Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Разное

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Помогите вычислить троянец!!!
 
 автор: Bronepoz[)   (29.10.2005 в 17:34)   письмо автору
 
 

Помогите пожалуйста!!!

Какой-то троян постоянно отправляет письма с моего ящика и причём, похоже я в роли бота!!! Потому что отправляется всякая ерунда и реклама!!! И Я этого НЕ ВИЖУ!!! отправляется что-то типа "Почтовое агенство HOTPOST, рассылает спам легально...". И их куча!!!! У меня процесс постоянно выскакивает wmiprsve.exe может это он? Я паникую!!! Подскажите что делать!!! Я хочу вычислить этот троянец! И как он получает указания!!!
Помогите пожалуйста!!!

   
 
 автор: Bronepoz[)   (29.10.2005 в 18:12)   письмо автору
 
   для: Bronepoz[)   (29.10.2005 в 17:34)
 

Пожалуйтса!!! УМОЛЯЮ!!! ПОМОГИТЕ!!! ОЧЕНЬ нужно!!!

   
 
 автор: Atom   (29.10.2005 в 18:33)   письмо автору
 
   для: Bronepoz[)   (29.10.2005 в 18:12)
 

Хоспидя, да че так паниковать? Аццкая машина прямо на компе работает, ужастьчтотыбудешьделать! Установи антивирус и firewall и живи спокойно.

   
 
 автор: Bronepoz[)   (29.10.2005 в 18:54)   письмо автору
 
   для: Atom   (29.10.2005 в 18:33)
 

Так вот прикол в том что не видно!!! А насчёт брэндмауэра это я забыл усиановить (просто винду переустанавливал).

   
 
 автор: codexomega   (29.10.2005 в 18:57)   письмо автору
 
   для: Bronepoz[)   (29.10.2005 в 18:54)
 

Полезно будет еще и Ad-Aware пройтись.

   
 
 автор: Bronepoz[)   (30.10.2005 в 07:09)   письмо автору
 
   для: Bronepoz[)   (29.10.2005 в 18:54)
 

А подскажите как он получает указания? Ведь из меня сделали бота для рассылки спама!

   
 
 автор: Loki   (30.10.2005 в 11:41)   письмо автору
 
   для: Bronepoz[)   (30.10.2005 в 07:09)
 

А вы уверены что рассылка реально происходит от вас? Вполне возможно, что ваш адрес просто подставляют в качестве отправителя. Такое бывает достаточно часто.

   
 
 автор: cheops   (30.10.2005 в 13:09)   письмо автору
 
   для: Bronepoz[)   (30.10.2005 в 07:09)
 

Да почему вы считатете, что ваша машина рассылает спам, а не просто подставляется ваш адрес в поле From. Спамеры обычно очень трепетно оберегают свои машины рассылки и подделывают адреса отправки, чтобы их не вычислили. Ну узнают после первой рассылки все ваш адрес - вычистите вы машину и чего им делать? Новую искать? Их задача как можно дольше продержаться на заражённой машине и не привлекать внимание. Если ваш адрес находится в поле From - можно почти 100% сказать, что они отсылают откуда угодно, только не от вас. Кроме того, их редко интересуют клиентские машины - чаще им нужен сервер, у него и мощностей побольше и канал пошире.

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования