Powered by Invision Power Board



  Reply to this topicStart new topicStart Poll

> С Вашего комп-ра была замечена вирусная активность
electrik
  Написано: Mar 3 2010, 11:30 AM
Quote Post


****

Группа: Мастер Шансона
Ответов: 3022
Пользователь №: 116849
Зарегистрировался: 14-December 07



Ребята, уже на нескольких сайтах пользователи начали получать в свои почтовые ящики объявления такого типа:
QUOTE
Здравствуйте, ХХХХХХХХХХХХ!

С Вашего компьютера была замечена вирусная активность.
Настоятельно рекомендуем проверить компьютер на вирусы,
срочно пройдите онлайн проверку на нашем сайте: ХХХХХХХХХХХХХХХХ
Если Вы не предпримите меры мы будем вынуждены удалить Ваш аккаунт и подать жалобу на Вас вашему интернет провайдеру.
----------------------------------------------------
С уважением, Администрация форума ХХХХХХХХХХ

Рассылающий их пользователь обычно берёт себе ник, якобы указывающий на принадлежность к администрации форума.
Те, кто последуют такому письму и перейдут по предложенной ссылке - рискуют взломом своих почтовых ящиков и паролей:
QUOTE
У меня вскрыли ящик на маил.ру и начали от моего имени рассылать тем, кто был у меня там записан приглашение на этот сайт, якобы у них вирусы и они рассылают спам.


НИ В КОЕМ СЛУЧАЕ НЕ ПЕРЕХОДИТЕ ПО ТАКОЙ ССЫЛКЕ!
Если кто-нибудь уже получал подобные письма и воспользовался этой ссылкой - срочно поменяйте свои пароли на форумах и почтовых ящиках и обязательно проверьте свой компьютер на вирусы любой утилитой, которой Вы доверяете.
Будьте бдительны и смотрите, от кого к Вам приходит письмо... и в случае предложения незнакомого Вам пользователя перейти куда-нибудь по его ссылке обязательно сначала подумайте, нужно ли это Вам...
Если к Вам поступило письмо подобного типа - обязательно сообщите о нём администрации форума с целью блокирования данного пользователя.


--------------------
Мы никогда у сильных не просили,
Не жили в долг, не пели на заказ...
(В.Туриянский)
PMEmail Poster
Top
yellow-raven
Написано: Mar 3 2010, 11:39 AM
Quote Post


****

Группа: No_PM
Ответов: 19606
Пользователь №: 124092
Зарегистрировался: 10-January 08



Серёж, спасибо, уточни - в свои почтовые ящики или в лички?


--------------------
user posted image
user posted image
карээда ни / карасу но томаритару я / аки но курэ
На голой ветке / Ворон сидит одиноко / Осенний вечер
user posted image
user posted image
PMEmail Poster
Top
electrik
Написано: Mar 3 2010, 01:57 PM
Quote Post


****

Группа: Мастер Шансона
Ответов: 3022
Пользователь №: 116849
Зарегистрировался: 14-December 07



QUOTE (yellow-raven @ Mar 3 2010, 11:39 AM)
Серёж, спасибо, уточни - в свои почтовые ящики или в лички?

В лички на форумах - извиняюсь, что нечётко написал... а в дальнейшем, как видно из письма одного из пострадавших - они могут приходить и на эл.почтовые ящики... правда, что там пишут - не знаю, но что-то связанное с посещением того сайта и с проверкой на вирусы...

Этот ответ отредактировал electrik Mar 3 2010, 02:02 PM


--------------------
Мы никогда у сильных не просили,
Не жили в долг, не пели на заказ...
(В.Туриянский)
PMEmail Poster
Top
ktn2000
Написано: Mar 3 2010, 03:02 PM
Quote Post


Group Icon

Группа: Команда
Ответов: 11975
Пользователь №: 24719
Зарегистрировался: 21-September 06



Мне тоже приходили подобные сообщения, как на почтовый ящик, так и в ICQ and в лички на форумах ...
Но я никому не верю и никуда не хожу. smile.gif Хватит с меня грохнутого жесткого диска (с полтора годика назад)

Этот ответ отредактировал ktn2000 Mar 3 2010, 03:04 PM


--------------------
user posted imageuser posted image
PMEmail Poster
Top
Ordenn
Написано: Mar 3 2010, 03:08 PM
Quote Post


Group Icon

Группа: VIP
Ответов: 3052
Пользователь №: 92337
Зарегистрировался: 27-August 07



Спасибо за предупреждение , я не очень то легковерный ,
но кого то из ребят может, убережет от беды .
gentleman.gif



--------------------
просьба ,- пожалуйста указывайте сервер (используемый
обменник) ведь это не сложно .
PMEmail Poster
Top
electrik
Написано: Mar 3 2010, 03:34 PM
Quote Post


****

Группа: Мастер Шансона
Ответов: 3022
Пользователь №: 116849
Зарегистрировался: 14-December 07



QUOTE (Ordenn @ Mar 3 2010, 03:08 PM)
Спасибо за предупреждение , я не очень то легковерный ,
но кого то из ребят может, убережет от беды .
gentleman.gif

Многих сбивает с толку то, что пишется это от имени администрации форума, и в нике этого пользователя есть что-то от этого - например: ForumAdmin
Я просто призываю в первую очередь неопытных новичков смотреть на значок его статуса и даты регистрации (т.к. при обращении какого-нибудь пользователя с жалобой на такое письмо к реальному Администратору форума такого проходимца моментально банят, и он не долго "живёт" на форуме)...
Собственно, именно к ним и адрессуется данное послание...


--------------------
Мы никогда у сильных не просили,
Не жили в долг, не пели на заказ...
(В.Туриянский)
PMEmail Poster
Top
uuu99950
Написано: Mar 4 2010, 06:24 AM
Quote Post


***

Группа: Пользователи
Ответов: 318
Пользователь №: 8574
Зарегистрировался: 23-April 06



А мне прошу присылать в личную почту подобные ссылки - я буду по ним заходить, и смотреть на своем компе - что они собираются сделать с пользователем.

Произносить как заклинание "Не ходи по этой ссылке... не ходи по той ссылке..."
- это неэффективно. Ссылок в интернете много, и от всех не убережешься.

У Вас на компьютере должен быть установлен такой софт, чтобы Вы могли не бояться заходить по любым ссылкам. Чтобы из интернета кто то мог Вам навредить, этот кто-то сперва должен на вашем компьютере запустить вредоносный софт.

Так не позволяйте - и всех делов. Поставьте себе System Safety Monitor или другую аналогичную программу: так называемую HIPs-программу.

Вот их списочек имеется в интернете:

System Safety Monitor Free Edition
ProcessGuard
AntiHook
Cyberhawk
Ghost Security Suite
ProSecurity Free Edition
wssecure Application Monitor
All-Seeing Eye
Strata Guard
Firekeeper
WehnTrust
Neoava Guard
Winpooch
DSA
SensiveGuard
API Guard
Hurricanesoft Internet Security 2006 Free Edition

Я поставил себе на Windows XP одновременно две из этого списка:

System Safety Monitor и Ghost Security Suite, и все работает, и не тормозит happy.gif Антивирус DrWeb стоит тоже, но в общем случае - антивирусы не справятся с еще неизвестным им вирусом. А HIPs-система справится.

PS. ProcessGuard мне тоже нравилась, но не смог ключ найти к ней, а триальный срок у нее кончился. Если бы ключ нашел, то я бы вторую, в дополнение к SSM, ее поставил бы.

Этот ответ отредактировал uuu99950 Mar 4 2010, 06:27 AM
PMEmail Poster
Top
Ordenn
Написано: Mar 4 2010, 03:34 PM
Quote Post


Group Icon

Группа: VIP
Ответов: 3052
Пользователь №: 92337
Зарегистрировался: 27-August 07



uuu99950
Вы правы , но нельзя забывать, что не все на столько грамотные,
и продвинутые , если один сел за комп в 7лет , а другой в 47, то
наверняка разница есть . Но мы потихоньку тоже учимся похоже,
раз уже порой сыновья с невестками уже совет спрашивают .
Спасибо вам ребята , что предупреждаете и подсказываете какие
шаги необходимы.

gentleman.gif

Этот ответ отредактировал Ordenn Mar 4 2010, 03:35 PM


--------------------
просьба ,- пожалуйста указывайте сервер (используемый
обменник) ведь это не сложно .
PMEmail Poster
Top
electrik
Написано: Mar 4 2010, 05:39 PM
Quote Post


****

Группа: Мастер Шансона
Ответов: 3022
Пользователь №: 116849
Зарегистрировался: 14-December 07



QUOTE (uuu99950 @ Mar 4 2010, 06:24 AM)
А мне прошу присылать в личную почту подобные ссылки - я буду по ним заходить, и смотреть на своем компе - что они собираются сделать с пользователем.

Если у Вас есть желание "испытать удачу" и уверенность в своей неуязвимости - не вопрос, вышлю Вам в личку копию одного из таких писем... только большая просьба подойти к этому аккуратно и написать здесь, в теме, о результатах "воздействия" того сайта на компьютер... просто вчера вечером на одном из бардовских форумах на майл.ру столкнулся с тем, что администрация форума закрыла целый авторский раздел (со ссылками, фотографиями и т.п.) одного из активнейших пользователей именно из-за обвинения его компьютера "в излучении вирусов", причём письма с жалобами на него в администрацию пришли из почтовых ящиков людей, которые эти письма не отправляли!


--------------------
Мы никогда у сильных не просили,
Не жили в долг, не пели на заказ...
(В.Туриянский)
PMEmail Poster
Top
yellow-raven
Написано: Mar 4 2010, 07:42 PM
Quote Post


****

Группа: No_PM
Ответов: 19606
Пользователь №: 124092
Зарегистрировался: 10-January 08



Что ж, результаты действительно интересны. Будем ждать.
Что же касается установки на компе мощнейшей защиты, и потом - гуляй, где хочу, то есть два способа не подцепить дурную болезнь навроде спида.
1. Использовать усилинную контрацепцию, пять-шесть контацептивов, и каждый поверху обмытывается скотчем.
2. Просто избегать откровенно сомнительных связей.
Второе проще и не требует дополнительных усилий.


--------------------
user posted image
user posted image
карээда ни / карасу но томаритару я / аки но курэ
На голой ветке / Ворон сидит одиноко / Осенний вечер
user posted image
user posted image
PMEmail Poster
Top
uuu99950
Написано: Mar 5 2010, 01:26 AM
Quote Post


***

Группа: Пользователи
Ответов: 318
Пользователь №: 8574
Зарегистрировался: 23-April 06



Не захотела меня заразить (или не смогла). По ссылке пытается баннер незакрываемый установить пользователю, чтобы вымогать SMS-ки.

Но хотя я нажимал везде: хочу скачать, хочу установить вашу программу - даже до скачивания дело не дошло. Видимо, испугалось моего софта laugh.gif Да и сам браузер Мозилла десять раз предупредил: это вредная страница, лучше уйти.

В результате ничем меня не заразило - слабо сделали, или неправильно настроили эти хакеры. Возможно если бы у меня браузер был Internet Explorer, то тогда у них лучше получилось бы...

Вот картинки:

user posted image


user posted image


user posted image


user posted image


Окно с баннером спокойно закрывается, и оно не стало у меня страницей, загружаемой по умолчанию.
PMEmail Poster
Top
uuu99950
Написано: Mar 5 2010, 01:33 AM
Quote Post


***

Группа: Пользователи
Ответов: 318
Пользователь №: 8574
Зарегистрировался: 23-April 06



Присылайте мне еще ссылки :)

Я хочу изготовить картинки, как я буду запрещать исполняться вредоносной программе, при помощи HIPs-системы.
PMEmail Poster
Top
electrik
Написано: Mar 7 2010, 01:11 PM
Quote Post


****

Группа: Мастер Шансона
Ответов: 3022
Пользователь №: 116849
Зарегистрировался: 14-December 07



QUOTE (uuu99950 @ Mar 5 2010, 01:33 AM)
Присылайте мне еще ссылки :)

Я хочу изготовить картинки, как я буду запрещать исполняться вредоносной программе, при помощи HIPs-системы.

Как выяснилось, рассылки продолжаются, но уже в таком виде:
QUOTE
Здравствуйте.
Сегодня, Администратор форума ХХХХХХХХХ сообщил нам о факте рассылки спама членами данного форума (Спамеры: ХХХХХХХХХХХ) Мы, настоятельно рекомендуем Вам пройти онлайн проверку на нашем сайте: ХХХХХХХХХХХ
В случае, игнорирования требований организации StopSpam, мы оставляем за собой право подать жалобу Вашему Интернет Провайдеру на блокирование доступа к Интернету. С уважением, Всемирная организация по защите от спама StopSpam."


gozzip.gif uuu99950, копию такого письма отошлю в личку для продолжения экспериментов.
Как всегда, ждём твоего ответа в этой теме.


--------------------
Мы никогда у сильных не просили,
Не жили в долг, не пели на заказ...
(В.Туриянский)
PMEmail Poster
Top
uuu99950
Написано: Mar 7 2010, 01:35 PM
Quote Post


***

Группа: Пользователи
Ответов: 318
Пользователь №: 8574
Зарегистрировался: 23-April 06



Не коннектится уже по этой ссылке у меня :(
Уже все убито... Зайти по ссылке невозможно, чтобы посмотреть что там было :(


Коллеги, прошу присылать подобные вредоносные ссылки СРАЗУ !!!
- как они станут Вам известны.

На почту в этом форуме, и на uuu99950@yandex.ru

потому что подобные вредоносные ссылки долго не живут, и как правило, в течение 12 часов уже меняют свою дислокацию :(

А посмотреть чего там было - хочется....

Этот ответ отредактировал uuu99950 Mar 7 2010, 01:47 PM
PMEmail Poster
Top
ktn2000
Написано: Mar 19 2010, 12:24 PM
Quote Post


Group Icon

Группа: Команда
Ответов: 11975
Пользователь №: 24719
Зарегистрировался: 21-September 06



Свеженькое:
QUOTE
Получатели: ktn2000, Parus89, Sansan-and-Mary, Snezino4ka, SuperStar

Вчера , 23:56    
ВладиславПетрянин
Новый участник




Регистрация: 17-03-2010
Проживание: Russia
Сообщения: 0
Репутация: 0
  Вам предупреждение от организации StopSpam

--------------------------------------------------------------------------------

Здравствуйте. Сегодня, Администратор форума www.russkoeradio.fm сообщил нам
о факте рассылки спама членами данного форума (Спамеры: SuperStar;Parus89;Sansan-and-Mary;ktn2000;Snezino4ka)
Мы, настоятельно рекомендуем Вам пройти онлайн проверку на нашем сайте:
   Ссылка прилагается ( в личке uuu99950)
В случае, игнорирования требований организации StopSpam, мы оставляем за собой право
подать жалобу Вашему Интернет Провайдеру на блокирование доступа к Интернету.


Этот ответ отредактировал ktn2000 Mar 19 2010, 01:15 PM


--------------------
user posted imageuser posted image
PMEmail Poster
Top
uuu99950
Написано: Mar 19 2010, 01:05 PM
Quote Post


***

Группа: Пользователи
Ответов: 318
Пользователь №: 8574
Зарегистрировался: 23-April 06



Щас картинки опубликую :) Это уже было. Один и тот же вымогатель, безобидный.

Он клянчит 200-300 рублей, но не заражает компьютеры тех, кто SMS-ку не отправляет.

user posted image


user posted image


user posted image


user posted image


user posted image


user posted image


user posted image


Вот harhar.gif

Этот ответ отредактировал uuu99950 Mar 19 2010, 01:10 PM
PMEmail Poster
Top
ktn2000
Написано: Mar 19 2010, 01:08 PM
Quote Post


Group Icon

Группа: Команда
Ответов: 11975
Пользователь №: 24719
Зарегистрировался: 21-September 06



Ну слава богу, что не я виновата laugh.gif
А то, все же, какое-то чувство вины просыпается rolleyes.gif


--------------------
user posted imageuser posted image
PMEmail Poster
Top
yellow-raven
Написано: Mar 19 2010, 01:10 PM
Quote Post


****

Группа: No_PM
Ответов: 19606
Пользователь №: 124092
Зарегистрировался: 10-January 08



Тань, нужен ник на форуме этого доброжелателя.


--------------------
user posted image
user posted image
карээда ни / карасу но томаритару я / аки но курэ
На голой ветке / Ворон сидит одиноко / Осенний вечер
user posted image
user posted image
PMEmail Poster
Top
uuu99950
Написано: Mar 19 2010, 01:12 PM
Quote Post


***

Группа: Пользователи
Ответов: 318
Пользователь №: 8574
Зарегистрировался: 23-April 06



А вот что будет, если заплатить СМС-ку и скачать эту гадость - я не пробовал.

Возможно они начнут 5000 рублей вымогать laugh.gif
PMEmail Poster
Top
ktn2000
Написано: Mar 19 2010, 01:17 PM
Quote Post


Group Icon

Группа: Команда
Ответов: 11975
Пользователь №: 24719
Зарегистрировался: 21-September 06



Леш, там же вверху полностью приведено сообщение.
И ник у него - типа ВладиславПетрянин (не на нашем форуме, есс-но)

Этот ответ отредактировал ktn2000 Mar 19 2010, 01:52 PM


--------------------
user posted imageuser posted image
PMEmail Poster
Top
Ordenn
Написано: May 28 2010, 01:53 PM
Quote Post


Group Icon

Группа: VIP
Ответов: 3052
Пользователь №: 92337
Зарегистрировался: 27-August 07



Ну вот и я дождался...
На одном из форумов, где я редко заглядываю, получил точно такое в личку.
Но сразу скажу , хоть и стоит, что от
АдминистрацияФорума
но если глянуть внимательно, то понимаеш, это разводящий

user posted image

Гляньте внимательно, и всё поймёте.


--------------------
просьба ,- пожалуйста указывайте сервер (используемый
обменник) ведь это не сложно .
PMEmail Poster
Top
ktn2000
Написано: Jun 1 2010, 12:34 PM
Quote Post


Group Icon

Группа: Команда
Ответов: 11975
Пользователь №: 24719
Зарегистрировался: 21-September 06



Это еще что, мне по Мэйл Агенту от знакомого пришло следующее (Архив с Агента, читать в обратном порядке):

Павел Ч (01.06.2010 09:38)
Понял. Зроблю.

Тата (01.06.2010 09:38)
не за что, обращайтесь:Улыбаюсь:
а парольчик на ясчичке все же смени

Павел Ч (01.06.2010 09:36)
спасибо ;)

Тата (01.06.2010 09:26)
я так и поняла - время то или поздно вечером, или выходной.
Ты же знаешь, что меня в это время не бывает.
И "блин" использовали - маскировались.
Ноя на всяк. случай пароль сменила, чего и тебе советую.
это ж они от твоего имени пишут - значит раскололи.

Павел Ч (01.06.2010 09:24)
нет не я. а почему ужас?

Тата (01.06.2010 09:23)
привет!
Как всегда - ужас.
Паша, чего хотела спросить - это ты писал последние два сообщения - про вирусы?

Павел Ч (01.06.2010 09:22)
Привет. Как жизнь?


Павел Ч (12.05.2010 23:14)
Блин ! От тeбя шлют виpуcы и cпам! Cpочно поcтавь он-лайн защиту. А то точно удалят твой аккаунт и e-мэйл. Моим дpузьям только тут помогло http://xxxxxxxxxxxxxxxxxxx

Павел Ч (09.05.2010 14:09)
Блин ! Oт тeбя шлют виpуcы и cпaм! Cpoчнo пocтaвь oн-лaйн зaщиту. A тo тoчнo удaлят твoй aккaунт и e-мэйл. Moим дpузьям тoлькo тут пoмoглo http://xxxxxxxxxxxxxxxxxxx


Этот ответ отредактировал maryjane Jun 1 2010, 03:43 PM


--------------------
user posted imageuser posted image
PMEmail Poster
Top
maryjane
Написано: Jun 1 2010, 03:45 PM
Quote Post


****

Группа: No_PM
Ответов: 10229
Пользователь №: 114227
Зарегистрировался: 2-December 07



Танюш, я ссылочки убрала rolleyes.gif
PMEmail Poster
Top
ktn2000
Написано: Jun 2 2010, 01:35 PM
Quote Post


Group Icon

Группа: Команда
Ответов: 11975
Пользователь №: 24719
Зарегистрировался: 21-September 06



В соответствии с правилами, или чтобы все сразу не побежали за помощью... rolleyes.gif
Если у uuu99950 будет желание поисследовать, ссылку отправлю в личку.


--------------------
user posted imageuser posted image
PMEmail Poster
Top
maryjane
Написано: Jun 4 2010, 02:41 PM
Quote Post


****

Группа: No_PM
Ответов: 10229
Пользователь №: 114227
Зарегистрировался: 2-December 07



QUOTE (ktn2000 @ Jun 2 2010, 02:35 PM)
В соответствии с правилами, или чтобы все сразу не побежали за помощью... rolleyes.gif

В основном для того, чтобы кому-нибудь из неискушенных не пришло в голову перейти по этим ссылочкам и срочно поставить себе эту самую онлайн защиту от вирусов. Всяко бывает... rolleyes.gif
PMEmail Poster
Top
ktn2000
Написано: Jun 7 2010, 10:01 AM
Quote Post


Group Icon

Группа: Команда
Ответов: 11975
Пользователь №: 24719
Зарегистрировался: 21-September 06



Эт правильно, хотя там страшного ничего, наверное, нет, кроме вымогательства.
Но я, вот так же, из любопытства с пару лет назад прицепила вирус, который (как я подозреваю) убил мне жесткий диск. laugh.gif


--------------------
user posted imageuser posted image
PMEmail Poster
Top
iuk64
Написано: Apr 23 2011, 10:39 PM
Quote Post


****

Группа: Пользователи
Ответов: 1237
Пользователь №: 518814
Зарегистрировался: 23-April 11



Ни в коем случае не отвечать на подобные письма!Какой-то негодяй развлекается!
PMEmail Poster
Top
sergshib
Написано: Apr 28 2011, 12:13 AM
Quote Post


Group Icon

Группа: VIP
Ответов: 685
Пользователь №: 44624
Зарегистрировался: 10-January 07



QUOTE (iuk64 @ Apr 23 2011, 10:39 PM)
Ни в коем случае не отвечать на подобные письма!Какой-то негодяй развлекается!

Не, ну отписать и х...ми обложить мерзавца не помешает. И переправить его лохотронские каракули действительному администратору сайта, это тоже надо, дабы искоренить эту нечисть. Заманается менять ники на форумах. Ещё не помешает позвонить в тех.службу провайдера предоставляющего короткий номер и сообщить об этом "бизнесе" мерзавца(цев). Не знаю как в России, а у нас в Украине принят закон об ужесточении контроля и отчётности за предоставлением коротких номеров с целью пресечения участившихся случаев мошенничества с использованием коротких номеров.

Просто если попускать и не отвечать на такие "шалости", эти гады сядут на голову.
И обязательно на уловки этих негодяев будут попадаться пользователи.
Дык, общими усилиями надо обломать пахату паразитам.

P.S. Особенно рассмешил скриншот, выставленный коллегой Ordenn.
Сильно я поржал с этого юзверя с ником "Администратор сайта" и статусом "новичок" с количеством сообщений 0. laugh.gif Ну и админ, его мать wink.gif Спасибо, Ordenn, рассмешили старика.

Этот ответ отредактировал sergshib Apr 28 2011, 05:11 AM
PMEmail Poster
Top
1 Пользователей читают эту тему (1 Гостей и 0 Анонимных пользователей)
0 Пользователей:

Topic Options Reply to this topicStart new topicStart Poll

 



[ Script Execution time: 0.0566 ]   [ 13 queries used ]   [ GZIP выключен ]

Прокат, аренда и продажа Segway в Москве - segwaypoint.ru

Яндекс цитирования Registered in Aport Catalog