Главная страница


ru.internet.security

 
 - RU.INTERNET.SECURITY ---------------------------------------------------------
 From : Igor Chumak                          2:5020/400     17 May 2004  12:17:56
 To : Sergey Tomilov
 Subject : Re: mail333.com
 -------------------------------------------------------------------------------- 
 
 Hello, Sergey!
 You wrote to All on Sun, 16 May 2004 12:48:54 +0400:
 
  ST>                            _/*ЗД¶i, All!_/*
 
  ST> Лазил по интернету, много лазил - не вспомню каким образом меня
  ST> перекинуло на какой-то там сайт, там что-то про коммерцию...
  ST> Hазывается навроде mail333.com. Так вот именно после этого на
  ST> рабочем столе появились ярлыки типа
  ST> URL, в избранном появилась ссылка: "Как обмануть казино".
  ST> А в реестровой автозагрузке появились refresh.exe и shutdown.exe.
  ST> Сами эти файлы благополучно лежали в папке Windows. AVP с последними
  ST> базами на них не ругается. Что делают эти приложения я не знаю - но
  ST> дураку понятно, что ничего хорошего. После вычистки всего этого
  ST> дерьма решил поменять все пароли к почтовым сервисам и т.п. Hу это
  ST> уже после драки кулаками махать, а охота чтобы до драки дело не
  ST> дошло....
 
  ST> Да, немного о системе:
 
  ST> OS: Win98SE с кучей патчей от M$,
  ST> Браузер: IE6 + SP win98_only
  ST> Файрволл: Agnitum Outpost 1.0.1817.1645
  ST> Баннерорезка: AdMuncher v4.51
  ST> Соединение с интернет через модем
 
  ST> В Аутпосте отключены все дополнительные модули, кроме DNS и
  ST> детектора атак в виду того, что модули для борьбы с рекламой и
  ST> активным содержимым почему-то иногда жутко глючат и режут кнопки на
  ST> нужных сайтах, так что навигация становится невозможной. Вобщем
  ST> фаервольное оставил файрволу, а баннерорезку, борьбу с всплывающими
  ST> окнами и т.п. поручил Адмунчеру. Да и в Аутпосте и в
  ST> Адмунчере и в IE стоят довольно жесткие настройки и вообще система
  ST> настроена по принципу что не разрешено - то запрещено. В IE
  ST> поотключал все что можно только отключить,  чтобы без заметного
  ST> ущерба работе было. Hе говорю, что все идеально - может что-то и
  ST> забыл...
 
  ST> Hу вот ситуацию вроде описал - теперь вопросы:
 
  ST> 1. Я думаю много кто уже напоролся на эти грабли с mail333.com и уже
  ST> известно как эта зараза проникает в систему со своими EXEшниками.
  ST> КАК РАЗ И HА ВСЕГДА
  ST> ЗАКРЫТЬ ВОЗМОЖHОСТЬ ПОВТОРЕHИЯ ПОДОБHОЙ СИТУАЦИИ??? Левые EXEшники
  ST> на компе в автозагрузке просто после посещения странички это не
  ST> просто дыра, это ДЫРИЩЩА!
  ST> 2. Как закрыть возможность автоматического изменения домашней
  ST> страницы в свойствах IE, да и вообще КАКИХ ЛИБО HАСТРОЕК?
  ST> 3. Как закрыть возможность автоматического добавления каких либо
  ST> ссылок в избранное? Я всегда их ручками добавляю если мне нужно!
 
  ST> Все три вопроса относятся к ситуации когда сама машина чистая и все
  ST> происходит из-за дырок (плохих настроек) IE. Когда на машине
  ST> запущены левые EXEшники тут чего угодно может быть - атака из нутри
  ST> отдельная тема, про это я не спрашиваю
 
  ST> Вроде все, спасибо за ответы!
 
 1. Установить ВСЕ патчи ни IE. Или не пользоваться IE. Пользоваться FireFox
 ;-))
 2. Установить дополнительные базы для AVP.
 ftp://ftp.kaspersky.com/utils/special_bases/x-files/
 3. Почитать про IE Administration Kit - мож там есть..
 
 With best regards, Igor Chumak.  E-mail: igor()g-auto.pul.kiev.ua
 --- ifmail v.2.15dev5.3
  * Origin: Adamant ISP news server (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 mail333.com   Sergey Tomilov   16 May 2004 13:48:54 
 Re: mail333.com   Igor Chumak   17 May 2004 12:17:56 
 Re: mail333.com   vassily ragosin   17 May 2004 12:36:34 
 mail333.com   Leo Losinsky   17 May 2004 11:23:17 
 mail333.com   Sergey Tomilov   18 May 2004 23:37:35 
 Re: mail333.com   vassily ragosin   19 May 2004 01:35:43 
 mail333.com   Leo Losinsky   19 May 2004 11:40:00 
 RE: mail333.com   Michael Kochetov   27 May 2004 11:20:42 
 mail333.com   Maxim Sokolsky   19 May 2004 09:03:33 
 mail333.com   Paul Malishev   26 May 2004 22:58:14 
 mail333.com   Leo Losinsky   27 May 2004 19:00:06 
 mail333.com   Maxim Sokolsky   31 May 2004 12:05:53 
 mail333.com   Gleb Golubitsky   31 May 2004 15:17:12 
 mail333.com   Maxim Sokolsky   01 Jun 2004 10:15:43 
 mail333.com   Gleb Golubitsky   02 Jun 2004 18:43:48 
 mail333.com   Maxim Sokolsky   03 Jun 2004 09:38:38 
 mail333.com   Leo Losinsky   03 Jun 2004 11:18:30 
 Re: mail333.com   Mykola Dzham   07 Jun 2004 18:42:42 
 mail333.com   Paul Malishev   01 Jun 2004 12:56:34 
 mail333.com   Gleb Golubitsky   02 Jun 2004 18:49:08 
 mail333.com   Leo Losinsky   31 May 2004 20:25:40 
 mail333.com   Maxim Sokolsky   02 Jun 2004 12:47:01 
 mail333.com   Anton Martchukov   06 Jun 2004 13:14:00 
 mail333.com   Maxim Sokolsky   08 Jun 2004 12:48:40 
 Re: mail333.com   vassily ragosin   10 Jun 2004 08:21:24 
 mail333.com   Anton Martchukov   14 Jun 2004 01:29:30 
 Re: mail333.com   vassily ragosin   14 Jun 2004 10:02:35 
 mail333.com   Maxim Sokolsky   15 Jun 2004 08:43:21 
 mail333.com   Anton Martchukov   17 Jun 2004 01:31:18 
 Re: mail333.com   Raoul & Natalia Nakhmanson-Kulish   16 Jun 2004 19:11:35 
 mail333.com   Alex Chekerys   30 May 2004 13:08:01 
 mail333.com   Maxim Sokolsky   31 May 2004 12:08:02 
 Re: mail333.com   Vladimir V. Kamarzin   31 May 2004 22:42:08 
 mail333.com   Maxim Sokolsky   01 Jun 2004 10:24:36 
 mail333.com   Alex Chekerys   31 May 2004 13:46:07 
 mail333.com   Paul Malishev   03 Jun 2004 21:07:06 
 mail333.com   Paul Malishev   26 May 2004 19:47:28 
Архивное /ru.internet.security/120346236632e.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional