Троян под keeper

lawyer
На сайте с 30.01.2005
Offline
110
#41
Mr_Promoter:
я вот тоже взял за провило протекцией везде пользоваться - оказца полезно :)

протекцию демоны заблокировали

SM
На сайте с 18.07.2006
Offline
5
#42
Вот давайте только не нужно рассказывать другим об их опыте работы с системой ;)

А что? Я что-то не так сказал? ;)

Если для кого-то автозагрузка заканчивается на списке из мсконфига, то это уже его проблемы

😆 Вот давайте только не будем спорить... Я в этом поболе вашего соображаю...

Ещё раз говорю - нормального троя ты никогда не найдёшь в автозагрузке (в том самом смысле, в котором вы имели её ввиду).

Главное не затереть хистори асек, мыла, куки, запомненные пароли, фавориты, истории трансакций, пароли к сайтам, доменам и фтп, и прочую информацию, которая ежедневно обновляется ;)

Вы вообще соображаете, что говорите? :)

К вам попал троян, а вы говорите - пароли бы не затереть 😆

Да вам в СРОЧНОМ поряде надо эти самые пароли менять! И ТОЛЬКО после перезаливки или с другого компа, т. к. пароли ваши все сохраненные уже у того, кто вам троя кинул с того самого момента, когда вы его схавали ;)

dkameleon
На сайте с 09.12.2005
Offline
386
#43
SnakeMC:
Я в этом поболе вашего соображаю...

Это юношеский максимализм. Он пройдёт, не парься сильно по этому поводу 🚬

SnakeMC:
нормального троя ты никогда не найдёшь в автозагрузке

Покажи хоть одного такого нормального. ;)

SnakeMC:
К вам попал троян, а вы говорите - пароли бы не затереть

Ваш троян пароли с Lynx'а тащит? Пароли с размонтированных PGP дисков и малоизвеcтных програмок-блокнотиков?

Если нет, то полагаю дальше нечего сотрясать воздух.

Начните с того, что продемонстрируйте хоть одного пусть даже в половину крутого троя в сравнении в вашими восхвалениями.

А то был уже один крутой. Грозился меня затроянить. А ничего, кроме как посканить провайдера Х-Спайдером сделать ниасилил. И то, только после того, как я зашёл по указанной им ссылке, чтобы он хоть мой айпишник запалил.

Дизайн интерьера (http://balabukha.com/)
SM
На сайте с 18.07.2006
Offline
5
#44
Это юношеский максимализм. Он пройдёт, не парься сильно по этому поводу

Это не максимализм, я этим не страдаю. Просто я на самом деле разбираюсь кое в чём.

Покажи хоть одного такого нормального.

Не уверен, что тебе на самом деле этого хотелось бы ;) Да и к тому же, после такого топика ты врядли что-то проглотишь... скорее в лабораторию будешь всё посылать :)

Да, и кстати, я не занимаюсь рассылкой троянов - мне просто нравится разбираться в устройстве.

Ваш троян пароли с Lynx'а тащит? Пароли с размонтированных PGP дисков и малоизвеcтных програмок-блокнотиков?
Если нет, то полагаю дальше нечего сотрясать воздух.

Какой мой троян?:) Я разве говорил, что пишу трояны?;)

Нет трояны не тащат пароли с линукса. С малоизвестных программок тащат, но только в том случае, если трой делается под заказ на конкретного человека. Я же не могу знать, каким программами ты пользуешься ;)

И вообще, уважаемый, ты зря умничаешь... Не все же такие прожжёные конспираторы, как ты :) Я уверен, что человек, который создал эту тему использует Windows XP, пользуется обычными распространенными прогами и даже возможно пароли в кэше хранит ;) Так что не надо говорить, что я сотрясаю воздух... Для тебя - может быть... Но для большинства я дал очень даже дельный совет. Человек ведь не просто так создал тему... Вот я и посоветовал то, что единственно эффективно и на 100% безопасно.

Начните с того, что продемонстрируйте хоть одного пусть даже в половину крутого троя в сравнении в вашими восхвалениями.

Да ничего я не собираюсь тебе доказывать :)

Просто ответил советом на этот топик, а ты стал на меня наезжать. Типа ты такой профи, тебя трояны не берут и нечего воздух сотрясать... Топик-то кажется не ты создал... Не тебе помощь была нужна... Так что ж ты её отсекаешь, говоря, что всё типа защищено?

А то был уже один крутой. Грозился меня затроянить. А ничего, кроме как посканить провайдера Х-Спайдером сделать ниасилил.

А откуда ты знаешь, что он только прова посканил спайдером? Это он сам тебе сказал?;)

И то, только после того, как я зашёл по указанной им ссылке, чтобы он хоть мой айпишник запалил.

А зачем ты зашёл по ней? Не надо быть таким самоувереным ;)

dkameleon
На сайте с 09.12.2005
Offline
386
#45
SnakeMC:
А откуда ты знаешь, что он только прова посканил спайдером? Это он сам тебе сказал?

Уж кто-кто, а я явно лучше знаю конфигурацию своей сети. И дальше, чем внешний сервак провайдера он просто ну никак не мог пролезть.

SnakeMC:
Не надо быть таким самоувереным

хороший совет кстати. жаль, что ты сам ему не следуешь:

/ru/forum/comment/1717680

SnakeMC:
Я уверен, что человек, который создал эту тему использует Windows XP, пользуется обычными распространенными прогами и даже возможно пароли в кэше хранит Так что не надо говорить, что я сотрясаю воздух... Для тебя - может быть... Но для большинства я дал очень даже дельный совет.

То есть совет: "чуть-что, сразу переустанавливай систему" является дельным? =)))

Если человек поймал трояна и

SnakeMC:
пароли ваши все сохраненные уже у того, кто вам троя кинул с того самого момента, когда вы его схавали

то переустановка системы только уничтожит трояна. и что это даст?

сидеть и менять на всё и вся пароли? а если их не один десяток?

куда уж лучше поймать зверька, трепанировать, и посмотреть, что именно он тащит.

накрайняк, спросить у того же касперыча или его собратьев.

а безцельно проводить время за сносами-восстановлениями системы и последующим восстановлением всего в рабочее состояние могут только те, кто за компом штаны протирает.

Вот это твой пациент:

"из любопытства зашел на сайт посмотреть что там."

А меня, ещё раз говорю, лечить не надо.

The WishMaster
На сайте с 29.09.2005
Offline
2542
#46
SnakeMC:
99% что его там не будет (если это нормальный трой, а не ламерская игрушка ).

Большинство подобных троянов - именно ламерские игрушки. Что говорить, если самые страшные в прошлом адвари типа гатора, вен ю и т. п. ставились с полного согласия пользователя.

dkameleon:
Если для кого-то автозагрузка заканчивается на списке из мсконфига, то это уже его проблемы

Но с этого начинать надо:)

Кому старенького креативного копирайтера? Тематики - туризм, СЕО, творчество, кулинария, шизотерика :)
SM
На сайте с 18.07.2006
Offline
5
#47
Уж кто-кто, а я явно лучше знаю конфигурацию своей сети. И дальше, чем внешний сервак провайдера он просто ну никак не мог пролезть.

😆 Да... Очень самоуверено...

хороший совет кстати. жаль, что ты сам ему не следуешь:

Вообще не понял, к чему ты эту ссылку привёл? Может просвятишь?

То есть совет: "чуть-что, сразу переустанавливай систему" является дельным? =)))

Не чуть-что!!! А если трояна схавал. ;)

Если человек поймал трояна и то переустановка системы только уничтожит трояна. и что это даст?

Если нет под рукой другого компа, то это даст кратчайшее время для изменения паролей и т. д..

сидеть и менять на всё и вся пароли? а если их не один десяток?

ХА... А куда деваться, если за гигиеной не следишь ))) Да и к тому же врядли тот, кто закинул троя будет обращать внимание на твои пароли от форумов и т. п.. А основных паролей не может быть очень уж много. Это кошельки и аккаунты на П/у и фтп восновном. Ну и ещё некоторые аккаунты.

куда уж лучше поймать зверька, трепанировать, и посмотреть, что именно он тащит.
накрайняк, спросить у того же касперыча или его собратьев.

Полная чушь!!! Такой совет может дать только человек со стороны (как ты), которого это не коснулось лично. Тебе легко говорить, да ещё к тому же и интересно должно быть... А вот жертве не очень в тему следовать твоему совету. Пока ты будешь тереть с Касперычем - твои счета будут опустошены, аккаунты перерегены, и т. д.. Я уж про сайты не говорю, если у тебя прямого договора с регистратором нету ;)

И, поверь, ты НИКОГДА не найдёшь того, кто это сделал. В таких случаях шансы на нахождение обидчика практически =0 Ведь если человек сделал и заслал тебе троя, то у него хватит ума исползовать такую цепочку прокси, что ты его год искать будешь и то бесполезно.

Касперыч тебе через неделю скажет, что именно у тебя троян тащит 😆 Но ты узнаешь об этом раньше )))

а безцельно проводить время за сносами-восстановлениями системы и последующим восстановлением всего в рабочее состояние могут только те, кто за компом штаны протирает

Согласен насчёт безцельно. Но если ты имел неосторожность схавать троя, то не говори, что ты мастер и не говори, что снос будет безцельным. (Я не именно тебе говорю - ты-то у нас мастер - никогда троев не ловил...))

Вот это твой пациент:

"из любопытства зашел на сайт посмотреть что там."

Опять какая-то левая ссылка ).

А меня, ещё раз говорю, лечить не надо.

Да никто тебя не лечит. Такая самоуверенность и упорство - это вообще неизлечимо :)

Я же тебе повторяю - этот топик создал не ты, а человек, попавший на трояна. Вот ему-то тут люди и советуют. Причём советуют ИМЕННО для него, а не показывают, какие они умные и что им бояться нечего. И понты разводить не надо - ты же сам прекрасно понимаешь, что в конкретной ситуации топикстартера самым лучшим вариантом является переустановка системы и быстрая смена всех паролей. Хотя конечно уже наверное поздно... Сколько уже эта тема идёт? Если трой был целенаправленным, то его хозяин уже взял своё.

Большинство подобных троянов - именно ламерские игрушки. Что говорить, если самые страшные в прошлом адвари типа гатора, вен ю и т. п. ставились с полного согласия пользователя.

А вот с этим не соглашусь ) Вы имеете ввиду широпотреб. Там вообще все 100% - ламерские игрушки. А вот настоящие трояны, сделанные знающими людьми - от них спасётся разве что параноик ))

lawyer
На сайте с 30.01.2005
Offline
110
#48

господа, остыньте.

Курочать (сносить) ось на самом деле не хочется. Пока закинул файлик от getsysteminfo касперским, сегодня должны ответить. Деньги по-прежнему в кошельке, пароли на ftp работают :) Замечено, что трой подменяет любой скопированный фрагмент, начинающийся с Z и R на номера кошельков и отключает протекцию webmoney.

dkameleon
На сайте с 09.12.2005
Offline
386
#49
lawyer:
Курочать (сносить) ось на самом деле не хочется

Ну что Вы, Вам же крутой хаккиръ советует всё нафиг снести, а потом уже разбираться будете ;)

SM
На сайте с 18.07.2006
Offline
5
#50
lawyer:
господа, остыньте.

Курочать (сносить) ось на самом деле не хочется. Пока закинул файлик от getsysteminfo касперским, сегодня должны ответить. Деньги по-прежнему в кошельке, пароли на ftp работают :) Замечено, что трой подменяет любой скопированный фрагмент, начинающийся с Z и R на номера кошельков и отключает протекцию webmoney.

Ну в таком случае у вас действительно похоже нет причин для оперативного сноса системы. Похоже на то, что трой создан только с целью именно подмены номеров кошельков. Тогда на самом деле просто подождите антидота от Каспера. И следите за буфером ;)

Но вообще вы не могли знать наверняка, для чего создан данный трой и вам протсо повезло. Не стоит так испытывать судьбу, если на компе есть важные данные.

Кстати советую проверить C:/ или C:/Windows или C:/Windows/system32 на наличие присутствия подозрительных текстовых файлов. Если увидите файл txt, в котором будет протсо IP-шник, тогда сносите систему. Кто его знает, может трой со встроенным телнетчиком... ;)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий