PDA

Просмотр полной версии : Предупреждения о рассылке вирусов через ICQ и методы борьбы с ними


Страницы : [1] 2

PGP
14.02.2007, 23:16
Ребята, кто будет получать сообщения от меня из ICQ НЕ ОТКРВАЙТЕ!!!
ссылка на файл gordon_and_sem.rar
Увели номера асек - 595795, 340716, 75731064, 226087169


ССЫЛКУ ПОЛУЧИЛ от Артура ЗАРЧИ. Но он тут не причем. У него тоже аську увели :(((

Dood
14.02.2007, 23:36
Есть такое, от Артура получил месагу с вирусом, о чем ему написал в асю, ответа не последовало. Будте бдительны.

FractalizeR
14.02.2007, 23:39
Советую в профиле ICQ номер поменять.
Тут тоже: http://www.mcrf.ru/forum/announcement.php?f=4&announcementid=1

InterLooper
14.02.2007, 23:40
Ребята, кто будет получать сообщения от меня из ICQ НЕ ОТКРВАЙТЕ!!!

Неприятная ситуация. :( А к меня на "глухой" почтовый ящик, примарник ICQ, начали спаться мессаги с вирями. В количесте.

P.S. А это все от того, что нормального фаера под винды нету. :(

ZArchi
15.02.2007, 00:37
Сегодня получил по асе ссылку от какого то ПЕРЕДАСТА
вот эту http://blockhaus.ru/prochivki.exe
и я как старый лох кликнул на неё, и кончилось тем. что угнали асю, так что будте внимательны,
с ув Zarchi ( Артур)
прошу всех авторизовать по новой, а старую асю игнорировать



в поиске из новой аси нашёл свою старую, и предложение выкупить, на что я как то не " ОЧЕНЬ" скромничая, в подборе слов вспомнил, всё могущество русского языка.

ZArchi
15.02.2007, 00:44
Неприятная ситуация. :( А к меня на "глухой" почтовый ящик, примарник ICQ, начали спаться мессаги с вирями. В количесте.

P.S. А это все от того, что нормального фаера под винды нету. :(
так стоит на машине нод2.7 и агнитум аутпост, а толку если сам лоханулся....:kn:

хотя уже исчерпано думаю.
душу отвёл по полной. я и не думал , что я такие матюки могу написать:nunu:

Porter
15.02.2007, 00:50
сочувствую.... Сам проходил в прошлом году...
Будте бдительн!

Alvent
15.02.2007, 00:55
PGP (23:27:27 14/02/2007)
Привет будет время посмотри прикол я смеялся долго http://*********/images/gordon_and_sem.rar


Alvent_GSMSERVER (23:29:45 14/02/2007)
привет! ща гляну


Alvent_GSMSERVER (23:31:49 14/02/2007)
хмюю ругнулся на вирус!!!


PGP (23:32:09 14/02/2007)
незнай у меня все нормально


Alvent_GSMSERVER (23:34:36 14/02/2007)
norton сказал Bloodhound.W32.1


PGP (23:35:02 14/02/2007)
у меня каспер молчит ни чего неговорит


Alvent_GSMSERVER (23:35:55 14/02/2007)
неа, ни архив, не экзешник не переваривает! :-(


PGP (23:36:15 14/02/2007)
а тогда не открыва


Alvent_GSMSERVER (23:36:32 14/02/2007)
если б и захотел-не дает



СПАСИБО НОРТОНУ!

Dood
15.02.2007, 01:04
"Привет будет время посмотри прикол я смеялся долго" - Иммунитет на такую писанину должен быть! Ну не пишет так никто, будет время, блин, я долго смеялся. До сих пор походу смеётся.

balu_dark
15.02.2007, 01:11
мне тоже от какогото чудилы пришло - чувак был отправлен в игнор.

hELLISh
15.02.2007, 01:19
мне тоже приходила ссылка на gordon_and_sem.rar
я его даже скачал и пытался запустить, но антивирус не дал, за что ему спасибо. Avira AntiVir ...

PGP
15.02.2007, 01:21
Бл@, а что ж НОД скатина так промухал то :(((( Писееееец.....
Кстати, асю 595795 вроде вернул. Спасибо тому, что ранее поставил систему с 2-мя вопросами для восстановления пароля....

bond95
15.02.2007, 01:24
Получил аналогичную писанину от Артура первого потом от Стаса и клкнул ссылку но получил крякозябры о чем обоим написал но и Артур И Стас сразу исчезли :hah: :hah: .Так что повезло что не качнул ...:wow:

hELLISh
15.02.2007, 01:27
Ссылка я так понимаю приходит с хакнутого номера ?

bond95
15.02.2007, 01:41
Ссылка я так понимаю приходит с хакнутого номера ?

Ну коню понятно что не из ихнего персонального ..

Dood
15.02.2007, 01:43
Ссылка я так понимаю приходит с хакнутого номера ?

Угу.

PGP
15.02.2007, 01:51
340716 тоже вроде вернул....
Артур, кстати, твой номерок тоже бы попробовал вернуть. Зачем сразу сдаешься то? :(
Счас еще попробую 75731064 вернуть...

Сук@@@@@@@@@@@.... Эти уроды весь контакт лист в 340716 потерли.... Писец. Слов нет :(

Dood
15.02.2007, 01:58
Главное номер вернул, а контакты 2-3 дня и сами все вылезут (-:

PGP
15.02.2007, 02:21
.:: Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 5 сообщение(ий)) ::.
Вообщем итого не вернул я 75731064... А 595795 и 340716 у меня снова...
Счас активно меняю ВСЕ пароли... :(

Gurman
15.02.2007, 02:41
а что толку,пароли на асе 8 значные, при нынишних скоростях и переборе,хакнуть можно любой

bond95
15.02.2007, 02:45
а что толку,пароли на асе 8 значные, при нынишних скоростях и переборе,хакнуть можно любой

Вы плохо информированы о возможностях восьмизначного пароля коллега ..Если тупо набирать только комбинацию из самих цыфр я с вами согласен Но есть еще знаки,регистры и прочее А хакнуть можно все но на все нужно время и средства ..

hELLISh
15.02.2007, 02:50
Я предлагаю всем оповестить как можно больше знакомых, я в своем контакт листе вроде всем разослал предупреждение :
кто будет получать сообщения с ссылкой на файл gordon_and_sem.rar, даже от знакомых, не скачивайте и не открывайте ! рискуете потерять свой номер ICQ !!!
Предупрежден, значит вооружен!!! :kos:

Alvent
15.02.2007, 08:50
"Привет будет время посмотри прикол я смеялся долго" - Иммунитет на такую писанину должен быть!
Ну понимаешь ли, если пишет какой-то незнакомый перец, то конечно иммунитет, но если это пришло от "Стаса" - и мысли такой не возникло...

Dood
15.02.2007, 10:35
"Будет время" ну вот Вы когда линки отправляете с приколами так пишете? Причем тут "будет время"? кликнуть на линк дело 1 секунды.
мне таких "будет время посмотри" валятся в день штук по 100, и от знакомых и и нет

Toucher
15.02.2007, 11:02
получал, не клюнул, не увели...

Alvent
15.02.2007, 11:03
Причем тут "будет время"
Ну не горячись! Ок, как ты и настаиваешь, эти уроды примут к сведению и больше так писать не будут! :jok:

PGP
15.02.2007, 11:13
Прикольно.... ДРВебь не знает этого...
http://www.mcrf.ru/pub/pics/20070215/virus_gordon.JPG
А вот Каспер ругаиццо. http://www.viruslist.com/ru/find?words=Trojan-PSW.Win32.LdPinch.bmw
http://www.mcrf.ru/pub/pics/20070215/virus_gordon_avp.JPG

point
15.02.2007, 11:19
Предлагаю, когда у друга увели асю мы вычисли почту урода и сделали ему жизнь приятой по 4метра в минуту, результативный ход получился.

Bao
15.02.2007, 11:21
Чёто я не догоню, получил месаги от Стаса и Артура, лох конечно но повёлся :)
Стоит аваст и агнитум фаервол, при попытке запустить ничего не запускалось, сегодня асько пока моя, растолкуйте, меня есчё ждёт угон аськи или нет?

point
15.02.2007, 11:27
Чёто я не догоню, получил месаги от Стаса и Артура, лох конечно но повёлся :)
Стоит аваст и агнитум фаервол, при попытке запустить ничего не запускалось, сегодня асько пока моя, растолкуйте, меня есчё ждёт угон аськи или нет?

Если незапутилось, тоесть антивир заблокировал приложение то ничего тебе негрозит. Но основную почту и другие изощирения для возврата лучше сделай.

ilia990
15.02.2007, 11:41
мне , тоже регулярно валятся ссылки на экзешники, о том что как быстро взломать аську :))) все идут лесом
а клинт у меня RNQ , так что контакт лист хранится локально

point
15.02.2007, 11:47
Контакт лист можно клиентом сохранять у себя на машыне.
Клиент вот тут www.qip.ru

PANUA
15.02.2007, 12:03
Получил вчера от Стаса с двух номеров вышеназванные месаги :) Даже скачал файл. Но "времени" так и не нашлось посмотреть :)

Layder
15.02.2007, 12:27
это не совсем вири. это софтины по сбору всех паролей, они собирают все пароли, мыла и прочего и оправляют их на свой сайт. а с угнанных асек рассылают ссылки на себя. поэтому советую всем сменить все пароли.

mobil+
15.02.2007, 12:55
Layder это зовется пинч.
http://pinch3.com/ это описание пинча.


а это сайт, на котором файл всеми ав проверить моно
http://www.virustotal.com/


так что все делайте выводы

mobil+
15.02.2007, 12:59
Pinch 2.98

Получает данные из:

- ICQ 99B-2002a
- ICQ 2003/Lite/5/Rambler
- Miranda IM
- TRILLIAN
- &RQ, RnQ, The Rat
- QIP
- GAIM
- MSN & Live Messenger

- The Bat!
- MS Office Outlook
- Mail.Ru Agent
- Becky
- Eudora
- Mozilla Thunderbird
- Gmail Notifier

- Opera
- Protected Storage(IE,Outlook Express)
- Mozilla Browser
- Mozilla Firefox

- RAS
- E-DIALER
- VDialer

- FAR
- Windows/Total Comander
- CuteFTP
- WS FTP
- FileZilla
- Flash FXP
- Smart FTP
- Coffee Cup FTP

- RapGet
- USDownloader

- RDP (Windows Remote Desktop(mstsc))

Полученные зашифрованные пароли отсылаются в виде файла с названием Pass.bin или другим по желанию. Отчеты могут автоматически сжиматься, что уменьшает размер отчета в 3-4 раза, но увеличивает размер трояна на 3кб

Существует 3 варианта отсылки отчета:
- SMTP(по email), поддерживает SMTP авторизацию, для отсылки с авторизацией требуется емайл с паролем
- HTTP(на php скрипт), гейт имеет 3 режима: 1)на email; 2)сохранить в файл на сервере; 3)оба варианта.
- FTP - Upload файлов на FTP сервер (например "tKMFltdEsA_out.bin"), требуется логин и пароль к FTP

Есть возможность сохранять в файл:
- FILE метод просто сохраняет файл отчета с заданным именем на локальном диске.

Присутствует опция "Высылать отчет по дефолтным настройкам Outlook Express", она позволяет высылать даже в локалке, когда нет доступа к внешнему SMTP серверу.

Криптовка отчетов:
Опция "Crypt report" не позволит чужим прочитать ваши отчеты. Они шифруются RC6 алгоритмом, ключом является md5 хеш от заданного в билдере пароля.
Пароль указывается в парсере при расшифровке. Для этой опции требуется включенный "Pack report".


Имеет следующие сетевые функции:
- Socks5 c настраиваемым или случайным портом
- HTTP proxy c настраиваемым или случайным портом
- FTP с авторизацией
- консоль(cmd shell) открывает шелл на выбранном порту, управление через телнет(telnet.exe) или альтернативные проги.

Данные по зараженному компу(IP,socks,proxy,ftp и cmd порты, имя компа, ID) при желании отправляются на скрипт статистики.
В скрипте видны компы online, возможность подключения к ним, валидность соксов и прочие полезные фичи. Так же скрипт способен
выдавать команды зараженным компам, например скачку и запуск файла.


Из других функций:
- Смена иконки
- Склейка с любым файлом
- IRC-bot - управление компами по irc(нужно ввести сервер, канал, порт и пароль для ботов)
- Возможность указать информацию файла(File Ver.)
- Установка своей стартовой и/или поисковой страницы в IE(start page, search page)
- Создание своих IE Favorits (букмарки(избранное))
- Убийство процессов и сервисов по заданному списку
- Записи в файл hosts винды(например при переходе на mail.ru "резолвится" localhost)
- Очистка кеша IE

Так же пристутствует очень важная функция - обновление самого себя с заданного URL.


Настройка режимов автозагрузки:
- Стандартная(копирование в папку винды и создание ключа в SOFTWARE\Microsoft\Windows\CurrentVersion\Run) (классический вариант)
- Service регистрация пинча как сервис винды (не позволяет выдирать все пароли, так как имеем низкие права)
- Скрытое место в реестре, не видимое через msconfig (наиболее оптимальный вариант)

Все имена файлов, ключей, сервисов можно изменять по желанию.

Присутствует функция скрытие процесса.

Установка времени создания файла такой как в kernel32.dll

Есть дополнительные настройки для запуска.
- Запускать только в онлайн
- Запускать после определенного времени
- Запускать после перезагрузки
- Запускать после остановки сервисов и процессов

- Спячка перед запуском

Обход Антивирусов и Фаерволов:
- Добавление в список "доверенных" в Windows XP SP2 FireWall
- Обход Agnitum Outpost FireWall, путем нажатия на кнопку "Разрешить" или "Allow" (исключая новую 4ю версию)
- Обход проактивной защиты KIS, KAV 2006, Anti-Hacker нажатие на кнопку "Разрешить"

Все вводимые данные, а так же сам пинч шифруется случайно сгенерированными ключами.

На выбор можно обработать пинч 4мя пакерами: MEW, UPX, UPACK, FSG

Можно увеличить размер пинча на заданное число килобайт.

Можно не запускать после определенного количества дней.

Из шпионских функций имеется:
Кейлоггер(клавиатурный шпион). Логи(отчеты) присылаются в txt формате, размер после которого отсылать задается вручную, по умолчанию 5кб.

IE grab - перехват данных в формах браузера Internet Explorer. Так же задается имя файла и размер лога.

Снятие и отсылка ScreenShot'a экрана(при запуске пинча).

Функция Downloader (скачивает и\или запускает Ваш файл на компьютере жертвы), обходя фаерволы.
Url и путь для скачки задается Вами.


Многие модули исправлены и переделаны.

Условия:
- Билдер не продается
- Цена билда(компиляции) 20$
- Обновления и "чистые" компиляции 5$
- В обновлениях исключены смены хостов, емайлов для приема отчетов
- Перед оплатой всегда уточняйте цены

- Билд продается строго в закриптованном и запакованном виде.

ICQ для покупки: 123555

sparks
15.02.2007, 17:09
кстати, про все эти рассылки в аське....
у меня "в списке" всего 80 человек, и "не в списке" раза в 3 больше...
агент - QIP, версия 8000(хотя, в версии не очень большая разница)...
но суть не в этом...из всех 80 человек в списке - всего 10 человек подтверждены авторизацией... все остальные до сих пор требуют авторизации, подтверждения авторизации... я на эти статусы даже не смотрю... кому я посчитал нужным - включил "видимость", т.к. сам всегда "невидим"
в итоге - ни от Стаса, ни от Артура я никаких подозрительных сообщений ни получал, хотя они у меня в список видящих включены...

может это и случайность конечно... х.з.

зы. так, для инфы - из антивирев стоит НОД2.7, агнитум отпост КОМОДО, и никому незаметный CLAMAV(который по моему стабильно работает, и ни о чём никого не спрашивает... просто делает своё дело)...

Free
15.02.2007, 18:21
и никому незаметный CLAMAV

тоже пинча не детектит как вирус

MobilaGSM
15.02.2007, 22:15
Месяц назад увели тож ... с божьей и друзей помощью вернул и асю и мыло

mobil+
15.02.2007, 23:07
читаю и чуть не плачу-какието сцуки у инвалида-колясочника увели последние 3500р с яндекс-денег, на которые он хотел маме сотовый телефон купить :(
Зовут инвалида Юрий Шевчук из р.Коми.

Парни, может ему соберем немножко деняф? а то вапше, таких бы ублюдков расстрелял бы

ZArchi
15.02.2007, 23:42
340716 тоже вроде вернул....
Артур, кстати, твой номерок тоже бы попробовал вернуть. Зачем сразу сдаешься то? :(
Счас еще попробую 75731064 вернуть...

Сук@@@@@@@@@@@.... Эти уроды весь контакт лист в 340716 потерли.... Писец. Слов нет :(

на меня 4 аси зарегено, я просто на другую переключился и всё, которая на мобиле была, заморачиватся с этим....чтобы эти уроды наслаждались, тем более весь контакт лист на месте.....

kukuruku
15.02.2007, 23:55
Бродил по этому злосчастному сайту и наткнулся на такое

идея и реализация конечно простые как три копейки, но способны подпортить и настроение и благосостояние.
Думаю, многие тут производят платежи с помощью вебмани.
Палить же антивирусы явно это не будут. Так что береженого - бог бережет. Обращайте внимания при переводе на чекбокс "с протекцией сделки" да и на хотя бы последние цифры "скопированного" и "вставленного" номера кошелька

.:: Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 1 сообщение(ий)) ::.

dgeliko
16.02.2007, 01:09
Увели асю, был номер 151160, вернуть не получилось. Слава яйцам есть поломатый сервант в голландии, с очень неплохим траффом, аську хоть и не вернул,но зато сделал так, что эта сволочь не вылезет нормально) (превед гидра:-))) . Итого: козлина этот просит забрать номер за 1 бакс = х ему на рыло, пока не доплатит, хрен заберу=) а вам всем совет: если нет НОРМАЛЬНОГО примака и сикрет квесченсов, то не стоит и рыпаться...хотя с помощью гидры и словаря падает все на ура...
P.P.S. Ув. Тов. ВСЕ: если у вас есть пароль на мирабилис ай сик ю, то его подбор (если номер ОЧЕНЬ сильно интересует) не составляет труда.

mel0man
16.02.2007, 10:27
Господа, пароли на асю надо делать стойкими к перебору, например:
1(Y;<<n"
b&v66;7°
&JCF&?q)
)¦иИ%<9*
g07ѕEE,®
7NЁKJ($8
7)p<;.$<
9okSZ<!<
1>;cjS5;
,А?З,?pi
Забадаются подбирать и ломать :)
У меня один такой подобный пароль на асю и я его заучил так, что могу вслепую набрать.

aZzz
16.02.2007, 11:37
Господа, пароли на асю надо делать стойкими к перебору, например:
1(Y;<<n"
b&v66;7°
&JCF&?q)
)¦иИ%<9*
g07ѕEE,®
7NЁKJ($8
7)p<;.$<
9okSZ<!<
1>;cjS5;
,А?З,?pi
Забадаются подбирать и ломать :)
У меня один такой подобный пароль на асю и я его заучил так, что могу вслепую набрать.
:appl: :appl: :appl: спасибо за совет, поменяю пароль, а то до этого был восьмизначный пароль состоящий из одних только звездочек

ехидство совершенно ни к чему...
PGP.

victorgo2000us
16.02.2007, 13:06
мне тож на днях пришло это сообщение от zarchi, но нортон вроде его грохнул

xTroy
16.02.2007, 13:17
"Привет будет время посмотри прикол я смеялся долго"

позовчера по моему было от тебя. =)

Dood, 2/15/2007 2:42:36 PM:
http://supehero.livejournal.com/120352.html?page=1#comments

Dood, 2:42:42 PM:
будет время посмотри

Dood, 2:42:47 PM:
я долго смеялся

Dood, 2:42:51 PM:
:-D

Ссылка действительно смешная. =) смеялся до слёз... Советую для поднятия настроения

FractalizeR
16.02.2007, 13:36
P.P.S. Ув. Тов. ВСЕ: если у вас есть пароль на мирабилис ай сик ю, то его подбор (если номер ОЧЕНЬ сильно интересует) не составляет труда.

Я не понял, вы что свои услуги предлагаете?

shirokov
16.02.2007, 13:43
P.P.S. Ув. Тов. ВСЕ: если у вас есть пароль на мирабилис ай сик ю, то его подбор (если номер ОЧЕНЬ сильно интересует) не составляет труда.
Будьте так любезны пояснить, что конкретно имелось в виду. Если то, что многие тут подумали, то Вас ждёт мгновенный пожизненный бан.
:nunu:
Не потерплю, чтобы на нашем ресурсе даже вскользь упоминались методы хака подобных вещей. Мы тут не для этого собрались. Прошу помнить об этом.

dgeliko
16.02.2007, 15:06
Будьте так любезны пояснить, что конкретно имелось в виду. Если то, что многие тут подумали, то Вас ждёт мгновенный пожизненный бан.
:nunu:
Не потерплю, чтобы на нашем ресурсе даже вскользь упоминались методы хака подобных вещей. Мы тут не для этого собрались. Прошу помнить об этом.

Нет, я не предлагаю никаких услуг и совсем не то, что вы подумали, я имел ввиду то, что если у вас увели аську и вы не приняли должных мер до этого (праймари емаил и секретные вопросы), то всегда можно поискать в инете способы, с пом. которых вы можете вернуть свой UIN. Я не в коме случае не пропагандирую методы хака и прочее, прошу учесть это ;-)

InterLooper
16.02.2007, 15:14
Не потерплю, чтобы на нашем ресурсе даже вскользь упоминались методы хака подобных вещей. Мы тут не для этого собрались. Прошу помнить об этом.
Вообще то это неправильно. Методы знать НАДО. Иначе противостоять невозможно.

Zloy
16.02.2007, 15:36
читаю и чуть не плачу-какието сцуки у инвалида-колясочника увели последние 3500р с яндекс-денег, на которые он хотел маме сотовый телефон купить :(
Зовут инвалида Юрий Шевчук из р.Коми.

Парни, может ему соберем немножко деняф? а то вапше, таких бы ублюдков расстрелял бы
Такого как ты я бы точно расстрелял за недавно скинутую ссылку на сайт с вирями. Еле почистил.

USer
16.02.2007, 15:43
мне тоже сцылки приходили, но я так заопан на работе что время по ним сходить небыло.:wink:

gsm-brest
16.02.2007, 16:15
Вот сегодня получил из аськи Славика ( ака Slav-on)

slav-on (14:52:37 16/02/2007)
Привет будет время посмотри на прикол над которым будешь смеяться очень очень долго.
Как и Я http://nyparkour.com/images/gordon_and_sem.rar
gsm-brest (14:53:16 16/02/2007)
ага и потом буду сосать как и слава свою аську!
ИДИ ты найух бот галимый!
slav-on (14:53:39 16/02/2007)
а если я не бот
gsm-brest (14:53:46 16/02/2007)
тогда тем более найух!
gsm-brest (14:53:54 16/02/2007)
аську пацану верни!
slav-on (14:53:55 16/02/2007)
;)
gsm-brest (14:54:24 16/02/2007)
тебя как зовут то? лоххх!!!!
gsm-brest (14:59:10 16/02/2007)
Ну чё молчишь МУДОДЯЙ!!!!!
slav-on (14:59:39 16/02/2007)
моя ася icq 924607
gsm-brest (14:59:59 16/02/2007)
это чья моя?
slav-on (15:00:12 16/02/2007)
моя ася icq 924607
gsm-brest (15:00:33 16/02/2007)
чья моя бля?
ты ответь на вопрос!
slav-on (15:00:43 16/02/2007)
моя бля
gsm-brest (15:00:53 16/02/2007)
кого бля?? ИМЯ?
slav-on (15:01:07 16/02/2007)
;)
gsm-brest (15:03:24 16/02/2007)
вот с**а! нап****л асек и сидишь падла!

Закрасил звёздочками неприличные слова...

shirokov
16.02.2007, 16:43
не в коме случае не пропагандирую методы хака и прочее, прошу учесть это
Хорошо, принято. :)

Вообще то это неправильно. Методы знать НАДО. Иначе противостоять невозможно.
Согласен, если не слишком углубляться в приёмы, то можно и нужно про такие вещи говорить. Главное, чтобы никому во вред это не вылилось.

Такого как ты я бы точно расстрелял за недавно скинутую ссылку на сайт с вирями. Еле почистил.
А этого красавца забанил у нас навечно. Такого свинства давно не видел. Рекомендую всем админам дружественных форумов этого [censored] забанить по IP. Вообще руки бы рубил таким уродам.
Его IP: 217.175.22.4

shirokov
16.02.2007, 16:46
Закрасил звёздочками неприличные слова...

Я этому ублюдку, укравшему у парней аськи, от всей души желаю всех самых страшных бед, какие могут у человека в жизни произойти. Пусть его Бог накажет, и деяния его ему ещё аукнутся в десятикратном размере. Надеюсь, эта мразь когда-нибудь прочитает эти слова, и пусть холодок пробежит по его спине. Если сейчас улыбнётся, то с годами осознает и прочувствует. Если вообще доживёт до зрелых лет.
:D

Mantikor
16.02.2007, 16:47
Вот сегодня получил из аськи Славика ( ака Slav-on)

ага, мне тоже только что от него пришло сообщение, походу у многих жсмщиков стырили номера аси, но.... сами виноваты, зачем тыкать на ссылки левые?

navi
16.02.2007, 16:48
Вот сегодня получил из аськи Славика ( ака Slav-on)

10 минут назад "Slav-on" и меня посетил.

F1LINE
16.02.2007, 17:31
Мне пришла месага от Артура, когда вскрыл архив, увидел *.exe. Сразу вспомнились всякие атаки и прочие попытки увести пароли. Ни разу не попадался на такие вежи, потому живу по принципу "доверяй, но проверяй". Даже если все хорошие друзья, все равно кто-то не дай бог может попробовать воспользоваться этим и попытаться сделать зло другим, как в этом случае. Лучше лишний раз перестраховаться и спросить, "от тебя ли сообщение или нет". Не стоит расслабляться, хакеры, нахе...ры или как их там не дремлют, а только и ждут как сделать пакость. Как говорится: "Береженного Бог бережет".

sphinxxx
16.02.2007, 18:22
Я этому ублюдку, укравшему у парней аськи, от всей души желаю всех самых страшных бед, какие могут у человека в жизни произойти. Пусть его Бог накажет, и деяния его ему ещё аукнутся в десятикратном размере. Надеюсь, эта мразь когда-нибудь прочитает эти слова, и пусть холодок пробежит по его спине. Если сейчас улыбнётся, то с годами осознает и прочувствует. Если вообще доживёт до зрелых лет.
:D

Я проще поступил. Попросил знакомого админа (противно от слова хакер) выследить одного мудилу-хакера-малолетку-хулигана-вора асек. Сейчас это не проблема. Отдал на растерзание пацанам. А так как он отобрал у меня драгоценное время, с него взяли по-полной. Сидит наверное сейчас лимонад дома пьет через трубочку. Еще один на примете. Ася: 556602 (Cheet, ExoscisT). Кроме меня, он еще некоторых моих поставщиков и коллег обул. Тоже должен по-полной. Далековато, но ничего, доберусь, надеюсь. Пусть боятся сцуки. Еще и на такие многоуважаемые форумы лезут. mobil+ тоже малолетний даун. Вообще, слышу от многих моих знакомых, что асю украли. Дык 1) и самое главное: снимайте галочку сохранения пароля, запоминайте и вводите вручную 2) пароль должен быть нечитабельным (рус/англ, цифры, кракозябры). Такой пароль будетподбираться месяца два. отсюда правило:3) меняйте пароль хотя бы раз в месяц (лучше раз в неделю). ну хоть один символ 4) в асе и мэйле есть функция восстановления пароля 5) контакты сохраняются на диске, так что есть возможность восстановить 6) вот это скорее всего самое главное: перепроверяйте контакты, не открывайте ничего подозрителного! 7) пинч - миф, такого быть не может, но задуматься надо, потому как уроды к этому стремятся.
Удачи вам и процветания MCRF-чане!

hELLISh
16.02.2007, 18:26
Так в аське прймори имхо самое главное, просто у многих праймори на бесплатных серваках, и со временем такие ящики могут неиспользоватся и удалятся, чем собственно и пользуются.

Oblom76
16.02.2007, 20:53
Увели и у Bulba . С ника Bulba2 ток что плюхнулась злополучная ссылка.

ZArchi
16.02.2007, 21:21
Эта пошлость пришла вот с этой аси 924607 . кому интересно гляньте, он у меня в игноре , при чём не шифруется, он там, можете принимать, меры, а всем камрадам, этого форума я должен принести извинения, за 1 идиотский клик допущенный, мной, что я и делаю. Спасибо Стасу, он пока я перебирал асю и рассылал всем уведомления об угоне, создал эту ветку, которая и остановила эту эпидемию.


и ещё и Миранда и QIP перемещаемые проги...................

slav-on
16.02.2007, 21:21
Прошу прощения.
С моеего номера приходят сообщения на разные.
Сам без нета сидел (точнее с прерывистым)-как сказали работы на АТС
BAZAR BAO GSM_BREST и может еще кто пострадал :(
Это не моих рук дело.Не доглядел
Уберите меня из списка.Платить всяким УЕБ...(нехорошим людям) я не
буду
Если не побоитесь восстановить меня в списке контактов сновым номером буду признателен

slav-on
16.02.2007, 21:38
Вот что у него в инфе-
извините я так зарабатываю. Ведь надо жить как то бедному студенту который живет в чужом городе.
вот вам розочка в утишение
.......... , . - . - , _ , ........
......... ) ` - . .> ' `( .......
........ / . . . .`\ . . \ ........
........ |. . . . . |. . .| ........
......... \ . . . ./ . ./ ..........
........... `=(\ /.=` .........
............. `-;`.-' ............
............... `)

dgeliko
16.02.2007, 22:17
slav-on, мне от тебя тоже сегодня пришло, но я в курсе уже пару дней и сразу матернул того урода.
Кстати в инфо только:
Ник: slav-on
О себе:
моя ася icq 924607 - этого ублюдка надо искать

П.С. Давай новый номер аськи :)

Кабардин
Никита
Сергеевич

NickName: wackum
ICQ: 924607 (написать)
LiveJournal: wackum


Город, страна: Хабаровск, Россия

О себе:
Delphi, Pascal, Perl, Parser, MySQL
Unix, Linux, Networks, System Administration
Design, Graphics, Web
ICQ, IRC
Music: Industrial, IDM, Noise, etc. (NIN, Coil, Throbbing Gristle, Skinny Puppy, Deutch Nepal, COH, etc.)
Music making: Guitars, Drums, Recording, Computer music (Propellerheads Reason, Acid Pro, Sound Forge, Guitar Pro)

Дата рождения: 12 июля 1988
Мой сотовый номер:
8-924-201-75-71.

фотка здесь: http://copi.ru/38044/
Дальше сами?:-)

ZArchi
16.02.2007, 22:30
ГЫ, а кто у нас из Хабаровска, может скинутся по доллару, чтоб он там нанял нибудь кого :)))))

glider
16.02.2007, 22:37
ГЫ, а кто у нас из Хабаровска, может скинутся по доллару, чтоб он там нанял нибудь кого :)))))

куда доллар перечислить?:nunu:

bmw
16.02.2007, 22:54
Камрады, я не знаю почему вы на NOD32 тут нарекаете, я вот с триальной версией, против которой тут (http://www.mcrf.ru/forum/showthread.php?t=7679&page=2) очень меня ругали, рискнул скачать, нажал на ссылку и через несколько секунд IMON блокировал угрозу. :) Даже не дал закачать, не то что распаковать и запустить... Ещё и отправил к себе на сервер для анализа.

Здесь был вложен файл: Безымянный.JPG (56.9 Кб), но к сожалению был утерян. Если он у Вас есть, свяжитесь с администрацией для его восстановления. Спасибо.

DrManila
16.02.2007, 23:21
Эх, жаль что не у нас, тут бы ему живо рассказали что так делать не хорошо....

mazepa
17.02.2007, 03:10
...
Дальше сами?:-)
мда... если только эта аська (924607) тоже не была когда-то уведена....
на копиру обновлено то аж 19.03.2004

dgeliko
17.02.2007, 03:42
мда... если только эта аська (924607) тоже не была когда-то уведена....
на копиру обновлено то аж 19.03.2004

Сюдя по общению с ним, то это он. Лог не могу выложить - аська на мобиле и хистори отключена:-( Так что думаю Человекам из хабаровска есть о чем поговрить с данным индивидуумом. Предлагаю прочитать ему стишок Маяковского "Что такое хорошо и что такое плохо", а потом вбить осиновый кол в сердуе...такие упыри не должны жить
P.S. я не тока этот сайт юзал для поиска...думаю он 100 пудофф

asaban
17.02.2007, 04:56
Даа,глобальная проблема.
С никами (имеется ввиду на этом форуме) подобное не может произойти?Или тож надо каждую неделю менять пароли?

kerpal
17.02.2007, 05:37
Ничего глобального ))))
Просто пора привыкнуть, что от вирусов защищает не антивирус, а фаервол + мозги %)
Не хочу никого обидеть, но люди - будьте бдительнее!
Получал подобные ссылки и из аси Артута и из аси Стаса. Ни одну не открыл ))))
Чего и Вам желаю!

sphinxxx
17.02.2007, 06:36
ГЫ, а кто у нас из Хабаровска, может скинутся по доллару, чтоб он там нанял нибудь кого :)))))

Гляну в понедельник. Есть человек. Причем и денег не надо будет. Поговорят с ним ПОКА спокойно. Если поймет - его счастье.

bond95
17.02.2007, 09:28
Гляну в понедельник. Есть человек. Причем и денег не надо будет. Поговорят с ним ПОКА спокойно. Если поймет - его счастье.

Разговор СПОКОЙНО с подобными типами не проходит .Их как тараканов надо тапком сразу до полной и качественной фотки на полу ..:hah:

dEm0n
17.02.2007, 09:35
В продолжении темы, мой номер чисто и без крика увели в пятницу ночью 9.02 , вышел на работу в понедельник долго мучил icq.com/password, забыл за давностью времени и вопросы и ответы, благо вспомнил примак. К вечеру смог наконец сгенерировать на сайте новый пароль и все ок... кто увел так и не узнал, базу с номерами благо не удалил =), а то список за 100, както тяжко поднимать. Так что совет, держите примак под рукой поможет во всех случаях.

Dood
17.02.2007, 10:33
Разговор СПОКОЙНО с подобными типами не проходит .Их как тараканов надо тапком сразу до полной и качественной фотки на полу ..
+100

slav-on
17.02.2007, 11:48
8-924-201-75-71
Может кому пригодится

Layder
17.02.2007, 11:49
вообщето счас решел попробовать посмотреть, ругнется ли Drweb и его спайдер, скачал и запустил Exe.
получил:http://layder.at.tut.by/temp/vir.PNG

Porter
17.02.2007, 11:52
Их как тараканов надо тапком сразу до полной и качественной фотки на полу ..

Ну што вы... Они же по сути дети! При3,14здни - студенты которые учуяли власть и уверены что они всесильные хакеры.
Бить надо, но с умом! Ведь можно раз долбануть и инвалидом сделать... а можно пол часа делать больно (что станет убедительно) и не нанести особого вреда. я за второй вариант. Ибо МЫ (ВЫ), я уверен, хотим вломать не для мести, а чтобы убетить виновного в его ошибке и выбить на веки желание фигнёй страдать. Так сказать вернуть на путь истинный
К стати. у мене в прошлом году увели аську. пароль не восстановил :(
Но вышел на угончика через месяц, поговорили. Вернул безплатно со всем контактом. Законало мне...
но сам виновен я... Пацан ломанул форум по сат тв, а у меня на форуме и аське пароли одинаковые,хоть и не брутабельны, были... делаем выводы

Igor UA
17.02.2007, 11:56
Всем привет!
Самому было интересно почитать. Сюда попал только щас и то после линка gsm-brest'а. До этого всё чиркал на файлах. Даже и не думал что и здесь кого-то это интересует. Вот собственно линк (http://www.mobile-files.ru/forum/showthread.php?t=124466) откуда всё началось. Если надо могу реально помочь - на все трояны есть антитрояны. Хотя если поверить в теорию относительности стает уже непонятным, что троян, а что антитроян. :gy: Затеял я всё из-за LeSyK он просто пожаловался. Так, что пишите. :kos:

NoName®
17.02.2007, 12:06
Паниковать не стоит , в системе AOL угоняютя тысячи уинов , продаются снова угоняются просто какайто уе*ан малолетка решил поиздеватся над нами , теперь просто осторожнее относитесь к всякому спаму приходящему на номер / аська в принципе мелочь , намного неприятнее если тырнут ключи wm_keepera или аккаунт клиент-банка например :-)

Igor UA
17.02.2007, 12:38
Привет вроде классная погода у нас.
.:: Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 10 сообщение(ий)) ::.
testing

bmw
17.02.2007, 13:00
Вот собственно линк откуда всё началось.Началось оно тут на 2 дня раньше чем на МФ.
Почитал там тему. Совет - не пей те таблетки, попробуй другие.

Igor UA
17.02.2007, 13:38
Спасибо, что репутацию убавили - я не в обиде.
Просто передайте Slav-On, что его UIN уже у меня.

Satanic
17.02.2007, 13:38
Вощем как и предпологалось - антивирусятники очнулись, нодовцам сам лично виря отсылал.

Arthur
17.02.2007, 23:19
14-го получил ссылку, распаковал, запустил, ничего не случилось. На компе был установлен NOD32 v2.70. QIP8000 ношу с собой на флэшке, чтоб можно было не только на работе юзать, но и везде где удобно. Сегодня получил такое сообщение:

Z_Archi (11:07:22 17/03/2007)
226087169 'nf lf

Z_Archi (11:07:30 17/03/2007)
эта да

Поробовал тоже самое проделать дома Нод сказал "модифицированный Win32/PSW.LdPinch.NCB троян" и прервал загрузку. Аська вроде до сих пор моя.

Igor UA
17.02.2007, 23:47
Так пароль уже сразу меняй !!!
Пока ещё аська твоя. :kos:

shirokov
18.02.2007, 00:02
Сегодня с аськи забаненного ранее мною Mobil+ (который создал тему про инвалида и позже дал ссылку на зараженный ресурс, в результате чего несколько человек пострадало), было получена характерная фраза:

-=*Sm@iIiK*=-, 17.02.2007 21:27 :
Привет будет время посмотри на прикол над которым будешь смеяться очень очень долго.
Как и Я http://nyXXXXXXX.com/images/gordon_and_sem.rar

В общем, в выражениях я не стеснялся. Ответил якобы владелец аськи (Mobil+), утверждает что якобы это не он писал. Мне пофиг, моё дело предупредить вас, камрады. Номер аськи этой: 334077342
Будьте осторожны.

bond95
18.02.2007, 01:00
Так пароль уже сразу меняй !!!
Пока ещё аська твоя. :kos:

А как понять вот это ..
Пришло сообщение типа Вас добавили !
Ну и соответственно ПРИВЕТ !
Проверяю кто это меня и за что добавил и вот данные

ICQ#: 233-385-407

Ник: slav-on
Имя: Igor UA
О себе
моя ася icq 924607

Отправил в игнор ...Так кто это черт возьми ..??
:wow:

Igor UA
18.02.2007, 01:35
В асю заходи всё поймёш. :hah:

.:: Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 20 сообщение(ий)) ::.

bond95
18.02.2007, 01:52
Я и не выходил оттуда с тех пор ..:wow:

Igor UA
18.02.2007, 02:01
Гы ну чего тут непонятного ???

Просто передайте Slav-On, что его UIN уже у меня.

Я проверяю вашу бдительность - поприкаловался. :gy: :hah: :cry2:

P.S. Вы у Зарчи и у Бульбы спросите как они меня матом крыли - мне было интересно слушать. :jok:

glider
18.02.2007, 02:07
А ЖСМ-Брест тебя матом не крыл?

bond95
18.02.2007, 02:11
Гы ну чего тут непонятного ???



Я проверяю вашу бдительность - поприкаловался. :gy: :hah: :cry2:

P.S. Вы у Зарчи и у Бульбы спросите как они меня матом крыли - мне было интересно слушать. :jok:

Твое счастье что ты не рядом ...:nunu: :nunu: Земляк епть ...

shirokov
18.02.2007, 02:11
Я проверяю вашу бдительность - поприкаловался.

P.S. Вы у Зарчи и у Бульбы спросите как они меня матом крыли - мне было интересно слушать

Что это за скотство, а? Баню навечно.
За такую мерзость нужно вообще топить в дерьме.

Filik
18.02.2007, 02:12
Что-то я вообще не пойму, почему из всего числа народа в сетке, сперли тока у народа их мира мобильных телефонов.

glider
18.02.2007, 02:22
.:: Скрытый текст (только для групп: Супер модераторы :: 5, Администраторы :: 6, Модераторы :: 7, Инженеры MCRF :: 9) ::.

bmw
18.02.2007, 02:26
.:: Скрытый текст (только для групп: Супер модераторы :: 5, Администраторы :: 6, Модераторы :: 7, Инженеры MCRF :: 9) ::.

glider
18.02.2007, 10:18
.:: Скрытый текст (только для групп: Супер модераторы :: 5, Администраторы :: 6, Модераторы :: 7, Инженеры MCRF :: 9) ::.

gsm-brest
18.02.2007, 10:40
собственно с новым выпуском QIP проблема решена!

QIP 2005 Build 8010.


[RU]

Обновлено/Исправлено:
- [обн] добавлены две новые статус картинки (необходимо обновить st_custom.bmp в папке скинов);
- [обн] функции подключения и методы аутентификации на прокси серверах;
- [обн] еще большая экономия трафика;
- [обн] командная строка: добавлен параметр "/cryptpass", при котором сохраненный пароль расшифровать будет невозможно (подробнее читайте на нашем форуме);
- [обн] окно передачи файлов: при открытии не будет забирать фокус с активного окна;
- [обн] определение клиентов;
- [исп] в режиме без групп: нежелательный переход фокуса на контакт при закрытии всплывающего сообщения;
- [исп] окно настроек: отключение комбинации горячих клавиш при ее удалении;

slav-on
18.02.2007, 11:22
Получил от него сообщение-"привет,я и тебя хакнул"
Не писал,дабы,не "сглазить"
Свой уин вернул,правда пришлось потратить день на изучение всякой ненужной мне гадости.
Теперь буду бдить :)

kukuruku
18.02.2007, 13:53
собственно с новым выпуском QIP проблема решена!
...
- [обн] командная строка: добавлен параметр "/cryptpass", при котором сохраненный пароль расшифровать будет невозможно (подробнее читайте на нашем форуме);
...


ну от самого воровства асек она не спасет:


Что это дает в конечном итоге:
Ваш пароль не хранится на компьютере, но вы можете подключаться к сети, не вводя каждый раз пароль, потому что на компьютере храниться только мд5 хеш. Если у вас украдут md5 хеш, то с большей вероятностью злоумышленник сможет также подключиться с помощью вашего md5 хеша, но узнать пароль ему не удастся, а если это у вас был универсальный пароль, то значит он не узнает пароль от вашего email адреса и прочих систем. К сожалению, специфика сегодняшних серверов ICQ такая, что зная только md5 хеш, можно через какие-либо самописные программы сменить пароль. Но думаю этот вопрос решится через пару лет.

aspir
18.02.2007, 15:30
ну от самого воровства асек она не спасет:
Должен спасти. Почитай на форуме кипа.

shirokov
18.02.2007, 16:11
А ну-ка, братцы, расскажите-ка мне, кто такой пытался у меня сегодня получить авторизацию с аськи 233385407 под именем slav-on?
:)
Профиль нихрена не заполнен, я в таких случаях вообще никогда не даю добро, посылаю подальше.

bond95
18.02.2007, 16:18
А ну-ка, братцы, расскажите-ка мне, кто такой пытался у меня сегодня получить авторизацию с аськи 233385407 под именем slav-on?
:)
Профиль нихрена не заполнен, я в таких случаях вообще никогда не даю добро, посылаю подальше.

Я думаю это все тот же наш " доброжелатель " Игорь
http://www.mcrf.ru/forum/showpost.php?p=69617&postcount=93
Ему понравилось чужими аськами пользоваться я вижу ..

shirokov
18.02.2007, 16:24
Я думаю это все тот же наш " доброжелатель " Игорь
http://www.mcrf.ru/forum/showpost.ph...7&postcount=93
Ему понравилось чужими аськами пользоваться я вижу ..
Похоже на то.
:nunu:

KisaKot
18.02.2007, 16:24
slav-on, 02.02.2007 20:42:04:
привет

SimLock.ru™, 23:28:55:
прив

slav-on, 16.02.2007 17:52:22:
Привет будет время посмотри на прикол над которым будешь смеяться очень очень долго.
Как и Я http://nyparkour.com/images/gordon_and_sem.rar

SimLock.ru™, 18:01:27:
зачем ты мне это прислал?

SimLock.ru™, 18:02:59:
ты еб**лся? зачем ты мне вирусы шлешь?

slav-on, 18:03:23:
Status change: signed off

gsm-brest
18.02.2007, 16:28
Получил от него сообщение-"привет,я и тебя хакнул"
Слава а от него это от кого?

slav-on
18.02.2007, 16:29
Нет.Это уже я
Объяснюсь-
аська вернулась ко мне с почти пустым списком контактов.Восстановил с сохраненного и все контакты начали по новой просить авторизацию
Профиль забил.
Еще раз прошу прощения

slav-on
18.02.2007, 16:31
Слава а от него это от кого?
Это с моей угнанной аськи.У которой в профиле было Igor UA

glider
18.02.2007, 16:40
Серый, ты походу пропустил:
http://mcrf.ru/forum/showpost.php?p=69622&postcount=97
http://mcrf.ru/forum/showpost.php?p=69623&postcount=98

shirokov
18.02.2007, 16:54
Я тут высказался по существу действий Igor UA.

http://www.mobile-files.ru/forum/showthread.php?p=845019&posted=1#post845019

slav-on
18.02.2007, 17:07
Жму для всех поддержавших

Здесь был вложен файл: post_thanks.gif (1.8 Кб), но к сожалению был утерян. Если он у Вас есть, свяжитесь с администрацией для его восстановления. Спасибо.

MobilaGSM
18.02.2007, 18:56
Я тут высказался по существу действий Igor UA.

http://www.mobile-files.ru/forum/showthread.php?p=845019&posted=1#post845019
было Ооооогромное желание высказаться по этому поводу .... пока писал, тему прибили .... жаль :kn:

bond95
18.02.2007, 19:03
было Ооооогромное желание высказаться по этому поводу .... пока писал, тему прибили .... жаль :kn:

Интересно какой добрый дядя и зачем сделал это на МФ ??:mad: :mad:

Zloy
18.02.2007, 19:31
Я думаю это все тот же наш " доброжелатель " Игорь
http://www.mcrf.ru/forum/showpost.php?p=69617&postcount=93
Ему понравилось чужими аськами пользоваться я вижу ..
А мне за последнии днитак вирусы надоели что на МФ пользователь игорь получил "год" За неуместные шутки, оскорбления участников форума!

Интересно какой добрый дядя и зачем ??
Вот это, кстати, я незнаю.

MobilaGSM
18.02.2007, 20:36
2 bond95 - ок
Кстати околомесяца назад угоняли мыло и uin ..... все вернулось , но как говорится неприятный осадок остался...

bond95
18.02.2007, 20:38
Хм, если это в мой адрес ..... не пойму иронии все высказываются и я хотел, если я не что то понял .... то думаю, что проблема не во мне...

Нет не в твой смотри я исправил сообщение ...

Toucher
19.02.2007, 13:27
из недавнего:
slav-on, 16.02.2007 15:52 :
Привет будет время посмотри на прикол над которым будешь смеяться очень очень долго.
Как и Я http://nyparkour.com/images/gordon_and_sem.rar
Toucher, 16.02.2007 15:52 :
а...
Toucher, 16.02.2007 15:52 :
и эту угнали
slav-on, 16.02.2007 15:53 :
угу
Toucher, 16.02.2007 15:54 :
хм...
а вот эту бы вернул, чел хороший, аська некрасивая... я не клюнул, шестизнаков у него почти в контакте нет...

ZArchi
20.02.2007, 23:05
Аську свою старую вернул, ( в резерв) и поменял лог, пасс, пееререгил через 2 мыла. с ключевым словом, так, что, отбой Ахтунгам с моим ICQ!

Пользоватся пока буду новой.

Zloy
21.02.2007, 00:10
Аську свою старую вернул, ( в резерв) и поменял лог, пасс, пееререгил через 2 мыла. с ключевым словом, так, что, отбой Ахтунгам с моим ICQ!

Пользоватся пока буду новой.
Дошло до смешного - друг у друга, в аське, требовать доказательства, что с человеком которым ты общаешся есть тот за которого он себя выдает. Кстати неплохая идея "подтвердения" оказалась - личная переписка в форуме. :)

bmw
21.02.2007, 00:13
Дошло до смешного - друг у друга, в аське, требовать доказательства, что с человеком которым ты общаешся есть тот за которого он себя выдает.Я Серёге Бонду задавал контрольные вопросы пару дней назад :jok: , проверял он ли это ещё :jok:

bond95
21.02.2007, 00:45
Я Серёге Бонду задавал контрольные вопросы пару дней назад :jok: , проверял он ли это ещё :jok:

Ага а ты думаешь он меня не проверял так же ???:hah: :hah:

oleg 73
21.02.2007, 17:55
А я вчера коннекчусь и вижу в онлайне Z_Archi...
ну, тот самый UIN который у него угнали...
Я значит колочусь типа: Артур , это ты что-ли или тот пид*ар, который у тебя аську угнал...
В ответ шуточка какая-то последовала...
ну думаю ЗАрчи...
А потом слово за слово, чую что не с Артуром разговариваю...
Спрашиваю ты кто мерзавец?
Антон говорит...
Во как!

Tiburon
24.02.2007, 12:35
:cry2:

Кому мой беспонтовый UIN понадобился!?Чего посоветуете?

PGP
24.02.2007, 12:42
Кому мой беспонтовый UIN понадобился!?Чего посоветуете?Дуй живо сюда и восстанавливай....
https://www.icq.com/password

Tiburon
24.02.2007, 13:09
Дуй живо сюда и восстанавливай....
https://www.icq.com/password

У меня праймари не указан :cry2:

Porter
24.02.2007, 13:19
примари НЕ МОЖЕТ быть НЕ УКАЗАН!
Используй мыло на которое регил асю. Даже если оно вытерто в детайлз, он есть на серваке и используетса для возврата пароля! Удачи.

mazepa
24.02.2007, 16:32
примари НЕ МОЖЕТ быть НЕ УКАЗАН!
а вот тут ошибаешься. очень даже запросто.

FractalizeR
24.02.2007, 17:41
а вот тут ошибаешься. очень даже запросто.

Каким образом? Разве что на аккаунтах очень старых, созданных до системы восстановления паролей

Tiburon
24.02.2007, 17:44
Каким образом? Разве что на аккаунтах очень старых, созданных до системы восстановления паролей

А попробуй создать новый аккуант через QIP,кроме логина ему вообще ничего указывать не надо,цифры с картинки только срисовать. :kos:

KisaKot
24.02.2007, 22:31
Бл... че делать то? никто от меня не получал ничего левого? у меня ник SimLock.. не могу законнектится сегодня.. ввожу свой логин и пароль - говорит неверно.. значит какая то тварь увела.. но как? я никуда не нажимал ни на какие ссылки .. и самое главное что при востановлении забытого пароля там на 4-ом шаге надо ввести секретный вопрос.. а я его не помню.. че делать то?

slav-on
24.02.2007, 23:09
www.icq.com/password
-номер аси
-примари майл (ящик на котрый регистрировал номер)
-на этот ящик придет строка,которую нужно ввести в следующем окне
-предложение о двух вопросах (можно выбрать любые,главное запомнить)
-придет новый пароль

Главное чтобы не увели примари майл.Он есть у всех зарегестрированных.
Если нет доступа на этот ящик-думаю можно попрощаться с номером
Система двух вопросов работает не так давно.Ранее был один вопрос.Для тех кто не менял пароль после введения этой системы предлагают ввести варианты вопросов и ответов
Достоверность не гарантирую-из прочитанного
Буду рад если кому-то поможет

KisaKot
24.02.2007, 23:15
да, эта строка пришла. я ее ввел и пошел на 4-й шаг...но я думал что там надо ввести ответы на вопросы которые я вводил когда то.. и несколько раз набирал всякую дребедень.. а теперь та система мне пишет что типа я много раз пытался получить пароль и п оэтому заходите позже.. вот блин.. отрубить бы руки тому уроду кто это все замутил...

slav-on
24.02.2007, 23:22
Дополню.
Самый простой способ "угнать" номер-через троян.Вы запускаете файл,кликаете по ссылке,смотрите картинку или скринсейвер и т.п.
Другой,менее быстрый способ-брутфорс,то есть перебор.Банальный перебор символов и слов с использованием словарей разных языков
Пришлось попробовать этот метод для восстановления своей.У меня получилось до 5 паролей в секунду.То есть если ваш пароль не сильно замысловат,то при желании он все-же подберется
Рекомендуют использовать пароли из чисел,букв в разном регистре и спец символов
Буду рад если кому-то поможет

KisaKot
25.02.2007, 00:38
все восстановил!

uu1dx
22.03.2007, 11:13
www.icq.com/password
-номер аси
-примари майл (ящик на котрый регистрировал номер)
-на этот ящик придет строка,которую нужно ввести в следующем окне
-предложение о двух вопросах (можно выбрать любые,главное запомнить)
-придет новый пароль

Главное чтобы не увели примари майл.Он есть у всех зарегестрированных.
Если нет доступа на этот ящик-думаю можно попрощаться с номером
Система двух вопросов работает не так давно.Ранее был один вопрос.Для тех кто не менял пароль после введения этой системы предлагают ввести варианты вопросов и ответов
Достоверность не гарантирую-из прочитанного
Буду рад если кому-то поможет


У меня год назад уперли 162534. Примари был отключен у провайдера, но!!! Провайдер знакомый, проверили - НИЧЕГО не приходило на него. Вопросы были установлены, так вот - отвязали и примари, и вопросы сменили. Сейчас этот мудель появился в аське, нерусский. Увы, вернуть не могу.

Tiburon
22.03.2007, 11:35
uu1dx,

Турки очень любят такими делами заниматься :nunu:
У наших ребят кто занимается воровством и продажей UIN-ов в кодексе чести значиться,что красть номера у русских последнее дело :wink:

USer
11.04.2007, 14:52
14:44 http://www.***********.co.uk/education/objects/money/pussy.zip
прикольная флешка,зацени!


получил от своего парня такую мессагу и усё.


значит касперский пропустил, а вот фиревол тормознул изходящий траф, но вирь хитрый отыскал кнопку разрешить и пропустил.

выглядело так: мышка забегала по экрану и кирдык.

glider
11.04.2007, 14:58
Ага, уже заценили: http://www.mcrf.ru/forum/showpost.php?p=76276&postcount=6

USer
11.04.2007, 15:34
сижу думаю как они это реализовали?!!!

приходит на ум только, отлов активного окна(запретить данные), выяснение типа фиревола... и дальнейшее поднимание или опускание курсора мыши с одновременным нажатием кнопки.

а может я лопухнулса, надо было ресетнуть :kos:



Product name
File name C:\Documents and Settings\Dima\Local Settings\Temp\Pinch;017.exe
Last policy update Not applicable
Version
Last modified date 11.04.2007 14:45:24
File size 25 KB

Shurchik
20.04.2007, 12:06
ну вот и у меня асю сперли :(
еще и мыло не прокатывает.... что делать?

Lixodey
21.04.2007, 12:35
после просмотра http://www.mcrf.ru/forum/showthread.php?t=9768 я перешел по линку. поулыбался. И после этого минут через 15 в qip пропали всё контакты и инфа о себе. установил асю контакты всё на месте, пароль поменял. Что ето совпадение. Или квип глючит ?

Zloy
21.04.2007, 13:27
после просмотра http://www.mcrf.ru/forum/showthread.php?t=9768 я перешел по линку. поулыбался. И после этого минут через 15 в qip пропали всё контакты и инфа о себе. установил асю контакты всё на месте, пароль поменял. Что ето совпадение. Или квип глючит ?
Это явно неугон. ;)

Lixodey
21.04.2007, 14:35
Тогда хорошо. Но куда делись контакты ? квип сносил, ставил другую версию. Тоже самое

Shurchik
21.04.2007, 14:51
Поставь в настройках - брать контакты с сервера. Возможно ты удалил их локально. Ну а нет - значит и с сервера удалил. Я новыю асю завел...

glider
02.05.2007, 15:17
Камрады! С моего короткого номера 286170 ничего не принимайте, аська угнана!

alexi
02.05.2007, 15:54
Камрады! С моего короткого номера 286170 ничего не принимайте, аська угнана!

Вас, а востанавливать пытался?

glider
02.05.2007, 16:06
Вас, а востанавливать пытался?

Пытаюсь сейчас востановить, пока не сильно получается, но поборемся еще...

alexi
02.05.2007, 18:36
ну и у меня увели.
пока пользуюсь 6-ти знаком.
аську не востановлю, так как ту аську создавал от нечево делать, а потом понравилось, но у меня небыло доступа к примаку.
прийдется завести другую.
что интересно- шестизнак остался при мне(по-крайней мере пока).
Сообщения с аськи 447748715 просьба не принамать.

glider
02.05.2007, 19:09
Судя по всему короткий номер alexi 932105 тоже в угоне, повнимательней, камрады!

alexi
02.05.2007, 19:32
Судя по всему короткий номер alexi 932105 тоже в угоне, повнимательней, камрады!

.:: Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 10 сообщение(ий)) ::.

shirokov
02.05.2007, 21:07
Тема в дополнение:

http://www.mcrf.ru/forum/showthread.php?t=9962

alexi
02.05.2007, 21:17
Тема в дополнение:

http://www.mcrf.ru/forum/showthread.php?t=9962

поменял номер.
новый: 420620547

hELLISh
30.05.2007, 22:43
Сегодня получил :
451705237 (23:34:37 30/05/2007)
Запрос авторизации
Здарова ты видел что про тебя написали
Это писгец
http://www.ruХХХХ.com/Х/index.php

Rayzer (23:34:44 30/05/2007)
А теперь посмотри на это http://www.icq-update.org/32ХХХХХХХХХХХХХ/
И попробуй сказать что это не ты





По ссылкам не переходил - чел был послан нах и в игнор.

mustang
31.05.2007, 00:12
получил аналогичное
386141328 (23:06:28 30/05/2007)
Запрос авторизации
Здарова ты видел что про тебя написали
Это писгец
http://www.ruХХХХ.com/Х/index.php

Rayzer (23:34:44 30/05/2007)
А теперь посмотри на это http://www.icq-update.org/32ХХХХХХХХХХХХХ/

И попробуй сказать что это не ты

не обращаю внимания, посылают боты всю эту чушь. просто удаляю.

kukuruku
31.05.2007, 01:42
на шестизнак приходят по несколько раз в день такие "предложения" - не стоит обращать внимания.

alexi
31.05.2007, 11:54
на шестизнак приходят по несколько раз в день такие "предложения" - не стоит обращать внимания.

У меня сейчас Miranda Dmikos Pack v13( хочу перейти на Coffee&Vodka)- никогда ничего подобного на шестизнак не приходит.

aspir
31.05.2007, 17:45
чтобы боты с троянами и рекламой не доставали - установите плагин антибота. Хорошая штука, кто не в списке - пока не напишет необходиую фразу - он будет игнорирован ;)

Vitja2002
11.07.2007, 17:41
Спиzzzzzдили аську... будьте в курсе!

alexi
11.07.2007, 17:58
Спиzzzzzдили аську... будьте в курсе!

востановить пробовал?

Vitja2002
11.07.2007, 18:00
востановить пробовал?
да, неполучается!... почты нету!

shurass
11.07.2007, 20:05
чтобы боты с троянами и рекламой не доставали - установите плагин антибота. Хорошая штука, кто не в списке - пока не напишет необходиую фразу - он будет игнорирован ;)особенно интересно наблюдать за этим ботом если у человека нестабильный коннект... бот прочит ввести слово "превед" вводим... приходит поздравление... человек падает в ОФФ... и появляется снова... пишем привет... на что антибот отвечает введите слово "превед" и так раз двадцать... после чего пишеш в аську...
Как меня этот бл"дский робот з""бал шоб ты сдох скатина тупорылая! :D
а в ответ...
ХАМ! тебя кто учил так с людьми разговаривать?

Медленно сползаешь со стула... :kos:

alexymca
23.07.2007, 14:33
похоже у меня тоже аська накрылась медным тазом, будте аккуратны
Отбой тревоги, восстановил!:)

bond95
23.07.2007, 14:58
похоже у меня тоже аська накрылась медным тазом, будте аккуратны

Похоже или точно ?? Ты все же уточни .Если накрылась тогда нафиг со списка ,если только подозрения тогда пробуй через откат сменить пароли ..


Сергей, восстановил! Читай пост выше:)

Пока писал свой пост ты уже все исправил .А вернее мы оба в одно время послали 14.58
bond95

vido
02.09.2007, 17:36
Сегодня не могу зайти в свою основную аську 208509173 (неверный пароль…) и ещё с 10 номеров, которые были зарегены в QIP без почты. Свой пытаюсь восстановить через https://www.icq.com/password, email приняла, а на почту код не приходит уже раз 20 пробовал.

PS: Пароль вернул, просто нашего провайдера сервер письма с паролем видел как спам.
Отключили мне фильтры, и всё получилась. Вот небольшой FAQ Восстановление пароля http://brute.ru/password/

pontiak
15.09.2007, 18:31
Внимание народ,спионерили и мою аську!!!
Сообщения с ******** не принимать!!!
Если восстановлю,отпишусь здесь,резервное мыло не помогает. :(


С пятого или шестого раза прокатил примари емейл. :)
Аська восстановлена! Отбой тревоги.

alexi
06.10.2007, 22:00
Какой то моральный урод вчера пытался угнать мою основную аську.

После обеда пробовал войти-неверный пароль.
Зделал ретрив, с помощью ответов на вопросы, получил новый пароль- все работает. Ну подумал глюкануло- начал общатся- а ник какой то p кто то 666.nm.ru
Весь профиль мне испоганил.Пришлось заполнять по новой.

ravt
06.10.2007, 22:18
Какой то моральный урод вчера пытался угнать мою основную аську.

После обеда пробовал войти-неверный пароль.
Зделал ретрив, с помощью ответов на вопросы, получил новый пароль- все работает. Ну подумал глюкануло- начал общатся- а ник какой то p кто то 666.nm.ru
Весь профиль мне испоганил.Пришлось заполнять по новой.

А Ты посмотри здесь www.666.nm.ru может кого знакомого увидиш?

VIZER
06.10.2007, 22:27
у меня похоже тоже накрылась
старая версия, которая стояла не коннектится
более новые коннектятся, не могут загрузить список контактов, а потом вылетают в офлайн

сегодня заработала после двух недель

alex.vv
18.02.2008, 22:51
Всех приветствую.
Дабы не плодить темы, у меня тоже увели 146250345, у кого она в контактах, снесите.
чуть пожже выложу ип угонщика.

soroka
02.03.2008, 22:11
Увели 547982!!! Новый 487-991-008!

alexi
02.03.2008, 23:55
Увели 547982!!! Новый 487-991-008!

Дим, уверен что угнали?
Восстановить пароль пробовал? Вопросы ответы мне всегда помагают.
Инфа в профиле не потерта.

soroka
03.03.2008, 09:40
Дим, уверен что угнали?
Восстановить пароль пробовал? Вопросы ответы мне всегда помагают.
Инфа в профиле не потерта.

Номер к мылу не привязан был. Да и ладно...Всех проинформировал вроде, да и шестизнаки уже не модно, на каждом углу по 3-4 бакса.

KonstantinVoskr
17.03.2008, 23:50
Jpeg (08:23:45 16/03/2008)
Привет, смотри!!! :)
http://rhonda************.com/pwa/catalog/top/
( http://*********************/pwa/catalog/top/TheBestFebruary.zip )
Классная вещь! :-)

kostik1985-05 (20:59:48 16/03/2008)
н***ра ссылки на трояны кидаешь то?




вот такое уже от клиентов прет - хотя сегодня сам клиент написал что ничего вчера не писал

вот так вот

Bruce Willis
18.03.2008, 09:28
corbad (09:25:37 18/03/2008)
18/03/2008 (00:52 GMT +03:00)
Привет, смотри!!!
http://rhondakirk******.com/pwa/catalog/top/
( http://rhondakirk*****.com/pwa/catalog/top/TheBestFebruary.zip )
Классная вещь!

corbin
18.03.2008, 10:44
Недавно:
Стучит мне в аську мой мастер (воскресенье, я дома)
"Привет, как жизнь-то?"
Удивляюсь.
Мастер - молодой интеллигентный парень, зовет меня на вы и по имени-отчеству
Виду не подаю, поддерживаю беседу.
Кидает он мне ссылку - "Глянь, прикольный ролик"
Качаю (у меня мак, мне виндовые вирусы...)
Прикольно - говорю.
Он: Ты посмотрел? У тебя запустилось???
Я: У меня мак, троян твой по определению запуститься не может.
Он: ааа, мак рулит
И исчез
Долго потом ржали

ZArchi
18.03.2008, 21:23
из Диминой аськи вот такая байда пришла



corbad(20:55:12 18/03/2008)
18/03/2008 (00:51 GMT +03:00)
Привет, смотри!!! :)
http://rhond**********************
( http://rhon********************************.zip )
Классная вещь! :-)


так что ..аська получается в угоне

alexi
18.03.2008, 21:39
из твоей Аськи вот такая байда пришла



corbad (20:55:12 18/03/2008)
18/03/2008 (00:51 GMT +03:00)
Привет, смотри!!! :)
http://rhondak*******************top/
( http://rhonda*********************ry.zip )
Классная вещь! :-)


так что ..аська получается в угоне

так вот же юзер с ником указанным у тебя:
http://www.mcrf.ru/forum/member.php?u=838

Серёгина(corbin) аська вроде нормально работает. Сегодня с ним общался!

shirokov
19.03.2008, 16:21
Вот и мне пришло такое же говно с аськи corbad (443141275)

corbad, 18.03.2008 1:50 :
Привет, смотри!!! :)
http://rhonda*****************g/top/
( http://rhondakir**************************ary.zip )
Классная вещь! :-)


Так что посылайте этого 3.14дораса куда подальше.

А участника corbad забанил навечно, до выяснения. Ему бы следовало предупредить народ о том, что его аську кто-то использует. Этого не было сделано.

alexi
19.03.2008, 18:11
Вот и мне пришло такое же говно с аськи corbad (443141275)

corbad, 18.03.2008 1:50 :
Привет, смотри!!! :)
http://rhon**********************p/
( http://rho*************************ary.zip )
Классная вещь! :-)


Так что посылайте этого 3.14дораса куда подальше.

А участника corbad забанил навечно, до выяснения. Ему бы следовало предупредить народ о том, что его аську кто-то использует. Этого не было сделано.


и ето при том, что вчера он был онлайн на форуме.
Врядли он не заметил что у него угнали аську.
П.С. У меня шестизнак, и такие сообщения/ просьбы авторизации с текстом скачай, это просто супер, тра-ля-ля прочая фигня приходит каждый день :(

Morfeus
19.03.2008, 19:08
...У меня шестизнак, и такие сообщения/ просьбы авторизации с текстом скачай, это просто супер, тра-ля-ля прочая фигня приходит каждый день
У меня тоже шестизнак и тоже постоянно доставали эти ссылки и запросы на авторизацию, пока не включил в QIP`е функцию "Анти-спам бот" и простенький вопрос в него вбил, после этого как бабка отшептала. Рекомендую.

alexi
19.03.2008, 20:06
У меня тоже шестизнак и тоже постоянно доставали эти ссылки и запросы на авторизацию, пока не включил в QIP`е функцию "Анти-спам бот" и простенький вопрос в него вбил, после этого как бабка отшептала. Рекомендую.

та в миранде у меня тоже стоит такая функция.
написать сообшение они мне не не могут, но авторизацию запрашивает по 20 раз в день.

ZArchi
19.03.2008, 20:37
та в миранде у меня тоже стоит такая функция.
написать сообшение они мне не не могут, но авторизацию запрашивает по 20 раз в день.

Ага, Леш, даже я не смог тебя вчера в аське поблагодарить :))))

slav-on
19.03.2008, 21:06
Понимаю,что шестизнаки КРУТО,но это же не номер телефона спасения.По моему это очередной способ самовыражения.Девятизначн� �е,как и шестизначные прекрасно сохраняются в списке :) , а атак на них меньше.
Экономия нервов :)

corbad
21.03.2008, 21:27
Так, ребят, привет всем...

Я зашел на форум с проблемой и просьбе о помощи, я не читал остального и не видел что от меня что то рассылается...

Я не заню кто и как это рассылает, но если у кого есть идеи, бросайте мне на мыло [email protected] [email protected] [email protected] будем вычислять Ган***а и вести с ним воспитательную тему, поверте я с могу...

я не рассылал этого, извните, гавна....

но существует проблема глобальная, т.е. у меня есть знакомые, у которых есть тоже знакомые, вот им , знакомым, рассылают один и тот же текст, нужно искать методы , которые смогут помочь найти неродивого в наших рядах.... ну там мы или я разберусь что сделать...

Заранее прошу прощения и помощи...

corbad
23.03.2008, 19:59
Ну и с кем тут проводить воспитательную работу? Достаточно залезть в интернет и прочитать что-то типа такого
ICQ Talk умеет посылать сообщения с любого ICQ номера, и если этот номер в контакт листе у собеседника, то позволит вам и принимать сообщения на этот номер
Кого тут можно найти, если даже на сотовый можно с любого номера послать смс-ку с помощью программ ClikatellMessengerPro или Yakoon?

Я думаю, если прочитать моё предложение, то в нём написано - если есть у кого идеи?????

Gatin
25.03.2008, 13:00
Ребят во и я попал на угон, так что если кому-то будут идти левые сообщения то смотрите внимательно. Шас вроде приписка к мылу осталась буду восстанавливать.
Во вроде и все восстановил, надо блин пароль придумать поинтереснее, хотя странно еслиб троян почему антивирь не среагировал я давно замечал что парочка левых процессов в системе.

alexi
25.03.2008, 13:23
Ребят во и я попал на угон, так что если кому-то будут идти левые сообщения то смотрите внимательно. Шас вроде приписка к мылу осталась буду восстанавливать.
Во вроде и все восстановил, надо блин пароль придумать поинтереснее, хотя странно еслиб троян почему антивирь не среагировал я давно замечал что парочка левых процессов в системе.

а ты поосторожней с архивами, которые тебе отсылают.
Есть много уродов которые пинчи розсылают, а многие антивири их не видят.
я уже вроде наученный и стараюсь быть предельно осторожный.

П.С. Советуюю поставить Вопросы/ответы на аську. Помагает восстановить в таких случаях. Вводиш ответы на два вопроса, любой е-мейл и тебе туда приходит новый пароль.
П.П.С. Вопросы на ответы для безопасности ставить что то типа !12*3G_b-V@fdf6TGae3 ну придумать чёт поинтересней

Gatin
25.03.2008, 13:28
А скажите реально восстановить номер если я мыло не помню, просто у меня было порядка 10 разных асек когда в 2000 создал, раздал знакомым и примерно в течении етой и той недели у всех увели, мыло конечно же никто не менял и я не помню на каком они у меня были. Свою то асю посстановил, тут проблем небыло.

Nics
25.03.2008, 14:39
так что ..аська получается в угоне
похоже что форумы тут ни при чем... поперли номера и у совершенно левых людей (из своих контактов пробил уже 35) - похо
же все довольно х***во:wow:

Arni
25.03.2008, 23:05
Пинч 2 появился. Довольно опасная тварь.

Bodirog
26.03.2008, 01:04
Есть уже вроде бы и 3-й едишн этой заразы. А вот и описалово:
Пинч 2 про это постоянно развивающийся троян, сочетающий огромное количество функций (в том числе бэкдор) и малый размер серверной части, варьируемый за счет модульной сборки, все ненужные функции просто не входят в конечный файл, тем самым уменьшая размер.

Троян может отсылать пароли тремя способами:
* SMTP - Отправлять классическим методом, подключаясь к SMTP серверу, например smtp.mail.ru
* HTTP - Отправлять пароли на php скрипт через невидимое окно IE. Позволяет уверенно обходить многие фаерволлы, а так же настраивать обработку отчетов. Можно просто сохранять на сервере, можно отправлять на мыло, а вообще возможности ограничены только вашей фантазией и знанием php =)
* FILE - сохранить все в локальный файл и оставить на машине.


Троян способен "тащить" пароли от:
* ICQ99b-2002a
* ICQ2003a/Lite
* Miranda-ICQ
* &RQ
* Trillian ICQ/AIM

* The Bat!
* Becky

* Protected Storage (Outlook, Outlook Express, IE Autocomplete)
* Opera
* Mozilla

* RAS (DialUp пароли)
* E-Dialer

* WS FTP
* FAR (FTP)
* Win/Total Commander
* Cute FTP

так же можно получать System Info - набор информации о системе.
Можно сжимать отчеты перед отправкой, увеличивает размер трояна на 4кб, но сжимает отчет в 2-3 раза.

Настройки запуска и автозагрузки:
* Нет
* Обычная автозагрузка
* DLL Autorun. Загрузка через dll
* Undelete. Если пинч удален, он будет восстановлен на следующем запуске из DLL.
* Service. Запускается от имени системы, в таком случае тащатся не все пароли, но ценители поймут преимущества сервиса =)

Дополнительные параметры:
* Самоудаление после отсылки паролей
* Неубиваемость процесса на Win9x, WinNT, Win2k, WinXP(кроме SP2)
* Производить какие-либо действия только после перезагрузки ОС
* Производить какие-либо действия только в онлайн
* Производить какие-либо действия только после указанной даты/времени
* Не отсылать старые отчеты

Сетевые и Бэкдор функции
* Socks 5 proxy. Фиксированный или случайный порт
* HTTP proxy. Фиксированный или случайный порт
* Downloader. Линк на скачиваемый файл, и путь сохранения. Запускает указанный файл после скачивания.
* Отчет на php скрипт - акковая система. Возможность получения оттуда команд.
* Обход WinXP SP2 фаервола
* FTP. Логин, пароль, порт, открывать порт только в онлайне - доступ к любому файлу на компьтере жартвы через ftp клиент
* IRC bot. Сервер, Порт, Канал, Пароль на бота. Уточняйте команды у продавца!
* Консоль/Шелл. Удаленный доступ к командной строке Windows через telnet

Другое
* Встроенный Джойнер
* Добавление иконки.
* Редактирование информации о файле, (например изготовитель Microsoft и т.п. =))
* Редактирование информации о сервисе
* Сообщение при запуске. Например: MS update utility: You have the latest version
* Останавливать сервисы (outpost и прочее)
* Убивать процессы

IE
* Менять стартовую страницу на...
* Менять страницу поиска на...
* Добавить урлы (список) в избранное...
* Изменить содержимое hosts (например 127.0.0.1 mail.ru)
* добавление доверенных сайтов

vetas
31.03.2008, 09:07
Z_Archi (09:54:20 31/03/2008)
31/03/2008 (03:37 GMT +03:00)
Привет, смотри!!!
http://www.gbh***.com/img/editor/top/
( http://www.gbh***.com/img/editor/top/TheBestMarch.zip )
Классная вещь!

Действительно классная :) win32.statik
Артур, поменяй наверно пароль :)
Хотя я до сих пор не уразумею, как такое возможно. Что происходит на самом деле, когда приходят такие сообщения из своего контакт-листа.
Кто-то в курсе?

Lixodey
31.03.2008, 09:29
vetas, пришло аналогичное сообщение.
ZArchi (05:35:57 31/03/2008)
Привет, смотри!!!
http://www.gbh***.com/img/editor/top/
( http://www.gbh***.com/img/editor/top/TheBestMarch.zip )
Классная вещь!

glider
31.03.2008, 09:32
То-же самое пришло, правда открывать не пытался даже потому как Артур так никогда не напишет:
ZArchi (07:41:56 31/03/2008)
31/03/2008 (03:35 GMT +02:00)
Привет, смотри!!! :)
http://www.gbh***.com/img/editor/top/
( http://www.gbh***.com/img/editor/top/TheBestMarch.zip )
Классная вещь! :-)

@ vetas & Lixodey, а ссылки с вирями в следующий раз настоятельно рекомендую забивать звездочками, а не публиковать целиком!


Вася, моя аська (6 знак) под моим контролем, для большей уверенности поменял, пароль, и мыло привязки, но если они научились подставлять UIN , это не есть хорошо

Vitja2002
31.03.2008, 10:49
По моему всем кто был в конактах у Артура пришло такое сообщение

bond95
31.03.2008, 10:53
По моему всем кто был в конактах у Артура пришло такое сообщение

:gy: Мне не пришло ничего .Может из за того что спамм бот включен ?:wow:

victorgo2000us
31.03.2008, 13:53
сегодня и мне пришло

ZArchi
31.03.2008, 15:13
226087169 вот этот номер аськи был в угоне даавно ещё у небезысвестного типа, потом я его вернул, но ключа на почту от неё у меня нету....так что, удалите её все у себя и не отвечайте на этот номер я так понял, что это того самого небезысвестного антона проделки

levsha
01.04.2008, 07:41
Gatin,
Так ты восстановил свой номер? Давно не видно тебя в асе...

Gatin
01.04.2008, 11:39
Gatin,
Так ты восстановил свой номер? Давно не видно тебя в асе...
Да Санек сразу же, была привязка к мылу, не успели привязать к другому, просто у меня понедельник выходной вот в этот момент все и произошло.

un10ck
07.04.2008, 12:26
А что, нельзя сделать так в Квипе, и иногда просматривать _botlog (http://img405.imageshack.us/img405/1817/33757102yu6.jpg):
http://img405.imageshack.us/img405/1175/53224025wk4.th.jpg
И не будет всякого хлама... :bayan:
Да и вообщем, вроде толковый народ, а на линки в асе кидаетесь. Кому нужно важное прислать - на мыло кинет ;)

kerpal
09.04.2008, 09:53
226087169 вот этот номер аськи был в угоне даавно ещё у небезысвестного типа, потом я его вернул, но ключа на почту от неё у меня нету....так что, удалите её все у себя и не отвечайте на этот номер я так понял, что это того самого небезысвестного антона проделкиЯ так понимаю, что и 200460241 увели? :)
Сегодня глупости всякие приходили с неё.

ZArchi
09.04.2008, 10:49
Ребята Пользуюсь ТОЛЬКО 6 значным номером ОСТАЛЬНОЕ НЕ МОЁ и не отслеживаю!!!!

Gatin
09.04.2008, 12:04
я вот одного понять немогу, какой вирь ходит по инету, т.к у многих знакомых в течении прошлого месяца аська уходила?

Arni
10.04.2008, 22:45
Ну писали уже вроде. Пинч работает. Пакуют его по разному и хитро, вот антивирус и молчит.

slav-on
14.04.2008, 21:05
ОФФтопик:
Есть чел который утверждает что может вернуть пароль, кому интересно в асю или в личку
Опять 25 .Очередной альтруист?Может-пусть вернет.Без Асек и личек

ZArchi
14.04.2008, 21:42
Есть чел который утверждает что может вернуть пароль, кому интересно в асю или в личку

Аха ....даже догадываюсь, кто...сценарий как у меня с первой асей...угнали через неделю вернули, а я лох печальный не привязал её к мылу...через месяц когда все привыкли, что это моя аська, пошла с неё рассылка, просто пока она была в угоне, привязали к другому мылу...
вообще могу выложить все номера с которых пытались заслать пинч.

Master911
16.04.2008, 19:33
из Диминой аськи вот такая байда пришла



corbad(20:55:12 18/03/2008)
18/03/2008 (00:51 GMT +03:00)
Привет, смотри!!! :)
http://rhondakixxxxxrick.com/xxxxop/
( http://rhondxxxxxxck.com/pxxxxxxruary.zip )
Классная вещь! :-)

так что ..аська получается в угоне

ТОже приходило, Но Nod32 легко такое ловит))) Ничего не ответил думал пошутил шоле =) мою уводили 2-3 раза прям на работе, пока не сделал пароль длинюший и с такими заковырками шо перестали баловаться )) Юзаю простую Аську ))


@Slav-on согласен 100% очень редко бывают проблемы с АСЬкой как ты говоришь )))
Ну я же просил не публиковать открытые ссылки на вирусню!

P.S @ Glider Не видел насчет ссылок, сорь

capral
22.04.2008, 21:44
Потерян доступ к моей 229-464-119. Будьте бдительны!
__________________________________________________
восстановил!

VictorMan
26.04.2008, 16:50
У жены дернули номер. Там был и мой логин\пасс. Сегодня не мог получить доступ к своей ICQ. Один контакт получил ссылку точно. Сейчас все ок. Пасс сменил.

MobilaGSM
27.04.2008, 10:19
У жены дернули номер. Там был и мой логин\пасс. Сегодня не мог получить доступ к своей ICQ. Один контакт получил ссылку точно. Сейчас все ок. Пасс сменил.

Насчет получил подтвержаю .... :mad:
http://xmages.net/out.php/t1369_200804271030d52.png (http://xmages.net/show.php/1369_200804271030d52.png.html)

alexi
27.04.2008, 10:33
Насчет получил подтвержаю .... :mad:
http://xmages.net/out.php/t1369_200804271030d52.png (http://xmages.net/show.php/1369_200804271030d52.png.html)

такая же фигня пришла из номера участника RomanVin (icq 321235069 )

osya
27.04.2008, 21:12
Уведен мой номер 43310320 неделю назад. Прошу всех на сообщения не отвечать пока ее не восстановлю.

capral
10.09.2008, 13:15
В нашей местной сетке , похоже, завелась какая-то дрянь- qip-клиенты массово удаляют себя из списков у всего своего контакт-листа. Причём ни касперский, ни д-р веб не чуют заразу. Так что просьба к камрадам у которых я, возможно, самоудалился- не подумайте плохого:kos:

Arni
10.09.2008, 13:24
В нашей местной сетке , похоже, завелась какая-то дрянь- qip-клиенты массово удаляют себя из списков у всего своего контакт-листа. Причём ни касперский, ни д-р веб не чуют заразу. Так что просьба к камрадам у которых я, возможно, самоудалился- не подумайте плохого:kos:


Нет никакой дряни. Єто глюк qip причем глючит не у всех, а только в некоторых. Запускаем квипа, а список контактов пустой. Такая беда меня мучала гдето месяц. И даже не свежой винде это повторялось. После полного удаления папки квип и новой переустановки все стевало на свои места. Я из за этого глюка перешел на Миранду. И кстати, всем советую. Очень удобная оболочка.

capral
10.09.2008, 14:15
Запускаем квипа, а список контактов пустой. Нет, я о том, что у меня список полный на месте, а люди из списка стучатся- ты чево ето удаляешься?

Zloy
10.09.2008, 21:48
Нет, я о том, что у меня список полный на месте, а люди из списка стучатся- ты чево ето удаляешься?
Может кто пользуется? Смени привязку к мылу на новый почтарь и пароли у аськи.

Habib
11.09.2008, 13:03
Увели номер 992733! восстановить через е майл не могу

Lamer
11.09.2008, 17:16
Камрады - поделитесь своими наблюдениями по поводу: уже месяц запросы авторизации спамеры шлют как из рога изобилия - антиспам(флад) контроль в настройках включен - опция не принимать от тех кто не в списке тоже, - не помогает - это массово - или я один такой? Глюк или зараза какая? QIP8070

Habib
11.09.2008, 17:31
у меня тоже такое же было, но когда я поставил антиспам и не принимать от тех кого нет в контактах - эта проблема у меня исчезла

Ildus_u
11.09.2008, 17:39
Камрады - поделитесь своими наблюдениями по поводу: уже месяц запросы авторизации спамеры шлют как из рога изобилия - антиспам(флад) контроль в настройках включен - опция не принимать от тех кто не в списке тоже, - не помогает - это массово - или я один такой? Глюк или зараза какая? QIP8070
А вот здесь включил.
Просто сам попадался. Когда начел приходить спам включил спам-бот и в настройках изменил чтобы не принимать сообщения от других пользователей. Не помагало. А эту кнопочку только потом увидел.
http://img74.imageshack.us/img74/93/qiphi2.jpg

Arni
11.09.2008, 19:47
Если кто помнит волна угонов прошла год назад. Тогда и мою утянули. Вот, любуйтесь где они все :poz:


Собственно моя 193618979 и ваши тоже думаю там же :kos: .

Есть такое слово, цукини. Так вот это о них. Если помните свой старый пароль, то по идее можите войти на єтот форум. Логин от аси пароль тоже.

http://offtop.ru/hackers/userlist.php?sort=&up=&page=5&of1135=d789d1e4977d4844bc0b93ed69628c68

NoName®
12.09.2008, 02:55
Если кто помнит волна угонов прошла год назад. Тогда и мою утянули. Вот, любуйтесь где они все :poz:


Собственно моя 193618979 и ваши тоже думаю там же :kos: .

Есть такое слово, цукини. Так вот это о них. Если помните свой старый пароль, то по идее можите войти на єтот форум. Логин от аси пароль тоже.

http://offtop.ru/hackers/userlist.php?sort=&up=&page=5&of1135=d789d1e4977d4844bc0b93ed69628c68

Молодец , догадливый )))

Gatin
17.09.2008, 09:22
Ребят подскажите, последние 4 дня в аське твориться бардак, откудато появляють левые 9-ти значные номера вроде как из Чехии. Удалял, ставил в игнор итп все равно в листе появляються, в оноайне или нет без разницы.
У меня так же с воскресенья(тоесть 4 дня).
Как и что делать с ними не понятно? Пока нашел только единственный вариант, удалять в ручную(чтобы глаза не мозолило).
Сегодня добавился по имени Серега.
так цырк в том что удаляй не удаляй они через пару часов опять лезут.

Ildus_u
17.09.2008, 11:27
Ребят подскажите, последние 4 дня в аське твориться бардак, откудато появляють левые 9-ти значные номера вроде как из Чехии. Удалял, ставил в игнор итп все равно в листе появляються, в оноайне или нет без разницы.
У меня так же с воскресенья(тоесть 4 дня).
Как и что делать с ними не понятно? Пока нашел только единственный вариант, удалять в ручную(чтобы глаза не мозолило).
Сегодня добавился по имени Серега.

Infenion
18.09.2008, 22:20
Такая-же ситуация уже 2 недели. Удаляю вручную. Последние 3 дня стали появляться осмысленные ники (не билибирда вроде CFHPyvYbVnDJWLq6au, а "Вася", Ира из МОСКВЫ", и прочие тоже из Чехии.). Удаляю вручную.

Gatin
19.09.2008, 15:56
Удалял qip, ставил icq ничего не помогает. Щас в квипе открыл все по группам и они все в группе not in list были, удалил группу 30 мин никто не залазиет.
ps: проверено в течение суток, никто больше не залазиет

Habib
09.10.2008, 12:39
Еще один увели - на этот раз 790-499! Чем я это кому насолил не могу понять?

Troyanetz
09.10.2008, 14:02
habib301, лично Вы, их не интересуете, смысл давно понятен - прут все, что имеет хоть какую-то ценность.

Могу только на будущее, дать некоторые рекомендации:

1. Используйте при выборе пароля, буквы разного регистра + цифры, чем бредовей выглядит пароль, тем меньше шансов для брутфорсеров.

2. Пароль также может отлететь, если не стоит комплексное ПО по защите Вашего ПК. Комплекс обязательно должен включать фаервол, антивирус, а также модуль превентивной защиты (неизвестное для антивируса приложение - будет заблокировано, если эвристический анализ покажет, что приложение представляет угрозу безопасности Вашего ПК, а также Вашим данным)

3. Никогда не указывайте в клиенте ICQ - Ваш электронный адрес, статистика показывает, что сделать подбор к e-mail гораздо проще чем к самому аккаунту Вашего ICQ клиента.

4. Никогда не проверяйте ссылки со всякого рода супер-халявами, рассылаемые спамерами.

5. Развести могут как угодно, если Ваш gender male, не исключено, что к Вам в доверие может затереться девушка, которая пришлет Вам свои фоты, с прикрепленным к телу *.jpg - неизвестным троянцем.

PS: Я сам имею шестизнак и долбятся ко мне каждый день не по разу, со всякого рода разводками, параллельно, у меня есть еще 9-ти значный номер, практика показывает, что на него практически ничего не приходит.
В качестве защиты использую в настоящий момент Symantec Endpoint Protection, до этого на протяжение 8 лет, использовал Symantec Client Security. За весь этот период, руководствуясь изложенными выше рекомендациями + комплекс по защите корпорации Symantec, у меня ни разу ничего не сперли.

Habib
09.10.2008, 14:20
защита у меня стоит, пароль был с буквами и цифрами, включен антиспам, не могут писать мне и те, кого у меня нет в списке. Первый уин кто у меня увел я уже знаю, но не думаю что дважды он такое сделает!

Evil
09.10.2008, 14:57
2 habib301
советую проверить систему на наличие троянов.
желательно парой антивирусов например можно этим http://www.freedrweb.com/cureit/

Troyanetz
09.10.2008, 15:47
habib301,
кто у меня увел я уже знаю, но не думаю что дважды он такое сделает!
Техника ненадежна, но люди еще ненадежнее. Основной угрозой для любой системы, даже со 100 процентным уровнем безопасности, был и остается - человеческий фактор.

Habib
14.10.2008, 14:43
Troyanetz, Вы не знаете можно ли с помощью QIP восстановить пароль?

Troyanetz
14.10.2008, 17:34
habib301, Через QIP нет, впрочем как и через любой другой клиент ICQ. Пароль можно восстановить на этой (https://www.icq.com/password/) странице, при условии, если был указан primary e-mail, на который собственно, Вам его и вышлют.

corbad
15.10.2008, 14:39
Приятно конечно иметь красивый номер аси, но я несколько лет использую прогу в которой есть много разных оболочек и в них во всех есть зарегистрированный аккаунт - типа hotcoffee. Если даже уведут асю - всеравно останусь на связи в любом другом, я вообще на асю забил - пользуюсь в основном скайпом msn и майл агентом!!!
Всегда должна быть альтернатива для связи.
-------------------------------------
Извеняюсь за болтавню, но я вел к той идеи, что если нет предмета для воровства и нет самого деяния - воровства! В связи с чем выступил с предложением вообще бросить ICQ как средство связи. В моем профиле видно , что есть много средств связи , а у многих вижу только ICQ :(

glider
15.10.2008, 15:26
corbad, Вы название темы читали? Давайте наконец начнем уважать Правила! Больше предупреждать не стану!

corbad
15.10.2008, 16:29
Молодец , догадливый )))

To GLIDER - очень информативно!

ildar80r
17.10.2008, 17:51
Не совсем по теме но тоже про ICQ
У менеджера одной Ростовской фирмы торгуюшей зип видимо червяк в компе. Приходят сообшения типа

17/10/2008 (14:51 GMT +05:00)
Прив, как дела?) Слух мне на сайте надо зарегистрироваться отправь плз смс подтвердить надо, как обычная смска стоит, я не могу отправить так как уже есть там аккаунт а 2 раза на один итот же номер нельзя, я те верну если хочешь завтра скину на телефон, плз токо помоги срочн надо, номер: 1310 текст: "33 64710" (между 33 и 64710 пробел!) без кавычег, я ща ухожу, спс большое, в долгу не останусь!"

и такое

Privet! Mne tyt nedavno takuy shtyky rasskazali. Kogda otpravliaesh sms s tekstom XX 042995 na nomer 3649 tvoi schet na mobil'nom popolnaetsa na 100rub. Stoimost' samoi sms 15rub. schitay 85 rubley chistoy pribyli:-). Tol'ko ne stoit srazy na bolshyu summy popolniat', mne dvux sms v den' xvataet;-).
Tol'ko nikomy ne govori!!! Sorri za translit, komp gluchit.

Естественно человек в офлайне.Менеджер предупреждён о данных фактах.

Niki
19.10.2008, 13:34
Раньше стояла QIP с этой прогон спамеры доставали каждый день левые сообщения ссылки на различные порнографические сайты. Поставил rambler_icq6 и проблемы исчезли.
P.S как то в один прекрасный день вкл. я комп а мой QIP говорит что в данный момент мой номер используется на другом компьютере и менял я пароль и всё ровно не помогло тока это rambler_icq6

NoName®
19.10.2008, 13:51
habib301,

Техника ненадежна, но люди еще ненадежнее. Основной угрозой для любой системы, даже со 100 процентным уровнем безопасности, был и остается - человеческий фактор.

Вспоминаются золотые слова BaluDark , самая надёжная система - та которая не подключена к сети. А все крики об угоне аськи это всего лиш расстройство после сознательного запуска или открытия троянов , которые так заманчиво рассылают хакеры в контакт листы свежеугнанных асек )

Habib
19.10.2008, 14:05
я смог восстановить свой уин по ссылке, которую мне дал Troyanetz. Но только один, тот старый не смог (992733). Какой то Андрей писал мне с него и хвастался что это он сделал))

NoName®
19.10.2008, 14:49
Ах да , может быть это тот андрей который базами форумов торгует :wink:

Habib
19.10.2008, 15:00
Андреев может быть очень много, так что не будем указывать на кого то конкретно. А восстановить уин было очень легко, главное теперь в комп трояны не запускать.

Arni
19.10.2008, 20:59
Ребята!. Внимание, опять атака на аськи. Получил от нескольких знакомых ссылку


Не открывать! http://every-******/02454/


Как оказалось позже, они об этом не знали, о том что отправили эту ссылку. Вирус присутствует в файле который предлагают скачать.

Porter
20.10.2008, 15:34
Ребята!. Внимание, опять атака на аськи. Получил от нескольких знакомых ссылку


Не открывать! http://every-******/02454/


Как оказалось позже, они об этом не знали, о том что отправили эту ссылку. Вирус присутствует в файле который предлагают скачать.

Зашел сюда, чтобы написать о том же!
Интересно, что сообщение приходит когда контакт в оффлайн.
Так же не меняется пароль на аську. тоесть те от кого пришло сообщение пользуют свой уин как нивчём не бывало.
Пока не ясно троян ли это делает или таки пароли снифят...

Arni
20.10.2008, 18:39
Думаю не понятки возникли с выходом нового QIP Infium. Обратите внимание, ваш номер аси в 2-х экземплярах. QIP и ISQ. Не могу понять, неужели на серверах квипа продублировали все юины с аси?