Что делать с вредителем злоумышленником?

12
В
На сайте с 19.04.2008
Offline
114
883

Собственно история началась от отсюда. /ru/forum/418374

Если кому не лень прочитайте. А сегодня собственно началось продолжение. Купил я аккаунт на недельку на letitbit.net

Ну покупку сделал на рабочем компьютере ну и послал сам себе на ящик пароль. После того случая все пароли поменял. Держу в голове и поменял на достаточно сложные. Сегодня захожу а мне говворят что лимит файлов исчерпан и список файлов который я как бы скачал. Ну я на свой ящик и вижу "Последний заход по POP3: 2009-11-25 13:46:01 - 91.190.69.169"

Опять тот же ip который и в прошлый раз бился ко мне. Причём он так же спокойно заходит на ящик и после того как я пароль поменял. Когда пароль сам себе от letitbit посылал то в письме был просто набор цифр не более без темы без текста какого либо. Понял он что пароль этот от обменника наверное от того что в корзине у меня валялось как то письмо от суппорта letitbit когда я задавал им вопрос. Это получается что ящик проверяется регулярно?

В отдел К заявление писать неохота. Всё это долгая тягомутина, хотелось бы просто избавиться уже от этого и всё. Как и писал уже в теме выше что ни раз проверял на вирусы чем только возможно. А дома вообще после этого и системник даже другой приобрёл с стоящей там ОС. (ну поменял системник не из-за этого конечно, просто решил абгрейт сделть).

Тем более 91.190.69.169 это вообще Москва.

P.S. Ящик на fromru.com писал на суппорт с описанием ситуации. Никто и ничего не отвечает.

[Удален]
#1

Валерик, Пошлите себе на мыло письмо с угрозами в его адрес, раз уж он все равно вашу почту читает)

mumur
На сайте с 27.07.2006
Offline
168
#2

Варкута, :))))))))) отлично

[Удален]
#3

Валерик, А если серьезно то я не пойму в чем проблема у вас? Вам ипака мало?

SaleSeo
На сайте с 26.07.2007
Offline
352
#4

Ищите дыру у себя в сисетме и троя...смените пароль на другой машине...не сохраняйте его и вводите каждый раз некоторе время.

Проверьте нет ли форвадеров на почте...может он создал их...

Какой там отдел К..нет причин подавать...

Там люди подают когда троян угнал тысячу другую...баксов...

А тут...не тот случай.

Если человек умный ip проксенный...если нет то выделенный от провайдера...смотрите по данным.

Прогон BULLET для крауд,PNB,зеркал,доров https://bootmasterru.com/postingbyxrumer.html | Честное SEO,настройка Я Директ,семантика и оптимизация под ключ https://saleseo.ru :)
В
На сайте с 19.04.2008
Offline
114
#5

Уже незнаю где у себя и искать. Всеми антивирусами прошарил, из автозагрузки и реестра автозагрузки всё неизвестное по удалял. В процессах вроде ничего лишнего запущенного не вижу.

Вот сайчас захожу в ящик и наблюдаю, заходы в него через pop3 идут примерно периодичностью каждые 5 минут.

jpg 48582.jpg
[Удален]
#6

Валерик, Информация по IP.



IP Lookup — просмотр информации об ip-адресе и подсетях
Reverse Lookup: основное имя домена для адреса 91.190.69.169 – b.mx.penza-gsm.ru

Информация об ip-адресе 91.190.69.169

% This is the RIPE Database query service.
% The objects are in RPSL format.
%
% The RIPE Database is subject to Terms and Conditions.
% See http://www.ripe.net/db/support/db-terms-conditions.pdf

% Note: This output has been filtered.
% To receive output for a database update, use the "-B" flag.

% Information related to '91.190.64.0 - 91.190.95.255'

inetnum: 91.190.64.0 - 91.190.95.255
netname: RU-STARTTELECOM-20061205
descr: JSC Start Telecom
country: RU
org: ORG-JST2-RIPE
admin-c: VT2-RIPE
tech-c: wmx-ripe
status: ALLOCATED PA
mnt-by: RIPE-NCC-HM-MNT
mnt-lower: wmx-noc
mnt-routes: wmx-noc
source: RIPE # Filtered

organisation: ORG-JST2-RIPE
org-name: JSC Start Telecom
org-type: LIR
address: OJSC Start Telecom
Vitaly Peresetsky
2th Spasonalivkovskiy per., 6
119991 Moscow
Russian Federation
phone: +7 495 987 3898
fax-no: +7 495 987 3899
admin-c: VVP-RIPE
admin-c: VVE-RIPE
mnt-ref: wmx-noc
mnt-ref: RIPE-NCC-HM-MNT
mnt-by: RIPE-NCC-HM-MNT
source: RIPE # Filtered

role: Start Telecom NOC
address: Moscow, Russia
address: Samotechnaya st., 7/5, bld.2
remarks: trouble: Points of contact
remarks: trouble: -----------------------------------------------------------
remarks: trouble: Routing and peering issues: noc@starttelecom.ru
remarks: trouble: SPAM issues: abuse@starttelecom.ru
remarks: trouble: Network security issues: noc@starttelecom.ru
remarks: trouble: Mail and News issues: postmaster@starttelecom.ru
remarks: trouble: General information: info@starttelecom.ru
remarks: trouble: -----------------------------------------------------------
admin-c: VVP-RIPE
tech-c: VVP-RIPE
nic-hdl: WMX-RIPE
abuse-mailbox: abuse@starttelecom.ru
mnt-by: WMX-NOC
source: RIPE # Filtered

person: Valery Temnikov
address: Russian Institute for Public Networks
address: 1 Kurchatov square
address: 123182 Moscow
address: Russia
phone: +7 499 1942540
nic-hdl: VT2-RIPE
source: RIPE # Filtered
remarks: modified for Russian phone area changes

% Information related to '91.190.64.0/19AS8744'

route: 91.190.64.0/19
descr: STARTTELECOM
origin: AS8744
mnt-by: AS8744-MNT
source: RIPE # Filtered

% Information related to '91.190.64.0/20AS8744'

route: 91.190.64.0/20
descr: STARTTELECOM
origin: AS8744
mnt-by: AS8744-MNT
source: RIPE # Filtered
В
На сайте с 19.04.2008
Offline
114
#7

Варкута, дело начало проясняться :)

Это ip сервиса мобильного оператора который проверяет как раз мою почту. Так что это ip вредины того, сразу отпадает догадка.

Только всё таки как инфа становиться доступной посторонним которая на ящике лежит до сих пор загадка. Неужели работники пензы gsm. Врятли.

P.S. "что такое "ипак" я без понятия

[Удален]
#8
Валерик:
ВаркутаP.S. "что такое "ипак" я без понятия

Ипак - это как раз и есть IP, зная который вы можете получить информацию, которую я выложил постом выше.

6666
На сайте с 10.01.2005
Offline
505
#9

Варкута, Онотоле одобряет! ))

Каждое мое сообщение проверила и одобрила Елена Летучая. (c) Для меня очень важно все что Вы говорите! (http://surrealism.ru/123.mp3) .
[Удален]
#10
6666:
Варкута, Онотоле одобряет! ))

Не могу не порадоваться данному факту)

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий