Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 48.

Пришел спам в ICQ: Опасности, последствия, как избавиться.

  1. #21
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от sergey888 Посмотреть сообщение
    но как я говорил эта проблемма была решена еще в версии (9015) и об этом говорит последнее сообщение по той ссылке что вы дали.
    И это не обход спамерами настроек. Это была недоработка самого QIP.
    До следующего раза она, может быть, и решена. А сами спамеры, видимо, не считают, что проблема - решена. Злой дот орг и другие весело продолжают свои рекламы гарантированного обхода ВСЕХ спам-фильтров.
    P.S.: Для того, чтобы проблему со спамом нормально решить, надо переписывать ряд Интернет протоколов и больше требовать от провайдеров. А так - спамеры без работы не останутся.
    Пожалуй конец офф-топа.

    Paul

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.12.2006
    Сообщений
    111
    Вес репутации
    91
    Последнее время просто "завалили" предложениями скачать новую версию QIP Inf. со "взломанного" сайта, и трояном Trojan-PSW.Win32.Qipi.A, причем определяет его KIS2009 (вначале эвристикой, а тепер базами) - а Nod32 (используемый как резервный) молчит, причем несмотря на то, что семп послал, вместе с описанием и ссылкой на virustotal.com, не знаю - но почему - то с троянами у них плохо. Фалообменники в большинстве случаев удаляют ссылку, по жалобе - только лишь от upwap.ru - никаких действий.
    Последний раз редактировалось gdn; 31.10.2008 в 15:48. Причина: описался

  4. #23
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Hanson
    Регистрация
    14.05.2008
    Адрес
    Moscow
    Сообщений
    595
    Вес репутации
    228
    а Nod32 (используемый как резервный) молчит, причем несмотря на то, что семп послал, вместе с описанием и ссылкой на virusinfo,
    ну для них это нормально, видимо присланое мной они тоже игнорируют

  5. #24
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Karlson
    Регистрация
    06.12.2007
    Адрес
    Химки.
    Сообщений
    555
    Вес репутации
    174
    а мне вот такое привалило:
    Привет.
    Прошу проголосовать за меня на конкурсе.
    Отправьте текст 49 0225 на номер 3649
    Заранее спасибо всем проголосовавшим.
    Сообщение отправленно по всем контакт листам.
    Dis is one half.
    Press any key to continue...

  6. #25
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для NRA
    Регистрация
    17.03.2008
    Сообщений
    375
    Вес репутации
    206
    я наверно что-то пропустил
    малая использует сабж ICQ2003b PRO: режим Invisible с настройками
    1) Требовать Авторизацию, Запретить WebAware (онлайн статус)
    2) Файлы/url - не принимать, всё остальное - только из списка
    3) Цензура по словам - включена
    4) Контактная информация + Шары -- никому
    5) P2P - только из списка при авторизации
    6) Спамконтроль - все галочки
    About/Interests/е-мейл -- пусто
    Игнор-список пустой
    + соединение через HTTPS-прокси и фаервол

    За, дай Б*г памяти, ~4 года ни спаминки, чего и всем желаю
    Нас объединяет то, что разъединяет

  7. #26
    Junior Member Репутация
    Регистрация
    10.11.2008
    Сообщений
    20
    Вес репутации
    57

    Последствия укоаденой Аськи.

    У друга украли аську: 387-478-995

    Потом через время стали приходить сообщения типа:
    "привет
    URL
    посмотри, классная вещь!"

    Сайт URL - липа...
    Создана только одна страничка... все остальные ссылки ведут на сайт feels.ru. Так же отправка сообщения на этой странице не работает...

    На самой страничке имеется ссылка на якобы файл с клипом:
    URL (что меня заинтересовало ещё.. что на страничке описание файла:
    Продолжительность: 0:35
    Размер: 402 Kb (zip)
    Оценка: 4.9
    Тип: .scr
    Закачек: 8436
    )

    ТИП ФАЙЛА С КЛИПОМ - SCR!!! Сразу видно засада...

    Но в файле вирус: модифицированный Win32/Injector.DT троянская программа.

    Будьте внимательны и не попадайтесь на такое.
    Кстати, можно ли кому-то написать письмецо, чтоб данный сайт закрыли?
    Последний раз редактировалось Alexey P.; 16.11.2008 в 00:57. Причина: delete links

  8. #27
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    gstas,В следующий раз, избавьте нас плиз от активных линков.

  9. #28
    Junior Member Репутация
    Регистрация
    10.11.2008
    Сообщений
    20
    Вес репутации
    57
    Ой.. сорри....
    Что-то я реально протупил

  10. #29
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ISO
    Регистрация
    23.03.2006
    Адрес
    Кузбасс
    Сообщений
    279
    Вес репутации
    259
    http://virusinfo.info/showpost.php?p...5&postcount=28
    AV Касперского уже добавил в базы. Ссылка всё ещё активна.
    Можно попробывать написать сюда:
    absoluts.org
    218.93.202.102
    Cnocos
    Cnocos ltd
    USA, New York, 1916 86th Street, 2a, Brooklyn
    New York
    USA
    11214
    Соединенные Штаты Америки
    Phone: +001.91720087434
    Fax: +001.91720087434
    E-mail: [email protected]
    Я не волшебник, а только учусь.

  11. #30
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для LEON®
    Регистрация
    28.06.2008
    Адрес
    Украина, Днепропетровск
    Сообщений
    223
    Вес репутации
    107

    Сообщение в ICQ

    Здравствуйте! Посмотрите вот на такое сообщение:

    443090406 (23:03:57 16/11/200
    Оффлайн сообщение (15.11.2008 18:49:05)
    Привет! Я за помощью....
    Участвую в конкурсе, где приз - Аррle iPhоne ЗG 8Gb! Я уже на 2 месте, если можешь, прoгoлoсуй за меня! Для этoгo надо отправить смс на номер 9693 с текстом 47 9777 стоимость 1,82 рубля!
    Между 47 и 9777 пробел!

    Какую цель преследуют авторы таких сообщений, и куда их можно "сдать"?

  12. #31
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Мошенники, вымогают деньги, путем отправки СМС на премиум номера...

  13. #32
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.12.2006
    Сообщений
    111
    Вес репутации
    91

    Достаточно интересный способ распространения трояна по ICQ

    Пришел запрос авторизации по ICQ

    Authorisation request by '(Unknown Contact)' (446391329): Привет! *YES*
    Предлагаем вашему вниманию Modul [I] *THUMBS UP*
    В него входят Спам Флуд *THUMBS UP*
    Одноклассники.ру *THUMBS UP*
    Вконтакте.ру *THUMBS UP*
    Подержка проктически всех эмайлов *THUMBS UP*
    ICQ TV/Video Влом паролей *THUMBS UP*
    Больше 20 порно каналов :-[
    И многое другое... :-)
    Скачать multi-up.com/33624/ *BYE*

    по ссылке целый рад файлообменников, с архивом, внутри которого запароленный самораспаковывающийся архив и текстовый файл с паролем, в котором набор dat и mp3 фвйлов и даже интрукция...в общем оформленно очень даже
    пока никто из поставщиков не определяет http://www.virustotal.com/ru/analisi...5e1120debde0d0
    Последний раз редактировалось gdn; 17.11.2008 в 08:09.

  14. #33
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ISO
    Регистрация
    23.03.2006
    Адрес
    Кузбасс
    Сообщений
    279
    Вес репутации
    259
    http://www.virustotal.com/analisis/2...ef59978ebcfb66
    Вот так детектируют файл virusscan.jotti.com. Думаю ссылочку стоит сделать неактивной.
    Я не волшебник, а только учусь.

  15. #34
    Junior Member Репутация
    Регистрация
    01.11.2007
    Сообщений
    5
    Вес репутации
    61
    Цитата Сообщение от ISO Посмотреть сообщение
    http://www.virustotal.com/analisis/2...ef59978ebcfb66
    Вот так детектируют файл virusscan.jotti.com. Думаю ссылочку стоит сделать неактивной.
    HIPS Каспера блокирует его со 100% рейтингом

  16. #35
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.12.2006
    Сообщений
    111
    Вес репутации
    91
    поступил ответ из лаборатории Касп.:

    Здравствуйте,

    0.exe - Trojan-Dropper.Win32.Agent.zsg

    Детектирование файла будет добавлено в следующее обновление.

    virusscan.jotti.com, vProFlood.exe

    Вредоносный код в файлах не обнаружен.

  17. #36
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ISO
    Регистрация
    23.03.2006
    Адрес
    Кузбасс
    Сообщений
    279
    Вес репутации
    259
    Цитата Сообщение от gdn Посмотреть сообщение
    поступил ответ из лаборатории Касп.:

    Здравствуйте,

    0.exe - Trojan-Dropper.Win32.Agent.zsg

    Детектирование файла будет добавлено в следующее обновление.

    virusscan.jotti.com, vProFlood.exe

    Вредоносный код в файлах не обнаружен.
    Что то тут не то, вот ответ мне о файле virusscan.jotti.com из той же лаборатории им. Касперского.

    virusscan.jotti.com_ - Trojan-Dropper.Win32.Agent.zsh
    Этот файл уже детектится нами. Пожалуйста, обновите антивирусные базы.
    Я не волшебник, а только учусь.

  18. #37
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.12.2006
    Сообщений
    111
    Вес репутации
    91
    Цитата Сообщение от ISO Посмотреть сообщение
    Что то тут не то, вот ответ мне о файле virusscan.jotti.com из той же лаборатории им. Касперского.

    virusscan.jotti.com_ - Trojan-Dropper.Win32.Agent.zsh
    Этот файл уже детектится нами. Пожалуйста, обновите антивирусные базы.
    Только проверил касперским, на самом деле стал определяться, а почему пришел такой ответ не знаю - но несколько раз было что отвечали о не нахождении вредоносного кода, а потом добавляли в базы - но они хоть отвечают, а вот лаборатории нода что пиши/что не пришщи..., ниже полная переписка:

    Здравствуйте,

    Здравствуйте,

    0.exe - Trojan-Dropper.Win32.Agent.zsg

    Детектирование файла будет добавлено в следующее обновление.

    virusscan.jotti.com, vProFlood.exe

    Вредоносный код в файлах не обнаружен.

    Пожалуйста, при ответе включайте переписку целиком.
    Ответ актуален для последних баз с источников обновлений.


    >From:
    >Sent: Nov 17 2008 12:43AM
    >To: "New Virus" <[email protected]>
    >Subject:
    >
    >Добрый день, пришла ссылка на файл по ICQ, есть подозрение что там
    > вирус-троян, файлы во вложении
    > в том виде как пришли с паролем virus, внутри самораспаковывающийся
    > файл, открываемый 7-zip внутри которого сжатый ASPack exe, dat файлы,
    > судя по всему с кодом и т.д.
    >
    > Authorisation request by '(Unknown Contact)' (446391329): Привет! *YES*
    > Предлагаем вашему вниманию Modul [i] *THUMBS UP*
    > В него входят Спам Флуд *THUMBS UP*
    > Одноклассники.ру *THUMBS UP*
    > Вконтакте.ру *THUMBS UP*
    > Подержка проктически всех эмайлов *THUMBS UP*
    > ICQ TV/Video Влом паролей *THUMBS UP*
    > Больше 20 порно каналов :-[
    > И многое другое... :-)
    > Скачать multi-up.com/33624/ *BYE*
    >
    > http://www.virustotal.com/ru/analisi...5e1120debde0d0
    >
    С уважением, Владислав Пинтийский
    Вирусный аналитик
    Последний раз редактировалось gdn; 17.11.2008 в 20:02. Причина: ссылки

  19. #38
    Junior Member Репутация
    Регистрация
    28.10.2008
    Сообщений
    1
    Вес репутации
    57
    Цитата Сообщение от LEON® Посмотреть сообщение
    Здравствуйте! Посмотрите вот на такое сообщение:

    443090406 (23:03:57 16/11/200
    Оффлайн сообщение (15.11.2008 18:49:05)
    Привет! Я за помощью....
    Участвую в конкурсе, где приз - Аррle iPhоne ЗG 8Gb! Я уже на 2 месте, если можешь, прoгoлoсуй за меня! Для этoгo надо отправить смс на номер 9693 с текстом 47 9777 стоимость 1,82 рубля!
    Между 47 и 9777 пробел!

    Какую цель преследуют авторы таких сообщений, и куда их можно "сдать"?
    Пошлешь SMS-ку - с твоего тела снимут рублей 180. И еще предложат самому в это дело поиграть. Оно тебе надо? Остапов сейчас много... Такие сообщения нужно просто игнорировать.

  20. #39
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для senyak
    Регистрация
    05.03.2008
    Адрес
    Крым, Евпатория
    Сообщений
    1,224
    Вес репутации
    398
    ВНИМАНИЕ! Пришел вот такой спам от друга
    Прив =) Взгляни на профиль, тихий ужас =)
    hТТp ://vkcnltakte._ru/id1885899
    С виду всеми любимый сайт Вконтакте. После ввода любого пароля переводит на настоящий сайт Вконтакте. Так как я не специалисть, могу только догадыватся, что при этом ничего больше не происходит (ну само собой пароли ушли уже)
    Последний раз редактировалось Jolly Rojer; 21.11.2008 в 10:25.

  21. #40
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Ссылку деактивируйте, будь ласка.

Страница 2 из 3 Первая 123 Последняя

Похожие темы

  1. Вот и мне Get Accelerator пришел
    От Gena77 в разделе Помогите!
    Ответов: 34
    Последнее сообщение: 13.12.2009, 22:22
  2. Как избавиться от СПАМ рассылки
    От ledzep в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 05.08.2009, 20:57
  3. Пришел файл от друга.
    От RAWEN в разделе Помогите!
    Ответов: 11
    Последнее сообщение: 22.02.2009, 01:44
  4. Ответов: 1
    Последнее сообщение: 16.10.2008, 11:47

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01499 seconds with 17 queries