Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » ... по почте.

Ответить
Настройки темы
... по почте.

Аватара для ALLY

Что-то помнящий


Сообщения: 517
Благодарности: 11


Конфигурация

Профиль | Сайт | Отправить PM | Цитировать


Периодически ко мне приходят письма в которых говорится о том, что
не могут отправить послание, якобы мной посланное, всем остальным адресатам.
И в теле содержится текст, наподобие такого :
UEsDBAoAAAAAANBhijOjiB3egHMAAIBzAABTAAAAZG9jdW1lbnQudHh0ICAgICAgICAgICAg
ICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAg
IC5leGVNWpAAAwAAAAQAAAD//wAAuAAAAAAAAABAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAABgAAAADh+6DgC0Cc0huAFMzSFXaW5kb3dzIFByb2dyYW0NCiRQRQAATAED

Вопрос - это только провокация или у меня что-то "сидит"?

-------
Скажи мне, кто твой друг и я скажу, кто ты.
~~~~~~~~~~~~~~~
И всё-таки она вертится...


Отправлено: 16:35, 10-12-2005

 

Аватара для Yustus

Ветеринар


Сообщения: 1763
Благодарности: 64

Профиль | Сайт | Отправить PM | Цитировать


это просто кто-то рассылает письма от Вашего имени..

Цитата:
UEsDBAoAAAAAANBhijOjiB3egHMAAIBzAABTAAAAZG9jdW1lbnQudHh0ICAgICAgICAgICAg
ICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAg
IC5leGVNWpAAAwAAAAQAAAD//wAAuAAAAAAAAABAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAABgAAAADh+6DgC0Cc0huAFMzSFXaW5kb3dzIFByb2dyYW0NCiRQRQAATAED
^^ Это просто переформатированное тело исходного письма.

-------
<EOT>
Пригодился ответ? Смело жмем на Полезное сообщение под ним =)


Отправлено: 17:56, 12-12-2005 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для ALLY

Что-то помнящий


Сообщения: 517
Благодарности: 11

Профиль | Сайт | Отправить PM | Цитировать


Yustus
Спасибо.

-------
Скажи мне, кто твой друг и я скажу, кто ты.
~~~~~~~~~~~~~~~
И всё-таки она вертится...


Отправлено: 19:57, 12-12-2005 | #3


Аватара для ALLY

Что-то помнящий


Сообщения: 517
Благодарности: 11

Профиль | Сайт | Отправить PM | Цитировать


Продолжаем разговор....
Пров мне подтвердил, что стоит мне только подключить кабель, как ко мне что-то "коротенькое" загружается и от меня начинается рассылка... (ёшкин кот). Стоит Microsoft AntiSpyware , постоянно обновляемый при запуске ОСи - ничего не говорит плохого. Ось - ОкнаХР + SP2, антивир AVG-7. - Почтовый агент антивира мне показывает адрес win-xp2@yandex.ru - ?
Пров рекомендует снести ОСь и с форматироавнием установить заново ? У меня стоят Окна 2000 ( на всякий случай), Окна ХР+SP2 Prof - черновая - в ней "болячка" и лицензионно - показательная ОкнаНЕ - я сейчас из неё общаюсь.
Пров мне так же посоветовал закрыть порты 135 и 445. Но в Аутпосте - атаки идут на 137, 445, 2048 порты.
Что мне делать? - Сносить ОСь или закрывать порты?
В лицензионно-показательной Окна НЕ стоит eTrust ezAntivirus обновляемый при загрузке ОСи. Им проверил Мой компьютер, результат=0.

-------
Скажи мне, кто твой друг и я скажу, кто ты.
~~~~~~~~~~~~~~~
И всё-таки она вертится...


Последний раз редактировалось ALLY, 17-12-2005 в 00:30.


Отправлено: 00:19, 17-12-2005 | #4


Аватара для MuIIIeHb

Ветеран


Сообщения: 1059
Благодарности: 71

Профиль | Отправить PM | Цитировать


ALLY
137 порт нужен для инета (у меня кроме 21 и 137 и открытых вроде больше нет). 445 и 2048 просто попробуй закрыть в Outpost'е. Поставь нормальный антивирь. Сносить систему никогда не поздно.

-------
Не путайте меня, я и сам запутаюсь...........


Отправлено: 00:41, 17-12-2005 | #5


Аватара для ALLY

Что-то помнящий


Сообщения: 517
Благодарности: 11

Профиль | Сайт | Отправить PM | Цитировать


MuIIIeHb
Цитата:
Сносить систему никогда не поздно
Вот мне хочется понять, что это - эксплоит?

-------
Скажи мне, кто твой друг и я скажу, кто ты.
~~~~~~~~~~~~~~~
И всё-таки она вертится...


Отправлено: 01:38, 17-12-2005 | #6


Старожил


Сообщения: 161
Благодарности: 1

Профиль | Отправить PM | Цитировать


137 для инета вовсе не нужон... Да и вообще никакой входящий порт не нужен, если всегда работаешь только как клиент.

Отправлено: 09:34, 17-12-2005 | #7

RiC RiC вне форума

Аватара для RiC

Новый участник


Сообщения: 10
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Цитата ALLY:
Вот мне хочется понять, что это - эксплоит?
На этом форуме вы рассказали немного подробнее, предположительно это RootKit, а Вы стали обладателем зомбированного компьютера в PM на VirusInfo я дал вам общий совет, если не поможет тогда смотрите на VirusInfo правила раздела "Помогите!" и делайте логи, можете конечно отформатировать винчестер но это выход на крайний случай, после каждого трояна форматировать винчестер это перебор.
Ещё если я правильно понял у Вас установлены 2 версии Windows, в таком случае проверте из одной версии Windows - другую.

Отправлено: 10:28, 17-12-2005 | #8


Аватара для Surround

Ветеран


Сообщения: 908
Благодарности: 20

Профиль | Отправить PM | Цитировать


извините, а как ваще в Outpost'е блокировать порты и разрывать соединения по такому-то протоколу (то есть в списке коннектов прервать соединение). я как-то так и не нашел...

Отправлено: 15:54, 21-12-2005 | #9


Аватара для ALLY

Что-то помнящий


Сообщения: 517
Благодарности: 11

Профиль | Сайт | Отправить PM | Цитировать


Surround
Всё это делается с помощью проги Аутпост - хотя она, в этом смысле, не хороша ... .

-------
Скажи мне, кто твой друг и я скажу, кто ты.
~~~~~~~~~~~~~~~
И всё-таки она вертится...


Отправлено: 16:27, 21-12-2005 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » ... по почте.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
E-mail - уведомления о почте EN130 Сетевые технологии 5 03-07-2008 10:49
кодировка в почте Guest Хочу все знать 9 09-06-2004 22:22
Вирус по почте Artamoons Хочу все знать 9 07-07-2003 01:19




 
Переход