Club Nissan / Клуб Ниссан

Логин:

Пароль:





Забыли пароль?
Вступить в клуб Карта сайта Контакты



 Новости

 Реклама

 Автомобили NISSAN

Модельный ряд

Официальные дилеры

Вопрос-Ответ (FAQ)

 Услуги владельцам

Дисконтная программа

Партнеры и скидки

 Публикации

История NISSAN

О моделях Ниссан

Техно-библиотечка

Всякая всячина

 Клуб НИССАН

Клубная символика

Кто есть Who

Место наших встреч

 Глас народа

Отзывы о сервисах

Отзывы об автомобилях

Опросы

 Форумы

 Другие сайты

Сайты про NISSAN

Автоклубы

Разные авто-сайты

 Реклама









Правила поведения в форумах Пользователи Справка Календарь Поиск Сообщения за день Все разделы прочитаны

Вернуться   Форумы Club-Nissan.ru > Клубная тусовка > Курилка
Курилка - Свободная и живая болтовня с возможным флеймом и флудом.
Club-Nissan рекомендует официальный сервис Kлуба - CrabCar: Автосервис Nissan&Infiniti.
Ответ
 
Опции темы
Tim вне форума Tim    
Club-Nissan.ru
Откуда: WorldWideWeb; Авто: Q5
Старый #1   02.11.2006, 09:55
Восклицание Есть ли у нас хакеры ? Меня поломали. Нужна помощь.
История такая.
Вчера мне в аську один из контактов находящихся в моем листе прислал некий линк с просьбой посмотреть фотку.
Заметив что по линку лежит архивный файл .rar я переспросил, что там лежит и можно ли это открывать. Он мне ответил, что это его фотка которую он снял и просил заценить.
Я открыл... в архиве находился файл с расширением .scr
открыв и его (вот мля я старый дурак) я посмотрел на некую фотку с молнией над городом после чего в браузере начали открываться чистые страницы с какого-то сайта (сейчас уже не помню подробностей, урлов и т.п. до работы доеду посмотрю если надо)
Ну понятно что в файле был некий троян, который в общем-то я без особого труда обезвредил удалив порожденный им процесс и файл во временной папке. Мож этого и не достаточно и оно еще проявится но проблема с открывание страниц исчезла.
У чела который мне это прислал есть 2 аськи и та с которой мне это было прислано оказалась старой которую он давно не использует.

Ну да это не так важно. А важно то что троян этот по всей видимости отослал хозяину кое какие мои данные, в том числе пароли на доступ к управлению моими сайтами и бог весть чего еще. Может и к управлению банковскими счетами. Что мля не может не радовать
Поэтому соббсно я и напрягся.

Почему я так решил. А потому что после всей этой хрени я заметил что 2 моих сайта находящихся на хосинге в США не работают а точнее сбились их настройки подключения к базам. Ну обычное дело. Бывают там разные глюки. Но попытавшись зайти в панель управления и соединиться с ними по FTP я обломался. Связавшись с тех-поддержкой я выяснил, что мои пароли совсем не те которые я использую. Получил я новые пароли. Зашел, обнаружил что там поудаляли пользователей БД. Ну да фик с ним, восстановил, зашел и... обнаружил на одном из форумов от моего имени запощенное сообщение содержащее ссылку на тот самый файл который мне был прислан в аську.
Что собсно и послужило доказательством того что для взлома сайтов использовался тот самый троян. Непонятно только нафига ему нужно было так явно его светить. Если уж потырил данные, сиди тихо и пользуйся.


А теперь собсно вопрос к хакерам, если таковые у нас имеются. А можно ли как-то расковырять этот самый файлик и посмотреть, что там он конкретно делает, как собирает данные и кому и как отсылает.
Или может это уже известная и распространенная хрень.
Если кто может помочь, файлик пришлю.

Просю в теме не флудить.

З.Ы. Мораль сей басни такова - НИКОГДА МЛЯ НЕ ОТКРЫВАЙТЕ ПОДОЗРИТЕЛЬНЫЕ ФАЙЛЫ, даже если они присланы вам по аське знакомыми людьми, клоны которых в аське могут даже отвечать на ваши вопросы.
__________________
Stop the world, I want to get off.
Ответить с цитированием
-ZOOM- вне форума -ZOOM-    
Клаббер-завсегдатай
Авто: Almera
Старый #2   02.11.2006, 10:17
По умолчанию
Привет
Пришли Файлик, посмотрю

И на твоем месте, поменял бы все пароли к ресурсам которыми пользуешься
Поставь антивирус www.activevirusshield.com при скачивании укажи рабочий мэйл, пришлет код активации. Антивирус работает с базой касперского, при этом не тормозит комп))
И вобще винду бы переставил, под такие случаи лучше образ заиметь, чтоб не париться
Ответить с цитированием
Tim вне форума Tim    
Club-Nissan.ru
Откуда: WorldWideWeb; Авто: Q5
Старый #3   02.11.2006, 10:29
По умолчанию
Пришли Файлик, посмотрю
угу, спасибо. Сейчас до работы доеду и пришлю. там он.
__________________
Stop the world, I want to get off.
Ответить с цитированием
BBB вне форума BBB    
Клаббер-завсегдатай
Откуда: Москва; Авто: VW Golf :)
Старый #4   02.11.2006, 11:20
По умолчанию Не та же опера?
http://wwwboards.auto.ru/nissan/590920.html
Ответить с цитированием
Pavik вне форума Pavik    
Клаббер-завсегдатай
Откуда: Москва; Авто: E70
Старый #5   02.11.2006, 12:04
По умолчанию
вчера много кто попал... У Вовки обе аськи дернули.
Мой товарищ выкупал аську за 10 уе через вебмани...
Пароли от почты аськи и всего всего собираются этим вирусом.
Тож интересна работа его
__________________
Чистосердечным раскаянием, и своим признанием, и рассказом о вашем прошлом вы себе расчистите дорогу к новой жизни.
Ответить с цитированием
Pavik вне форума Pavik    
Клаббер-завсегдатай
Откуда: Москва; Авто: E70
Старый #6   02.11.2006, 12:04
По умолчанию
Сообщение от BBB Посмотреть сообщение
http://wwwboards.auto.ru/nissan/590920.html
Это он и есть
__________________
Чистосердечным раскаянием, и своим признанием, и рассказом о вашем прошлом вы себе расчистите дорогу к новой жизни.
Ответить с цитированием
Tim вне форума Tim    
Club-Nissan.ru
Откуда: WorldWideWeb; Авто: Q5
Старый #7   02.11.2006, 12:19
По умолчанию
Пришли Файлик, посмотрю
отправил тебе на Яндексовый ящик, кот. в профайле.
Глянь плиз.
Интересно, какие данные и откуда он мог отправить и как посмотреть эти данные. Т.е. понять какие потенциально данные могли быть отправлены.
__________________
Stop the world, I want to get off.
Ответить с цитированием
-ZOOM- вне форума -ZOOM-    
Клаббер-завсегдатай
Авто: Almera
Старый #8   02.11.2006, 16:10
По умолчанию
Сам файл пока не просмотрел, но инфу по трояну посмотреть можно тут
http://www.viruslist.com/en/search?V...en&referer=aol

http://www.viruslist.com/en/virusesd...=152540521#psw

более полная инфа, http://www.daxa.com.ua/vir.php?hnum=15
вирус малость поразному обзывается, но суть одна

Последний раз редактировалось -ZOOM-, 02.11.2006 в 16:20.
Ответить с цитированием
MIKLUHO вне форума MIKLUHO    
Модератор
Откуда: Нарва(EST); Авто: CHEVROLET ORLANDO
Старый #9   02.11.2006, 16:49
По умолчанию
Эта фича была запущена 1 ноября.По всем СМИ не раз слышал предупреждения.(извените не рассказал вам).Попало много знакомых.Вот такие дела блин.Может стоить повесить предупреждение на форуме для всех, жирными буквами?
__________________
Пешеходы бывают двух видов:шустрые и..... мёртвые
Ответить с цитированием
Tim вне форума Tim    
Club-Nissan.ru
Откуда: WorldWideWeb; Авто: Q5
Старый #10   02.11.2006, 17:42
По умолчанию
Может стоить повесить предупреждение на форуме для всех, жирными буквами?
Да не, Миш, ну не все ж тут такие эстонцы как я
Нефиг файло всякое открывать. А я повелся как последний лох на то что он мне в аське стал отвечать.

В общем тема раскрыта, всем спасибо.
Можно флудить.
__________________
Stop the world, I want to get off.
Ответить с цитированием
Ответ
Форумы Club-Nissan.ru > Клубная тусовка > Курилка

Быстрый переход



Опции темы

 
 







| Новости | Реклама | Модельный ряд | Вопрос-Ответ (FAQ) | Дисконтная программа | О моделях Ниссан | Техно-библиотечка | Клубная символика | Кто есть Who | Отзывы о сервисах | Опросы | Форумы | Контакты | Другие сайты

Открытая база знаний по автомобилям Nissan Club-Nissan.ru на Facebook