WhiteRabbit
@ 10-10-2006, 20:53
Ребятушки, залезла какая-то дрянь на машину, отсылает ссылки заразные. Если от моего имени приходит какая-то ссылка, не открывайте!!! Машину сканю уже...
Судя по всему - все еще интереснее, похоже, аську ломанул какой-то умелец... При перезапуске пишет - rejected by the server on unknown reason. This can happen if UIN is already connected.
Вопрос знатокам - ну и что с этим делать? :(
ага , пришёл от тебя оффлайн мессадж :) . я его отверг :D
пиши письмо в ICQ, мол хакнули , и т.д. , хотя , в принципе , это не поможет , надо , скорее всего регистрировать нового юзера .
Тоже пришло...
grif
QUOTE |
скорее всего регистрировать нового юзера |
А вот это еще вопрос, скорее всего, еще не придется заново региться.
Данные на сайте аськи не изменились.
WhiteRabbit
Попробуй на сайте аськи выслать себе заново пароль на мыло...
P.s. Если попробовать залогиниться на сайте аськи во флаш-клиента - то нормальную аську вышибет, а флаш-клиент заработает..
WhiteRabbit
@ 10-10-2006, 21:18
UGIN
Да после этого мэсиджа аська коннектится все равно... Может попробовать зайти и просто пароль поменять в таком раскладе?
Lord KiRon
@ 10-10-2006, 21:22
Попробуй поменять...
А может действительно троян ? В смысле не хакнули а прога сидит у тебя на компе и через твою открытую аську посылает ? - тады её антивирями и всякими антиспаями ...
Michael2000
@ 10-10-2006, 23:05
Обычно если ломают то сразу меняют пароль.Видимо локальный троян.Попробуй
http://www.freedrweb.com/cureit/ .А если его распаковать-вообще бесплатный антивирь получится.
WhiteRabbit
@ 10-10-2006, 23:10
Michael2000
А и поменяли уже. :( Фссе, скоро будет новый аккаунт. Сканы закончу вот только, а то без трояна тоже не обошлось... :pig:
Lord KiRon
@ 10-10-2006, 23:16
Где то у меня была програмка что находила пароль к аське перебором , но где не помню называлась ipdbrute , а так запустил на пару суток и подобрала ....
А вообще иди сюда :
https://www.icq.com/password/ - тебе нынешний пасс на мыло пришлют , вот тогда и поменяещь ...
Spyle
@ 10-10-2006, 23:27
А что, изначальное мыло не сохранилось?
ЗЫ. Когда новый пасс получишь, не меняй его, пока не просканишь комп!
sdandrey
@ 10-10-2006, 23:47
QUOTE (WhiteRabbit @ 10-10-2006, 20:10) |
Michael2000 А и поменяли уже. :( Фссе, скоро будет новый аккаунт. Сканы закончу вот только, а то без трояна тоже не обошлось... :pig: |
акаунт новый не надо,пошли письмо,что б пароль поменяли
в принципе , если они не дураки , то и мыло должны были поменять в настройках .
Spyle
@ 10-10-2006, 23:56
QUOTE (grif @ 10-10-2006, 22:50) |
в принципе , если они не дураки , то и мыло должны были поменять в настройках . |
мыло высылается на первый зарегенный мыл ВСЕГДА!
sdandrey
@ 11-10-2006, 00:07
QUOTE (WhiteRabbit @ 10-10-2006, 20:10) |
Michael2000 А и поменяли уже. :( Фссе, скоро будет новый аккаунт. Сканы закончу вот только, а то без трояна тоже не обошлось... :pig: |
что за троян?
посмотри лог,т.к может быть что троян он нашел,а вот удалить не смог
стоит ли у тебя firewall,т.к може быть,что кто-то залез к тебе на комп и таким образом получил инфу об аське и не только
Added:
еще странно,что антивирус промолчал на троян,у тебя все настройки на guard выставлены?
WhiteRabbit, может и не ломали тебе асю. Через полчаса получил тот-же троян от другого человека, к Нетлабу отношения не имеет.
sdandrey
@ 11-10-2006, 17:06
QUOTE (Miki @ 11-10-2006, 13:40) |
WhiteRabbit, может и не ломали тебе асю. Через полчаса получил тот-же троян от другого человека, к Нетлабу отношения не имеет. |
скорее всего всё было иначе: был схвачен троян,троян отослал хозяину всю инфу об аське(это в лутшем случае),ну а дальше и так всё понятно.
тут два вопроса:
1. почему антивирус пропустил троян при сканировании траффика , но при этом нашел троян при полном скнировании,видимо в скане трафика не всё что надо было включено
2.как firewall пропустил отсылку данных
QUOTE (sdandrey @ 11-10-2006, 16:06) |
QUOTE (Miki @ 11-10-2006, 13:40) | WhiteRabbit, может и не ломали тебе асю. Через полчаса получил тот-же троян от другого человека, к Нетлабу отношения не имеет. |
скорее всего всё было иначе: был схвачен троян,троян отослал хозяину всю инфу об аське(это в лутшем случае),ну а дальше и так всё понятно.
тут два вопроса: 1. почему антивирус пропустил троян при сканировании траффика , но при этом нашел троян при полном скнировании,видимо в скане трафика не всё что надо было включено
2.как firewall пропустил отсылку данных |
По пунктам :
1. не узнал его, может, сжатый был, дошел - раскрылся...
2. а трояны и опускать firewalls умеют уже...
Lord KiRon
@ 11-10-2006, 17:48
А что за антивирь то был ? И каким фаерволом пользуются зайцы ?
sdandrey
@ 11-10-2006, 17:53
QUOTE (UGIN @ 11-10-2006, 14:23) |
По пунктам : 1. не узнал его, может, сжатый был, дошел - раскрылся...
|
но что б снять и отослать инфу надо было трояну себя активитровать,вот тут антивирь и должен был его предушить
все нормальные firewall дают доступ в сеть не по портам,а по процессам,так что отослать можно было,только подняв какой-то разрешeнный процесс ,что,опять же,должен был предотвратить антивирус
антивирус у кролика AntiVir PE - очень хорошая и надёжная штука,когда правильно настроен
Насколько я догадываюсь, WhiteRabbit пользует родной, виндовый firewall - какой с него спрос :dunno: . ( Но я не телепат, могу и ошибаться).
sdandrey
@ 11-10-2006, 20:13
чо-то кролика не слышно.видимо,собственоручно до сих пор заразу душит и пинает со словами "так будет с каждым ,кто покуситса" ©
:D
Vlad_il
@ 11-10-2006, 20:19
QUOTE (sdandrey @ 11-10-2006, 17:13) |
чо-то кролика не слышно.видимо,собственоручно до сих пор заразу душит и пинает со словами "так будет с каждым ,кто покуситса" © :D |
Или зеленый змей таки победил.
QUOTE (sdandrey @ 11-10-2006, 19:13) |
чо-то кролика не слышно.видимо,собственоручно до сих пор заразу душит и пинает со словами "так будет с каждым ,кто покуситса" © :D |
Да не, она воюет с виндой...
Spyle
@ 11-10-2006, 20:58
QUOTE (sdandrey @ 11-10-2006, 19:13) |
видимо,собственоручно до сих пор заразу душит и пинает |
Банит его!
Мой антивирь выдал сейчас следующее сообщение:
"ПОДОЗРИТЕЛЬНОЕ СООБЩЕНИЕ!Слишком много идентичных электронных писем в определенное время
Отправитель: "James Kunitz" <jvandermeer@jasnetworks.net>
Получатель: <58520gabegabe@gabe.com>
Тема: Re: Re: Re: Depakote Слишком много идентичных электронных писем в определенное время
Отправитель: "James Kunitz" <jvandermeer@jasnetworks.net>
Получатель: <58520gabegabe@gabe.com>; <5852.metro.dbounce@it.buongiorno.com>
Тема: Re: Re: Re: Depakote Слишком много идентичных электронных писем в определенное время
Отправитель: "Billy M Warnick" <gifts@xensei.com>
Получатель: <58520gabegabe@gabe.com>; <5852.metro.dbounce@it.buongiorno.com>; <5887leafooleafoo@hotmail.com>
Тема: Best friends!!!! Lotensin Слишком много идентичных электронных писем в определенное время
Отправитель: "James Kunitz" <jvandermeer@jasnetworks.net>
Получатель: <58520gabegabe@gabe.com>; <5852.metro.dbounce@it.buongiorno.com>; <5887leafooleafoo@hotmail.com>; <58520cyborgcy@borg.net>
Тема: Re: Re: Re: Depakote Слишком много идентичных электронных писем в определенное время
Отправитель: "James Kunitz" <jvandermeer@jasnetworks.net>
Получатель: <58520gabegabe@gabe.com>; <5852.metro.dbounce@it.buongiorno.com>; <5887leafooleafoo@hotmail.com>; <58520cyborgcy@borg.net>; <58520plugtheplug@home.org>
Тема: Re: Re: Re: Depakote Слишком много идентичных электронных писем в определенное время
Отправитель: "Billy M Warnick" <gifts@xensei.com>
Получатель: <58520gabegabe@gabe.com>; <5852.metro.dbounce@it.buongiorno.com>; <5887leafooleafoo@hotmail.com>; <58520cyborgcy@borg.net>; <58520plugtheplug@home.org>; <5887leafooleafoo@hotmail.com>
Тема: Best friends!!!! Lotensin Слишком много идентичных электронных писем в определенное время
Отправитель: "James Kunitz" <jvandermeer@jasnetworks.net>
Получатель: <58520gabegabe@gabe.com>; <5852.metro.dbounce@it.buongiorno.com>; <5887leafooleafoo@hotmail.com>; <58520cyborgcy@borg.net>; <58520plugtheplug@home.org>; <5887leafooleafoo@hotmail.com>; <58520plugtheplug@home.org>
Тема: Re: Re: Re: Depakote Слишком много идентичных электронных писем в определенное время
Отправитель: "James Kunitz" <jvandermeer@jasnetworks.net>
Получатель: <58520gabegabe@gabe.com>; <5852.metro.dbounce@it.buongiorno.com>; <5887leafooleafoo@hotmail.com>; <58520cyborgcy@borg.net>; <58520plugtheplug@home.org>; <5887leafooleafoo@hotmail.com>; <58520plugtheplug@home.org>; <58520romeuromell@portoweb.com.br>
Тема: Re: Re: Re: Depakote Слишком много идентичных электронных писем в определенное время
Отправитель: "James Kunitz" <jvandermeer@jasnetworks.net>
Получатель: <58520gabegabe@gabe.com>; <5852.metro.dbounce@it.buongiorno.com>; <5887leafooleafoo@hotmail.com>; <58520cyborgcy@borg.net>; <58520plugtheplug@home.org>; <5887leafooleafoo@hotmail.com>; <58520plugtheplug@home.org>; <58520romeuromell@portoweb.com.br>; <58520martinmartin@msn.com>
Тема: Re: Re: Re: Depakote Слишком много идентичных электронных писем в определенное время
Отправитель: "Billy M Warnick" <gifts@xensei.com>
Получатель: <58520gabegabe@gabe.com>; <5852.metro.dbounce@it.buongiorno.com>; <5887leafooleafoo@hotmail.com>; <58520cyborgcy@borg.net>; <58520plugtheplug@home.org>; <5887leafooleafoo@hotmail.com>; <58520plugtheplug@home.org>; <58520romeuromell@portoweb.com.br>; <58520martinmartin@msn.com>; <5887leafooleafoo@hotmail.com>
Тема: Best friends!!!! Lotensin Слишком много идентичных электронных писем в определенное время
Отправитель: "James Kunitz" <jvandermeer@jasnetworks.net>
Получатель: <58520gabegabe@gabe.com>; <5852.metro.dbounce@it.buongiorno.com>; <5887leafooleafoo@hotmail.com>; <58520cyborgcy@borg.net>; <58520plugtheplug@home.org>; <5887leafooleafoo@hotmail.com>; <58520plugtheplug@home.org>; <58520romeuromell@portoweb.com.br>; <58520martinmartin@msn.com>; <5887leafooleafoo@hotmail.com>; <58520romeuromell@portoweb.com.br>
Тема: Re: Re: Re: Depakote Слишком много идентичных электронных писем в определенное время
Отправитель: "James Kunitz" <jvandermeer@jasnetworks.net>
Получатель: <58520gabegabe@gabe.com>; <5852.metro.dbounce@it.buongiorno.com>; <5887leafooleafoo@hotmail.com>; <58520cyborgcy@borg.net>; <58520plugtheplug@home.org>; <5887leafooleafoo@hotmail.com>; <58520plugtheplug@home.org>; <58520romeuromell@portoweb.com.br>; <58520martinmartin@msn.com>; <5887leafooleafoo@hotmail.com>; <58520romeuromell@portoweb.com.br>; <58520martinmartin@msn.com>
Тема: Re: Re: Re: Depakote Слишком много идентичных электронных писем в определенное время
Отправитель: "James Kunitz" <jvandermeer@jasnetworks.net>
Получатель: <58520gabegabe@gabe.com>; <5852.metro.dbounce@it.buongiorno.com>; <5887leafooleafoo@hotmail.com>; <58520cyborgcy@borg.net>; <58520plugtheplug@home.org>; <5887leafooleafoo@hotmail.com>; <58520plugtheplug@home.org>; <58520romeuromell@portoweb.com.br>; <58520martinmartin@msn.com>; <5887leafooleafoo@hotmail.com>; <58520romeuromell@portoweb.com.br>; <58520martinmartin@msn.com>; <58522@lamb.uscourts.gov>
Тема: Re: Re: Re: Depakote"
sdandrey
@ 11-10-2006, 23:54
настрой спам фильтр,чтоб подобная муть не попадала и ни в коем случае не скидывай себе на комп файлы,которые могут приходить вместе с этими письмами
WhiteRabbit
@ 12-10-2006, 00:16
QUOTE (UGIN @ 11-10-2006, 18:18) |
Насколько я догадываюсь, WhiteRabbit пользует родной, виндовый firewall - какой с него спрос :dunno: . ( Но я не телепат, могу и ошибаться). |
Не угадал... Керио был до последнего времени. Старенькая правда версия... Сейчас вот "на пока" Аутпост поставила - и охотно выслушаю все рекомендации по теме. Единственно - чтоб настройки не очень навороченые были, чтобы хоть как-то понятно было, о чем там речь идет...
WhiteRabbit
@ 12-10-2006, 00:19
QUOTE (Lord KiRon @ 11-10-2006, 17:48) |
А что за антивирь то был ? И каким фаерволом пользуются зайцы ? |
Антивирь - Avira Antivir, со всеми свежими обновлениями. Два с хвостом года претензий к нему не было...
sdandrey
@ 12-10-2006, 01:02
кролик,твой антивирь в полном порядке, нареканий у меня к нему нет.мож просто настройки только на scan выставила, а на guard забыла,т.к в противном случае получается чудо: scan нашел,а guard нет
firewall я предпочитаю sygate pro,хоть и купил его гадский нортон какое-то время назад
WhiteRabbit
@ 12-10-2006, 03:41
Да нет, эти голословные обвинения я отвергаю... Гард был отстроен со всей тщательностью... Что действительно могло оказаться слабым местом, так это давно не обновлявшийся Керио...
Lord KiRon
@ 12-10-2006, 08:06
Не думаю...
Нафиг ему обновлятся ? Он или пущает или нет ...
sdandrey
@ 12-10-2006, 11:27
QUOTE (WhiteRabbit @ 12-10-2006, 00:41) |
Да нет, эти голословные обвинения я отвергаю... Гард был отстроен со всей тщательностью... |
тогда непонятно как scan нашел ,а guard нет,ведь они используют одинаковый алгоритм для обнаружения гадости
WhiteRabbit
@ 12-10-2006, 15:52
А антивир на скане и не нашел... Я специально по случаю антиспай-антитроян сканеры ставила...
sdandrey
@ 12-10-2006, 16:19
вобще-то ты права, с adware/spyware лутше antispy програмки справляются,что у тебя на тот момент стоялло из подобных прог
поставь antispy,который траффик проверяет ,а не только сканирует,из прог ,которые это делают знаю только spysweeper,но он немного систему подгружает
QUOTE |
из прог ,которые это делают знаю только spysweeper,но он немного систему подгружает |
лавасофтовский ad-watch сканирует .
Lord KiRon
@ 12-10-2006, 16:46
QUOTE (grif @ 12-10-2006, 15:26) |
лавасофтовский ad-watch сканирует . |
И не хрена не находит :)
Вот "мой" Spyware Doctor тот находит , но за бабки , за них он находит даже там где ничего нет и не было :)
Кроме того очень долго на стартапе грузится.
sdandrey
@ 12-10-2006, 17:56
QUOTE (Lord KiRon @ 12-10-2006, 13:46) |
Вот "мой" Spyware Doctor тот находит , но за бабки , за них он находит даже там где ничего нет и не было :) Кроме того очень долго на стартапе грузится. |
Spy Sweeper тоже долго стартует ,но ловит усё и тоже за бабки(есно,которые не плачены) :D
все antispy сканируют,но трафик фильтрует очень мало из них.из фильтрующих траффик знаю только Spy Sweeper
Lord KiRon
@ 12-10-2006, 18:37
sdandrey
@ 13-10-2006, 00:49
кажется я знаю,какое счастье кролика посетило
щас знакомый прислал скан,спрашивал что делать.
появляется при запуске аськи
думаю,убьём заразу
WhiteRabbit
@ 13-10-2006, 00:53
За лениво воевать - новый номерок аськи у кролика. Смотреть в профайле...
the_gift
@ 13-10-2006, 01:05
Люди, ну сколько раз говорить?
хотите чистый комп, юзайте оперу, не поддерживает она ActiveX, не поддерживает. Все лошади именно через это и лезут.
firewall, таки Tiny, и ничё другого.
на крайняк Linux, софт, который мне нужен, практически, весь нашёл.
скоро перейду полностью.
sdandrey
@ 13-10-2006, 01:26
QUOTE (the_gift @ 12-10-2006, 22:05) |
Люди, ну сколько раз говорить? хотите чистый комп, юзайте оперу, не поддерживает она ActiveX, не поддерживает. Все лошади именно через это и лезут. firewall, таки Tiny, и ничё другого. на крайняк Linux, софт, который мне нужен, практически, весь нашёл. скоро перейду полностью. |
ну зачем только оперу. есть достаточно нормальной защиты,что б ничего не пролезло,да и опера на комп кукисы скидывает.троян и всякая прочая гадость могут пролезть просто от того что зашел на зараженный сайт и activex может быть тут не при чем
да и кроме tiny есть какое-то количество хороших firewall-ов :)
Lord KiRon
@ 13-10-2006, 01:30
Я "лично" знаю несколько троянов использующих Java , в принципе такого быть не должно но вот как то умудряются умельцы мать их...
WhiteRabbit
@ 13-10-2006, 10:35
QUOTE (sdandrey @ 12-10-2006, 16:19) |
вобще-то ты права, с adware/spyware лутше antispy програмки справляются,что у тебя на тот момент стоялло из подобных прог
поставь antispy,который траффик проверяет ,а не только сканирует,из прог ,которые это делают знаю только spysweeper,но он немного систему подгружает |
Стояла Lavasoft Adaware, поскольку в свое время мне Spyware Doktor уж больно параноидным показался... По результатам вижу, что миллион леммингов не может ошибаться, лучше перебдеть, чем недобдеть, и т.д.... :(
Как говорит одна моя знакомая, безопасность - это наше всё... :cool:
Michael2000
@ 13-10-2006, 23:29
WhiteRabbit
черт с ним с трояном-мы тебе новых подгоним если попросишь.Ты там жива вообще? Лучше или хуже?
WhiteRabbit
@ 14-10-2006, 14:37
QUOTE |
Ты там жива вообще? Лучше или хуже? |
"Такие как я, - не умирают!"© :diablo: Не, правда все хорошо: канюлю - радость наркомана - с вены сняли, клюю себе таблеточки. "Не возьмут меня больницы - им меня не уложить..."© - по крайней мере, не на этот раз. :D:
С обвалившейся машины опять же всю дату спасла до последнего бита, сердечное спасибо UGIN'у за вовремя подсказанную утилитку, да и вообще всем за проявленое внимание и заботу.
Так что комп - как новенький, я - почти как новенькая и с каждым днем все лучше, у меня отличное настроение и вообще полоса моей персональной зебры явно начала светлеть. :w00t:
benhalof
@ 14-10-2006, 17:21
Здоровья тебе и твоему компу! :)