SnakeMC

Рейтинг
5
Регистрация
18.07.2006
aza:
Johnchik, evgenii,
на пустом месте сайты не падают (кроме случаев с глюками Яндекса, но тогда проблемы начинаются у большинства оптимизаторов), всегда есть причина...

А может причина вовсе и не в глюках? ;)

Может быть вот в этом:

Набираем http://yandex.ru/ --> внизу жмем ссылку "о компании" -->


находим колонку "Партнерам" --> смотрим справа от неё -->
жмем "ctr+A"

Прошлись по Яше. ;)

lawyer:
SnakeMC, все подозрительные файлы касперские запросили, txt среди них не было. В любом случае спасибо за советы.

Вы не поняли. Касперы запросили подозрительные файлы по трояну.

А я говорю про то, что трой мог быть с телнетчиком. Это разные вещи. Вам ведь не трудно просто проверить ;)

У меня всё.

Ну что Вы, Вам же крутой хаккиръ советует всё нафиг снести, а потом уже разбираться будете

А вы бы лучше сначала разобрались, послав в лабораторию и подождав, пока вам ответят, тем самым оставшись без всего важного ;)

Правильно. Так и делайте. Но рано или поздно вы доиграетесь и тогда поменяете ваши принципы. Нормальные люди учатся на чужиш ошибках, а не на своих ;)

lawyer:
господа, остыньте.

Курочать (сносить) ось на самом деле не хочется. Пока закинул файлик от getsysteminfo касперским, сегодня должны ответить. Деньги по-прежнему в кошельке, пароли на ftp работают :) Замечено, что трой подменяет любой скопированный фрагмент, начинающийся с Z и R на номера кошельков и отключает протекцию webmoney.

Ну в таком случае у вас действительно похоже нет причин для оперативного сноса системы. Похоже на то, что трой создан только с целью именно подмены номеров кошельков. Тогда на самом деле просто подождите антидота от Каспера. И следите за буфером ;)

Но вообще вы не могли знать наверняка, для чего создан данный трой и вам протсо повезло. Не стоит так испытывать судьбу, если на компе есть важные данные.

Кстати советую проверить C:/ или C:/Windows или C:/Windows/system32 на наличие присутствия подозрительных текстовых файлов. Если увидите файл txt, в котором будет протсо IP-шник, тогда сносите систему. Кто его знает, может трой со встроенным телнетчиком... ;)

Уж кто-кто, а я явно лучше знаю конфигурацию своей сети. И дальше, чем внешний сервак провайдера он просто ну никак не мог пролезть.

😆 Да... Очень самоуверено...

хороший совет кстати. жаль, что ты сам ему не следуешь:

Вообще не понял, к чему ты эту ссылку привёл? Может просвятишь?

То есть совет: "чуть-что, сразу переустанавливай систему" является дельным? =)))

Не чуть-что!!! А если трояна схавал. ;)

Если человек поймал трояна и то переустановка системы только уничтожит трояна. и что это даст?

Если нет под рукой другого компа, то это даст кратчайшее время для изменения паролей и т. д..

сидеть и менять на всё и вся пароли? а если их не один десяток?

ХА... А куда деваться, если за гигиеной не следишь ))) Да и к тому же врядли тот, кто закинул троя будет обращать внимание на твои пароли от форумов и т. п.. А основных паролей не может быть очень уж много. Это кошельки и аккаунты на П/у и фтп восновном. Ну и ещё некоторые аккаунты.

куда уж лучше поймать зверька, трепанировать, и посмотреть, что именно он тащит.
накрайняк, спросить у того же касперыча или его собратьев.

Полная чушь!!! Такой совет может дать только человек со стороны (как ты), которого это не коснулось лично. Тебе легко говорить, да ещё к тому же и интересно должно быть... А вот жертве не очень в тему следовать твоему совету. Пока ты будешь тереть с Касперычем - твои счета будут опустошены, аккаунты перерегены, и т. д.. Я уж про сайты не говорю, если у тебя прямого договора с регистратором нету ;)

И, поверь, ты НИКОГДА не найдёшь того, кто это сделал. В таких случаях шансы на нахождение обидчика практически =0 Ведь если человек сделал и заслал тебе троя, то у него хватит ума исползовать такую цепочку прокси, что ты его год искать будешь и то бесполезно.

Касперыч тебе через неделю скажет, что именно у тебя троян тащит 😆 Но ты узнаешь об этом раньше )))

а безцельно проводить время за сносами-восстановлениями системы и последующим восстановлением всего в рабочее состояние могут только те, кто за компом штаны протирает

Согласен насчёт безцельно. Но если ты имел неосторожность схавать троя, то не говори, что ты мастер и не говори, что снос будет безцельным. (Я не именно тебе говорю - ты-то у нас мастер - никогда троев не ловил...))

Вот это твой пациент:

"из любопытства зашел на сайт посмотреть что там."

Опять какая-то левая ссылка ).

А меня, ещё раз говорю, лечить не надо.

Да никто тебя не лечит. Такая самоуверенность и упорство - это вообще неизлечимо :)

Я же тебе повторяю - этот топик создал не ты, а человек, попавший на трояна. Вот ему-то тут люди и советуют. Причём советуют ИМЕННО для него, а не показывают, какие они умные и что им бояться нечего. И понты разводить не надо - ты же сам прекрасно понимаешь, что в конкретной ситуации топикстартера самым лучшим вариантом является переустановка системы и быстрая смена всех паролей. Хотя конечно уже наверное поздно... Сколько уже эта тема идёт? Если трой был целенаправленным, то его хозяин уже взял своё.

Большинство подобных троянов - именно ламерские игрушки. Что говорить, если самые страшные в прошлом адвари типа гатора, вен ю и т. п. ставились с полного согласия пользователя.

А вот с этим не соглашусь ) Вы имеете ввиду широпотреб. Там вообще все 100% - ламерские игрушки. А вот настоящие трояны, сделанные знающими людьми - от них спасётся разве что параноик ))

Это юношеский максимализм. Он пройдёт, не парься сильно по этому поводу

Это не максимализм, я этим не страдаю. Просто я на самом деле разбираюсь кое в чём.

Покажи хоть одного такого нормального.

Не уверен, что тебе на самом деле этого хотелось бы ;) Да и к тому же, после такого топика ты врядли что-то проглотишь... скорее в лабораторию будешь всё посылать :)

Да, и кстати, я не занимаюсь рассылкой троянов - мне просто нравится разбираться в устройстве.

Ваш троян пароли с Lynx'а тащит? Пароли с размонтированных PGP дисков и малоизвеcтных програмок-блокнотиков?
Если нет, то полагаю дальше нечего сотрясать воздух.

Какой мой троян?:) Я разве говорил, что пишу трояны?;)

Нет трояны не тащат пароли с линукса. С малоизвестных программок тащат, но только в том случае, если трой делается под заказ на конкретного человека. Я же не могу знать, каким программами ты пользуешься ;)

И вообще, уважаемый, ты зря умничаешь... Не все же такие прожжёные конспираторы, как ты :) Я уверен, что человек, который создал эту тему использует Windows XP, пользуется обычными распространенными прогами и даже возможно пароли в кэше хранит ;) Так что не надо говорить, что я сотрясаю воздух... Для тебя - может быть... Но для большинства я дал очень даже дельный совет. Человек ведь не просто так создал тему... Вот я и посоветовал то, что единственно эффективно и на 100% безопасно.

Начните с того, что продемонстрируйте хоть одного пусть даже в половину крутого троя в сравнении в вашими восхвалениями.

Да ничего я не собираюсь тебе доказывать :)

Просто ответил советом на этот топик, а ты стал на меня наезжать. Типа ты такой профи, тебя трояны не берут и нечего воздух сотрясать... Топик-то кажется не ты создал... Не тебе помощь была нужна... Так что ж ты её отсекаешь, говоря, что всё типа защищено?

А то был уже один крутой. Грозился меня затроянить. А ничего, кроме как посканить провайдера Х-Спайдером сделать ниасилил.

А откуда ты знаешь, что он только прова посканил спайдером? Это он сам тебе сказал?;)

И то, только после того, как я зашёл по указанной им ссылке, чтобы он хоть мой айпишник запалил.

А зачем ты зашёл по ней? Не надо быть таким самоувереным ;)

Вот давайте только не нужно рассказывать другим об их опыте работы с системой ;)

А что? Я что-то не так сказал? ;)

Если для кого-то автозагрузка заканчивается на списке из мсконфига, то это уже его проблемы

😆 Вот давайте только не будем спорить... Я в этом поболе вашего соображаю...

Ещё раз говорю - нормального троя ты никогда не найдёшь в автозагрузке (в том самом смысле, в котором вы имели её ввиду).

Главное не затереть хистори асек, мыла, куки, запомненные пароли, фавориты, истории трансакций, пароли к сайтам, доменам и фтп, и прочую информацию, которая ежедневно обновляется ;)

Вы вообще соображаете, что говорите? :)

К вам попал троян, а вы говорите - пароли бы не затереть 😆

Да вам в СРОЧНОМ поряде надо эти самые пароли менять! И ТОЛЬКО после перезаливки или с другого компа, т. к. пароли ваши все сохраненные уже у того, кто вам троя кинул с того самого момента, когда вы его схавали ;)

странно, но как-то всегда удавалось обходиться без этого :)

Могу доказать, если угодно :(

Кстати, насчёт того, что "вам удавалось обходиться без этого": вам когда-нибудь закидывали троя целенаправленно? Или Вы просто цепляли его с массовой рассылки или со скачки какого-нибудь файла с варезных сайтов? Если второе, то неудивительно, что вы обходитесь "без этого", но не факт, что у вас не инфецированный комп. ;)

Нда. А не пробовали в автозагрузку заглянуть? 99% что он там будет виден.

99% что его там не будет (если это нормальный трой, а не ламерская игрушка ;) ).

А зря... Я вполне серьёзно... Если конечно вам безразлично содержимое компа, то можете попробовать антивирями ;) Но если всё же нет - только переустановка.

NikBatman:
Для нормальной работы, касперский не подходит. Реклама у него хорошая, а антивирус горбатый!
Поэтому я рекомендую поставить NOD 32 и нормальный антитроян типа A.T.S.

Все антивири и антитрои - ерунда. Лично могу показать троя, которому чуть ли не 2-3 месяца, а его не видит ни НОД, ни каспер последний, ни антитрояны :) Знакомому именно такого и закинули, а у него был Каспер шестой и Аутпост и ещё мого чего...;)

Единственная система, которая может попрепятствовать трою - это панда (Но опять таки - только "может". Она блокирует более менее любую подозрительную активность, даже если не знает такого вируса.)

Я когда это проделал, и начал тестить комп, то у меня оказалось масса троянов, и как правило в кряка. Они и раньше были, но ни каспер ни др.Веб ничего не находили.
Рекомендую, тогда может и проблемы с кипером поуходят :)

Это вы увидели только тех троянов, которые известны вашей защите установленной, но многое, скорее всего осталось за кадром. ;) В вашем случае просто необходимо переставить операционку, иначе можно ждать сюрприза в любое время ;) .

Единственное гарантированное средство при подозрении на трояна - это переустановка системы. (Если на компе действительно есть что-то важное ;) )

Всего: 56