Реклама на сайте Advertise with us

De

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:



С нами с 13.03.04
Сообщения: 1123
Рейтинг: 608

Ссылка на сообщениеДобавлено: 06/08/07 в 11:39       Ответить с цитатойцитата 

de

Последний раз редактировалось: mobidex (28/06/15 в 15:28), всего редактировалось 1 раз

0
 

(.)(.) Сиськеее...

С нами с 20.05.03
Сообщения: 2598
Рейтинг: 2651

Ссылка на сообщениеДобавлено: 06/08/07 в 13:38       Ответить с цитатойцитата 

А там, уважаемый, вирусняк грузится...
Имя вируса - JS/Downloader-AUD...
Вот такая вот фигня...icon_smile.gif

5
 



С нами с 13.03.04
Сообщения: 1123
Рейтинг: 608

Ссылка на сообщениеДобавлено: 06/08/07 в 14:24       Ответить с цитатойцитата 

de

Последний раз редактировалось: mobidex (29/06/15 в 16:27), всего редактировалось 1 раз

0
 

full-plastic programmist

С нами с 05.09.03
Сообщения: 8361
Рейтинг: 4779

Ссылка на сообщениеДобавлено: 07/08/07 в 00:36       Ответить с цитатойцитата 

похоже продолжение майско-июньской эпидемии - троян пиздит твои ФТП-пароли и сует там свои ифреймы...

вот соскучился по мастеру...

5
 

.:GLX Group:.

С нами с 17.05.07
Сообщения: 693
Рейтинг: 752

Ссылка на сообщениеДобавлено: 07/08/07 в 00:40       Ответить с цитатойцитата 

Что за хостинг у тебя?
Меняй пароли на фтп срочно и в саппорт стучи, чтобы сделали возможность заходить на ФТП только с определенных IP !!!

5
 



С нами с 13.03.04
Сообщения: 1123
Рейтинг: 608

Ссылка на сообщениеДобавлено: 07/08/07 в 22:47       Ответить с цитатойцитата 

de

Последний раз редактировалось: mobidex (29/06/15 в 16:25), всего редактировалось 1 раз

0
 
+
сам дебил

С нами с 25.07.06
Сообщения: 5379
Рейтинг: 1822

Ссылка на сообщениеДобавлено: 07/08/07 в 23:34       Ответить с цитатойцитата 

k1ng писал:
Что за хостинг у тебя?
Меняй пароли на фтп срочно и в саппорт стучи, чтобы сделали возможность заходить на ФТП только с определенных IP !!!


щас трояны с твоей машины меняют морды, мера малоэфективная. Надо троя у себя на машине удалять

Очень много трафика...
и тут еще трафик

5
 

😈😈😈

С нами с 17.08.05
Сообщения: 3966
Рейтинг: 5534


Передовик Master-X (16.11.2015) Передовик Master-X (01.07.2016) Передовик Master-X (16.07.2016) Передовик Master-X (01.08.2016)
Ссылка на сообщениеДобавлено: 13/08/07 в 16:24       Ответить с цитатойцитата 

сцуко , песдетс .

тож подхватил где-то троя %(

2 rusawm , а это точно? а то сменили пароли на фтп , забанили все айпишники , кроме моего . не поможет? касперский чет ни хрена не нашёл у меня =\

5
 



С нами с 06.11.02
Сообщения: 24551
Рейтинг: 5315

Ссылка на сообщениеДобавлено: 13/08/07 в 19:45       Ответить с цитатойцитата 

DTR 2 ?

Your Ad Here. PM.

5
 
+
сам дебил

С нами с 25.07.06
Сообщения: 5379
Рейтинг: 1822

Ссылка на сообщениеДобавлено: 13/08/07 в 20:01       Ответить с цитатойцитата 

Diablo II писал:
сцуко , песдетс .

тож подхватил где-то троя %(

2 rusawm , а это точно? а то сменили пароли на фтп , забанили все айпишники , кроме моего . не поможет? касперский чет ни хрена не нашёл у меня =\


банить левые айпи конешно, надо, но также ищи у себя дырки. Трой может пароли от фтп клиента увести легко и добавить правила в файрвол, их тоже глянь. То что увели именно с твоей тачки легко определить если у тебя несколько фтп аккаунтов к разным серверам, у меня ифрейм добавлялся автоматом тупо в зазенденные файлы

Очень много трафика...
и тут еще трафик

5
 



С нами с 13.03.04
Сообщения: 1123
Рейтинг: 608

Ссылка на сообщениеДобавлено: 14/08/07 в 00:35       Ответить с цитатойцитата 

de

Последний раз редактировалось: mobidex (29/06/15 в 16:24), всего редактировалось 1 раз

0
 

😈😈😈

С нами с 17.08.05
Сообщения: 3966
Рейтинг: 5534


Передовик Master-X (16.11.2015) Передовик Master-X (01.07.2016) Передовик Master-X (16.07.2016) Передовик Master-X (01.08.2016)
Ссылка на сообщениеДобавлено: 20/08/07 в 00:36       Ответить с цитатойцитата 

пиздец =) зря винду переставлял .

короче через дыру в смарт тумбсе залили вебшелл - а там уже полное раздолье =(

вроде бы пропатчил всё что смог .

но блин , стремает то , что вебшелл этот же залили на другой сервер , где смарт тумбса нет ( ат3 и стримротатор там только . говно поганоее

Diablo.Click - T1 ским трафик напрямую с тубов от 0.5$ за кил

5
 

😈😈😈

С нами с 17.08.05
Сообщения: 3966
Рейтинг: 5534


Передовик Master-X (16.11.2015) Передовик Master-X (01.07.2016) Передовик Master-X (16.07.2016) Передовик Master-X (01.08.2016)
Ссылка на сообщениеДобавлено: 20/08/07 в 00:38       Ответить с цитатойцитата 

а может и не через смарт тумбс , а реально пассы к фтп спиздили - и потом уже залили . или с моего компа , используя меня как прокси - залили ко мне же .

ну пиздец полный короче

Diablo.Click - T1 ским трафик напрямую с тубов от 0.5$ за кил

5
 

😈😈😈

С нами с 17.08.05
Сообщения: 3966
Рейтинг: 5534


Передовик Master-X (16.11.2015) Передовик Master-X (01.07.2016) Передовик Master-X (16.07.2016) Передовик Master-X (01.08.2016)
Ссылка на сообщениеДобавлено: 20/08/07 в 00:42       Ответить с цитатойцитата 

ааа icon_sad.gif реально .

на третьем серваке обнаружил этот же вебшелл .

Diablo.Click - T1 ским трафик напрямую с тубов от 0.5$ за кил

5
 
+ + +


С нами с 27.07.07
Сообщения: 143
Рейтинг: 69

Ссылка на сообщениеДобавлено: 20/08/07 в 00:47       Ответить с цитатойцитата 

Diablo II писал:
а может и не через смарт тумбс , а реально пассы к фтп спиздили - и потом уже залили . или с моего компа , используя меня как прокси - залили ко мне же .

ну пиздец полный короче

в большинстве случаев уроды получают доступ так:
делают акк на хостинге, где распологается твой сайт.
На свой фтп заливают шел, и получают доступ ко всем аккам всех юзверей на хостинге, и потом уже делают все что хотят..
или же ты просто подхватил троя.

Оффтоп: Один раз я подхватил троя, который спиздил с моего кипера 180у.е.
Открываю кипер, мелькнуло окошко о подтверждении перевода, и перезагрузился комп.. Почувствова неладное, сразу зашел на кипер, увидел что денех нет, и быстренько написал в арбитраж. Но денех так обратно и не получил...

5
 

😈😈😈

С нами с 17.08.05
Сообщения: 3966
Рейтинг: 5534


Передовик Master-X (16.11.2015) Передовик Master-X (01.07.2016) Передовик Master-X (16.07.2016) Передовик Master-X (01.08.2016)
Ссылка на сообщениеДобавлено: 20/08/07 в 00:54       Ответить с цитатойцитата 

_Q_ писал:
в большинстве случаев уроды получают доступ так:
делают акк на хостинге, где распологается твой сайт.
На свой фтп заливают шел, и получают доступ ко всем аккам всех юзверей на хостинге, и потом уже делают все что хотят..
или же ты просто подхватил троя.

Оффтоп: Один раз я подхватил троя, который спиздил с моего кипера 180у.е.
Открываю кипер, мелькнуло окошко о подтверждении перевода, и перезагрузился комп.. Почувствова неладное, сразу зашел на кипер, увидел что денех нет, и быстренько написал в арбитраж. Но денех так обратно и не получил...


та не , у меня дедики .
а трой - да , был.

Diablo.Click - T1 ским трафик напрямую с тубов от 0.5$ за кил

5
 



С нами с 29.07.07
Сообщения: 33
Рейтинг: 46

Ссылка на сообщениеДобавлено: 22/08/07 в 00:31       Ответить с цитатойцитата 

По поводу троев - лучше всего их щемить поставив файервол и просто рубить все подозрительные соединения. А потом по логам уже смотреть кто на фтп-порт ломится.

5
 



С нами с 01.04.04
Сообщения: 696
Рейтинг: 985

Ссылка на сообщениеДобавлено: 22/08/07 в 04:02       Ответить с цитатойцитата 


И много ты увидишь особенно если куча задач крутится куча окон отрыто, а если атака идет через BHO то файрволл до лампочки, еще руткиты есть.
У меня НОД32 ни хрена не увидел, по активности сети засек, руками убил в 5 разных местах нашелся троян и не один, в том числе и в BHO. Изначально запускался джава скрипт при открытии сайта.

[URL=http://affiliate.silvercash.com/track/MTAwOTcxNToxMDoz/][b]HD Video - верный парнер![/b][/URL]

5
 



С нами с 07.09.04
Сообщения: 763
Рейтинг: 874

Ссылка на сообщениеДобавлено: 22/08/07 в 08:55       Ответить с цитатойцитата 

Про дедики, фтп вам там постоянна нужен?icon_smile.gif злил что нада, закрыл фтп, нада залить опять открыл.

Как СлыШыЦа, так и ПишЫцА!:)
Кнопка Бабло Nylon&BDSM Trade Hosting

5
 



С нами с 29.07.07
Сообщения: 33
Рейтинг: 46

Ссылка на сообщениеДобавлено: 22/08/07 в 14:35       Ответить с цитатойцитата 

OldWolf писал:
И много ты увидишь особенно если куча задач крутится куча окон отрыто, а если атака идет через BHO то файрволл до лампочки, еще руткиты есть.
У меня НОД32 ни хрена не увидел, по активности сети засек, руками убил в 5 разных местах нашелся троян и не один, в том числе и в BHO. Изначально запускался джава скрипт при открытии сайта.

Так неужели же у тебя так много задач крутится, которые на 21-й порт ломятся? Просто закрыть его и дело с концом - а потом посмотреть кто туда доступ получить пытался. Думаю пару часов для того чтобы трой выщемить можно без FTP обойтись. icon_smile.gif Что такое BHO я, к сожалению, не в курсе, ну а руткит - это вообще тема отдельного разговора. Я просто сказал как выщемить простого трояна реально. Про руткиты речи не было. icon_smile.gif

5
 



С нами с 04.07.06
Сообщения: 4956
Рейтинг: 3016

Ссылка на сообщениеДобавлено: 22/08/07 в 14:53       Ответить с цитатойцитата 

А кто каким файрволом пользуется? сколько стоит, где купить?

5
 



С нами с 29.07.07
Сообщения: 33
Рейтинг: 46

Ссылка на сообщениеДобавлено: 22/08/07 в 21:28       Ответить с цитатойцитата 


Outpost Firewall - по-моему, самый лучший продукт на этом рынке.
Купить и почитать о нем можно здесь:
http://www.agnitum.com/products/outpost/

5
 

(.)(.) Сиськеее...

С нами с 20.05.03
Сообщения: 2598
Рейтинг: 2651

Ссылка на сообщениеДобавлено: 22/08/07 в 21:40       Ответить с цитатойцитата 

miroz писал:
А кто каким файрволом пользуется? сколько стоит, где купить?

Я пользуюсь одним антивирем = McAffee... Он во всю работал, когда ДрВЭБ и Касперский еще в проектах небыли...
Мониторит систему + интернет + даунлоад...
Нафик не нать файрволофф...
Еще, ни один гад мимо него не прошел.
Ради интереса проверяд НОД32 + ДрВЭБом + КАВ...
Но, КАВ не доверяю принципиально, но то что ДрВЭБ и НОД ничего после этого не нашли = доверие с моей стороны...
При чем. обновления каждый день практически у него...

5
 



С нами с 13.03.04
Сообщения: 1123
Рейтинг: 608

Ссылка на сообщениеДобавлено: 24/08/07 в 19:34       Ответить с цитатойцитата 

de

Последний раз редактировалось: mobidex (29/06/15 в 16:21), всего редактировалось 1 раз

0
 

full-plastic programmist

С нами с 05.09.03
Сообщения: 8361
Рейтинг: 4779

Ссылка на сообщениеДобавлено: 30/08/07 в 21:49       Ответить с цитатойцитата 

Buckster $$$ писал:
Outpost Firewall - по-моему, самый лучший продукт на этом рынке.
Купить и почитать о нем можно здесь:
http://www.agnitum.com/products/outpost/

а по-моему аутпост полное гавно.
в нем полно глюков, с некоторыми я сам столкнулся...
я тут заводил топик про фаерволы: Посоветуйте фаервол
сам в итоге выбрал comodo.

вот соскучился по мастеру...

5
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »