Опять какой-то урод угрожает...

_S_
На сайте с 12.01.2006
Offline
109
_S_
#51

>>20:40:01 csrss.exe ИСХ БЛОКИРОВАНО TCP smtp.bk.ru SMTP

А вот и поддельный сервис, который сливает инфуц на ящик. Блокируйте фаером 25 порт. И сливайте почту через прокси. Больше инфы с компа не уйдет :)

Читаешь блог? () Сайт о холодном оружии (http://bladeist.ru)
VladiZlav
На сайте с 06.04.2006
Offline
214
#52
_S_:
>>20:40:01 csrss.exe ИСХ БЛОКИРОВАНО TCP smtp.bk.ru SMTP

А вот и поддельный сервис, который сливает инфуц на ящик. Блокируйте фаером 25 порт. И сливайте почту через прокси. Больше инфы с компа не уйдет :)
CSRSS.EXE – часть пользовательской Win32 подсистемы. SRSS - сокращение от "client/server run-time subsystem" (клиент/серверная подсистема). csrss отвечает за консольные приложения, создание/удаление потоков и за 16-битную виртуальную среду MS-DOS.

Файл csrss.exe всегда расположен в каталоге C:\Windows\System32/. В случае обнаружения этого файла в любом другом каталоге он должен быть незамедлительно удален. В настоящее время известно несколько десятков вирусов (например Trojan.Webus, W32.Dalbug.Worm, Spyware.LoverSpy и множество других), использующих имя csrss.exe для сокрытия своего присутствия в системе.

Сервис как раз таки системный, вот только зараженный, благо почту сегодня проверял только через ВЭБинтерфейс, похоже что троян заражает МАИЛру агент, ибо часть его действий оказались нестандартными и были заблокированы фаером, так что надеюсь что может ничего и не утекло ;) Уж больно кулхацкер "угрожающий" попался. Будем дальше посмотреть на развитие событий. 🚬

_S_
На сайте с 12.01.2006
Offline
109
_S_
#53
VladiZlav:
Сервис как раз таки системный
VladiZlav:
вот только зараженный

Дык я это и написал. То что у него название похоже не системный - это не значит что это он и есть :)

[Удален]
#54
Lupus:
Те, кто пишет про то, что полиция заниматься не будет, либо не знают, про признаки совершения уголовного преступления по статьям (не знаю номеров) "Неправомерный доступ..." и "Использование вредоносных программ", либо по каким-то причинам не хотят обращения пострадавших в полицию.

272, 273, 274 (УКРФ) аналогичные есть во всех странах мира, но заниматься этим НИКТО не будет если:

1 - Не объявлено (неофициально, "на лапу генералу") вознаграждение за поимку в сумме превышающее любые мыслимые приделы

2 - Нет знакомых в органах которые могли бы в не рабочее время пользоваться привилегиями следователей (иметь возможность глянуть в логи провайдеров) чтоб по собственной инициативе искать нарушителя.

Что касается законов то они конечно есть, а что касается реалий пост-советской правоохранительной системы то это отдельный разговор совершенно...

CoolZar
На сайте с 04.01.2006
Offline
141
#55

Первый :) ДО этого угоняли мелоч всякую, вроде аккаунта в партнёрке сабмиттера ;)

VladiZlav:
Скорее с псевдотопикстартером, ибо аськук у него уже угнали к тому моменту, блин, да что за Паша - растеряша, едрить,второй раз у него аськук угоняют!!!! 😡 И я тоже - так Лохонуться!!! Ведь был уверен - дважды в тот же люк не вступают - это я про аську Пашину... 🙅 Тэкс, файер выдал:
20:40:01 csrss.exe ИСХ БЛОКИРОВАНО TCP smtp.bk.ru SMTP Режим обучения - в данной зоне маилру ящиков у меня нет,соответственно - шпиен ;)
С уважением, Павел Консультирую по инфобизнесу (/ru/forum/745099) Как получать 50-100 заказов ежедневно из тизерных сетей? (http://goo.gl/EjCb3X)
[Удален]
#56
VladiZlav:
Эх, еслибы я не зналхотя бы немного уровень знаний нашей службы СБУ в Украине в этой области...

И что, знаете? И как уровень?

L
На сайте с 07.12.2005
Offline
105
#57

Ветку еще не читал, поэтому прошу прощения заранее, если что не так, но вынужден поделиться своими сомнениями:

Общался сегодня с человеком с аськи 384-904-643,

с любопытным ником Alex-VZLOM. Он имеет доступ к аське 540-346

Он представляется Павлом, но у меня по этому поводу есть большие сомнения.

полльзуется почтой

_osipenko_@inbox.ru

Disell
На сайте с 05.06.2006
Offline
253
#58

На днях тоже аську угнали, красивый шестизнак, до этого лет 4-5 пользовался, такое ощущение что один из уродов тут пасется в виде читателя, и пробует перебором ломать номера кто светит их тут, почему такое ощущение, мне за возврат номера 50 wmz заломили, :) вдимо думает раз оптимизатор денег много, а красная цена его не более 10, покопался на сайтах по продаже. короче плюнул на возврат аськи и буду пользоватся новой, благо все контакты импортировать можно в 2 клика.

Лучшие вакансии ( http://hh.ru ) РУнета. Построй свою карьеру ( http://career.ru )
CoolZar
На сайте с 04.01.2006
Offline
141
#59

Подтверждаю, ася угнана, почта не моя...

Lvbnhbq:
Ветку еще не читал, поэтому прошу прощения заранее, если что не так, но вынужден поделиться своими сомнениями:
Общался сегодня с человеком с аськи 384-904-643,
с любопытным ником Alex-VZLOM. Он имеет доступ к аське 540-346
Он представляется Павлом, но у меня по этому поводу есть большие сомнения.

полльзуется почтой
_osipenko_@inbox.ru
VladiZlav
На сайте с 06.04.2006
Offline
214
#60
kevindark:
И что, знаете?

Ничего хорошего! :p

kevindark:
И как уровень?
Никакой! :p

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий