MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 663,350 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Все, кто запятнал свою репутацию в интернете. Черный список пользователей
Первый пост Опции темы
Старый 24.04.2011, 16:06
#121
Топ Мастер
 
Имя: Сергей
Пол: Мужской
Адрес: РФ, у моря...
Инвестирую в: Другое
Регистрация: 10.03.2008
Сообщений: 58,128
Благодарностей: 24,716

награды Знаток Волшебный горшочек Ветеран MMGP.RU 
Re: Ищу взломщика!

Цитата:
Сообщение от kiwin Посмотреть сообщение
https://support.kaspersky.ru/faq/?qid=208640697

вот этот троян висел на сайте предположительно принадлежащим уплине
Страшная штука этот троян вот что он может делать

""Вредоносные программы могут изменять содержимое файла hosts, чтобы направить пользователя не на легальный сайт (например, сайт интернет-банка, социальную сеть или сервис электронной почты), а на его копию, созданную мошенниками. При авторизации на подложном веб-сайте пользователь вводит свои конфиденциальные данные, которые попадают к злоумышленникам.
так вы всё-таки на сам сайт заходили, чтоб увидеть, какой именно вирус там цепляется?
__________________
https://www.libertykeeper.net.ua/images/userImg_046.gif<=СДАЁТСЯ МЕСТО

$$ ОБМЕН ВАЛЮТ- быстрый, надёжный, круглосуточный! Всегда достаточно большие резервы!
bond777 вне форума
Старый 24.04.2011, 16:09
#122
Любитель
 
Имя: Захар
Пол: Мужской
Регистрация: 07.02.2011
Сообщений: 588
Благодарностей: 149
Re: Ищу взломщика!

Ух сколько страстей в теме за 3 часа)
Я заходил по ссылке "1"-там уже ничего не было Хотел проверить свой аваст.
zlkifl вне форума
Старый 24.04.2011, 16:16
#123
Топ Мастер
 
Имя: Сергей
Пол: Мужской
Адрес: РФ, у моря...
Инвестирую в: Другое
Регистрация: 10.03.2008
Сообщений: 58,128
Благодарностей: 24,716

награды Знаток Волшебный горшочек Ветеран MMGP.RU 
Re: Ищу взломщика!

Цитата:
Сообщение от zlkifl Посмотреть сообщение
Ух сколько страстей в теме за 3 часа)
Я заходил по ссылке "1"-там уже ничего не было Хотел проверить свой аваст.
ух ты, точно. уже очистили! недавно ещё работала...
оперативно подчищают, сволочи!
думаю, с upline уже ясно всё...ладно бы просто хайпы делал, а то сволочь ещё и ворует регистрационные данные!

Расстрелять! Здесь присутствуют: 7 (пользователей: 6 , гостей: 1)
__________________
https://www.libertykeeper.net.ua/images/userImg_046.gif<=СДАЁТСЯ МЕСТО

$$ ОБМЕН ВАЛЮТ- быстрый, надёжный, круглосуточный! Всегда достаточно большие резервы!

Последний раз редактировалось bond777; 24.04.2011 в 16:19.
bond777 вне форума
Старый 24.04.2011, 16:19
#124
Топ Мастер
 
Пол: Мужской
Инвестирую в: Доверительное управление
Регистрация: 11.08.2007
Сообщений: 7,301
Благодарностей: 4,189

награды Ветеран MMGP.RU 
Re: Ищу взломщика!

Цитата:
Сообщение от bond777 Посмотреть сообщение
так вы всё-таки на сам сайт заходили, чтоб увидеть, какой именно вирус там цепляется?
там почтовик висит и нанего идет трафик довольно приличный пользователей!! они там регистрируются чтоб кликать и вводят свои данные а потом переходят не на настоящие сайты а фишинговые!!
а нашел я его на форуме Касперского где он определился и спрашивают как защититься

https://forum.kaspersky.com/index.php?showtopic=205286
kiwin вне форума
Старый 24.04.2011, 16:31
#125
Топ Мастер
 
Имя: Сергей
Пол: Мужской
Адрес: РФ, у моря...
Инвестирую в: Другое
Регистрация: 10.03.2008
Сообщений: 58,128
Благодарностей: 24,716

награды Знаток Волшебный горшочек Ветеран MMGP.RU 
Re: Ищу взломщика!

аватарку прикольную загрузил у себя в профиле Ritatysa...в тему
__________________
https://www.libertykeeper.net.ua/images/userImg_046.gif<=СДАЁТСЯ МЕСТО

$$ ОБМЕН ВАЛЮТ- быстрый, надёжный, круглосуточный! Всегда достаточно большие резервы!

Последний раз редактировалось bond777; 24.04.2011 в 16:37.
bond777 вне форума
Старый 24.04.2011, 16:41
#126
Топ Мастер
 
Пол: Мужской
Инвестирую в: Доверительное управление
Регистрация: 11.08.2007
Сообщений: 7,301
Благодарностей: 4,189

награды Ветеран MMGP.RU 
Re: Ищу взломщика!

Цитата:
Сообщение от bond777 Посмотреть сообщение
аватарку прикольную загрузил у себя в профиле Ritatysa
Если у него загрузился троян в hosts то смена паролей и логинов пустая трата времени !он перенаправляется на фальшивый сайт и там он вводит пароли которые узнает злоумышленник!! Надо или хостс чистить или винду переустановить!!! Есть сомнения у меня насчет и реальности Ritatysa !!!
Если компьютер захвачен то вся инфа перехватывается!!
kiwin вне форума
Старый 24.04.2011, 16:44
#127
Профессионал
 
Пол: Мужской
Инвестирую в: Свой бизнес
Регистрация: 29.06.2009
Сообщений: 1,090
Благодарностей: 382
Re: Ищу взломщика!

Цитата:
Сообщение от kiwin Посмотреть сообщение
""Вредоносные программы могут изменять содержимое файла hosts, чтобы направить пользователя не на легальный сайт (например, сайт интернет-банка, социальную сеть или сервис электронной почты), а на его копию, созданную мошенниками. При авторизации на подложном веб-сайте пользователь вводит свои конфиденциальные данные, которые попадают к злоумышленникам.
Вот для того, чтобы не влететь на фишинге, и полезно автосохранение лог-пассов в лисе. Лог-пасс автоматом вставляется на нормальном сайте и придётся вбивать ручками на фишинговом, хоть на нём и картинка 1:1 как на нормальном. Ну а если религия не позволяет посмотреть адрес сайта, на который зашли и который просит ввести лог-пасс ручками, несмотря на то , что раньше он как бы вставлялся автоматом, то никого , кроме себя винить не нужно.


Последний раз редактировалось UA LEGION; 24.04.2011 в 16:47.
UA LEGION вне форума
Старый 24.04.2011, 16:59
#128
Специалист
 
Пол: Мужской
Инвестирую в: HYIP Фонды
Регистрация: 14.11.2008
Сообщений: 1,103
Благодарностей: 120
Re: Ищу взломщика!

Цитата:
Сообщение от kiwin Посмотреть сообщение
Если у него загрузился троян в hosts то смена паролей и логинов пустая трата времени !он перенаправляется на фальшивый сайт и там он вводит пароли которые узнает злоумышленник!! Надо или хостс чистить или винду переустановить!!! Есть сомнения у меня насчет и реальности Ritatysa !!!
Если компьютер захвачен то вся инфа перехватывается!!
Троян не может загрузиться в хост - это обычный текстовый файл. Он может его модифицировать - т.е добавить какие-то дополнительные записи в него. Очистить его можно в простом текстовом редакторе, поудаляв лишние записи. Насколько я помню, он может быть совсем пустой. А по умолчанию в нём всего одна запись -

Цитата:
127.0.0.1 localhost
В ХР - совсем просто, достаточно сделать видимым скрытые и системные файлы, в Вин7 немного сложнее, на несколько лишних телодвижений.

Последний раз редактировалось andrey67; 24.04.2011 в 17:05.
andrey67 вне форума
Старый 24.04.2011, 17:22
#129
Топ Мастер
 
Пол: Мужской
Инвестирую в: Доверительное управление
Регистрация: 11.08.2007
Сообщений: 7,301
Благодарностей: 4,189

награды Ветеран MMGP.RU 
Re: Ищу взломщика!

Проверить можно так

https://graydon.ru/article/kak-proverit-fail-hosts

пуск-выполнить-notepad %systemroot%\system32\drivers\etc\hosts(вводите) и смотрите чтоб после 127.0.0.1 localhosts ничего небыло

Последний раз редактировалось kiwin; 24.04.2011 в 17:25.
kiwin вне форума
Старый 24.04.2011, 17:34
#130
Специалист
 
Пол: Мужской
Инвестирую в: HYIP Фонды
Регистрация: 14.11.2008
Сообщений: 1,103
Благодарностей: 120
Re: Ищу взломщика!

Да, абсолютно верно. То же самое открывание блокнотом но только через командную строку.
Прощу прощения, насчёт пустого я несколько поторопился.
Одна запись всё-таки должна быть (после закомментированного текста)

Цитата:
#(C) Корпорация Майкрософт (Microsoft Corp.), 1993-1999
#
# Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.
#
# Этот файл содержит сопоставления IP-адресов именам узлов.
# Каждый элемент должен располагаться в отдельной строке. IP-адрес должен
# находиться в первом столбце, за ним должно следовать соответствующее имя.
# IP-адрес и имя узла должны разделяться хотя бы одним пробелом.
#
# Кроме того, в некоторых строках могут быть вставлены комментарии
# (такие, как эта строка), они должны следовать за именем узла и отделяться
# от него символом '#'.
#
# Например:
#
# 102.54.94.97 rhino.acme.com # исходный сервер
# 38.25.63.10 x.acme.com # узел клиента x

127.0.0.1 localhost
andrey67 вне форума
Старый 24.04.2011, 17:41
#131
Топ Мастер
 
Имя: Сергей
Пол: Мужской
Адрес: РФ, у моря...
Инвестирую в: Другое
Регистрация: 10.03.2008
Сообщений: 58,128
Благодарностей: 24,716

награды Знаток Волшебный горшочек Ветеран MMGP.RU 
Re: Ищу взломщика!

Цитата:
Сообщение от kiwin Посмотреть сообщение
Если у него загрузился троян в hosts то смена паролей и логинов пустая трата времени !он перенаправляется на фальшивый сайт и там он вводит пароли которые узнает злоумышленник!! Надо или хостс чистить или винду переустановить!!! Есть сомнения у меня насчет и реальности Ritatysa !!!
Если компьютер захвачен то вся инфа перехватывается!!
так он же винду и переустановил сразу.
и какая инфа то перехватывается? откуда и куда да еще так оперативно и верно распоряжаться инфо?? я с ним в личке общался и разные вопросы задавал, которые мог только знать истинный хозяин акка. да и некоторые другие моменты наблюдения тоже говорили в его пользу.
__________________
https://www.libertykeeper.net.ua/images/userImg_046.gif<=СДАЁТСЯ МЕСТО

$$ ОБМЕН ВАЛЮТ- быстрый, надёжный, круглосуточный! Всегда достаточно большие резервы!

Последний раз редактировалось bond777; 24.04.2011 в 17:48.
bond777 вне форума
Старый 24.04.2011, 17:43
#132
Топ Мастер
 
Пол: Мужской
Инвестирую в: Доверительное управление
Регистрация: 11.08.2007
Сообщений: 7,301
Благодарностей: 4,189

награды Ветеран MMGP.RU 
Re: Ищу взломщика!

Ну вот я думаю полезная информация!!!
kiwin вне форума
Старый 24.04.2011, 17:54
#133
Специалист
 
Пол: Мужской
Инвестирую в: HYIP Фонды
Регистрация: 14.11.2008
Сообщений: 1,103
Благодарностей: 120
Re: Ищу взломщика!

Некоторые источники рекомедуют также установить на файл hosts атрибут "read only"

Цитата:
Установите на файл атрибут «только для чтения» — это поможет избежать его изменения простыми вирусами. Для этого надо нажать на имени файла правой кнопкой мыши, выбрать пункт меню «Свойства», установить галочку «Только чтение» и нажать OK.
andrey67 вне форума
Старый 24.04.2011, 18:02
#134
Заблокированный
 
Пол: Женский
Инвестирую в: HYIP Фонды
Регистрация: 22.04.2011
Сообщений: 51
Благодарностей: 2
Re: Ищу взломщика!

Цитата:
Сообщение от bond777 Посмотреть сообщение
так он же винду и переустановил сразу.
...я тоже много люблю почитать и давно определил, если что- то где-то не так, не заморачиваться исканием зверей и пр. - проще винду перекинуть...
потом уже поюзал AVS, HJTools, на всяк случай с 911Касперского связался- чисто...
сейчас вот пришло добро от Mediopay- там, как я понял блочили меня по IP- восстановился и заказал выплату, кстати кошель там непоменяный был !
но чтоб не влипнуть- прошёл по ссылке- проверился uvs
тьфу- тьфу- тьфу- вроде всё нормально...чего и всем желаю...
сейчас этот host посмотрю- отпишусь...
уже поспокойнее- всё как на картинке...переименовал- потом разберусь...
я вот самоучка- возраст не тот, учить программатику и пр. асамблеры...но познавать, что может пригодиться, считаю необходимым...и не раз, не в обиду будет сказано молодёжи, приходилось лечить компы, людям, которые "игрушек из рук" не выпускают...ну ничего не соображают!- то комп не включается, то денег просят...всякая подобная ерунда...

блин, ну вот даже обидно ! ну что никто в Скайп не брякнет- ну дайте мне чей нибудь адресок...аудио- видео идентификацию !

Последний раз редактировалось Ritatysa; 24.04.2011 в 18:22.
Ritatysa вне форума
Старый 24.04.2011, 18:14
#135
Профессионал
 
Пол: Женский
Регистрация: 29.07.2010
Сообщений: 2,344
Благодарностей: 290
Re: Ищу взломщика!

Цитата:
Сообщение от UA LEGION Посмотреть сообщение
Вот для того, чтобы не влететь на фишинге, и полезно автосохранение лог-пассов в лисе
Если изменен hosts, это не поможет.
А в случае если просто ссылка на поддельный сайт - все верно. Только вот у ТС эти самые сохраненные пароли увели, так что, имхо, так опаснее. Мне вот интересно, насколько защищает от кражи паролей мастер-пароль в ФФ?

Кстати еще один совет: по возможности, не сидите под админской учеткой, тогда у зловреда не будет прав на изменение системных файлов.
trito4ki вне форума
Старый 24.04.2011, 18:30
#136
Заблокированный
 
Пол: Женский
Инвестирую в: HYIP Фонды
Регистрация: 22.04.2011
Сообщений: 51
Благодарностей: 2
Re: Ищу взломщика!

всё по-новой...спёрли сохранённые пароли от хайпов, сайтов, которые у меня были сохранены в браузере...они были поменяны и, где успел вредитель, поменяны кошельки-всё уже восстановил, кроме акка на форуме !
Ritatysa вне форума
Старый 24.04.2011, 18:35
#137
Мастер
 
Пол: Мужской
Регистрация: 30.01.2011
Сообщений: 2,153
Благодарностей: 445
Re: Ищу взломщика!

Да винду сноси, ставь заново = поможет.
Sollaes вне форума
Старый 24.04.2011, 18:37
#138
Топ Мастер
 
Имя: Сергей
Пол: Мужской
Адрес: РФ, у моря...
Инвестирую в: Другое
Регистрация: 10.03.2008
Сообщений: 58,128
Благодарностей: 24,716

награды Знаток Волшебный горшочек Ветеран MMGP.RU 
Re: Ищу взломщика!

Цитата:
Сообщение от Ritatysa Посмотреть сообщение
спёрли сохранённые пароли от хайпов, сайтов, которые у меня были сохранены в браузере...
это видать вирус, который целенаправленно получает доступ к закладкам браузера, так получается, что ли? или я что-то недопонимаю

Цитата:
Сообщение от Ritatysa Посмотреть сообщение
всё по-новой...спёрли сохранённые пароли от хайпов, сайтов, которые у меня были сохранены в браузере...они были поменяны и, где успел вредитель, поменяны кошельки-всё уже восстановил, кроме акка на форуме !
не понял, снова что ли увели?? или это вы про уже ранее свершившийся факт констатируете?

а этот всё наблюдает:
Здесь присутствуют: 9 (пользователей: 8 , гостей: 1)
тебя посадют, а ты не воруй!))
__________________
https://www.libertykeeper.net.ua/images/userImg_046.gif<=СДАЁТСЯ МЕСТО

$$ ОБМЕН ВАЛЮТ- быстрый, надёжный, круглосуточный! Всегда достаточно большие резервы!

Последний раз редактировалось bond777; 24.04.2011 в 18:41.
bond777 вне форума
Старый 24.04.2011, 18:40
#139
Специалист
 
Пол: Мужской
Инвестирую в: HYIP Фонды
Регистрация: 14.11.2008
Сообщений: 1,103
Благодарностей: 120
Re: Ищу взломщика!

Цитата:
Сообщение от Ritatysa Посмотреть сообщение
всё по-новой...спёрли сохранённые пароли от хайпов, сайтов, которые у меня были сохранены в браузере...они были поменяны и, где успел вредитель, поменяны кошельки-всё уже восстановил, кроме акка на форуме !
Что, опять?

Цитата:
Сообщение от Sollaes Посмотреть сообщение
Да винду сноси, ставь заново = поможет.
Да он её переустанавливал. По его словам..
andrey67 вне форума
Старый 24.04.2011, 18:44
#140
Заблокированный
 
Пол: Женский
Инвестирую в: HYIP Фонды
Регистрация: 22.04.2011
Сообщений: 51
Благодарностей: 2
Re: Ищу взломщика!

нет, я про то, что вопросы и предложения посыпали по новому кругу...
...я в курсе- с обсуждения МП- что сейчас может кто- нибудь спросить:-" а чё случилось? кто за кого?"...
кста- я вчера писал, что все свободные на МП запустил...утром выплату не брал, могу продемонстрировать...2.71

Последний раз редактировалось Ritatysa; 24.04.2011 в 18:47.
Ritatysa вне форума
Войдите, чтобы оставить комментарий.
Быстрый переход