Хакеры взломали сайт! Помогите вернуть хотя бы адрес!!!

12 3
maryna1111
На сайте с 15.06.2006
Offline
50
2798

Здравствуйте, уважаемые форум!

Позавчера был взломан и уничтожен сайт (адрес сайта умышленно не публикую) и на его месте сейчас злоумышленниками установлен редирект на (не публикую, естественно - порно)

Сайт, который в настоящий момент уничтожен, был создан в помощь научно-исследовательской работе известного московского психоаналитика, через этот сайт многие люди получали также бесплатную психологическую помощь по самым разным вопросам.

Люди! Я у Вас уже тут как-то была и мне показалось, что среди Вас есть и хорошие. Помогите! Самое смешное, что взломан сайт на народе.ру )))

С огромным уважением,

по поручению психоаналитика

Марина

maryna1111@yandex.ru

модный веб дизайн

, естественно :)

очень модный веб дизайн (http://maryna1111.narod.ru)
sevan
На сайте с 03.03.2006
Offline
139
#1

У меня было недели 3 назад...

Надо писать в суппорт народа и максимально подробно изложить ситуацию.

Если акк на народе был зареган на реального человека, то ему будет предложено подьехать в Яндекс с паспортом и проблема решится моментально...

Вряд ли кто то целенаправленно охотился за Вашим сайтом, скорее всего у Вас или у того кто работал с этим аккаунтом - троян, он и увел Ваши логин и пароль

Сообщите мне в личку, плиз, не на досуг.ню у Вас появился редирект, если это так, то какой реф-номер в редиректе?

maryna1111
На сайте с 15.06.2006
Offline
50
#2
sevan:
У меня было недели 3 назад...

Надо писать в суппорт народа и максимально подробно изложить ситуацию.
Если акк на народе был зареган на реального человека, то ему будет предложено подьехать в Яндекс с паспортом и проблема решится моментально...

Вряд ли кто то целенаправленно охотился за Вашим сайтом, скорее всего у Вас или у того кто работал с этим аккаунтом - троян, он и увел Ваши логин и пароль

Сообщите мне в личку, плиз, не на досуг.ню у Вас появился редирект, если это так, то какой реф-номер в редиректе?

ДА!!! номер - 82283&p

Простите, так и не нашла - как отправить сообщение в личку (

Тама некий Раф занимается этой грязью, я ему уже тоже написала

И на яндекс написала

Жду ответов

А Вы сразу в точку

У нас на сайте была какая-никакая посещаемость и отличные позиции по ключевым словам в поисковиках. Хотя, может, это и вирусы... Спасибо!!!!

sevan
На сайте с 03.03.2006
Offline
139
#3

У меня - тот же реф...

Странно, маловероятно, что мы с Вами один и тот же троян схавали....надо подумать....

Сам Раф - в чем же он виноват?

Порядочный человек.

Я беседовал с ним по Скайпу по этому вопросу, конечно он не дал мне данные злоумышленника, ну да и не может он всем подряд разглашать данные своих рефов. Хотя если Вы тоже сигнализируете ему про злосчастный номер в редиректе, может хоть заблокируют злодея.

Сам я после этого случая на запароленные аккаунты захожу только с Оперы, хотя и в Эксплорере раньше запрещал сохранять пароли.

С Яндексом проблема решилась настолько быстро, что сайт даже не успел пропасть из индекса. У Вас же на компе осталась локальная версия сайта, что бы перезалить его?

maryna1111
На сайте с 15.06.2006
Offline
50
#4

Дело в том, что я всегда придерживалась мнения - "на фиг мы кому нужны - мы же не бэнк оф нью-йорк". Оказывается - нужны.

Но на каждого хакера найдется свой хакер. Это нужно понимать.

Давайте жить дружно.

Можно вообще новый сайт забабахать - жаль только времени, ну и денег. В общем, это форменное разбойное нападение ...

sevan
На сайте с 03.03.2006
Offline
139
#5

Повторяю, это не целенаправленная атака на Ваш сайт, тем более, после того как у нас с Вами реф совпал. У меня так увели 3 акка на народе, но одном был сайт - его вернул, на остальных двух - мыло для спама и полигон для испытаний - на них я плюнул, ибо не нужны и не жалко. Так вот редирект с тем же самым рефом появился на все трех акках, где и сайтом то что то назвать было трудно, не говоря уже о посещаемости и прочем.

Вы б проверились на вирусы хотя б тут http://www.kaspersky.ru/virusscanner заодно и мне б сказали - нашлось у Вас что то или нет?

ЯшкинКот
На сайте с 10.12.2006
Offline
47
#6

ИМХО, никогда не надо забывать, включая комп, что интернет - это канал!

Предохраняться надо. ☝

Не мудрствуя лукаво...
ШO
На сайте с 27.12.2005
Offline
375
#7
maryna1111:
Тама некий Раф занимается этой грязью

Какой грязью? Заработком денег?

Раф порядочный человек, ни разу не слышал чтоб он кого либо кинул.

Не стоит из-за непорядочных реферов называть его деятельность грязной.

bs1
На сайте с 10.11.2005
Offline
51
bs1
#8
Предохраняться надо.

Скорее всего Вам подсунули троян Pinch написанный на ассемблере. Ни один сорвеменный антивирус его не определяет. Зараза прикрепляется к любому исполняемому файлу и после запуска сливает злоумышленнику все логи ваших броузеров и агентов icq, происходит это в считанные секунды. Таким образом хакеру достаются ваши пароли от асек, почты, сайтов и все что связано с вводом данных на формах.

Если у вас было что-то ценное, хакеры начинают вымогать деньги за нераспространение информации, хотя платить бесмысленно все равно все сольют или продадут кому-то другому.

Хочу предостеречь, не спешите вводить новые пароли с зараженного компьютера, т.к. злоумышленник может в любой момент забрать пароли снова.

Заразу вычислить очень трудно (Outpost Firewall, Касперский, NOD32, Norton и т.п.), ничто не поможет. Троян маскируется под системный процесс, обычно связанный с интернетом.

Вылечить можно двумя способами:

1) Отформатировать винт

2) Найти сам троян (обычно он лежит в папке Windows или Windows/system32

Если нужна помощь, обращайтесь, попробую помочь, сам 1 раз нашел и обезвредил, была своя история для отдельной ветки форума наверное. У меня похитили 2 шестизнака (icq), пароли к почте, и к 14-ти сайтам! Потом предлагали все это купить...

Я начал тянуть время, общаясь с вымогателем, развел его на лог-файл, который сливается трояном (иногда они сами его предлагают), параллельно начал рыть инет, в итоге обезвередил вирус, восстановил и сменил все пароли. В итоге мне вся эта ситуация вылилась в дефейс 3х сайтов, которые были восстановлены в течение 5 минут.

Если кому будет интересно расскажу всю историю, мне многое удалось узнать, но из-за вечной нехватки времени не удалось довести дело до конца и поймать ублюдков.

Самое главное правило: НЕ ОТКРЫВАЙТЕ ИСПОЛНЯЕМЫХ ФАЙЛОВ (.exe и .com) пришедших по почте.

ШO
На сайте с 27.12.2005
Offline
375
#9
bs1:
Самое главное правило: НЕ ОТКРЫВАЙТЕ ИСПОЛНЯЕМЫХ ФАЙЛОВ (.exe и .com) пришедших по почте.

Т.е. вирус должен запустить сам пользователь, сам он ни как не может установиться?

bs1
На сайте с 10.11.2005
Offline
51
bs1
#10
Т.е. вирус должен запустить сам пользователь, сам он ни как не может установиться?

Да только сам пользователь, запуская исполняемый файл (например warez'ный софт или всяческие crack'и к программам, они обычно кишат троянами).

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий