• Реклама: 💰 Пополни свой портфель с минимальной комиссией на Transfer24.pro
  • Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"

Ищу взломщика! - Страница 7

bond777

ТОП-МАСТЕР
Регистрация
11.03.2008
Сообщения
49,014
Реакции
19,957
Поинты
0.000
http://support.kaspersky.ru/faq/?qid=208640697

вот этот троян висел на сайте предположительно принадлежащим уплине
Страшная штука этот троян вот что он может делать

""Вредоносные программы могут изменять содержимое файла hosts, чтобы направить пользователя не на легальный сайт (например, сайт интернет-банка, социальную сеть или сервис электронной почты), а на его копию, созданную мошенниками. При авторизации на подложном веб-сайте пользователь вводит свои конфиденциальные данные, которые попадают к злоумышленникам.
так вы всё-таки на сам сайт заходили, чтоб увидеть, какой именно вирус там цепляется?
 

bond777

ТОП-МАСТЕР
Регистрация
11.03.2008
Сообщения
49,014
Реакции
19,957
Поинты
0.000
Ух сколько страстей в теме за 3 часа)
Я заходил по ссылке "1"-там уже ничего не было :( Хотел проверить свой аваст.
ух ты, точно. уже очистили! недавно ещё работала...
оперативно подчищают, сволочи!
думаю, с upline уже ясно всё...ладно бы просто хайпы делал, а то сволочь ещё и ворует регистрационные данные!

Расстрелять! Здесь присутствуют: 7 (пользователей: 6 , гостей: 1):i-yes:
 
Последнее редактирование:

kiwin

ТОП-МАСТЕР
Регистрация
12.08.2007
Сообщения
6,493
Реакции
1,301
Поинты
0.000
так вы всё-таки на сам сайт заходили, чтоб увидеть, какой именно вирус там цепляется?
там почтовик висит и нанего идет трафик довольно приличный пользователей!! они там регистрируются чтоб кликать и вводят свои данные а потом переходят не на настоящие сайты а фишинговые!!
а нашел я его на форуме Касперского где он определился и спрашивают как защититься

http://forum.kaspersky.com/index.php?showtopic=205286
 

bond777

ТОП-МАСТЕР
Регистрация
11.03.2008
Сообщения
49,014
Реакции
19,957
Поинты
0.000

kiwin

ТОП-МАСТЕР
Регистрация
12.08.2007
Сообщения
6,493
Реакции
1,301
Поинты
0.000
аватарку прикольную загрузил у себя в профиле Ritatysa:)

Если у него загрузился троян в hosts то смена паролей и логинов пустая трата времени !он перенаправляется на фальшивый сайт и там он вводит пароли которые узнает злоумышленник!! Надо или хостс чистить или винду переустановить!!! Есть сомнения у меня насчет и реальности Ritatysa !!!
Если компьютер захвачен то вся инфа перехватывается!!
 

UA LEGION

Профессионал
Регистрация
30.06.2009
Сообщения
959
Реакции
16
Поинты
0.000
""Вредоносные программы могут изменять содержимое файла hosts, чтобы направить пользователя не на легальный сайт (например, сайт интернет-банка, социальную сеть или сервис электронной почты), а на его копию, созданную мошенниками. При авторизации на подложном веб-сайте пользователь вводит свои конфиденциальные данные, которые попадают к злоумышленникам.
Вот для того, чтобы не влететь на фишинге, и полезно автосохранение лог-пассов в лисе. Лог-пасс автоматом вставляется на нормальном сайте и придётся вбивать ручками на фишинговом, хоть на нём и картинка 1:1 как на нормальном. Ну а если религия не позволяет посмотреть адрес сайта, на который зашли и который просит ввести лог-пасс ручками, несмотря на то , что раньше он как бы вставлялся автоматом, то никого , кроме себя винить не нужно.

 
Последнее редактирование:

andrey67

Специалист
Регистрация
15.11.2008
Сообщения
982
Реакции
10
Поинты
0.000
Если у него загрузился троян в hosts то смена паролей и логинов пустая трата времени !он перенаправляется на фальшивый сайт и там он вводит пароли которые узнает злоумышленник!! Надо или хостс чистить или винду переустановить!!! Есть сомнения у меня насчет и реальности Ritatysa !!!
Если компьютер захвачен то вся инфа перехватывается!!

Троян не может загрузиться в хост - это обычный текстовый файл. Он может его модифицировать - т.е добавить какие-то дополнительные записи в него. Очистить его можно в простом текстовом редакторе, поудаляв лишние записи. Насколько я помню, он может быть совсем пустой. А по умолчанию в нём всего одна запись -


В ХР - совсем просто, достаточно сделать видимым скрытые и системные файлы, в Вин7 немного сложнее, на несколько лишних телодвижений.
 
Последнее редактирование:

kiwin

ТОП-МАСТЕР
Регистрация
12.08.2007
Сообщения
6,493
Реакции
1,301
Поинты
0.000
Последнее редактирование:

andrey67

Специалист
Регистрация
15.11.2008
Сообщения
982
Реакции
10
Поинты
0.000
Да, абсолютно верно. То же самое открывание блокнотом но только через командную строку.
Прощу прощения, насчёт пустого я несколько поторопился.
Одна запись всё-таки должна быть (после закомментированного текста)

#(C) Корпорация Майкрософт (Microsoft Corp.), 1993-1999
#
# Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.
#
# Этот файл содержит сопоставления IP-адресов именам узлов.
# Каждый элемент должен располагаться в отдельной строке. IP-адрес должен
# находиться в первом столбце, за ним должно следовать соответствующее имя.
# IP-адрес и имя узла должны разделяться хотя бы одним пробелом.
#
# Кроме того, в некоторых строках могут быть вставлены комментарии
# (такие, как эта строка), они должны следовать за именем узла и отделяться
# от него символом '#'.
#
# Например:
#
# 102.54.94.97 rhino.acme.com # исходный сервер
# 38.25.63.10 x.acme.com # узел клиента x

127.0.0.1 localhost
 

bond777

ТОП-МАСТЕР
Регистрация
11.03.2008
Сообщения
49,014
Реакции
19,957
Поинты
0.000
Если у него загрузился троян в hosts то смена паролей и логинов пустая трата времени !он перенаправляется на фальшивый сайт и там он вводит пароли которые узнает злоумышленник!! Надо или хостс чистить или винду переустановить!!! Есть сомнения у меня насчет и реальности Ritatysa !!!
Если компьютер захвачен то вся инфа перехватывается!!

так он же винду и переустановил сразу.
и какая инфа то перехватывается? откуда и куда да еще так оперативно и верно распоряжаться инфо?? я с ним в личке общался и разные вопросы задавал, которые мог только знать истинный хозяин акка. да и некоторые другие моменты наблюдения тоже говорили в его пользу.
 
Последнее редактирование:

andrey67

Специалист
Регистрация
15.11.2008
Сообщения
982
Реакции
10
Поинты
0.000
Некоторые источники рекомедуют также установить на файл hosts атрибут "read only"

Установите на файл атрибут «только для чтения» — это поможет избежать его изменения простыми вирусами. Для этого надо нажать на имени файла правой кнопкой мыши, выбрать пункт меню «Свойства», установить галочку «Только чтение» и нажать OK.
 

Ritatysa

Новичок
Регистрация
23.04.2011
Сообщения
11
Реакции
0
Поинты
0.000
так он же винду и переустановил сразу.
...я тоже много люблю почитать и давно определил, если что- то где-то не так, не заморачиваться исканием зверей и пр. - проще винду перекинуть...
потом уже поюзал AVS, HJTools, на всяк случай с 911Касперского связался- чисто...
сейчас вот пришло добро от Mediopay- там, как я понял блочили меня по IP- восстановился и заказал выплату, кстати кошель там непоменяный был !
но чтоб не влипнуть- прошёл по ссылке- проверился uvs
тьфу- тьфу- тьфу- вроде всё нормально...чего и всем желаю...
сейчас этот host посмотрю- отпишусь...
уже поспокойнее- всё как на картинке...переименовал- потом разберусь...
я вот самоучка- возраст не тот, учить программатику и пр. асамблеры...но познавать, что может пригодиться, считаю необходимым...и не раз, не в обиду будет сказано молодёжи, приходилось лечить компы, людям, которые "игрушек из рук" не выпускают...ну ничего не соображают!- то комп не включается, то денег просят...всякая подобная ерунда...

блин, ну вот даже обидно ! ну что никто в Скайп не брякнет- ну дайте мне чей нибудь адресок...аудио- видео идентификацию !
 
Последнее редактирование:

trito4ki

Профессионал
Регистрация
30.07.2010
Сообщения
1,976
Реакции
135
Поинты
0.000
Вот для того, чтобы не влететь на фишинге, и полезно автосохранение лог-пассов в лисе
Если изменен hosts, это не поможет.
А в случае если просто ссылка на поддельный сайт - все верно. Только вот у ТС эти самые сохраненные пароли увели, так что, имхо, так опаснее. Мне вот интересно, насколько защищает от кражи паролей мастер-пароль в ФФ?

Кстати еще один совет: по возможности, не сидите под админской учеткой, тогда у зловреда не будет прав на изменение системных файлов.
 

Ritatysa

Новичок
Регистрация
23.04.2011
Сообщения
11
Реакции
0
Поинты
0.000
всё по-новой...спёрли сохранённые пароли от хайпов, сайтов, которые у меня были сохранены в браузере...они были поменяны и, где успел вредитель, поменяны кошельки-всё уже восстановил, кроме акка на форуме !
 

Sollaes

МАСТЕР
Регистрация
31.01.2011
Сообщения
1,922
Реакции
84
Поинты
0.000

bond777

ТОП-МАСТЕР
Регистрация
11.03.2008
Сообщения
49,014
Реакции
19,957
Поинты
0.000
спёрли сохранённые пароли от хайпов, сайтов, которые у меня были сохранены в браузере...
это видать вирус, который целенаправленно получает доступ к закладкам браузера, так получается, что ли? или я что-то недопонимаю:)

всё по-новой...спёрли сохранённые пароли от хайпов, сайтов, которые у меня были сохранены в браузере...они были поменяны и, где успел вредитель, поменяны кошельки-всё уже восстановил, кроме акка на форуме !
не понял, снова что ли увели?? или это вы про уже ранее свершившийся факт констатируете?

а этот всё наблюдает:
Здесь присутствуют: 9 (пользователей: 8 , гостей: 1)
тебя посадют, а ты не воруй!))
 
Последнее редактирование:

andrey67

Специалист
Регистрация
15.11.2008
Сообщения
982
Реакции
10
Поинты
0.000
всё по-новой...спёрли сохранённые пароли от хайпов, сайтов, которые у меня были сохранены в браузере...они были поменяны и, где успел вредитель, поменяны кошельки-всё уже восстановил, кроме акка на форуме !

Что, опять?

Да винду сноси, ставь заново = поможет.

Да он её переустанавливал. По его словам..
 

Ritatysa

Новичок
Регистрация
23.04.2011
Сообщения
11
Реакции
0
Поинты
0.000
нет, я про то, что вопросы и предложения посыпали по новому кругу...
...я в курсе- с обсуждения МП- что сейчас может кто- нибудь спросить:-" а чё случилось? кто за кого?"...:)
кста- я вчера писал, что все свободные на МП запустил...утром выплату не брал, могу продемонстрировать...2.71
 
Последнее редактирование:
Сверху Снизу