Реклама на сайте Advertise with us

Осторожно Читер разослал поддельную рассылку от МХ с вирусом

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:

PPR™

С нами с 28.02.03
Сообщения: 1905
Рейтинг: 1550

Ссылка на сообщениеДобавлено: 06/10/06 в 11:27       Ответить с цитатойцитата 

Мыльную базу явно спи..ли
я свое мыло не светил

0
 

traficante de drogas

С нами с 23.11.05
Сообщения: 4786
Рейтинг: 618

Ссылка на сообщениеДобавлено: 06/10/06 в 11:28       Ответить с цитатойцитата 

+1 базы стырена, в профиле мыла нет

- чувак тоже рассылку получал, раз такое замутил

Продаю афлубин и не парюсь

0
 
+ + +
раздаю траф на халяву

С нами с 10.03.06
Сообщения: 1226
Рейтинг: 633

Ссылка на сообщениеДобавлено: 06/10/06 в 11:28       Ответить с цитатойцитата 

A d u l t писал:
Тогда каким образом почта пришла и на мой ящик?
У меня адрес в профиле не указан.

Базу могли парсить не сегодня и не вчера, могла быть пропарсен весь форум и топики (не только профайлы) с начала основания форума

0
 

Адалт свертывается

С нами с 19.10.02
Сообщения: 1472
Рейтинг: 1115

Ссылка на сообщениеДобавлено: 06/10/06 в 11:29       Ответить с цитатойцитата 

Ну да пионеры.
Пропарсили(украли базу мыл) всего мастер-х, сделали рассылку, на их эксп антивирусы не ругаються. На пионеров не очень похоже.

Что делать? Я дурак кликнул.

Последний раз редактировалось: Gabber (06/10/06 в 11:31), всего редактировалось 1 раз

¤ От знатока EBONY ниши - Новый платник Black Booty Beauties

0
 



С нами с 25.04.05
Сообщения: 1170
Рейтинг: 79

Ссылка на сообщениеДобавлено: 06/10/06 в 11:30       Ответить с цитатойцитата 

сколько раз говорилось - нефиг юзать ie... (

0
 



С нами с 13.11.02
Сообщения: 6
Рейтинг: 11

Ссылка на сообщениеДобавлено: 06/10/06 в 11:31       Ответить с цитатойцитата 

я просто предположил
не стоит сразу так заводиться
но это одно из уязвимых мест

очень надеюсь что не его изменили

0
 

www.awm-tools.com

С нами с 28.01.04
Сообщения: 2941
Рейтинг: 3056


Передовик Master-X (01.01.2006) Передовик Master-X (16.01.2006) Передовик Master-X (01.03.2006)
Ссылка на сообщениеДобавлено: 06/10/06 в 11:31       Ответить с цитатойцитата 

FastFood писал:
Базу могли парсить не сегодня и не вчера, могла быть пропарсен весь форум и топики (не только профайлы) с начала основания форума

Я свой профайловый адрес здесь на форуме ни разу не светил.
Сразу после регистрации сделал, чтобы он у меня в профиле не отображался. Я думаю, что так многие сделали...

Засабмить свой вебмастерский ресурс, получи PR!

0
 



С нами с 25.03.05
Сообщения: 337
Рейтинг: 73

Ссылка на сообщениеДобавлено: 06/10/06 в 11:32       Ответить с цитатойцитата 

A d u l t писал:
Гыы... Хочешь я тебе пришлю программку, на которую ни один антивирус даже в самом параноидальном режиме не ругнется, но эта программа выудит у тебя все пароли из системы, повесит тебе кейлоггер и по прошествии месяца вообще занулит систему.
PS: Антивирусы хороши от распространненых зараз. От индивидуально написанной заразы ничего не спасет.


уверяю, что и касперский и NA на нее выругаются сразу же.

0
 

Адалт свертывается

С нами с 19.10.02
Сообщения: 1472
Рейтинг: 1115

Ссылка на сообщениеДобавлено: 06/10/06 в 11:33       Ответить с цитатойцитата 

A d u l t писал:
Сразу после регистрации сделал, чтобы он у меня в профиле не отображался. Я думаю, что так многие сделали...


Имеено, я тоже не ставил отоброжаться.

¤ От знатока EBONY ниши - Новый платник Black Booty Beauties

0
 



С нами с 13.03.05
Сообщения: 171
Рейтинг: 97

Ссылка на сообщениеДобавлено: 06/10/06 в 11:34       Ответить с цитатойцитата 

...

Последний раз редактировалось: Rol (29/04/15 в 17:25), всего редактировалось 1 раз

0
 

Глубина, глубина, я не твой...

С нами с 12.07.05
Сообщения: 709
Рейтинг: 656

Ссылка на сообщениеДобавлено: 06/10/06 в 11:35       Ответить с цитатойцитата 

Утюжу сча систему последним каспером, посмотрим ... хотя не думаю шо ругнеца и это очень хуёва icon_sad.gif

Все хорошо, не смотря ни на шо :)

0
 



С нами с 10.12.03
Сообщения: 1615
Рейтинг: 870

Ссылка на сообщениеДобавлено: 06/10/06 в 11:37       Ответить с цитатойцитата 

а почему именно csrss ??

0
 

www.awm-tools.com

С нами с 28.01.04
Сообщения: 2941
Рейтинг: 3056


Передовик Master-X (01.01.2006) Передовик Master-X (16.01.2006) Передовик Master-X (01.03.2006)
Ссылка на сообщениеДобавлено: 06/10/06 в 11:38       Ответить с цитатойцитата 

Что делать, если это вдруг был троян (инструкция для параноиков):

Сейвите все нужные данные (пароли к админкам, документы и т.д.) с пораженного компа куда-нибудь (Болванки, запасной хард и т.д.)
После этого переустанавилваете винду с обязательным пересозданием раздела(ов) и форматированием каждого.
После установки системы ставите все апдейты для винды с инета, затем лезете по всем своим админкам/мемберкам/и т.д. и меняете пароли на какие-нибудь типа "a84!fA74"
Обязательно меняете все почтовые пароли и к хостингам. Если домены были зарегены на какой-нить фришный e-mail, то меняете на платный.

Засабмить свой вебмастерский ресурс, получи PR!

0
 

www.awm-tools.com

С нами с 28.01.04
Сообщения: 2941
Рейтинг: 3056


Передовик Master-X (01.01.2006) Передовик Master-X (16.01.2006) Передовик Master-X (01.03.2006)
Ссылка на сообщениеДобавлено: 06/10/06 в 11:39       Ответить с цитатойцитата 

BMW39 писал:
уверяю, что и касперский и NA на нее выругаются сразу же.

Вы жестоко ошибаетесь, Уважаемый.

Засабмить свой вебмастерский ресурс, получи PR!

0
 



С нами с 25.03.05
Сообщения: 337
Рейтинг: 73

Ссылка на сообщениеДобавлено: 06/10/06 в 11:43       Ответить с цитатойцитата 

A d u l t писал:
Вы жестоко ошибаетесь, Уважаемый.


ну так пришли мне, проверим icon_smile.gif

0
 

www.awm-tools.com

С нами с 28.01.04
Сообщения: 2941
Рейтинг: 3056


Передовик Master-X (01.01.2006) Передовик Master-X (16.01.2006) Передовик Master-X (01.03.2006)
Ссылка на сообщениеДобавлено: 06/10/06 в 11:44       Ответить с цитатойцитата 

Еugene писал:
а почему именно csrss ??

На самом деле процессов много, под которые может замаскироваться вирь. Тот же самый svchost например.

Есть прога, которая показывает, что делает конкретный процесс (с какими устройствами работает, с какими файлами, с какими сокетами и т.д.) вроде Process Explorer называется. Там к ней еще куча утилит есть для просмотра всего и вся.

PS: Для всех "заразившихся" рекоммендую.

Засабмить свой вебмастерский ресурс, получи PR!

0
 



С нами с 13.11.02
Сообщения: 6
Рейтинг: 11

Ссылка на сообщениеДобавлено: 06/10/06 в 11:44       Ответить с цитатойцитата 

Еugene писал:
а почему именно csrss ??

ну я методом исключения
проверил все процессы что сидят у меня
подозрения были на три файла
lsass.exe
smss.exe
csrss.exe

но так как два заблокированы по каким то причинам ранее в firewall'е
а на csrss.exe есть WARNING в инете то предположил что это тоже уязвимое место может быть

надеюсь что ошибаюсь

0
 

$1.000.000

С нами с 19.07.01
Сообщения: 12055
Рейтинг: 2468

Ссылка на сообщениеДобавлено: 06/10/06 в 11:45       Ответить с цитатойцитата 

Rol писал:
csrss.exe это не только Сlient/Server Run-time Sub System
а также:
Вирус
Код:
I-Worm.Melare
Backdoor.Hale
Backdoor.Sokacaps
W32.Ahlem.A@mm
W32.Sndog@mm
Trojan.Ascetic.B
Backdoor.Botnachala
W32.Chod.B@mm
W32.Dalbug.Worm
Trojan.Webus.F
Trojan.Webus.H
Worm.Win32.Ladex.a
Backdoor.Hale – файл csrss.exe находится в c:\winnt\system32\qossrv
Backdoor.Sokacaps - файл csrss.exe находится в c:\windows\media
W32.Ahlem.A@mm - файл csrss.exe находится в %Windir%\csrss.exe
W32.Sndog@mm – файл в %windir%\
Worm.Win32.Ladex.a - Сетевой червь. Работоспособен только под Windows NT/2000/XP и распространяется по локальной сети.

Spyware
Код:
WinSpy 5.6.1
Spyware.BeyondKeylog


Внимательно проверяйте ваши системы!



Если я правильно понимаю то в таком случае csrss.exe будет отображаться в трее как приложение запущенное пользователем, а не системой. Если в трее стоит пользователь SYSTEM, то беспокоиться не о чем. Поправьте, если я не прав.

Покупай игры здесь! Цены ниже чем в Steam на 20-80%!

0
 

www.awm-tools.com

С нами с 28.01.04
Сообщения: 2941
Рейтинг: 3056


Передовик Master-X (01.01.2006) Передовик Master-X (16.01.2006) Передовик Master-X (01.03.2006)
Ссылка на сообщениеДобавлено: 06/10/06 в 11:47       Ответить с цитатойцитата 

BMW39 писал:
ну так пришли мне, проверим icon_smile.gif

Спор не стоит того, чтобы я тратил время на написание такой проги.
Принцип простой - все трояны для уменьшения веса работают напрямую с функциями винды. Чем более тупые методы мы используем для наших действий, тем меньше внимания антивирусов мы привлекаем.

Засабмить свой вебмастерский ресурс, получи PR!

0
 

erMoney

С нами с 30.04.04
Сообщения: 3836
Рейтинг: 1826

Ссылка на сообщениеДобавлено: 06/10/06 в 11:50       Ответить с цитатойцитата 

otkluchaemsja ot ineta
i chistim sistemu

ustanavlivautsja takie veshi kak
PaperPort
+ flakonchik k nemu
i esho dopolnitelnie komponenti

dlja chego nuzhno PaperPort smotrim v google

erMoney.COM обмен WM , paxum ,eCoin... erMoney.BIZ обмен libertyreserve, liqpay

0
 

www.awm-tools.com

С нами с 28.01.04
Сообщения: 2941
Рейтинг: 3056


Передовик Master-X (01.01.2006) Передовик Master-X (16.01.2006) Передовик Master-X (01.03.2006)
Ссылка на сообщениеДобавлено: 06/10/06 в 11:50       Ответить с цитатойцитата 

Nikola писал:
Если я правильно понимаю то в таком случае csrss.exe будет отображаться в трее как приложение запущенное пользователем, а не системой. Если в трее стоит пользователь SYSTEM, то беспокоиться не о чем. Поправьте, если я не прав.

Как вариант - если пользователь работал с правами администратора в момент заражения системы, то вредоносный процесс может запуститься под правами системы (тоесть SYSTEM).

PS: Не зря всегда говорят - ставьте все приложения под правами админа, но работайте всегда под обычными пользовательскими правами.

Засабмить свой вебмастерский ресурс, получи PR!

0
 



С нами с 25.03.05
Сообщения: 337
Рейтинг: 73

Ссылка на сообщениеДобавлено: 06/10/06 в 11:58       Ответить с цитатойцитата 

A d u l t писал:
Спор не стоит того, чтобы я тратил время на написание такой проги.
Принцип простой - все трояны для уменьшения веса работают напрямую с функциями винды. Чем более тупые методы мы используем для наших действий, тем меньше внимания антивирусов мы привлекаем.


бог ты мой... так ты ТЕОРЕТИЧЕСКИ писал?! я думал у тебя действительно есть такая, которую ты проверил перед тем, как утверждать. Принцип который ты рассказал очень интересен... для школьников класса 4-го ;)
ладно, проехали.

0
 



С нами с 07.11.03
Сообщения: 1149
Рейтинг: 117

Ссылка на сообщениеДобавлено: 06/10/06 в 12:01       Ответить с цитатойцитата 

C:\windows\system32\winupdate.dll
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wscntfy

Последний раз редактировалось: rst (06/10/06 в 12:04), всего редактировалось 1 раз

Captchabot стабильнее antigate

0
 

db ++++

С нами с 12.01.05
Сообщения: 1446
Рейтинг: 733

Ссылка на сообщениеДобавлено: 06/10/06 в 12:02       Ответить с цитатойцитата 

Naebnul писал:
ну я методом исключения
проверил все процессы что сидят у меня
подозрения были на три файла
lsass.exe
Код:
smss.exe

csrss.exe
но так как два заблокированы по каким то причинам ранее в firewall'е
а на csrss.exe есть WARNING в инете то предположил что это тоже уязвимое место может быть
надеюсь что ошибаюсь


+1

0
 

www.awm-tools.com

С нами с 28.01.04
Сообщения: 2941
Рейтинг: 3056


Передовик Master-X (01.01.2006) Передовик Master-X (16.01.2006) Передовик Master-X (01.03.2006)
Ссылка на сообщениеДобавлено: 06/10/06 в 12:02       Ответить с цитатойцитата 

BMW39 писал:
бог ты мой... так ты ТЕОРЕТИЧЕСКИ писал?! я думал у тебя действительно есть такая, которую ты проверил перед тем, как утверждать. Принцип который ты рассказал очень интересен... для школьников класса 4-го ;)
ладно, проехали.

Утверждение того, что у меня есть штука, которая все ворует и которую никакой антивирь не видит, накладывает некоторый черный отпечаток на меня. Оно мне надо?
Если на спор - то я вполне бы написал такую штуку за N тысяч долларов. Но только в целях ознакомления. А так я трачу свое драгоценное время на то, что в будущем мне принесет заведомо бОльшие дивиденты.

Засабмить свой вебмастерский ресурс, получи PR!

0
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор сайта

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »