| Автор |
Сообщение |
Hempblch ®
Стаж: 19 лет 1 мес.
Сообщений: 1022
Ratio: 42.172
Раздал: 20.79 TB
Поблагодарили: 3416
18.79%
Откуда: Псков
|
В общем ситуация следующая, недавно была угнана ася и акк вконтакте... при чём одним и тем же челом.... пароли сменил, но не прошло и дня, как ситуация повторилась, при чём уже с требованием денег от неизвестного лица, я ему пригрозил отделом К с цитированием статей 272 273 УК РФ... вроде всё встало на свои места, но сегодня опять всё повторилось... Комп сканировал nod32 и каспером, из софта пользуюсь bat, qip, skype, mozilla...подозрительных процессов не замечено... Вот прошу помощи, так как это первый случай, когда я сам не могу это одолеть...  |
|
|
 |
DonCiHot
Стаж: 18 лет
Сообщений: 7403
Ratio: 20.505
Поблагодарили: 2308
100%
|
| direc писал(а): | ася и акк вконтакте... при чём одним и тем же челом.... пароли сменил, но не прошло и дня, как ситуация повторилась |
логично предположить, что оно знает пароль от мыла на которое можно зареганы ася и вконтакт и просто использует восстановление пароля, так что поменять пароль и там тоже |
|
|
 |
Hempblch ®
Стаж: 19 лет 1 мес.
Сообщений: 1022
Ratio: 42.172
Раздал: 20.79 TB
Поблагодарили: 3416
18.79%
Откуда: Псков
|
DonCiHot это первое, что я сделал после ретрива аси.... |
|
|
 |
dotp
Стаж: 18 лет 8 мес.
Сообщений: 631
Ratio: 6.916
Поблагодарили: 301
86.29%
|
Попробуй проверить компьютер на трояны и прочие всякие гадости тем же lavasoft ad-aware или a-squared Free. |
|
|
 |
xam69
Стаж: 16 лет 8 мес.
Сообщений: 1230
Ratio: 10.968
Раздал: 12.42 TB
Поблагодарили: 5271
100%
Откуда: Moscow
|
вот хорошая программка Spyware Doctor ищет лучше чем каспер и нод. но с ключами к ней проблема. меня раз выручила от кражи пароля к интернету. (только после звонка к провайдеру увидели что в инете не я) может у тебя клавиатурный шпион Добавлено спустя 1 минуту 28 секунд: | EMPER писал(а): | lavasoft ad-aware или a-squared Free |
то что ты предложил хороши но против Spyware Doctor они не тянут. |
|
|
 |
Masita
Ведьмочка-релизер Uploader 100+
Стаж: 18 лет 2 мес.
Сообщений: 18789
Ratio: 227.726
Поблагодарили: 107586
100%
|
direc, в hosts нет записей о vkontakte.ru? касперский, вроде, про фишинг рассказывал... |
_________________
буду воспитывать клюшкой, и вы полюбите меня как миленькие...
|
|
 |
redtax
Стаж: 16 лет 9 мес.
Сообщений: 99
Ratio: 67.947
Поблагодарили: 4520
100%
|
если сеть организована в вашем подъезде, например на обычном хабе, что бывает очень часто (далее по цепочке конечно применяются маршрутизаторы и прочие шлюзы), сосед запросто может украсть любую информацию блуждающую в этой ветке сети используя так называемые снифферы, раньше эксперементировал с этой вещью, могу сказать что это очень мощный инструмент для подглядывания, сортировки и обработки информации из открытой локальной сети
Добавлено спустя 7 минут 7 секунд:
кстати чтобы проверить подобную версию, можно поискать сниффер в интернете и установить его на свой компьютер, возможно будет видно что твориться в ближайшей сети, на основании этого можно делать выводы не секрет что данное ПО относят к хакерским(читерским), как правильно решайте сами и некоторые провайдеры/админы/компьютеры при попытке вторжения этой программы на "порт" будут воспринимать ваши действия как атаку |
|
|
 |
OLDLeon
Стаж: 17 лет 10 мес.
Сообщений: 344
Ratio: 1529.283
Поблагодарили: 1527
100%
Откуда: Fumbling Towards Ecstasy
|
Советую поставить хороший firewall а так же не использовать qip (ходили слухи о троянах в некоторых библиотеках сего бесплатного но почему то закрытого проекта), проверить систему на ad-aware и скрипты, зарегить асю на новую почту, исключить фишинг как посоветовали выше  Скорее всего логин контакта у тебя на той же почте что и ася, так что вместе с асей уходит и контакт  |
_________________
Кто в гости ходит по утрам, тот поступает мудро.
То там стакан, то там 100 грамм, на то оно и утро!
|
|
 |
Brickos
Стаж: 18 лет
Сообщений: 133
Ratio: 26.052
Поблагодарили: 81
4.08%
|
Есть хорошая команда в винде ROUTE PRINT Кажет маршрутизацию кренделей, которые залазили на твой комп. У меня на белом IP частенько заглядывают козлы всяки разны. Удаляю командой ROUTE DELETE ip и блокирую. |
|
|
 |
Hempblch ®
Стаж: 19 лет 1 мес.
Сообщений: 1022
Ratio: 42.172
Раздал: 20.79 TB
Поблагодарили: 3416
18.79%
Откуда: Псков
|
сменил пароли ещё раз, асю перекинул на другой mail, qip удалил, hosts чистый, Spyware Doctor скачиваю... буду пинать провайдера если что, так как подключён по утп5, естественно через хабы.... |
|
|
 |
Egooka
Uploaders 300+
Беспощадная няка
Стаж: 17 лет 9 мес.
Сообщений: 5687
Ratio: 122.151
Поблагодарили: 28756
100%
|
direc если никаких сторонних программ и процессов не найдено то скорее всего как было сказано выше чел просто сломал мыло, я так подозреваю что это какой нить задрипаный майл или рамблер, если так то просто зарегайся google.com не .ru а именно com и переведи всю инфу туда, gmail.com не взламывается практически, а если чел всё же сможет я думаю стоит ему пиво поставить за такую работу)) лично я не знаю людей которым это удавлось) |
_________________ Кавайное гестапо Вы смотрите аниме с озвучкой? тогда я иду к вам.. няхахахаха
|
|
 |
Hempblch ®
Стаж: 19 лет 1 мес.
Сообщений: 1022
Ratio: 42.172
Раздал: 20.79 TB
Поблагодарили: 3416
18.79%
Откуда: Псков
|
Egooka ну с тем паролем что у меня стоял на mail брут реален на несколько лет....))) |
|
|
 |
MX45
Стаж: 17 лет 11 мес.
Сообщений: 91
Ratio: 1.38
Поблагодарили: 567
12.74%
Откуда: Новосибирск
|
[b]direc[/b]А ты случайно у себя в внутрисети через р2р не качаешь?Если да ,то ты случайно не расшарил вместе с файлом папку с Оперой;IE или Мазилой?  |
|
|
 |
CyberTyler
Стаж: 17 лет 2 мес.
Сообщений: 795
Ratio: 61.987
Поблагодарили: 4142
100%
|
Брут, может, и на несколько лет, но вот, например, Mail.ru Агент передает пароли в открытом виде. Недавно обсуждалось на АМ. |
|
|
 |
Hempblch ®
Стаж: 19 лет 1 мес.
Сообщений: 1022
Ratio: 42.172
Раздал: 20.79 TB
Поблагодарили: 3416
18.79%
Откуда: Псков
|
MX45 естественно не расшарил...
Cybertyler mail агеоC нEм не пользуюсь... |
|
|
 |
|
|