Реклама на сайте Advertise with us

Осторожно Читер разослал поддельную рассылку от МХ с вирусом

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:



С нами с 13.08.03
Сообщения: 533
Рейтинг: 481

Ссылка на сообщениеДобавлено: 07/10/06 в 22:25       Ответить с цитатойцитата 

fucking it! писал:
Делайте правильные выводы из случившегося.

а именно ?

0
 

Investment Adviser

С нами с 29.06.05
Сообщения: 1648
Рейтинг: 265

Ссылка на сообщениеДобавлено: 07/10/06 в 22:47       Ответить с цитатойцитата 

Цитата:
а именно ?


К примеру, я всегда делал рассылки по своим клиентам исключительно в plain-text
Не так красиво, но очень надежно - ссылки видны.

ВНЖ в ЕС или по Европе без виз
Испанский домик для АВМ

0
 



С нами с 29.07.05
Сообщения: 317
Рейтинг: 145

Ссылка на сообщениеДобавлено: 07/10/06 в 23:49       Ответить с цитатойцитата 

Наверное не лишним будет пользоваться Outpost'ом с модулем, который фильтрует активные сценарии в письмах и на сайтахicon_smile.gif

0
 

Investment Adviser

С нами с 29.06.05
Сообщения: 1648
Рейтинг: 265

Ссылка на сообщениеДобавлено: 08/10/06 в 01:26       Ответить с цитатойцитата 

Пожалуй, современные дети знают о приватности в онлайне гораздо больше, чем Патриция Данн или Марк Фоули. Дети знают больше, чем ведущие бизнесмены и политики, которые управляют крупнейшими корпорациями и целыми государствами. Разве это не странно?

Рекомендую прочитать.
Приватность умерла в информационную эпоху

ВНЖ в ЕС или по Европе без виз
Испанский домик для АВМ

0
 



С нами с 28.02.06
Сообщения: 44

Ссылка на сообщениеДобавлено: 08/10/06 в 04:22       Ответить с цитатойцитата 

Sem2 писал:
Я ваше наверное супер дебил, в опере открыл, пожмакал F5, потом в ИЕ открыл, чистая страница понажимал F5 раз 10, потом в Лисе открыл, нифига, заподозрил гавно какое то. ИЕ работает, все работает ничего не висло, апдейтов у системы вообше нет, никогда не обновлялся.
2 A d u l t: можно не дёргаться?

Ты не одинок.
Я также с утра затупил. Получил обсуждаемое письмо (кстати показ мыла в профиле тоже отключен, +1 за спертую базу) Кликнул из Maxthon (браузер на основе I.E) нефига не стработало - белый экран и нечего не грузится. F5 - опять ничего. Ну блин недолго думая скопировал линк, и сунул его в I.E. и только в момент прогрузки заметил 2s в урле, епт..
Браузер кстати не умер! Просто стоял на этой странице и тормозил - пришлось его снимать. Сразу же глянул спискок процессов - там висел какой-то неизвестный (назнание не запомнил, кажется на конце были цифры 51) грохнул его. Прошелся по дискам и реестру в поисках файла/ключа с таким же названием - ничего не нашлось. На этом и успокоился, хотя наверно зря..

P.S.
Это все было на рабочем компе в офисе. Винда там 2000.
В понедельник надо будет по-основательней покапаться, может чего найду, т.к. сплойт явно сработал (хотя может нагадить и не успел, т.к. я его процесс через несколько секунд уже грохнул).

Новая система Обмена/Покупки/Продажи Аdult трафика: mytraf.info (А теперь еще: mytraf.ru)

0
 



С нами с 28.02.06
Сообщения: 44

Ссылка на сообщениеДобавлено: 08/10/06 в 04:45       Ответить с цитатойцитата 

piskin писал:
Есть печальный опыт эксплойта, который внедрялся в процесс ишака. И усе - все соединения от имени ИЕ.
Так что совет тоже с риском.

У меня похоже было - только он приципился к процессу system, и если в фаерволе запретить ему доступ - ни одна прога в инет выйти не могла!
Пришлось "лечить" форматированием раздела и установкой всего с нуля...

Новая система Обмена/Покупки/Продажи Аdult трафика: mytraf.info (А теперь еще: mytraf.ru)

0
 



С нами с 15.08.03
Сообщения: 333
Рейтинг: 218

Ссылка на сообщениеДобавлено: 08/10/06 в 06:44       Ответить с цитатойцитата 

google.com - удобный поисковик.

0
 



С нами с 13.06.03
Сообщения: 629
Рейтинг: 469

Ссылка на сообщениеДобавлено: 08/10/06 в 20:19       Ответить с цитатойцитата 

В общем, переставляем систему и меняем пароли и т.п.?
Стопроцентного детекта наличия/отсутствия вируса нету?

0
 
+


С нами с 30.07.06
Сообщения: 65
Рейтинг: 1

Ссылка на сообщениеДобавлено: 08/10/06 в 21:07       Ответить с цитатойцитата 

Это ответ человека которого я могу уважать. Жду фикса asap.

2bob: ***** **** **** ** *** *******. Угадай что я сказал.

kit писал:
Этой проблемой мы и занимались все последние дни. Если я не пишу про это, не надо думать что никто ничего не делает.

moniker4, я тебя отбанил что-бы ты не думал что я разбираюсь с людьми с помощтью большой красной кнопки. Я не с нимаю с себя никакой отвественности. Знаешь такую поговорку: "Не ошибается тот кто ничего не делает"? На большом проекте, с 20К зареганных юзеров и тремя годами работы только на текущем движке, плюс периодическими конфликтами с кардерами и читерами, рано или поздно что-то должно было случиться. Я сейчас точно не помню, но как минимум пять серьёзных попыток навредить сайту было за эти годы.
Мы постоянно занимались закрытием уязвимостей на МХ, как только о них становилось известно. Поверь мне, очень легко советовать, но очень трудно реально провести аудит огромного массива кода, часть которого была унаследована от phpBB2. Поэтому я верю, что большинство вебмастеров отнесётся к нынешним проблемам с пониманием.

0
 



С нами с 21.10.04
Сообщения: 3
Рейтинг: 1

Ссылка на сообщениеДобавлено: 10/10/06 в 00:30       Ответить с цитатойцитата 

duck писал:
В общем, переставляем систему и меняем пароли и т.п.?
Стопроцентного детекта наличия/отсутствия вируса нету?

По поводу всей это беготни с masster-x и antipioner - тут есть вроде симптомы

0
 



С нами с 10.10.06
Сообщения: 23
Рейтинг: 2

Ссылка на сообщениеДобавлено: 10/10/06 в 01:03       Ответить с цитатойцитата 

Debuger писал:
сюда посмотрите:
Внимание! Вирус от имени Debuger (edited)

красавчег! в 7 утра встал icon_biggrin.gif и как его можно было спутать со мной???
я же лучше!

0
 



С нами с 10.10.06
Сообщения: 23
Рейтинг: 2

Ссылка на сообщениеДобавлено: 10/10/06 в 01:13       Ответить с цитатойцитата 

rst писал:
Она этот ключ для своего автостарта использует.
Т.к. код запускается из dllmain
http://tornadodrive.com/download.php/1067/winupdate.dll.html

АВП уже про него знает. Кричит как свинья. Значит кто-то уже отослал.

А я отослал в АВП bin файл, который нашел у себя на компе. Возможно через него и проипал акк на мастере. icon_sad.gif Они написали что завтра добавят в апдейт. Так что обновляйте Каспера и запускайте проверку системы.

Adult'у, спасибо что занимаешься этим.

0
 
+


С нами с 30.07.06
Сообщения: 65
Рейтинг: 1

Ссылка на сообщениеДобавлено: 11/10/06 в 10:32       Ответить с цитатойцитата 

ну как дела с фиксом, kit?

0
 



С нами с 15.10.02
Сообщения: 171
Рейтинг: 30

Ссылка на сообщениеДобавлено: 11/10/06 в 11:57       Ответить с цитатойцитата 

Тебе же дали фикс. Чего ты еще хочешь?

0
 



С нами с 12.11.02
Сообщения: 7060
Рейтинг: 3219

Ссылка на сообщениеДобавлено: 11/10/06 в 12:51       Ответить с цитатойцитата 

moniker4 писал:

2bob: ***** **** **** ** *** *******. Угадай что я сказал.


я те экстрасенс чтоли? я могу расшифровать это как прирекательство с модератором и оскарбления участников форума и добавлю те 2 плюса, хочешь?

Продам definebabe.com

0
 



С нами с 16.10.02
Сообщения: 3366
Рейтинг: 779

Ссылка на сообщениеДобавлено: 19/10/06 в 18:26       Ответить с цитатойцитата 

я тут отсутствовал больше недели, никто не в курсе что именно за вредоносный код там был, и что он в конце концов делал?

0
 
+


С нами с 30.07.06
Сообщения: 65
Рейтинг: 1

Ссылка на сообщениеДобавлено: 20/10/06 в 22:39       Ответить с цитатойцитата 

Есть некие догадки, советы, фиксы и т.д.. Но к сожалению точно никто ничего незнают.

Говорят троян подсодинялся к другому сайту и оттуда еще что то загружал. Вообщем хз. По серьёзному до сих пор никто не разобрался ;(

0
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор сайта

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »