Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Защита компьютерных систем (http://forum.oszone.net/forumdisplay.php?f=20)
-   -   ... по почте. (http://forum.oszone.net/showthread.php?t=57793)

ALLY 10-12-2005 16:35 381688

... по почте.
 
Периодически ко мне приходят письма в которых говорится о том, что
не могут отправить послание, якобы мной посланное, всем остальным адресатам.
И в теле содержится текст, наподобие такого :
UEsDBAoAAAAAANBhijOjiB3egHMAAIBzAABTAAAAZG9jdW1lbnQudHh0ICAgICAgICAgICAg
ICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAg
IC5leGVNWpAAAwAAAAQAAAD//wAAuAAAAAAAAABAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAABgAAAADh+6DgC0Cc0huAFMzSFXaW5kb3dzIFByb2dyYW0NCiRQRQAATAED

Вопрос - это только провокация или у меня что-то "сидит"?

Yustus 12-12-2005 17:56 382292

это просто кто-то рассылает письма от Вашего имени..

Цитата:

UEsDBAoAAAAAANBhijOjiB3egHMAAIBzAABTAAAAZG9jdW1lbnQudHh0ICAgICAgICAgICAg
ICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAg
IC5leGVNWpAAAwAAAAQAAAD//wAAuAAAAAAAAABAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAABgAAAADh+6DgC0Cc0huAFMzSFXaW5kb3dzIFByb2dyYW0NCiRQRQAATAED
^^ Это просто переформатированное тело исходного письма.

ALLY 12-12-2005 19:57 382325

Yustus
Спасибо.

ALLY 17-12-2005 00:19 383935

Продолжаем разговор....
Пров мне подтвердил, что стоит мне только подключить кабель, как ко мне что-то "коротенькое" загружается и от меня начинается рассылка... (ёшкин кот). Стоит Microsoft AntiSpyware , постоянно обновляемый при запуске ОСи - ничего не говорит плохого. Ось - ОкнаХР + SP2, антивир AVG-7. - Почтовый агент антивира мне показывает адрес win-xp2@yandex.ru - ?
Пров рекомендует снести ОСь и с форматироавнием установить заново ? У меня стоят Окна 2000 ( на всякий случай), Окна ХР+SP2 Prof - черновая - в ней "болячка" и лицензионно - показательная ОкнаНЕ - я сейчас из неё общаюсь.
Пров мне так же посоветовал закрыть порты 135 и 445. Но в Аутпосте - атаки идут на 137, 445, 2048 порты.
Что мне делать? - Сносить ОСь или закрывать порты?
В лицензионно-показательной Окна НЕ стоит eTrust ezAntivirus обновляемый при загрузке ОСи. Им проверил Мой компьютер, результат=0.

MuIIIeHb 17-12-2005 00:41 383949

ALLY
137 порт нужен для инета (у меня кроме 21 и 137 и открытых вроде больше нет). 445 и 2048 просто попробуй закрыть в Outpost'е. Поставь нормальный антивирь. Сносить систему никогда не поздно.

ALLY 17-12-2005 01:38 383968

MuIIIeHb
Цитата:

Сносить систему никогда не поздно
Вот мне хочется понять, что это - эксплоит?

IgorK 17-12-2005 09:34 384024

137 для инета вовсе не нужон... Да и вообще никакой входящий порт не нужен, если всегда работаешь только как клиент.

RiC 17-12-2005 10:28 384028

Цитата:

Цитата ALLY
Вот мне хочется понять, что это - эксплоит?

На этом форуме вы рассказали немного подробнее, предположительно это RootKit, а Вы стали обладателем зомбированного компьютера в PM на VirusInfo я дал вам общий совет, если не поможет тогда смотрите на VirusInfo правила раздела "Помогите!" и делайте логи, можете конечно отформатировать винчестер но это выход на крайний случай, после каждого трояна форматировать винчестер это перебор.
Ещё если я правильно понял у Вас установлены 2 версии Windows, в таком случае проверте из одной версии Windows - другую.

Surround 21-12-2005 15:54 385445

извините, а как ваще в Outpost'е блокировать порты и разрывать соединения по такому-то протоколу (то есть в списке коннектов прервать соединение). я как-то так и не нашел...

ALLY 21-12-2005 16:27 385462

Surround
Всё это делается с помощью проги Аутпост - хотя она, в этом смысле, не хороша ... .

MuIIIeHb 21-12-2005 17:04 385477

Surround
В самом Outpost'е:
  • 1. Параметры
  • 2. Служебные
  • 3. "Параметры.." (В части "Глобальные правила и доступ к rawsocket")
  • 4. Добавить
Ну дальше разберёшься.

ALLY
Цитата:

хотя она, в этом смысле, не хороша ...
А что не устраивает?

ALLY 21-12-2005 17:10 385479

MuIIIeHb
Нет прямой возможности задавать правила.

MuIIIeHb 21-12-2005 19:20 385546

Как это нет? На основном экране в Outpost'е вы же видите открытые порты, так что можете для каждого из них создать правило.

ALLY 21-12-2005 19:58 385564

MuIIIeHb
Не знаю почему, но не могу.

MuIIIeHb 21-12-2005 20:33 385587

Я вот это имею в виду:

ALLY 21-12-2005 20:52 385599

[b]MuIIIeHb[/b
КУартинка полнустью не загрузилась, но я имею представление о твоём разговоре.
..Ни чего блтзкого - картинка понятна, но у меня всё не так.

MuIIIeHb 21-12-2005 22:45 385626

Цитата:

Картинка полнустью не загрузилась
Я думаю, что загрузилась она полностью, это я выложил лишь нужную часть, чтоб объём был меньше.
Цитата:

но у меня всё не так.
А какая версия стоит? У меня 3.0.557(build 437) - последняя.


Время: 20:09.

Время: 20:09.
© OSzone.net 2001-