Украли сайты!!! Будьте осторожны!!!

1 23
L1f
На сайте с 21.04.2008
Offline
79
L1f
#21
TipppTop:
Человек постучал в аську с предложением сотрудничать с ним как с создателем программы для постинга новостей на dle и опробовать его программу, в общем всё сводится к тому, чтобы жертва запустила exe файл, он выглядел как распаковщик файлов. При запуске не было эффекта (для меня), но на самом деле в этот момент копировались 4 файла в папку windows (tl.dll, tv.dll, ts.dll и svchost.exe). Эти четыре файла дают возможность взломщику копировать файлы с компьютера жертвы. Я удалил распаковщик, но из папки с windows удалил только когда уже всё увели.

Конечно же антивирусы про эти файлы ничего не знают

У вас firewall не установлен на ПК?

Выбери себе домен по вкусу (http://l1f.ru/domains/)
Silveo
На сайте с 30.11.2010
Offline
161
#22

Посоветуйте хороший Firewall, кто каким пользуется?

Больше всего в жизни люблю: справедливость, порядочность, обязательность.
ZB
На сайте с 13.01.2009
Offline
80
#23

Всегда считал что я маньяк и слишком много внимания безопасности в сети уделяю. Выходит что нет. Береженого, как говориться...

У меня стоит фаер agnitum outpost и нод32 (антивирь). Отмечу что оба лиц., оправдывают себя по полной.

Кстати у Агнитума акции бывают, по одной такой акции купил лиц. (фаер) на три компа с пожизненным обновлением.

За последние неск лет ни одного "проишествия".

E3
На сайте с 20.12.2010
Offline
18
#24
Zloi_Bo:
Всегда считал что я маньяк и слишком много внимания безопасности в сети уделяю. Выходит что нет. Береженого, как говориться...

У меня стоит фаер agnitum outpost и нод32 (антивирь). Отмечу что оба лиц., оправдывают себя по полной.
Кстати у Агнитума акции бывают, по одной такой акции купил лиц. (фаер) на три компа с пожизненным обновлением.
За последние неск лет ни одного "проишествия".

Это все миф .

JB
На сайте с 22.11.2006
Offline
145
#25
Lesger:
Так понимаю пароли от хостинга и от регистратора тоже были скопированы.

помойму глупо их там хранить?

Быть умным — это одно, а умничать — другое.
war357159
На сайте с 03.11.2009
Offline
257
#26

Хорошо, что все нормально закончилось. Сам, после того как один раз кошелек взломали, осторожней стал.

Подпись ➤
infin1ty
На сайте с 03.06.2009
Offline
169
#27
war357159:
Хорошо, что все нормально закончилось. Сам, после того как один раз кошелек взломали, осторожней стал.

У меня панель на хостинге ломанули вирусом на моём компьютере, теперь с рабочего пк ничего не запускаю извне, купил лицензию kis. Думаю теперь не оплашаю.

Лучше быть бдительным, потому что проблемы у меня были потом целый месяц с рядом проектов из-за вирусов, троянов, бэкандеров.

ГG
На сайте с 09.10.2007
Offline
97
#28

На ноуте установлен VirtualPC, на нем стоит ХР и КИС все операции с сайтами и деньгами провожу на нем, на стационарном компе лазию в нете и играю. Ноут всегда выключен, включаю только по надобности. Вебмоней с енумом, с подтверждением операций по СМС. Как итог, за 12 лет работы в нете не одного взлома сайта и увода денег!!! ☝

shram
На сайте с 28.09.2006
Offline
87
#29

чуть сам не попал...

ушлёпок парил смс спамер с ICQ 887-095

файл: parserx.exe

залито на: http://zalil.ru/30174379

ссылка на тест вирусы: http://virusscan.jotti.org/ru/scanresult/5a9b83f18bb65fc86e79a00ba4d6a18cff4b3239/1695efb983150012861f196012220e1c46a530e2

Цитирую переписку:

887095 (19:42:00 20/12/2010)
20/12/2010 (12:03 GMT +02:00)
привет вы тут?


887095 (19:42:00 20/12/2010)
20/12/2010 (12:03 GMT +02:00)
я с вашего сайта, есть предложение


www.shram.kiev.ua (19:42:08 20/12/2010)
слушаю


887095 (19:44:03 20/12/2010)
Разрешение добавить в список контактов



887095 (19:44:03 20/12/2010)
Запрос авторизации
Пожалуйста, разрешите добавить Вас в мой список контактов


887095 (19:44:40 20/12/2010)
Я разработчик ICQ спамера, сегодня выпустил мою первую сверсию софта. может вам интересно! могу так-же обменять на какой то красивый номерок. Первая версия: http://zalil.ru/30168705 многопоточный, вирусов нет, можете проверять, это демо версия(расчитана на 50 запусков). Полную могу продать за 25$.
Скорость большая, если интересно вдруг, поюзайте.


www.shram.kiev.ua (19:45:54 20/12/2010)
1. как работает? через прокси? их нужно импортить?
2. через шо работает? через аськи? импорт?
3. сколько потоков?
4. возможна ли работа по списку номеров? по такргетингу?


887095 (19:46:38 20/12/2010)
1. Да прокси, обычный .txt выбрать


887095 (19:47:01 20/12/2010)
2. аськи да, через дыру в icq, найденную, поэтому скорость высокая


887095 (19:47:27 20/12/2010)
3. тут как бы не потоки, дыра в icq найденная маленькая


www.shram.kiev.ua (19:47:40 20/12/2010)
скоро наверно прикроют...


887095 (19:48:02 20/12/2010)
трудно будет заметить


www.shram.kiev.ua (19:48:18 20/12/2010)
4 вопрос:)


887095 (19:48:58 20/12/2010)
4. конечно возможна, так и делал


www.shram.kiev.ua (19:49:14 20/12/2010)
сорри нужно отойти... я отпишу


887095 (19:49:18 20/12/2010)
ок


887095 (20:38:44 20/12/2010)
ну что


887095 (10:37:22 28/12/2010)
привет


www.shram.kiev.ua (10:38:44 28/12/2010)
привет


IT (11:01:40 28/12/2010)
ну что протестировали мой софт?


IT (11:01:55 28/12/2010)
я хочу просто новую версию выпускать и хотел знать мнение других


IT (11:01:56 28/12/2010)
по поводу софт


IT (11:01:56 28/12/2010)
софта*


IT (11:03:10 28/12/2010)
?


www.shram.kiev.ua (11:03:52 28/12/2010)
еще не...


www.shram.kiev.ua (11:03:53 28/12/2010)
честно - НГ на носу - тут дел по горло... даже по макушку...


IT (11:04:31 28/12/2010)
могли бы интерфейс заценить, 2 минуты тут, если не трудно .. важно мнение дизайна только


www.shram.kiev.ua (11:06:20 28/12/2010)
на заметку - я никогда не запущу никакой левый екхешник... без полного его анализа...
априори я не лох) без обид) я тебя не знаю...


IT (11:07:05 28/12/2010)
можете проверить, не имеет вирусов


www.shram.kiev.ua (11:07:52 28/12/2010)
для проверки нужно время...
а я тупо даже офисную "реальную" работу не успеваю... не то шо сайт:(


IT (11:08:11 28/12/2010)
ясно


IT (11:08:11 28/12/2010)
ок


www.shram.kiev.ua (11:08:42 28/12/2010)
и пойми) я не запущу так просто exe...
вот ты бы запустил бы - если бы тебе ктото в аську написал и предложил сказать новую программу)???


www.shram.kiev.ua (11:09:06 28/12/2010)
напомни линк


IT (11:09:11 28/12/2010)
секунду


IT (11:09:16 28/12/2010)
http://zalil.ru/30174379


www.shram.kiev.ua (11:22:49 28/12/2010)
а что ты скажаешь на ето?


IT (11:22:59 28/12/2010)
на что?


www.shram.kiev.ua (11:23:03 28/12/2010)
http://virusscan.jotti.org/ru/scanresult/5a9b83f18bb65fc86e79a00ba4d6a18cff4b3239/1695efb983150012861f196012220e1c46a530e2


www.shram.kiev.ua (11:25:55 28/12/2010)
и?


www.shram.kiev.ua (11:27:20 28/12/2010)
и?...


www.shram.kiev.ua (11:27:49 28/12/2010)
и тишина...


www.shram.kiev.ua (11:28:19 28/12/2010)
все понятно


www.shram.kiev.ua (11:29:10 28/12/2010)
вобщем если готов продать - куплю.



www.shram.kiev.ua (11:29:40 28/12/2010)
/ru/forum/585510


www.shram.kiev.ua (11:29:44 28/12/2010)
ах ты падлюка


www.shram.kiev.ua (11:29:50 28/12/2010)
вот это ты попал....
www.shram.kiev.ua (http://www.shram.kiev.ua) Всё обо всём | Заработок на играх (https://www.admitad.com/ru/promo/?ref=8783191db7) | Скрипт переводчика Web-сайтов на лету (http://www.shram.kiev.ua/shop/translate/) с помощью google
Slavonic
На сайте с 08.05.2010
Offline
77
#30

Там небось на рабочем столе лежал файл типа "пароли к сайтам.txt"

его и увели))

1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий