Задолбали хакеры...
23 Декабря 2024, 20:46:36 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

Войти
Новости: С 1-го августа 2013 объявляется бессрочный месячник по борьбе с матом
   Начало   Главная Поиск Правила Камасутра Блоги Чат (1) Галерея Войти Регистрация  
Страниц: 1 [2] 3 4   Вниз
  Печать  
Автор Тема: Задолбали хакеры...  (Прочитано 4352 раз)
0 Пользователей и 1 Гость смотрят эту тему.
Пиночет
Добре Эпштейн

*******

Карма +5966/-4
Offline Offline

Пол: Мужской
Сообщений: 17285

Москва, Южное Тушино


Я видел Президента!

WWW
Веста SарайWагон
« Ответ #15 : 30 Мая 2006, 23:00:46 »

ну или хотя бы выкусите хедер и сюда в тред засунте

 puzzled puzzled puzzled puzzled puzzled puzzled puzzled puzzled puzzled puzzled puzzled puzzled puzzled

а можно это... ну,не для программистов :rolleyes:
Записан

Нас невозможно сбить с пути - нам пофигу,куда идти!
МОДЕЛИ МОТОЦИКЛОВ
loner
Ветеран форума
******

Карма +680/-1
Offline Offline

Пол: Мужской
Сообщений: 3647

Апсны


WWW
Японоуазик
« Ответ #16 : 31 Мая 2006, 07:54:26 »

Мне тож пришло от Мavruс-а...

Жмакнул в архив и кинул tishkir-у на мыло.
« Последнее редактирование: 31 Мая 2006, 07:56:33 от loner » Записан

Нас всё равно хрен победишь!

Аварийный форум
tishkir
Ветеран форума
******

Карма +465/-0
Offline Offline

Пол: Мужской
Сообщений: 3431


« Ответ #17 : 31 Мая 2006, 08:29:56 »

Похоже mail.ru не пропускает ни вирусы, ни архивы с вирусами. Заархивируйте с паролем если не сложно.
У меня в ящике чисто и пусто.

Не знаю, на что расчитывает тот у*бок, который рассылает вирусы на форуме технарей-айтишников. Но с головой у него точно беда. Мамаша его видать долго билась животом об угол тумбочки. Вот и родилось ... mad
Записан

Ежики - это не только 300-400 грамм нежного диетического мяса, но и 2000 одноразовых иголок.
VEZIK
Ветеран форума
******

Карма +467/-0
Offline Offline

Пол: Мужской
Сообщений: 1190

Волгодонск

ИЖ 2126-020 январь 2004г. УЗАМ Nissan Qashqai+2

« Ответ #18 : 31 Мая 2006, 08:38:00 »

Случаем не наш, казахский, "знакомый" упражняется?
Записан

Русский человек может решить любую проблему, ну если, конечно, не будет задаваться вопросом ?А зачем??
Гипофоз ТС
Ветеран форума
******

Карма +622/-0
Offline Offline

Пол: Мужской
Сообщений: 2921

г. Москва ЮВАО Люблино

Samand, Нива

« Ответ #19 : 31 Мая 2006, 08:49:25 »

Да, майл ру сообщил что не прошли отправки.
А как с поролем переслать?
Записан

Москва ЛюблюНо (Бывший Лексеич)
Sergium
Основа форума
****

Карма +460/-0
Offline Offline

Пол: Мужской
Сообщений: 268

Самара

ВАЗ-11193 2007 г.в. цвет рислинг

« Ответ #20 : 31 Мая 2006, 10:06:56 »

Случаем не наш, казахский, "знакомый" упражняется?

Да, кому то явно не дает спокойствия нормальная работа форума
Встретить бы эту тварь в реале и объяснить как он не прав mad
Записан

Был ИЖ-2126-030 (ВАЗ\\Омск), белый, 2001г.
bifidak
Ветеран форума
******

Карма +498/-0
Offline Offline

Пол: Мужской
Сообщений: 2317



WWW

Москва, СВАО
Chevrolet Lanos SE
« Ответ #21 : 31 Мая 2006, 10:32:54 »

Это видимо из той же песни


* 888888.JPG (147.88 Кб, 1024x768 - просмотрено 90 раз.)
Записан

Олег        Бывший владелец ИЖ 2126-20, 2001 г.в.
loner
Ветеран форума
******

Карма +680/-1
Offline Offline

Пол: Мужской
Сообщений: 3647

Апсны


WWW
Японоуазик
« Ответ #22 : 31 Мая 2006, 10:56:25 »

Похоже mail.ru не пропускает ни вирусы, ни архивы с вирусами. Заархивируйте с паролем если не сложно.
У меня в ящике чисто и пусто.
...

Жмакнул с паролем, кинул.
Записан

Нас всё равно хрен победишь!

Аварийный форум
Paramedic

*******

Карма +1518/-10
Offline Offline

Пол: Мужской
Сообщений: 20016

Иваново


Тиран и Диктатор

WWW

Иваново
Megane III Expression, МКПП5, +ESP (Был ИЖ-2126-30)
« Ответ #23 : 31 Мая 2006, 11:53:00 »

Чего переполошились Smile Нормальная ситуация. Мне вот от Cure письма приходят, и от меня самого даже Smile Сразу же видно -- что спам и вредоносное ПО.
Записан

Это сейчас мода такая — задавать глупые вопросы с невинным видом, типа, "всё совсем не так, как вам кажется"?

tishkir
Ветеран форума
******

Карма +465/-0
Offline Offline

Пол: Мужской
Сообщений: 3431


« Ответ #24 : 31 Мая 2006, 13:15:48 »

Вот описание виновника торжества :
http://info.drweb.com/virus_description/103883

Win32.HLLM.Perf
(Email-Worm.Win32.Bagle.fw, Email-Worm.Win32.Scano.d, Email-Worm.Win32.Scano.e, Email-Worm.Win32.Scano.f, Email-Worm.Win32.Scano.h, Email-Worm.Win32.Scano.j, Hoax-LocalIFrame, I-Worm/Generic.IT, New Malware.aj, PSW.Ldpinch.AWF, TSPY_LDPINCH.IT, Trojan-PSW.Win32.LdPinch.hk, Trojan.Agent.IE, Trojan.Bagle.F, Trojan.Pinch.A@m, Trojan.Win32.Inject.z, WORM_ARESES.B, Win32.Scano.E@mm.VBS, Win32.Scano.H@mm, Win32/Areses.D, Win32/Areses.D!Trojan, Win32/Kipis!generic, Worm/Generic.NB, Worm/Generic.NK)

Описание

Win32.HLLM.Perf - почтовый червь массовой рассылки

Распространение

Распространяется по электронной почте в виде вложения. Подделывает адрес отправителя.

Варианты тем для писем:

Привет,какие новости?
Ты сегодня ко мне приедешь?
Я тебя сегодня видела?

Варианты тел писем:

Приветик, как у тебя дела?... Ты сегодня в интернете будешь?
Напиши мне в аську, окей? Кстати документы которые тебе нужны в архиве тебе выслала, пока)
Ксюха

Привет, я сегодня тебя жду в гости, позвони мне перед тем как ехать...
Кстати, в архиве я запоковала необходимые тебе документы... Там все сам поймешь, пока. Жду!

Привет, шла по улице и видела тебя, а ты меня даже не заметил... ладно не обиделась...
Держи архив с документом, позвоним не сегодня, пока.

В качестве вложения создается .cab архив, в котором находится дроппер основного тела вируса. Имя файла в архиве начинается на "new", "me","you","cool" или "Re" и имеет двойное расширение. Первое из списка: ".doc", ".txt",".avi", ".mpeg", а второе " .cpl".
Пример "me.doc .cpl" внутри архива me.cab

Запуск вируса.

Копирует себя в системную папку с именем %systemroot%\csrss.exe (настоящий csrss.exe находится в %systemroot%\system32\csrss.exe)

Свою автозагрузку при старте системы обеспечивает записью в реестре:

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe
Debugger = "C:\WINDOWS\csrss.exe"

Запускает дополнительные процессы services.exe и svchost.exe. В них он внедряет код, который поддерживает запись автозагрузки в реестре и целостность своего носителя csrss.exe.

Если тело вируса будет удалено, то тут же будет восстановлено из копии, которая хранится в памяти инфицированного процесса services.exe. При этом имитируется срабатывание "Защиты файлов Windows"

Основная часть вируса в процессе svchost.exe сканирует все доступные диски в поисках почтовых адресов для рассылки. Для этого он использует файлы со следующими расширениями: .adb, .asp, .cfg, .cgi .mra, .dbx, .dhtm, .eml, .htm, .html, .jsp, .mbx, .mdx, .mht, .mmf, .msg, .nch, .ods, .oft, .php, .pl, .sht, .shtm, .stm, .tbb, .txt, .uin, .wab, .wsh, .xls, .xml, .dhtml

Извлекаемые адреса не должны содержать подстрок:

"@example."   "Mailer-Daemon@"   "-0"
"2003"   "@subscribe"   ".00"
"2004"   "kasp"   "@."
"2005"   "admin"   "---"
"2006"   "icrosoft"   "abuse"
"@hotmail"   "support"   "panda"
"@msn"   "ntivi"   "cafee"
"@microsoft"   "unix"   "spam"
"rating@"   "bsd"   "pgp"
"f-secur"   "linux"   "@avp."
"news"   "listserv"   "noreply"
"update"   "certific"   "local"
".qmail"   "torvalds@"   "root@"
".gif"   "sopho"   "postmaster@"
"anyone@"   "@foo"   ".0"
"bugs@"   "@iana"   ".1"
"contract@"   "free-av"   ".2"
"feste"   "@messagelab"   ".3"
"gold-certs@"   "winzip"   ".4"
"help@"   "google"   ".5"
"info@"   "winrar"   ".6"
"nobody@"   "samples"   ".7"
"noone@"   "spm111@"   ".8"
"0000"   ".."   ".9"

Действия.

При старте пытается скачать и исполнить непосредственно .exe файл

http: // 85.249.23.43 / 0.exe

или получить зашифрованный список адресов для дальнейшего скачивания:

http: // 85.249.23.35/m2/ g.php
http: // 207.46.250.119/g/ m.php
http: // 84.22.161.192/s/ f.php

В случае обнаружения виртуальной машины вирус открывает сайт www.na&ltcensored&gtuy.com и завершает свою работу.

Записан

Ежики - это не только 300-400 грамм нежного диетического мяса, но и 2000 одноразовых иголок.
sf
Гость
« Ответ #25 : 31 Мая 2006, 13:26:44 »

Инетересно. Я вот тут представил, что Лексеич получил письмо от tishkir'а с темой "Я тебя сегодня видела?" и текстом
"Привет, шла по улице и видела тебя, а ты меня даже не заметил... ладно не обиделась..." lol

Как он пол выбирает? Наугад?
Записан
Гипофоз ТС
Ветеран форума
******

Карма +622/-0
Offline Offline

Пол: Мужской
Сообщений: 2921

г. Москва ЮВАО Люблино

Samand, Нива

« Ответ #26 : 31 Мая 2006, 13:35:15 »

У меня эта бодяга с 21. 05 началась
Варианты:

-Привет, вот куда ты всё время пропадаешь??? Как только будешь в интернете напиши мне!!! Кстати программу которую ты просил, я вложил в письмо.... пока!
-Привет! Ты сегодня мне позвонишь???? Я уже не могу ждать! Пока думаешь посмотри програмку которую тебе прислала, ну как? правда здорово?
-Приветик, как у тебя дела? Ты сегодня в интернет зайдешь? Напиши мне в аську, окей? Кстати, держи программку, она теперь работает! Пользуйся, я прикрепил её к письму.... Покеда!
-Привет, в интернете появился новый вирус, высылаю тебе заплатку... Установи пока ещё твой компьютер не заразился. Пока! Напиши мне!
-Привет, вот куда ты всё время пропадаешь??? Как только будешь в интернете напиши мне!!! Кстати программу которую ты просил, я вложил в письмо.... пока!


Защита все- равно не позволит мне открыть вложение, но устал ящик чистить. Штук по 5 в день шлет.
Записан

Москва ЛюблюНо (Бывший Лексеич)
Sergey_A
Ветеран форума
******

Карма +515/-0
Offline Offline

Пол: Мужской
Сообщений: 4331

Свердловская обл.


НУ, ЗА НАС....


SsangYong Rexton  2006 г.в. 2.3 л. ( Ёж продан)
« Ответ #27 : 31 Мая 2006, 13:38:27 »

У мну тоже лезут чаще от админ"а, только я их сразу - шифт+дел.
Записан

Берегите себя. Кушайте мед.
Удачи на дорогах.
Paramedic

*******

Карма +1518/-10
Offline Offline

Пол: Мужской
Сообщений: 20016

Иваново


Тиран и Диктатор

WWW

Иваново
Megane III Expression, МКПП5, +ESP (Был ИЖ-2126-30)
« Ответ #28 : 31 Мая 2006, 15:12:21 »

я же говорю, от таких писем за версту вирусятиной несёт.
Записан

Это сейчас мода такая — задавать глупые вопросы с невинным видом, типа, "всё совсем не так, как вам кажется"?

B.Mike
Администратор

*****

Карма +1234/-14
Offline Offline

Пол: Мужской
Сообщений: 14388

Санкт-Петербург


WWW
Chery Amulet
« Ответ #29 : 31 Мая 2006, 19:28:48 »

А вот я никогда и ни где не регистрирую свой настоящий мыл. Для всяких регистраций имею отдельный ящик, в котором настроен фильтр "удалять все входящие". Очень удобно! Wink
Конечно существует вероятнось попасть в список рассылки вируса из записнушки знакомых нерадивых юзверей, но она не велика. Как правило народ следит за здоровьем своих комп-ов.
Плюс, конечно, несколько ступеней защиты (антивирусы, фаерволы, фильтры и т.д.,), причём как на серваке (я немножко админю тут :rolleyes: ) так и на самой машине. Плюс провайдер (слава Богу) не долбо@б...
В итоге: спам, да ещё и с вирусом - такая редкость для меня, что порой создаётся ощущение полной безопасности.  bouncing Порадуйтесь за меня!  duh
Мдя, где то во мне живёт жуткий хвастун...  lol
Записан

Говорю что думаю, но думаю что говорю. Wink Во всяком случае стараюсь. ree
моя галерея      
Страниц: 1 [2] 3 4   Вверх
  Печать  
 
Перейти в:  

Powered by SMF 1.1.21 | SMF © 2006-2009, Simple Machines

Яндекс.Метрика

Google последней посетил эту страницу 05 Декабря 2024, 17:05:35