяли уже. :( Фссе, скоро будет новый аккаунт. Сканы закончу вот только, а то без трояна тоже не обошлось... :pig:
акаунт новый не надо,пошли письмо,что б пароль поменяли
grif
в принципе , если они не дураки , то и мыло должны были поменять в настройках .
Spyle
QUOTE (grif @ 10-10-2006, 22:50)
в принципе , если они не дураки , то и мыло должны были поменять в настройках .
мыло высылается на первый зарегенный мыл ВСЕГДА!
sdandrey
QUOTE (WhiteRabbit @ 10-10-2006, 20:10)
Michael2000
А и поменяли уже. :( Фссе, скоро будет новый аккаунт. Сканы закончу вот только, а то без трояна тоже не обошлось... :pig:
что за троян?

посмотри лог,т.к может быть что троян он нашел,а вот удалить не смог

стоит ли у тебя firewall,т.к може быть,что кто-то залез к тебе на комп и таким образом получил инфу об аське и не только

Added:
еще странно,что антивирус промолчал на троян,у тебя все настройки на guard выставлены?
Miki
WhiteRabbit, может и не ломали тебе асю. Через полчаса получил тот-же троян от другого человека, к Нетлабу отношения не имеет.
sdandrey
QUOTE (Miki @ 11-10-2006, 13:40)
WhiteRabbit, может и не ломали тебе асю. Через полчаса получил тот-же троян от другого человека, к Нетлабу отношения не имеет.
скорее всего всё было иначе: был схвачен троян,троян отослал хозяину всю инфу об аське(это в лутшем случае),ну а дальше и так всё понятно.

тут два вопроса:
1. почему антивирус пропустил троян при сканировании траффика , но при этом нашел троян при полном скнировании,видимо в скане трафика не всё что надо было включено

2.как firewall пропустил отсылку данных
UGIN
QUOTE (sdandrey @ 11-10-2006, 16:06)
QUOTE (Miki @ 11-10-2006, 13:40)
WhiteRabbit, может и не ломали тебе асю. Через полчаса получил тот-же троян от другого человека, к Нетлабу отношения не имеет.
скорее всего всё было иначе: был схвачен троян,троян отослал хозяину всю инфу об аське(это в лутшем случае),ну а дальше и так всё понятно.

тут два вопроса:
1. почему антивирус пропустил троян при сканировании траффика , но при этом нашел троян при полном скнировании,видимо в скане трафика не всё что надо было включено

2.как firewall пропустил отсылку данных
По пунктам :
1. не узнал его, может, сжатый был, дошел - раскрылся...
2. а трояны и опускать firewalls умеют уже...
Lord KiRon
А что за антивирь то был ? И каким фаерволом пользуются зайцы ?
sdandrey
QUOTE (UGIN @ 11-10-2006, 14:23)
По пунктам :
1. не узнал его, может, сжатый был, дошел - раскрылся...
но что б снять и отослать инфу надо было трояну себя активитровать,вот тут антивирь и должен был его предушить

все нормальные firewall дают доступ в сеть не по портам,а по процессам,так что отослать можно было,только подняв какой-то разрешeнный процесс ,что,опять же,должен был предотвратить антивирус

антивирус у кролика AntiVir PE - очень хорошая и надёжная штука,когда правильно настроен
UGIN
Насколько я догадываюсь, WhiteRabbit пользует родной, виндовый firewall - какой с него спрос :dunno: . ( Но я не телепат, могу и ошибаться).
sdandrey
чо-то кролика не слышно.видимо,собственоручно до сих пор заразу душит и пинает со словами "так будет с каждым ,кто покуситса" ©
:D
Vlad_il
QUOTE (sdandrey @ 11-10-2006, 17:13)
чо-то кролика не слышно.видимо,собственоручно до сих пор заразу душит и пинает со словами "так будет с каждым ,кто покуситса" ©
:D
Или зеленый змей таки победил.
UGIN
QUOTE (sdandrey @ 11-10-2006, 19:13)
чо-то кролика не слышно.видимо,собственоручно до сих пор заразу душит и пинает со словами "так будет с каждым ,кто покуситса" ©
:D
Да не, она воюет с виндой...
Spyle
QUOTE (sdandrey @ 11-10-2006, 19:13)
видимо,собственоручно до сих пор заразу душит и пинает
Банит его!
Miki
Мой антивирь выдал сейчас следующее сообщение:
"ПОДОЗРИТЕЛЬНОЕ СООБЩЕНИЕ!Слишком много идентичных электронных писем в определенное время


Отправитель: "James Kunitz" <jvandermeer@jasnetworks.net>
Получатель: <58520gabegabe@gabe.com>
Тема: Re: Re: Re: Depakote Слишком много идентичных электронных писем в определенное время


Отправитель: "James Kunitz" <jvandermeer@jasnetworks.net>
Получатель: <58520gabegabe@gabe.com>; <5852.metro.dbounce@it.buongiorno.com>
Тема: Re: Re: Re: Depakote Слишком много идентичных электронных писем в определенное время


Отправитель: "Billy M Warnick" <gifts@xensei.com>
Получатель: <58520gabegabe@gabe.com>; <5852.metro.dbounce@it.buongiorno.com>; <5887leafooleafoo@hotmail.com>
Тема: Best friends!!!! Lotensin Слишком много идентичных электронных писем в определенное время


Отправитель: "James Kunitz" <jvandermeer@jasnetworks.net>
Получатель: <58520gabegabe@gabe.com>; <5852.metro.dbounce@it.buongiorno.com>; <5887leafooleafoo@hotmail.com>; <58520cyborgcy@borg.net>
Тема: Re: Re: Re: Depakote Слишком много идентичных электронных писем в определенное время


Отправитель: "James Kunitz" <jvandermeer@jasnetworks.net>
Получатель: <58520gabegabe@gabe.com>; <5852.metro.dbounce@it.buongiorno.com>; <5887leafooleafoo@hotmail.com>; <58520cyborgcy@borg.net>; <58520plugtheplug@home.org>
Тема: Re: Re: Re: Depakote Слишком много идентичных электронных писем в определенное время


Отправитель: "Billy M Warnick" <gifts@xensei.com>
Получатель: <58520gabegabe@gabe.com>; <5852.metro.dbounce@it.buongiorno.com>; <5887leafooleafoo@hotmail.com>; <58520cyborgcy@borg.net>; <58520plugtheplug@home.org>; <5887leafooleafoo@hotmail.com>
Тема: Best friends!!!! Lotensin Слишком много идентичных электронных писем в определенное время


Отправитель: "James Kunitz" <jvandermeer@jasnetworks.net>
Получатель: <58520gabegabe@gabe.com>; <5852.metro.dbounce@it.buongiorno.com>; <5887leafooleafoo@hotmail.com>; <58520cyborgcy@borg.net>; <58520plugtheplug@home.org>; <5887leafooleafoo@hotmail.com>; <58520plugtheplug@home.org>
Тема: Re: Re: Re: Depakote Слишком много идентичных электронных писем в определенное время


Отправитель: "James Kunitz" <jvandermeer@jasnetworks.net>
Получатель: <58520gabegabe@gabe.com>; <5852.metro.dbounce@it.buongiorno.com>; <5887leafooleafoo@hotmail.com>; <58520cyborgcy@borg.net>; <58520plugtheplug@home.org>; <5887leafooleafoo@hotmail.com>; <58520plugtheplug@home.org>; <58520romeuromell@portoweb.com.br>
Тема: Re: Re: Re: Depakote Слишком много идентичных электронных писем в определенное время


Отправитель: "James Kunitz" <jvandermeer@jasnetworks.net>
Получатель: <58520gabegabe@gabe.com>; <5852.metro.dbounce@it.buongiorno.com>; <5887leafooleafoo@hotmail.com>; <58520cyborgcy@borg.net>; <58520plugtheplug@home.org>; <5887leafooleafoo@hotmail.com>; <58520plugtheplug@home.org>; <58520romeuromell@portoweb.com.br>; <58520martinmartin@msn.com>
Тема: Re: Re: Re: Depakote Слишком много идентичных электронных писем в определенное время


Отправитель: "Billy M Warnick" <gifts@xensei.com>
Получатель: <58520gabegabe@gabe.com>; <5852.metro.dbounce@it.buongiorno.com>; <5887leafooleafoo@hotmail.com>; <58520cyborgcy@borg.net>; <58520plugtheplug@home.org>; <5887leafooleafoo@hotmail.com>; <58520plugtheplug@home.org>; <58520romeuromell@portoweb.com.br>; <58520martinmartin@msn.com>; <5887leafooleafoo@hotmail.com>
Тема: Best friends!!!! Lotensin Слишком много идентичных электронных писем в определенное время


Отправитель: "James Kunitz" <jvandermeer@jasnetworks.net>
Получатель: <58520gabegabe@gabe.com>; <5852.metro.dbounce@it.buongiorno.com>; <5887leafooleafoo@hotmail.com>; <58520cyborgcy@borg.net>; <58520plugtheplug@home.org>; <5887leafooleafoo@hotmail.com>; <58520plugtheplug@home.org>; <58520romeuromell@portoweb.com.br>; <58520martinmartin@msn.com>; <5887leafooleafoo@hotmail.com>; <58520romeuromell@portoweb.com.br>
Тема: Re: Re: Re: Depakote Слишком много идентичных электронных писем в определенное время


Отправитель: "James Kunitz" <jvandermeer@jasnetworks.net>
Получатель: <58520gabegabe@gabe.com>; <5852.metro.dbounce@it.buongiorno.com>; <5887leafooleafoo@hotmail.com>; <58520cyborgcy@borg.net>; <58520plugtheplug@home.org>; <5887leafooleafoo@hotmail.com>; <58520plugtheplug@home.org>; <58520romeuromell@portoweb.com.br>; <58520martinmartin@msn.com>; <5887leafooleafoo@hotmail.com>; <58520romeuromell@portoweb.com.br>; <58520martinmartin@msn.com>
Тема: Re: Re: Re: Depakote Слишком много идентичных электронных писем в определенное время


Отправитель: "James Kunitz" <jvandermeer@jasnetworks.net>
Получатель: <58520gabegabe@gabe.com>; <5852.metro.dbounce@it.buongiorno.com>; <5887leafooleafoo@hotmail.com>; <58520cyborgcy@borg.net>; <58520plugtheplug@home.org>; <5887leafooleafoo@hotmail.com>; <58520plugtheplug@home.org>; <58520romeuromell@portoweb.com.br>; <58520martinmartin@msn.com>; <5887leafooleafoo@hotmail.com>; <58520romeuromell@portoweb.com.br>; <58520martinmartin@msn.com>; <58522@lamb.uscourts.gov>
Тема: Re: Re: Re: Depakote"
sdandrey
настрой спам фильтр,чтоб подобная муть не попадала и ни в коем случае не скидывай себе на комп файлы,которые могут приходить вместе с этими письмами
WhiteRabbit
QUOTE (UGIN @ 11-10-2006, 18:18)
Насколько я догадываюсь, WhiteRabbit пользует родной, виндовый firewall - какой с него спрос :dunno: . ( Но я не телепат, могу и ошибаться).
Не угадал... Керио был до последнего времени. Старенькая правда версия... Сейчас вот "на пока" Аутпост поставила - и охотно выслушаю все рекомендации по теме. Единственно - чтоб настройки не очень навороченые были, чтобы хоть как-то понятно было, о чем там речь идет...
WhiteRabbit
QUOTE (Lord KiRon @ 11-10-2006, 17:48)
А что за антивирь то был ? И каким фаерволом пользуются зайцы ?
Антивирь - Avira Antivir, со всеми свежими обновлениями. Два с хвостом года претензий к нему не было...
sdandrey
кролик,твой антивирь в полном порядке, нареканий у меня к нему нет.мож просто настройки только на scan выставила, а на guard забыла,т.к в противном случае получается чудо: scan нашел,а guard нет

firewall я предпочитаю sygate pro,хоть и купил его гадский нортон какое-то время назад
WhiteRabbit
Да нет, эти голословные обвинения я отвергаю... Гард был отстроен со всей тщательностью... Что действительно могло оказаться слабым местом, так это давно не обновлявшийся Керио...
Lord KiRon
Не думаю...
Нафиг ему обновлятся ? Он или пущает или нет ...
sdandrey
QUOTE (WhiteRabbit @ 12-10-2006, 00:41)
Да нет, эти голословные обвинения я отвергаю... Гард был отстроен со всей тщательностью...
тогда непонятно как scan нашел ,а guard нет,ведь они используют одинаковый алгоритм для обнаружения гадости
WhiteRabbit
А антивир на скане и не нашел... Я специально по случаю антиспай-антитроян сканеры ставила...
sdandrey
вобще-то ты права, с adware/spyware лутше antispy програмки справляются,что у тебя на тот момент стоялло из подобных прог

поставь antispy,который траффик проверяет ,а не только сканирует,из прог ,которые это делают знаю только spysweeper,но он немного систему подгружает
grif
QUOTE
из прог ,которые это делают знаю только spysweeper,но он немного систему подгружает

лавасофтовский ad-watch сканирует .
Lord KiRon
QUOTE (grif @ 12-10-2006, 15:26)

лавасофтовский ad-watch сканирует .
И не хрена не находит :)

Вот "мой" Spyware Doctor тот находит , но за бабки , за них он находит даже там где ничего нет и не было :)
Кроме того очень долго на стартапе грузится.
sdandrey
QUOTE (Lord KiRon @ 12-10-2006, 13:46)


Вот "мой" Spyware Doctor тот находит , но за бабки , за них он находит даже там где ничего нет и не было :)
Кроме того очень долго на стартапе грузится.
Spy Sweeper тоже долго стартует ,но ловит усё и тоже за бабки(есно,которые не плачены) :D

все antispy сканируют,но трафик фильтрует очень мало из них.из фильтрующих траффик знаю только Spy Sweeper
Lord KiRon
и Spyweare Doctor :)
http://www.pctools.com/spyware-doctor/
sdandrey
кажется я знаю,какое счастье кролика посетило

щас знакомый прислал скан,спрашивал что делать.

появляется при запуске аськи

думаю,убьём заразу

user posted image
WhiteRabbit
За лениво воевать - новый номерок аськи у кролика. Смотреть в профайле...
the_gift
Люди, ну сколько раз говорить?
хотите чистый комп, юзайте оперу, не поддерживает она ActiveX, не поддерживает. Все лошади именно через это и лезут.
firewall, таки Tiny, и ничё другого.
на крайняк Linux, софт, который мне нужен, практически, весь нашёл.
скоро перейду полностью.
sdandrey
QUOTE (the_gift @ 12-10-2006, 22:05)
Люди, ну сколько раз говорить?
хотите чистый комп, юзайте оперу, не поддерживает она ActiveX, не поддерживает. Все лошади именно через это и лезут.
firewall, таки Tiny, и ничё другого.
на крайняк Linux, софт, который мне нужен, практически, весь нашёл.
скоро перейду полностью.
ну зачем только оперу. есть достаточно нормальной защиты,что б ничего не пролезло,да и опера на комп кукисы скидывает.троян и всякая прочая гадость могут пролезть просто от того что зашел на зараженный сайт и activex может быть тут не при чем

да и кроме tiny есть какое-то количество хороших firewall-ов :)
Lord KiRon
Я "лично" знаю несколько троянов использующих Java , в принципе такого быть не должно но вот как то умудряются умельцы мать их...
WhiteRabbit
QUOTE (sdandrey @ 12-10-2006, 16:19)
вобще-то ты права, с adware/spyware лутше antispy програмки справляются,что у тебя на тот момент стоялло из подобных прог

поставь antispy,который траффик проверяет ,а не только сканирует,из прог ,которые это делают знаю только spysweeper,но он немного систему подгружает
Стояла Lavasoft Adaware, поскольку в свое время мне Spyware Doktor уж больно параноидным показался... По результатам вижу, что миллион леммингов не может ошибаться, лучше перебдеть, чем недобдеть, и т.д.... :(
Как говорит одна моя знакомая, безопасность - это наше всё... :cool:
Michael2000
WhiteRabbit
черт с ним с трояном-мы тебе новых подгоним если попросишь.Ты там жива вообще? Лучше или хуже?
WhiteRabbit
QUOTE
Ты там жива вообще? Лучше или хуже?
"Такие как я, - не умирают!"© :diablo: Не, правда все хорошо: канюлю - радость наркомана - с вены сняли, клюю себе таблеточки. "Не возьмут меня больницы - им меня не уложить..."© - по крайней мере, не на этот раз. :D:
С обвалившейся машины опять же всю дату спасла до последнего бита, сердечное спасибо UGIN'у за вовремя подсказанную утилитку, да и вообще всем за проявленое внимание и заботу.
Так что комп - как новенький, я - почти как новенькая и с каждым днем все лучше, у меня отличное настроение и вообще полоса моей персональной зебры явно начала светлеть. :w00t:
benhalof
Здоровья тебе и твоему компу! :)