С нами с 18.04.05
Сообщения: 3728
Рейтинг: 4605
|
Добавлено: 05/02/06 в 15:51 |
Смотрю сегодня, а у меня домены редеректят на какую-то хуету, вот сюда хттп://210.240.78.13/ и троя висит
Глянул, а НСы то изменили, вот на эти:
ns3.zoneedit.com
ns17.zoneedit.com
Щас всё исправил, всё пашет нормально, пасы везде поменял.
Вот может кто знает что это за шутники такие или сталкивался с этими НСами и т.д.?
|
|
|
|
С нами с 08.03.05
Сообщения: 269
Рейтинг: 316
|
Добавлено: 05/02/06 в 15:59 |
Нездоровая канитель (c)
Это уже третий случай здесь такой, поищи другие топики. Взламывали учетки у регистратора доменов, угнав фришное мыло, на которое учетка заведена, и вернув на него пароль. Редиректят на эксплойт.
Эксплойт кстати злобный, я попробовал поковырять, но он запакован несколькими exe-пакерами, и я обломался на одном из уровней..
Не пора ли абузы на IP понакатать..
|
|
|
|
Old Oil Barrel
С нами с 09.09.04
Сообщения: 58531
Рейтинг: 14265
|
Добавлено: 05/02/06 в 16:27 |
Здается мне, что мудаки активизировались...
Команда действует по любому
|
|
|
|
С нами с 06.12.05
Сообщения: 9710
Рейтинг: 1222
|
Добавлено: 05/02/06 в 16:43 |
зонедит это такой сервис который позволяет прикрутить левые нс-ы, т.е не использовать нс-ы хостера .. или что то в этом духе..
|
|
|
|
Бородатый художник
С нами с 13.09.04
Сообщения: 5761
Рейтинг: 4818
|
Добавлено: 05/02/06 в 16:47 |
4 человек.
Меняйте фришные мыла, на которые были зареганы домены на другие.
Взламывают именно фришные мыла.
|
|
|
|
Бородатый художник
С нами с 13.09.04
Сообщения: 5761
Рейтинг: 4818
|
Добавлено: 05/02/06 в 16:48 |
Jarro писал: | Не пора ли абузы на IP понакатать.. |
Угу. Сегодня один попробуем накатать.
|
|
|
|
+ + +
Nobody is perfect...
С нами с 06.09.04
Сообщения: 2955
Рейтинг: 1841
|
Добавлено: 05/02/06 в 16:54 |
Что за регистрант?
|
|
|
|
?u=13378
С нами с 26.05.05
Сообщения: 3750
Рейтинг: 2010
|
Добавлено: 05/02/06 в 16:55 |
огласите пожалуйста какие именно фришные мыла были взломаны:
gmail, yandex, mail.ru, aport ?...
|
|
|
|
С нами с 20.01.03
Сообщения: 18003
Рейтинг: 9760
|
Добавлено: 05/02/06 в 17:34 |
почтовика то скажите
|
|
|
|
С нами с 18.04.05
Сообщения: 3728
Рейтинг: 4605
|
Добавлено: 05/02/06 в 17:37 |
у мня домены на estdomains, мыло и логин по совмесьительству было не фришное
|
|
|
|
Бородатый художник
С нами с 13.09.04
Сообщения: 5761
Рейтинг: 4818
|
Добавлено: 05/02/06 в 17:48 |
Хех. Не фришное мыло - это интересно...
bivin - слух, ты не из Новосиба случаем?
|
|
|
|
С нами с 18.04.05
Сообщения: 3728
Рейтинг: 4605
|
Добавлено: 05/02/06 в 18:29 |
tasteart писал: | Хех. Не фришное мыло - это интересно...
bivin - слух, ты не из Новосиба случаем? |
Нет
|
|
|
|
С нами с 09.12.04
Сообщения: 354
Рейтинг: 220
|
Добавлено: 05/02/06 в 18:52 |
А как этот вирус выгнать из PC?
Вот на этом домене pornolife.net были фрихи, а сегодня стали редиректить на какой-то IP а там два вируса ставятся Exploit.VBS.Phel.bx и Trojan-Dropper.VBS.Inor.eo
Чем ещё можно комп проверить?
|
|
|
|
С нами с 12.11.02
Сообщения: 7060
Рейтинг: 3219
|
Добавлено: 05/02/06 в 19:03 |
bivin: у меня случилась таже хня на днях, как и у bubo стукни ко мне завтра в порофайловую асю, надо искать ублюдков, у меня уже собираеться какая-та инфа по ним.
|
|
|
|
С нами с 06.03.04
Сообщения: 5352
Рейтинг: 1678
|
Добавлено: 05/02/06 в 22:47 |
да расклад тут простой, взломали не домены, а тебе запихали трояна, тыж ведь IE пользуешся ? Вот и нечего на зеркало пенять если ....
IP принадлежит Taiwan Academic Network, т.е. там любой студент может сделать себе сайтец, и ... никто его даже искать не станет, а если и станут, он скажет что там админил его друг из россии ...
так что вместо страдания х...... , за своей безопасностью смотрите сами
|
|
|
|
С нами с 06.03.05
Сообщения: 6216
Рейтинг: 7375
|
Добавлено: 05/02/06 в 23:38 |
LR писал: |
Чем ещё можно комп проверить? |
Я короче, сразу стал смотерть системные процессы, и нашел дам дохуя проессов которые пытались создать файлы в system32 и windows, создали еще какие то файлы на рабочем столе, при этом каспер пищал непереставая, ну короче позакрывал я все лишнее в процессах, и все гуд.
Касперский рулит
|
|
|
|
С нами с 06.03.04
Сообщения: 5352
Рейтинг: 1678
|
Добавлено: 06/02/06 в 00:19 |
системные процессы ........... дохуя проессов которые пытались создать файлы в system32 и windows, создали еще какие то файлы на рабочем стол
особо выделить на до слово "пытались"
я не знаю, смеяться или плакать
|
|
|
|
Soul's Buyer
С нами с 16.11.05
Сообщения: 12702
Рейтинг: 10740
|
Добавлено: 06/02/06 в 01:54 |
Цитата: | Я короче, сразу стал смотерть системные процессы, и нашел дам дохуя проессов которые пытались создать файлы в system32 и windows, создали еще какие то файлы на рабочем столе, при этом каспер пищал непереставая, ну короче позакрывал я все лишнее в процессах, и все гуд.
Касперский рулит |
Вообще-то рулит только лицевой счёт товарища Касперского
Мониторить надо не процессы, а подключения с машины своей ...
awm_mark прав - если уж человек не понимает, что такое безопасность - нужно как минимум взять за правило не юзать IE вообще + поставить себе хороший антивирус + файрволл + софт для мониторинга пакетов, которые от тебя уходят ... И периодически смотреть туда ...
|
|
|
|
С нами с 24.08.05
Сообщения: 283
Рейтинг: 50
|
Добавлено: 06/02/06 в 04:05 |
Woland писал: | Вообще-то рулит только лицевой счёт товарища Касперского
Мониторить надо не процессы, а подключения с машины своей ...
awm_mark прав - если уж человек не понимает, что такое безопасность - нужно как минимум взять за правило не юзать IE вообще + поставить себе хороший антивирус + файрволл + софт для мониторинга пакетов, которые от тебя уходят ... И периодически смотреть туда ... |
если можно про софту поподробнее )) сам уже привык к IE...
можно конкретную софту проспамить жеалельно с линками)
|
|
|
|
С нами с 09.12.04
Сообщения: 354
Рейтинг: 220
|
Добавлено: 06/02/06 в 04:07 |
Woland писал: | Вообще-то рулит только лицевой счёт товарища Касперского
Мониторить надо не процессы, а подключения с машины своей ...
awm_mark прав - если уж человек не понимает, что такое безопасность - нужно как минимум взять за правило не юзать IE вообще + поставить себе хороший антивирус + файрволл + софт для мониторинга пакетов, которые от тебя уходят ... И периодически смотреть туда ... |
Порекомендуйте хороший антивирус + файрволл + софт для мониторинга и главное какой броузер юзать лучше?
|
|
|
|
www.phpdevs.com
С нами с 24.10.02
Сообщения: 16633
Рейтинг: 16105
|
Добавлено: 06/02/06 в 04:25 |
LR: если быстрый комп - то Norton Internet Securety
Если что то медленное вроде лаптопа , то регулярные фиксы виндов, NOD32 и Maxthon браузер
А вообще советую утилиты от http://www.sysinternals.com/ - маленькие, быстрые, мониторить можно фактически ВСЕ !!!
|
|
Пишу на php/mysql/django за вменяемые деньги.
Обращаться в личку.
|
4
|
|
|
Soul's Buyer
С нами с 16.11.05
Сообщения: 12702
Рейтинг: 10740
|
Добавлено: 06/02/06 в 04:45 |
Цитата: | Порекомендуйте хороший антивирус + файрволл + софт для мониторинга и главное какой броузер юзать лучше? |
Да не буду я ничего рекомендовать Потом скажите - вот, говорили ничего не подцеплю - а я подцепил ...
Всё, что могу сказать - скажем юзая оперу как браузер, nod32 как антивирус и outpost как файрволл (с настройками по умолчанию) - цепануть троян или вирус в разы сложнее ... А чтобы дать гарантию, что ничего не подцепишь - это надо, чтобы пользователь чётко понимал - что у него в процессах, какой процесс, зачем, по какому протоколу и порту и куда коннектится ... Это можно книгу написать целую, только если писать в деталях - актуальность её (книги) пару месяцев будет, от силы ...
|
|
|
|
С нами с 09.12.04
Сообщения: 354
Рейтинг: 220
|
Добавлено: 06/02/06 в 05:50 |
Woland писал: | Да не буду я ничего рекомендовать Потом скажите - вот, говорили ничего не подцеплю |
Да ничего не скажут!
Просто хотел узнать какой софт используют профики и юзать его тоже, вот и всё.
To Stek
Norton Internet Securety у меня стоит
|
|
|
|
С нами с 06.03.04
Сообщения: 5352
Рейтинг: 1678
|
Добавлено: 06/02/06 в 12:24 |
иногда общаюсь с вирьмейкерами, и скажу по секрету, что у каспера оперативнее всего добавление новых гадостей происходит.
Сам юзаю Opera - Kaspersky - Outpost - и горя не знаю, при хождении по сиджам лучше еще яваскрипт отключать.
еще аутглюк нафиг снеси
|
|
|
|
С нами с 18.11.99
Сообщения: 14226
|
Добавлено: 06/02/06 в 13:06 |
А как обстоят дела с защищённостью Firefox?
|
|
|
|