SEKTOR Уверен, Юрий ([b]Doors6ever )[/b] не причём. ИМХО он гораздо выше этой грязи и не смотря на разногласия с администрацией, форумчанам жизнь не будет портить.
ХОТЯ это письмо ОЧЕНЬ не похоже на предыдучщие.
1. Гораздо лучше и подругому подделан обратный адрес.
2. вроде с других серверов рассылка
3. Рассылка более 'взрослая'
Могу только порадоваться за авторов - поумнели малость, подросли
_________________ Не всё так плохо как есть на самом деле....
Member
Статус: Не в сети Регистрация: 23.06.2003 Откуда: Марс
в этой заставке скрипт добавления пользователя и установки сервиса remoteadmin написан криво и в реале не работает (во всяком случае у меня) так что никкакой опасности не представляет ...
PS этот батник гдето я уже видел ... уже присылали но в каком то другом аттаче
Да...почтовые рассылки уже не эффективны.... лучше куки с хешами тырили бы... либо брутили бы с 10мбит выделенки... Накрайняк фтп таранили бы... vsFTPd 1.2.0
Добавлено спустя 4 минуты, 12 секунд: А то скучно как-то и по ламерски...
Member
Статус: Не в сети Регистрация: 17.05.2003 Откуда: Москва
Snow
Цитата:
Doors6ever Ну-ну.
Могу УВЕРИТЬ, что рассылкой занимался не Юрий, а Маг, а вот насчет идейного вдохновителя...это другой вопрос...
Извините что несколько не вовремя...выходные...
member+
Статус: Не в сети Регистрация: 16.01.2004 Откуда: Estonia,Tallinn
Evgenikk
Цитата:
специально зашёл в профиль какого-то участника этой ветки, который тоже получил это письмо и у него СКРЫТ е-мэйл
он скрыл его после того как MaG!STeR собрал себе базу с адресами
**S**
Цитата:
Да...почтовые рассылки уже не эффективны.... лучше куки с хешами тырили бы... либо брутили бы с 10мбит выделенки... Накрайняк фтп таранили бы... vsFTPd 1.2.0
Sinwarrioriron3k Это очевидно, но что-то подозрительно
Цитата:
по ламерски
Он строил планы через батник отключать так-же и фаирволы, а сдесь этого нет, более того он хотел сделать не WinRar'ом а bat2exe (Ziff Communications Co), так же он хотел не Radmin cтавить а скрытый сервак с php, так что это не обязательно он (MaG!STeR)
Member
Статус: Не в сети Регистрация: 02.03.2003 Откуда: Pink Bird M.I.
Сегодня получил четыре письма от files@overclockers.ru, mech@overclockers.ru, doors4ever@overclockers.ru, topmo3@overclockers.ru с прикреплённым(к каждому письму) FAQ.zip м и сопроводительным текстом вроде ты спрашивал. В zip-е лежал компилированный файл помощи(FAQ.chm).
Что меня заставило открыть это дело не знаю. Повел себя, как последний ламер. На вид(открытая штатным способом) эта помощь была пуста, но думала долго зараза. Просмотр содержания ничего не выявил, но весит это дело ~300Kb.
Я, конечно, проверился Касперским, но ничего не обнаружил.
Скажите что-нибудь по этому поводу. Реестр востановить что-ли? Что за зараза?
_________________ Everything counts in large amounts.
Junior
Статус: Не в сети Регистрация: 17.04.2003 Откуда: Москва
Kola писал(а):
Сегодня получил четыре письма от files@overclockers.ru, mech@overclockers.ru, doors4ever@overclockers.ru, topmo3@overclockers.ru с прикреплённым(к каждому письму) FAQ.zip м и сопроводительным текстом вроде ты спрашивал. В zip-е лежал компилированный файл помощи(FAQ.chm). Что меня заставило открыть это дело не знаю. Повел себя, как последний ламер. На вид(открытая штатным способом) эта помощь была пуста, но думала долго зараза. Просмотр содержания ничего не выявил, но весит это дело ~300Kb. Я, конечно, проверился Касперским, но ничего не обнаружил.
Скажите что-нибудь по этому поводу. Реестр востановить что-ли? Что за зараза?
Получил такую же хрень, и тоже как последний ламер купился и открыл FAQ.chm
Короче эта дрянь создает в 'HKLM/SOFTWARE/Microsoft/Windows/CurrentVersion/Run' две ветки:
Windows Driver Loader - "C:\WINDOWS\System32\MSIEUPD.EXE" /start
и
Winows HKLM Service - C:\WINDOWS\System32\NETMON.EXE
В Автозагрузку добавляет ярлык 'Microsoft Update', который также указывает на "C:\WINDOWS\System32\MSIEUPD.EXE"
Что дальше происходит - надеюсь сами догадываетесь.
Может он еще что-то творит - я не знаю.
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 12
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения