С недавнего времени на мой почтовый ящик на mail.ru стали приходит странные письма...вот так выглядит одно из них: От кого: [email protected] Дата: Tue Sep 26 12:22:57 2006 (MSK) Date: Tue, 26 Sep 2006 05:20:55 -0400 From: "Karyn Huggins" <[email protected]> To: [email protected] Subject: =?Windows-1251?B?zvHl7e3o5SDq4O3o6vPr+yDv7iDF4vDu7+Ug7+4g0fPv5fD25e3g7CE=?= Message-Id: <2[8 Чё енто такое?Заранее спасибо!
чувак ты попал, твой комп в бот-сети. Рекомендую снести винду и прочитать в инете про кодирование и кодировки. А вот это =?Windows-1251?B?zvHl7e3o5SDq4O3o6vPr+yDv7iDF4vDu7+Ug7+4g0fPv5fD25e3g7CE=?= означает приблизительно следующее: Опрос компов виндоус (=?Windows), каждые 7 часов (Ug7) в подсети 5 (Pv5) на пароли твоей системы.
Блин так и знал!А нельзя никак по другому убить эту дрянь?У меня просто ноутбук с лицензионной виндой...я уже привык мелким радостям спокойного апдейта системы, а восстановочный диск я посеял...А он пароль тоже ворует?
Да ворует, еще особо не рекомендую удалять файл pagefile.sys, после заражения туда пишутся все логи того что ты делаешь, если попробуешь его удалить слетит таблица файлов на винте. Поищи еще в реестре бекдор LAME1, возможно шифруется в файле lameacm или что-то типа lame*. Или сделай поиск по винту в файла тхт на совпадение "lamers also cee me, booyka-clack-clack". Если ты такое найдешь, то я тебе не завидую.
я тоже был в шоке когда нашел у моей сестры такое на компе, только у нее был другой бекдор, что-то типа pussyglamur Название, но такая же бот-сеть
Обана!Мдя боты это страшная вещь...сама недавно чуть не стала жертвой его=\ Зато моему хостеру пришлось не сладко....особенно когда нечто начало наводить порядки.... Hotdog-Cocucbka,ппц!!Ну ты даешь...с лицинзионной то виндой....и такое...да еще загрузочный потерять...мдэ...не повезло те=\
Я тебе сочувствую, Hotdog-Cocucbka LAME1 - енто такой подлый зверь, что может даже прописаться на ПМЖ в БИОС, а тогда ужен никакие format C: /Q не помогут((((. Короче попал ты капитально..... А вот это правильно - чтобы убить врага, нужно знать все его слабинки.
Есть, конечно один способ удалить эту заразу из БИОСа без перепрошивки, но он оч сложный, зато потом никакая хворь туда не влезет. Делается это при помощи паяльника. Изгаляться не буду, схему как и че смотри на паяльник.ру. Да пребудет с тобой сила древних!
Тему я переношу в Болталку. Издевательства достигли апогея. 2[ypc]yl@ Ты что все в серьез восприняла?
Constantine В серьез?))))А ты поверил?)) Нет конечно)))Я просто в роль вошла))) bobob Ты бы уже молчал......про тебя я вообще молчу...что и как ты пишешь!Следи за собой...ЛОЛ!
Блин спасибо!Злые вы уйду, я от вас!Ну а фиг с ним, пускай живёт...воровать у меня собственно нечего...самое важное храню в голове!если тока там кейлогера нет...ведь нет?правда?!Я вообще не понимаю, скока я не пытался сам троян кому-нибудь заслать ничё не работает...и пинчи и все другая лабуда, ну ни в какую...неужели я такой ущербный?кстати первый раз слышу про такой троян продвинутый...что б ещё и в БИОС залезал...не у кого нет дестрибутивчика? З.Ы. Енто всё дурачки в локалке...распространяют всекую заразу...И ещё!!!Я диск восстановочный нашёл!!!Мухахахаах...