Перейти к содержимому


Фото

Вирус с Яндекса. Прошу советов

вирус

  • Чтобы отвечать, сперва войдите на форум
213 ответов в теме

#176 Оффлайн   Sia-Ori

Sia-Ori

    Магистр флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 14 415 Сообщений:
  • Авто:Грязный

Опубликовано 28.05.2014 - 11:25

это тоже брут, но по словарю. кстати, я не пойму: неужели у кучи народа админка торчит внару

Как правило, наружу надо спецом открывать, а по умолчанию закрыто. Но подбор то может и изнутри идти. 


  • 0

По существу заданного мне вопроса ничего пояснить не могу.


#177 Оффлайн   kulibin

kulibin

    Трижды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 5 655 Сообщений:
  • Авто:круче нету велика чем Митсубиси Делика.

Опубликовано 28.05.2014 - 11:26

У соседки было ADSL подключение к МТС, лист настроек с логином/паролем утерян, спросили паспортные данные и по телефону продиктовали пароль к подключению.



Как ни странно, но я был свидетелем такого факта в декабре 2013, по фамилии и паспортным данным продиктовали пароль к ADSL подключению.

Да, звонили с того городского номера на котором подключён модем.

в мтс, всвязи с реорганизацией, постоянно менялись правила регистрации и выдачи паролей, привязки маков. и то, что не делали цтс (выдача новых паролей, смена модема) .. на раз два делается в мтс (с некоторой долей настойчивости).


  • 0
Проводник в нематериальный мир.

#178 Оффлайн   Akseg

Akseg

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 2 827 Сообщений:

Опубликовано 28.05.2014 - 11:29

Не обязательно... Пароль мог меняться с заражённого компа... тогда трояну ничего брутфорсить не надо... Для администрирования стоит всё-таки использовать системы, мало подверженные заражению... 

а вот это в дырочку... первый раз менял с венды, второй раз с андроида. После второго раза все пучком.


  • 0

#179 Оффлайн   olegus

olegus

    I like I

  • Мембер
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 39 822 Сообщений:
  • Авто:Volvo 440

Опубликовано 28.05.2014 - 11:30

Как правило, наружу надо спецом открывать, а по умолчанию закрыто. Но подбор то может и изнутри идти. 

http закрыто. а вот ssh или даже telnet - часто открыты по умолчанию.


  • 0
*** Неоднократно уличён в трансляции дезинформации. Каждый высер рекомендуется проверять с лупой ***

#180 Оффлайн   AleM

AleM

    Магистр флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 22 362 Сообщений:
  • Авто:Рено

Опубликовано 28.05.2014 - 12:06

что-то мне подсказывает, что они смогут выдать разве что-то типа md5(md5(пароль)) :)

Они меняют пароль на новый и его диктуют.


  • 0

#181 Оффлайн   SGray

SGray

    Компьютерный гений

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 55 362 Сообщений:
  • Авто:турбо-ящерица

Опубликовано 28.05.2014 - 13:40

Как ни странно, но я был свидетелем такого факта в декабре 2013, по
фамилии и паспортным данным продиктовали пароль к ADSL подключению.


Да, звонили с того городского номера на котором подключён модем.

я про юр.лицо.


  • 0

хороший компьютер - тихий и быстрый.

 

Он выдержит очередь из КПВТ и подрыв гранаты под днищем. (с) грамотный


#182 Оффлайн   Akseg

Akseg

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 2 827 Сообщений:

Опубликовано 28.05.2014 - 13:55

выше уже уточнили что у юр. лица присылают на почту из договора


  • 0

#183 Оффлайн   SGray

SGray

    Компьютерный гений

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 55 362 Сообщений:
  • Авто:турбо-ящерица

Опубликовано 28.05.2014 - 13:57

Но подбор то может и изнутри идти.

в смысле? из 1-ой подсети? глупости!

 

а вот это в дырочку...

не, дырочка не причём - у меня с первого раза всё нормально прокатило...


  • 0

хороший компьютер - тихий и быстрый.

 

Он выдержит очередь из КПВТ и подрыв гранаты под днищем. (с) грамотный


#184 Оффлайн   SGray

SGray

    Компьютерный гений

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 55 362 Сообщений:
  • Авто:турбо-ящерица

Опубликовано 28.05.2014 - 14:12

выше уже уточнили что у юр. лица присылают на почту из договора

ага, а почта на их серваке, и аккаунт для неё также неизвестен :)


  • 0

хороший компьютер - тихий и быстрый.

 

Он выдержит очередь из КПВТ и подрыв гранаты под днищем. (с) грамотный


#185 Оффлайн   ProstoVPN

ProstoVPN

    Начинающий флеймер

  • Начинающий
  • Фишка
  • 7 Сообщений:

Опубликовано 28.05.2014 - 14:58

Снаружи может быть открыт telnet, или же вообще в роутере может быть backdoor, что довольно часто встречается, или просто какая-то уязвимость. Даже если нет уязвимости и backdoor, на роутер можно попасть, если вы посетите в браузере вредоносную страницу, на которой реализован dns rebinding.

Какая у вас модель роутера?


  • 0

#186 Оффлайн   SGray

SGray

    Компьютерный гений

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 55 362 Сообщений:
  • Авто:турбо-ящерица

Опубликовано 28.05.2014 - 16:15

Какая у вас модель роутера?

я прожжёный воробей, меня очень сложно наеобмануть :)

зухель гига2


  • 0

хороший компьютер - тихий и быстрый.

 

Он выдержит очередь из КПВТ и подрыв гранаты под днищем. (с) грамотный


#187 Оффлайн   PPG

PPG

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 3 000 Сообщений:
  • Авто:Черепашка

Опубликовано 29.05.2014 - 07:20

ага, а почта на их серваке, и аккаунт для неё также неизвестен :)

меня спросили на какую почту выслать? Уверен, если бы я указал не МТСовский почтовый ящик, а свой личный, то так же выслали бы.


  • 0

#188 Оффлайн   AleM

AleM

    Магистр флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 22 362 Сообщений:
  • Авто:Рено

Опубликовано 29.05.2014 - 07:40

Я думаю, что у МТС'ов изменилась технология авторизации пользователей ADSL и пароль на высокоскоростное подключение PPPoE не более чем рудимент.

Авторизируют вероятнее всего по порту подключения пользователя, а пароль нужен только для совместимости с ПО пользователя.


  • 0

#189 Оффлайн   jaguar99

jaguar99

    Герой флейма

  • Ожидающие
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 1 558 Сообщений:

Опубликовано 29.05.2014 - 11:33

Скажите так есть решение или нет ? у меня все тоже самое. Провайдр ЦТС. В яндексе амстердам и порно. У меня проблема в том, что каким-то образом менятся DNS сервер на адсл модеме. После полного сброса все работает и потом опять по новой. Задачи в папке виндоус чистил, все вирусы убил..... Вообщем это новая хрень какая-то, такого раньше точно не было


  • -1

#190 Оффлайн   AlexOO

AlexOO

    Трижды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 5 185 Сообщений:
  • Авто:Мандела

Опубликовано 29.05.2014 - 11:36

Скажите так есть решение или нет ? у меня все тоже самое. Провайдр ЦТС. В яндексе амстердам и порно. У меня проблема в том, что каким-то образом менятся DNS сервер на адсл модеме. После полного сброса все работает и потом опять по новой. Задачи в папке виндоус чистил, все вирусы убил..... Вообщем это новая хрень какая-то, такого раньше точно не было

Что-то не смешно совсем...

Предыдущую страницу почитать слабо?


  • 0
Опубликованное фото

#191 Оффлайн   jaguar99

jaguar99

    Герой флейма

  • Ожидающие
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 1 558 Сообщений:

Опубликовано 29.05.2014 - 11:50

пароль менял, днс вручную прописывал, ничего не помогает. AlexOO можно меня тыкнуть пальцем где решение написано а то все перечитал


  • 0

#192 Оффлайн   Dimitry

Dimitry

    модератор

  • Модератор
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 42 899 Сообщений:
  • Авто:Opel Kadett C16NZ - отправлен на вечный отдых... Теперь вагончик и иногда кораблик...

Опубликовано 29.05.2014 - 11:51

для начала, неплобы начинать с вводных данных... 


  • 0
Учебная литература, прописи, контурные карты, рабочие тетради для школы - обращайтесь в личку.

1С, Microsoft, антивирусы и другое лицензионное программное обеспечение. В личку или по телефону (863) 243-07-78

Домашняя ферма - пробуем себя на новом месте! )

#193 Оффлайн   olegus

olegus

    I like I

  • Мембер
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 39 822 Сообщений:
  • Авто:Volvo 440

Опубликовано 29.05.2014 - 11:51

пароль менял, днс вручную прописывал, ничего не помогает. AlexOO можно меня тыкнуть пальцем где решение написано а то все перечитал

договорились, что надо сносить венду и ставить убунту.


  • 1
*** Неоднократно уличён в трансляции дезинформации. Каждый высер рекомендуется проверять с лупой ***

#194 Оффлайн   jaguar99

jaguar99

    Герой флейма

  • Ожидающие
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 1 558 Сообщений:

Опубликовано 29.05.2014 - 12:49

Ясно, решения вообщем нет
  • 0

#195 Оффлайн   Akseg

Akseg

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 2 827 Сообщений:

Опубликовано 29.05.2014 - 13:46

ясновидящих нет, а решение всегда есть


  • 0

#196 Оффлайн   Sia-Ori

Sia-Ori

    Магистр флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 14 415 Сообщений:
  • Авто:Грязный

Опубликовано 29.05.2014 - 13:54

пароль менял, днс вручную прописывал, ничего не помогает. AlexOO можно меня тыкнуть пальцем где решение написано а то все перечитал

ДНС вручную - где?

Вирусяка портит настройки самих рутеров, насколько я понял.

Поэтому на клиентском компе пишем ДНС 8.8.8.8 и ipconfig /flushdns

содержимое файла hosts проверьте.

Потом вирусяка та такой скорее всего не один, а целое семейство, с несколкько разным поведением.


  • 0

По существу заданного мне вопроса ничего пояснить не могу.


#197 Оффлайн   ivo

ivo

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 4 028 Сообщений:

Опубликовано 29.05.2014 - 13:56

меняй DNS! Хоть на каждом компе вручную, хоть на роутере - чтобы раздавал по DHCP нужные DNS.


  • 0

#198 Оффлайн   olegus

olegus

    I like I

  • Мембер
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 39 822 Сообщений:
  • Авто:Volvo 440

Опубликовано 29.05.2014 - 15:06

свежак:

заражены теперь не только комстаровские, но и оранжевские днс. срочно всем на 8-ки :)


  • 0
*** Неоднократно уличён в трансляции дезинформации. Каждый высер рекомендуется проверять с лупой ***

#199 Оффлайн   jaguar99

jaguar99

    Герой флейма

  • Ожидающие
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 1 558 Сообщений:

Опубликовано 29.05.2014 - 15:19

Прикол в том что днс меняется если даже компы не подключены к рокутэру
  • 0

#200 Оффлайн   Dimitry

Dimitry

    модератор

  • Модератор
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 42 899 Сообщений:
  • Авто:Opel Kadett C16NZ - отправлен на вечный отдых... Теперь вагончик и иногда кораблик...

Опубликовано 29.05.2014 - 15:30

свежак:

заражены теперь не только комстаровские, но и оранжевские днс. срочно всем на 8-ки :)

 

 

да, в принципе неплохой способ положить корневые...


  • 0
Учебная литература, прописи, контурные карты, рабочие тетради для школы - обращайтесь в личку.

1С, Microsoft, антивирусы и другое лицензионное программное обеспечение. В личку или по телефону (863) 243-07-78

Домашняя ферма - пробуем себя на новом месте! )





Также с меткой «вирус»

1 пользователей читают эту тему

0 пользователей, 1 гостей, 0 невидимых

Яндекс.Метрика