Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Эта тема закрыта, вы не можете редактировать и оставлять сообщения в ней. Закрыто  Сообщений: 862 • Страница 24 из 44<  1 ... 21  22  23  24  25  26  27 ... 44  >
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Member
Статус: Не в сети
Регистрация: 08.07.2003
Откуда: Новосибирск
Doors6ever
1)Говори за себя.....
2)
Цитата:
Это только предположение

_________________
Иных уж нет, а тех - долечим...



Партнер
 

SEKTOR
Говорю за себя... если кто не понял.


 

Member
Статус: Не в сети
Регистрация: 29.01.2003
Откуда: Моск. область
Фото: 0
Doors6ever
Ну-ну.

_________________
TSC! Russia Team
WoT - Zlobny_Bobr


 

Member
Статус: Не в сети
Регистрация: 15.03.2003
SEKTOR
Уверен, Юрий ([b]Doors6ever )[/b] не причём. ИМХО он гораздо выше этой грязи и не смотря на разногласия с администрацией, форумчанам жизнь не будет портить.
ХОТЯ это письмо ОЧЕНЬ не похоже на предыдучщие.
1. Гораздо лучше и подругому подделан обратный адрес.
2. вроде с других серверов рассылка
3. Рассылка более 'взрослая'
Могу только порадоваться за авторов - поумнели малость, подросли :)

_________________
Не всё так плохо как есть на самом деле....


 

Member
Статус: Не в сети
Регистрация: 23.06.2003
Откуда: Марс
в этой заставке скрипт добавления пользователя и установки сервиса remoteadmin написан криво и в реале не работает (во всяком случае у меня) так что никкакой опасности не представляет ...
PS этот батник гдето я уже видел ... уже присылали но в каком то другом аттаче

_________________
2500k 4.5Ghz, 16Gb 2133mhz DDR3, 1060GTX 2050\9500


 

Member
Статус: Не в сети
Регистрация: 15.12.2003
Откуда: Питер
Оверы, будьте так добры, выложите архив с этим скринсэйвером. Уж очень хочется посмотреть!

И ещё, почему мне никогда ничё не приходило? Столько тем уже было про рассылку спамерскую. Откуда они адреса узнают?

_________________
Нахрена она мне упала?


 

member+
Статус: Не в сети
Регистрация: 16.01.2004
Откуда: Estonia,Tallinn
Цитата:
Откуда они адреса узнают?

Из профиля
Цитата:
почему мне никогда ничё не приходило?

У тебя в профиле стоит скрытие адреса

_________________
X99-TF/E5-2678v3+Evo212/2x16Gb-DDR4-Gloway-TYPE-a@2133-12-13-13-26/GTX1070TI/KINGSTON-SNV2S1000G


 

Member
Статус: Не в сети
Регистрация: 15.12.2003
Откуда: Питер
Vladson
Дык специально зашёл в профиль какого-то участника этой ветки, который тоже получил это письмо и у него СКРЫТ е-мэйл! :)

з.ы. дайте файл!

_________________
Нахрена она мне упала?


 

Member
Статус: Не в сети
Регистрация: 22.12.2003
Да...почтовые рассылки уже не эффективны.... лучше куки с хешами тырили бы... либо брутили бы с 10мбит выделенки... Накрайняк фтп таранили бы... vsFTPd 1.2.0

Добавлено спустя 4 минуты, 12 секунд:
А то скучно как-то и по ламерски...

_________________
Да, я гуру, очень приятно!


 

Member
Статус: Не в сети
Регистрация: 17.05.2003
Откуда: Москва
Snow
Цитата:
Doors6ever
Ну-ну.

Могу УВЕРИТЬ, что рассылкой занимался не Юрий, а Маг, а вот насчет идейного вдохновителя...это другой вопрос...
Извините что несколько не вовремя...выходные...


 

Leap Ahead™
Статус: Не в сети
Регистрация: 02.09.2003
Sinwarrior Да, это Mag!ster.


 

member+
Статус: Не в сети
Регистрация: 16.01.2004
Откуда: Estonia,Tallinn
Evgenikk
Цитата:
специально зашёл в профиль какого-то участника этой ветки, который тоже получил это письмо и у него СКРЫТ е-мэйл

он скрыл его после того как MaG!STeR собрал себе базу с адресами

**S**
Цитата:
Да...почтовые рассылки уже не эффективны.... лучше куки с хешами тырили бы... либо брутили бы с 10мбит выделенки... Накрайняк фтп таранили бы... vsFTPd 1.2.0


Sinwarrior iron3k Это очевидно, но что-то подозрительно
Цитата:
по ламерски

Он строил планы через батник отключать так-же и фаирволы, а сдесь этого нет, более того он хотел сделать не WinRar'ом а bat2exe (Ziff Communications Co), так же он хотел не Radmin cтавить а скрытый сервак с php, так что это не обязательно он (MaG!STeR)

Информация взята от туда
http://forums.heatpc.com/viewtopic.php?t=383

_________________
X99-TF/E5-2678v3+Evo212/2x16Gb-DDR4-Gloway-TYPE-a@2133-12-13-13-26/GTX1070TI/KINGSTON-SNV2S1000G


 

Leap Ahead™
Статус: Не в сети
Регистрация: 02.09.2003
Vladson Вас ДОСят что-ли?


 

member+
Статус: Не в сети
Регистрация: 16.01.2004
Откуда: Estonia,Tallinn
iron3k Надеемся что просто хостер глючит, хотя всё может быть

_________________
X99-TF/E5-2678v3+Evo212/2x16Gb-DDR4-Gloway-TYPE-a@2133-12-13-13-26/GTX1070TI/KINGSTON-SNV2S1000G


 

Member
Статус: Не в сети
Регистрация: 13.01.2004
Откуда: Одесса
Vladson Да, случаются глюки на HeatPC...

_________________
Shine on, you crazy diamond !


 

member+
Статус: Не в сети
Регистрация: 16.01.2004
Откуда: Estonia,Tallinn
iron3k AІexa№de® Ну офтопить не обязательно
iron3k А какой у тебя разговор к админам был ?

_________________
X99-TF/E5-2678v3+Evo212/2x16Gb-DDR4-Gloway-TYPE-a@2133-12-13-13-26/GTX1070TI/KINGSTON-SNV2S1000G


 

Member
Статус: Не в сети
Регистрация: 02.03.2003
Откуда: Pink Bird M.I.
Сегодня получил четыре письма от files@overclockers.ru, mech@overclockers.ru, doors4ever@overclockers.ru, topmo3@overclockers.ru с прикреплённым(к каждому письму) FAQ.zip м и сопроводительным текстом вроде ты спрашивал. В zip-е лежал компилированный файл помощи(FAQ.chm).
Что меня заставило открыть это дело не знаю. Повел себя, как последний ламер. На вид(открытая штатным способом) эта помощь была пуста, но думала долго зараза. Просмотр содержания ничего не выявил, но весит это дело ~300Kb.
Я, конечно, проверился Касперским, но ничего не обнаружил.

Скажите что-нибудь по этому поводу. Реестр востановить что-ли? Что за зараза?

_________________
Everything counts in large amounts.


 

Вестник драйверостроения
Статус: Не в сети
Регистрация: 15.10.2002
Откуда: Украина, Одесса
Kola
Цитата:
С вложенным файлом FAQ.zip
А там FAQ.CHTM+hh.exe
хитрые типы


 

Junior
Статус: Не в сети
Регистрация: 17.04.2003
Откуда: Москва
Kola писал(а):
Сегодня получил четыре письма от files@overclockers.ru, mech@overclockers.ru, doors4ever@overclockers.ru, topmo3@overclockers.ru с прикреплённым(к каждому письму) FAQ.zip м и сопроводительным текстом вроде ты спрашивал. В zip-е лежал компилированный файл помощи(FAQ.chm).
Что меня заставило открыть это дело не знаю. Повел себя, как последний ламер. На вид(открытая штатным способом) эта помощь была пуста, но думала долго зараза. Просмотр содержания ничего не выявил, но весит это дело ~300Kb.
Я, конечно, проверился Касперским, но ничего не обнаружил.

Скажите что-нибудь по этому поводу. Реестр востановить что-ли? Что за зараза?


Получил такую же хрень, и тоже как последний ламер купился и открыл FAQ.chm

Короче эта дрянь создает в 'HKLM/SOFTWARE/Microsoft/Windows/CurrentVersion/Run' две ветки:
Windows Driver Loader - "C:\WINDOWS\System32\MSIEUPD.EXE" /start
и
Winows HKLM Service - C:\WINDOWS\System32\NETMON.EXE

В Автозагрузку добавляет ярлык 'Microsoft Update', который также указывает на "C:\WINDOWS\System32\MSIEUPD.EXE"

Что дальше происходит - надеюсь сами догадываетесь.
Может он еще что-то творит - я не знаю.

P.S. Будь бдителен! Враг не дремлет!


 

Member
Статус: Не в сети
Регистрация: 02.03.2003
Откуда: Pink Bird M.I.
Terro Видел это дело - MSIEUPD.EXE, но реестр изучать поленился. Сделал востановление - ничего вроде не осталось.

Цитата:
P.S. Будь бдителен! Враг не дремлет!

Что за странное удовольствие рассылать такую дрянь?

_________________
Everything counts in large amounts.


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Эта тема закрыта, вы не можете редактировать и оставлять сообщения в ней. Закрыто  Сообщений: 862 • Страница 24 из 44<  1 ... 21  22  23  24  25  26  27 ... 44  >
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 12


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan