Показано с 1 по 14 из 14.

неудачная попытка впарить мне троя

  1. #1
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.04.2007
    Сообщений
    158
    Вес репутации
    77

    неудачная попытка впарить мне троя

    От кого: Кристина <[email protected]> в адресную книгу • в чёрный список • в фильтры • это не спам
    Кому: ****@mail.ru
    Дата:
    Тема: Мои новые фотки

    >> Глянь мои новые ню фоты и видео, уверана оцениш
    лицам моложе18 лет вход воспрещен
    запостила только вчера ночью **сцыла на трой
    1) сразу настараживает вот это "лицам моложе18 лет вход воспрещен"
    я таких тупых баб с именем Кристина не знаю
    2) все мои антивирусы (каспер и авира) с задачей поимки справились, посему опять же низачет.
    Последний раз редактировалось mayas; 18.09.2008 в 00:03.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Jolly Rojer
    Регистрация
    15.12.2004
    Адрес
    Россия,Новосибирск
    Сообщений
    989
    Вес репутации
    304
    Обобщать думаю всех Кристин не совсем корректно...и думаю не стоит! А вот расчет тут сделан именно на тот фактор, что "лицам моложе18 лет вход воспрещен", а соответственно желающих пройти по ссылке будет будет более чем достаточно! Не зря же говорят, что запретный плод сладок
    Начинающим КуЛьХаЦкЕрАм, а так же продвинутым! - http://www.uk-rf.com/glava28.html

  4. #3
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.04.2007
    Сообщений
    158
    Вес репутации
    77
    Цитата Сообщение от Jolly Rojer Посмотреть сообщение
    Обобщать думаю всех Кристин не совсем корректно...и думаю не стоит! А вот расчет тут сделан именно на тот фактор, что "лицам моложе18 лет вход воспрещен", а соответственно желающих пройти по ссылке будет будет более чем достаточно! Не зря же говорят, что запретный плод сладок
    Всех, которых я знаю.
    я б даже открыл, если бы не "лицам моложе18 лет вход воспрещен"
    это тупость и остановило, схренали этой кристине это упомянать, если мне давно уже за 18, хотя рассчитано на массового обывателя..

  5. #4
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    819
    Цитата Сообщение от Jolly Rojer Посмотреть сообщение
    Обобщать думаю всех Кристин не совсем корректно...и думаю не стоит!
    Тем более, что это вовсе и не Кристина.
    ---
    С уважением,
    Borka.

  6. #5
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от mayas Посмотреть сообщение
    я таких тупых [edited by p2u] с именем Кристина не знаю
    Ну, ну... Что вы девушек обижаете?
    Всем же сразу ясно, что 'Кристина' - длинноволосый пацан...

    Paul
    Последний раз редактировалось XP user; 18.09.2008 в 15:10.

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.07.2006
    Адрес
    г. Коломна
    Сообщений
    86
    Вес репутации
    89
    Не веpьте, ребята, девчатам из чата.
    У многих есть дети и даже внучата.
    Еще боpода, и пpокуpенный свитеp,
    А pядом стоит, как минимум, литр.

    Такая вот расхожая шутка.

    А мне, например, приходят примерно такие письма вообще без текста, с одними ссылками:

    ====================================
    From: LiveInternet
    To: ****@****.ru
    Sent: Monday, September 22, 2008 9:00 AM
    Subject: Kaкuе поxomлuвые у вaс cотpyднuцы


    http://*****.maseratyru.tk/Света.mpeg
    ====================================

    Если разобраться, то ссылка указывает не на файл .mpeg, а на файл картинки .jpg.
    Ну мне стало интересно, как это они мне собираются трояна впарить через картинку. Вообще-то есть способы, вызывающие при загрузке jpg-файла в браузер "Buffer Overflow", но я не сталкивался и мне было любопытно.
    Но все было прозаичнее. Существует возможность в настройках веб-сервера указать переадресацию на другой адрес, если указанный адрес не существует.
    Так вот, здесь было реализовано что-то подобное. Я просто вылетел на сайт какой-то торговой конторы. Обычная замануха или накрутка счетчика.

  8. #7
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1263
    подобный функционал через htaccess проще сделать.
    при этой свой сервер не надо будет иметь. только бесплатный хостинг.
    по адресу видно, что хостинг бесплатный (вроде как).

  9. #8
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.04.2008
    Сообщений
    314
    Вес репутации
    0
    Ха. Просто некоторые социальные инженеры еще не успели получить дипломы.

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.07.2006
    Адрес
    г. Коломна
    Сообщений
    86
    Вес репутации
    89
    Цитата Сообщение от priv8v Посмотреть сообщение
    подобный функционал через htaccess проще сделать.
    Ну или так.
    Сам когда-то сделал через .htaccess перенаправление на обработчик для изображений. Этот обработчик анализировал откуда сделан запрос на показ контента. И если из адресной строки, а не по ссылке, то подставлял пустышку, мол фигвам, а не инфавам. Иначе выдавал тоже не просто запрашиваемый контент в чистом виде, а страничку с полным антуражем - банеры там всякие и счетчики. Это было сделано, чтобы контент мимо счетчиков и банеров не качали.

  11. #10
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    819
    Цитата Сообщение от GrAnd Посмотреть сообщение
    Если разобраться, то ссылка указывает не на файл .mpeg, а на файл картинки .jpg.
    Ну мне стало интересно, как это они мне собираются трояна впарить через картинку.
    Пришло аналогичное:
    Код:
    22.09.08, 05:48, "LiveInternet" <[email protected]>: 
    http://www.yandex.ru.astor-sofitel-demeure-hotelru.tk/Наташа.gif
    Если посмотреть, то линк ведет не на картинку, а на html-документ с именем наташа.jpg (полное имя наташа.jpg.html). В нем прописывается фрейм
    Код:
        <frame src="http://my.dot.tk/registration/testdomain?d=1093321RU&i=92.112.82.19&c=380" name="dot_tk_frame_content" scrolling="auto" noresize>
    А оттуда еще что-то грузится
    Код:
        <frame src="http://www.sedoparking.com/search/registrar.php?registrar=maloni&domain=1093321ru.tk" name="content_frame" scrolling="auto" noresize>
        <frame src="http://www.dot.tk/en/trackparking.html" name="tracker_frame" noresize scrolling="no">
    С одного приходит какая-то муть, с другого - 404...
    ---
    С уважением,
    Borka.

  12. #11
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.07.2006
    Адрес
    г. Коломна
    Сообщений
    86
    Вес репутации
    89
    Цитата Сообщение от borka Посмотреть сообщение
    Если посмотреть, то линк ведет не на картинку, а на html-документ с именем наташа.jpg (полное имя наташа.jpg.html).
    Не совсем понял про полное имя. Откуда Вы поняли, что там еще добавочное расширение должно быть? Из каких-то логов?
    Я бы предположил, что просто в том же .htaccess указано обрабатывать файлы с расширением .jpg как обычные .html файлы.

  13. #12
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    819
    Цитата Сообщение от GrAnd Посмотреть сообщение
    Не совсем понял про полное имя. Откуда Вы поняли, что там еще добавочное расширение должно быть? Из каких-то логов?
    Все проще - я выбрал "Сохранить объект как...", в результате чего сохранился файл наташа.jpg.html, содержащий скрипт. Кстати, попробуйте сохранить файл по своей ссылке в посте #6. У меня сохраняется файл Света.html мутного содержимого, а не Света.mpeg, даже несмотря на забивку звездочками.

    Цитата Сообщение от GrAnd Посмотреть сообщение
    Я бы предположил, что просто в том же .htaccess указано обрабатывать файлы с расширением .jpg как обычные .html файлы.
    Возможно. Но мы с Вами доступа к .htaccess не имеем, верно?
    ---
    С уважением,
    Borka.

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Jolly Rojer
    Регистрация
    15.12.2004
    Адрес
    Россия,Новосибирск
    Сообщений
    989
    Вес репутации
    304
    Цитата Сообщение от mayas Посмотреть сообщение
    Всех, которых я знаю.
    я б даже открыл, если бы не "лицам моложе18 лет вход воспрещен"
    это тупость и остановило, схренали этой кристине это упомянать, если мне давно уже за 18, хотя рассчитано на массового обывателя..
    В этом вся соль и заключается, что это сделано на рядового обывателя! И как правило простой обыватель с большим удовольствием ведется на разводку +18!
    Начинающим КуЛьХаЦкЕрАм, а так же продвинутым! - http://www.uk-rf.com/glava28.html

  15. #14
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.07.2006
    Адрес
    г. Коломна
    Сообщений
    86
    Вес репутации
    89
    Цитата Сообщение от borka Посмотреть сообщение
    Все проще - я выбрал "Сохранить объект как...", в результате чего сохранился файл наташа.jpg.html, содержащий скрипт. Кстати, попробуйте сохранить файл по своей ссылке в посте #6. У меня сохраняется файл Света.html мутного содержимого, а не Света.mpeg, даже несмотря на забивку звездочками.
    Может быть дело в том, что по умолчанию по команде "Сохранить как" идет сохранение в формате "html" с добавлением соответствующего расширения?
    А самому мне сохранится не удалось. Я забил в проксе этот адрес в блоклист, во избежание. А отключать его неохота.

Похожие темы

  1. неудачное обновление
    От milan в разделе Помогите!
    Ответов: 15
    Последнее сообщение: 15.12.2010, 13:42
  2. Подозрение на троячики!
    От maxy plus в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 10.12.2009, 01:52
  3. Троя Win32\Spyware-gen в системном файле winlogon.exe ф
    От Грицко в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 06.08.2009, 11:42
  4. Поймал троя, в папке windows taskman.exe
    От Serega2S в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 01.02.2007, 12:31

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01066 seconds with 17 queries