7 Страницы « < 3 4 5 6 7 >  
Ответить Создать тему

Внимание! Рассылка вируса от имени ВолгаТелекома , что-то странное

SS_
post Feb 12 2008, 10:50 
Отправлено #61


Активный

Сообщений: 12 208



Цитата(LInfo)
само письмо осталось, а вот прикрепленный файл уже отсутствует

может у кого еще осталось

эх как же так не аккуратно так его кильнул то?
дал бы на суд общественности поковырять))))
Profile CardPM
  0/0  
Snowm@n
post Feb 12 2008, 11:18 
Отправлено #62


O_o

Сообщений: 1 037



Извинения отменяются (ввело в заблуждение то, что адрес принадлежит сотруднику компании), троян действительно шлет письма на dim12@bk.ru, что подтверждается логами
Исходный код
SMTP
Command: RCPT TO: <dim12@bk.ru>
Исходный код
SMTP
Data
 IP Address: 192.168.74.1 [47891]
 
 CompName: 3DE7B9846800418
 
 DialUp пароли:
 Beeline GPRS
   Логин: beeline
   Пароль: ****************
   Телефон: *99***1#
 
 BluetoothConnection
   Логин: mts
   Пароль: ****************
   Телефон: *99***1#
 
 
 ICQ:
 
 
     12.02.2008 - 10:37:57
 
 Заходите на http://hack-info.ru и пишите мне на ogprog@ukr.net
 .
То есть отправляются пароли от всех сетевых подключений на dim12@bk.ru.Полная версия логов

Сообщение отредактировал Snowm@n - Feb 12 2008, 11:20

--------------------
Developer -> Lead Developer -> Lead Architect -> ... ?
Profile CardPM
  0/0  
LInfo
post Feb 12 2008, 11:47 
Отправлено #63


Завсегдатай

Сообщений: 546



Цитата(SS_ @ Feb 12 2008, 10:50)
эх как же так не аккуратно так его кильнул то?
дал бы на суд общественности поковырять))))
*


да мне 4 письма прислали и как-то 3 удалил, а потом случайно последнее еще кильнул

--------------------
"неправильная" подпись может быть находкой для шпионов
Profile CardPM
  0/0  
LLeSS
post Feb 12 2008, 17:37 
Отправлено #64


Активный

Сообщений: 1 446



Цитата(SiММ @ Feb 12 2008, 09:27)
Андреев Дмитрий Александрович (поиск по мылу в аське)?
Поиск в гугле:
http://dim12impuls.narod.ru/business.html
http://www.tricolor.tv/region_239.html
429123, ул.Суворова д.33
+79196596936
dim12@bk.ru
*


отправил письмо директору триколора) пусть разбирается)
Profile CardPM
  0/0  
bodrox
post Feb 12 2008, 17:52 
Отправлено #65


Hatebreeder

Сообщений: 40 366
Из: снов дочери



Мдя. Толку убивать службы антивирусов/фаеров если там после крэша стоит перезапуск через 0 минут? Т.е. сразу.
Я в фаере руками прописал, антивирь сам настроился при установке.
ээээх, писатели.

Сообщение отредактировал bodrox - Feb 12 2008, 17:52

--------------------
Profile CardPM
  0/0  
Snowm@n
post Feb 12 2008, 21:53 
Отправлено #66


O_o

Сообщений: 1 037



Цитата(bodrox @ Feb 12 2008, 17:52)
Мдя. Толку убивать службы антивирусов/фаеров если там после крэша стоит перезапуск через 0 минут? Т.е. сразу.
Я в фаере руками прописал, антивирь сам настроился при установке.
ээээх, писатели.
*

Прога древняя скорее всего. Касперского начиная с 5-ой версии не убить даже с отладочными привелегиями, Аутпост тоже


--------------------
Developer -> Lead Developer -> Lead Architect -> ... ?
Profile CardPM
  0/0  
alexshum
post Feb 12 2008, 22:26 
Отправлено #67


Завсегдатай

Сообщений: 530



Цитата(LInfo @ Feb 12 2008, 09:44)
само письмо осталось, а вот прикрепленный файл уже отсутствует

может у кого еще осталось
*



У меня остался в почте. Говорите куда и как кинуть.
Profile CardPM
  0/0  
Snowm@n
post Feb 12 2008, 23:09 
Отправлено #68


O_o

Сообщений: 1 037



Цитата(alexshum @ Feb 12 2008, 22:26)
У меня остался в почте. Говорите куда и как кинуть.
*

На рапидшару (rapidshare.de/rapidshare.com/rapidshare.ru/rapidshare.fr/...) или на любой другой файлообменник smile.gif


--------------------
Developer -> Lead Developer -> Lead Architect -> ... ?
Profile CardPM
  0/0  
alexshum
post Feb 12 2008, 23:20 
Отправлено #69


Завсегдатай

Сообщений: 530



Цитата(Snowm@n @ Feb 12 2008, 23:09)
На рапидшару (rapidshare.de/rapidshare.com/rapidshare.ru/rapidshare.fr/...) или на любой другой файлообменник  smile.gif
*



http://depositfiles.com/files/3506561 Тут попробуйте, если еще кто интересуется.
Profile CardPM
  0/0  
Mailik
post Feb 12 2008, 23:51 
Отправлено #70


Активный

Сообщений: 1 054



Цитата(biker-eterne1 @ Feb 10 2008, 23:53)
Зачем модем ворачивать? Я его за свои кровные покупал, в магазине. А насчет логин\пароль проверено. Мне друг (очень хороший друг) дал свой логин пароль. Я ему позвонил, спросил, подключен ли он сейчас? Он сказал - да! Я попробывал зайти под его данными. И о, чудо, сработало, мы два юзера, сидели под одним логином\паролем. Вот это я называю гипербезопасностью!!!
*


А работоспособность подключения проверяли? У обоих интернет был? Я тоже заходил вдвоём под однимлогином с другом, и что? Связь с интернетом была только у одного человека.
Profile CardPM
  0/0  
Snowm@n
post Feb 13 2008, 01:59 
Отправлено #71


O_o

Сообщений: 1 037



Сейчас мельком глянул statdirANTIHAKER и, вы не поверите, контейнер-распаковщик тот же самый что и у tricolor! laugh.gif

Сообщение отредактировал Snowm@n - Feb 13 2008, 02:00

--------------------
Developer -> Lead Developer -> Lead Architect -> ... ?
Profile CardPM
  0/0  
LLeSS
post Feb 13 2008, 08:06 
Отправлено #72


Активный

Сообщений: 1 446



предсказумо то как... баянист наш батюшка...
Profile CardPM
  0/0  
ex&pi
post Feb 13 2008, 19:35 
Отправлено #73


Завсегдатай

Сообщений: 551
Из: НЧК



Класно работаете однако, так оперативно и шустро.
Этот "хакер" действительно оч. глуп, что использовал в качестве имейла свой адрес а не левый.
Но вот одно интересует, а не попадет ли под статью, распространение личной информации (Место жительства, ФИО, фото) без согласия владельца.
Profile CardPM
  0/0  
LLeSS
post Feb 13 2008, 19:42 
Отправлено #74


Активный

Сообщений: 1 446



вся инфа взята с общественных сайтов... с мейл ру и прочего... с вт никаких подачек небыло. т.е. у нас только та инфа что он о себе в нете оставил
Profile CardPM
  0/0  
Gray
post Feb 13 2008, 19:45 
Отправлено #75


Наблюдатель

Сообщений: 41 216



Цитата(ex&pi)
а не попадет ли под статью, распространение личной информации (Место жительства, ФИО, фото) без согласия владельца.
этот "владелец" сам выложил эти данные (либо их выложили с его согласия) в интернете, ссылку дали выше.

--------------------
Profile CardPM
  0/0  

7 Страницы « < 3 4 5 6 7 >
ОтветитьTopic Options
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
Быстрый ответ
Кнопки кодов
 Расширенный режим
 Нормальный режим
    Закрыть все тэги


Открытых тэгов: 
Введите сообщение
Смайлики
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
         
Показать все

Опции сообщения