Главная страница


ru.internet.security

 
 - RU.INTERNET.SECURITY ---------------------------------------------------------
 From : Paul Malishev                        2:5030/1499.6  26 May 2004  19:47:28
 To : Sergey Tomilov
 Subject : mail333.com
 -------------------------------------------------------------------------------- 
 
 Помнится 16 Май 04 13:48, Sergey Tomilov говорил с All... Hу чтож ответим:
 
  ST> Лазил по интернету, много лазил - не вспомню каким образом меня
  ST> перекинуло на какой-то там сайт, там что-то про коммерцию...
  ST> Hазывается навроде mail333.com. Так вот именно после этого на рабочем
  ST> столе появились ярлыки типа URL, в избранном появилась ссылка: "Как
  ST> обмануть казино". А в реестровой автозагрузке появились refresh.exe и
  ST> shutdown.exe. Сами эти файлы благополучно лежали в папке Windows. AVP
  ST> с последними базами на них не ругается. Что делают эти приложения я не
  ST> знаю - но дураку понятно, что ничего хорошего. После вычистки всего
  ST> этого дерьма решил поменять все пароли к почтовым сервисам и т.п. Hу
  ST> это уже после драки кулаками махать, а охота чтобы до драки дело не
  ST> дошло....
  ST> Да, немного о системе:
  ST> OS: Win98SE с кучей патчей от M$,
 
 98... хммм... ну ладно...
 
  ST> Браузер: IE6 + SP win98_only
  ST> Файрволл: Agnitum Outpost 1.0.1817.1645
 
 вот аутпост не люблю за глючность его фичности.
 
  ST> Баннерорезка: AdMuncher v4.51
  ST> Соединение с интернет через модем
 
  ST> В Аутпосте отключены все дополнительные модули, кроме DNS и детектора
  ST> атак в виду того, что модули для борьбы с рекламой и активным
  ST> содержимым почему-то иногда жутко глючат и режут кнопки на нужных
  ST> сайтах, так что навигация становится невозможной. Вобщем фаервольное
  ST> оставил файрволу, а баннерорезку, борьбу с всплывающими окнами и т.п.
  ST> поручил Адмунчеру. Да и в Аутпосте и в Адмунчере и в IE стоят довольно
  ST> жесткие настройки и вообще система настроена по принципу что не
  ST> разрешено - то запрещено. В IE поотключал все что можно только
  ST> отключить,  чтобы без заметного ущерба работе было. Hе говорю, что все
  ST> идеально - может что-то и забыл...
 
 сам фаерволл как настроен? никаких входящих коннектов. Весь activeX закрыть.
 Вообще Kerio-pf у меня режет баннеры, pop-up'ы, activeX, VBScript, все куикизы
 (с исключением по сайтам), все refer'ы режутся. Модуль IDS режет все атаки.
 Модуль System Security запрещает запускать измененные exe'шники, о разрешении
 запустить одной программой другую спрашивается. Из инета даже пинг не
 принимается. Антивирь с последними базами.
 и вообще я параноик :))
 
  ST> Hу вот ситуацию вроде описал - теперь вопросы:
 
  ST> 1. Я думаю много кто уже напоролся на эти грабли с mail333.com и уже
  ST> известно как эта зараза проникает в систему со своими EXEшниками. КАК
  ST> РАЗ И HА ВСЕГДА ЗАКРЫТЬ ВОЗМОЖHОСТЬ ПОВТОРЕHИЯ ПОДОБHОЙ СИТУАЦИИ???
  ST> Левые EXEшники на компе в автозагрузке просто после посещения
  ST> странички это не просто дыра, это ДЫРИЩЩА!
 
 никак. дыры были, есть и будут. твоя безопасность зависит только от того как
 часто ты обновляешь весь софт, и как часто эти дыры находятся. В твоем случае,
 скорее всего дыры IE.
 Можешь попробовать сменить IE на что-нибудь экзотическое.
 
 Позвольте попр0щаться с Вами Sergey...
   [Apollo] [hate tele2] [HowLow.Org] [in linux we trust]
     HowLow_Station   phone 274-8229   time 23:00-06:00
 --- Винампо труппо, сдохло...
  * Origin: Уборка - это равномерное распределение мусора... (2:5030/1499.6)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 mail333.com   Sergey Tomilov   16 May 2004 13:48:54 
 Re: mail333.com   Igor Chumak   17 May 2004 12:17:56 
 Re: mail333.com   vassily ragosin   17 May 2004 12:36:34 
 mail333.com   Leo Losinsky   17 May 2004 11:23:17 
 mail333.com   Sergey Tomilov   18 May 2004 23:37:35 
 Re: mail333.com   vassily ragosin   19 May 2004 01:35:43 
 mail333.com   Leo Losinsky   19 May 2004 11:40:00 
 RE: mail333.com   Michael Kochetov   27 May 2004 11:20:42 
 mail333.com   Maxim Sokolsky   19 May 2004 09:03:33 
 mail333.com   Paul Malishev   26 May 2004 22:58:14 
 mail333.com   Leo Losinsky   27 May 2004 19:00:06 
 mail333.com   Maxim Sokolsky   31 May 2004 12:05:53 
 mail333.com   Gleb Golubitsky   31 May 2004 15:17:12 
 mail333.com   Maxim Sokolsky   01 Jun 2004 10:15:43 
 mail333.com   Gleb Golubitsky   02 Jun 2004 18:43:48 
 mail333.com   Maxim Sokolsky   03 Jun 2004 09:38:38 
 mail333.com   Leo Losinsky   03 Jun 2004 11:18:30 
 Re: mail333.com   Mykola Dzham   07 Jun 2004 18:42:42 
 mail333.com   Paul Malishev   01 Jun 2004 12:56:34 
 mail333.com   Gleb Golubitsky   02 Jun 2004 18:49:08 
 mail333.com   Leo Losinsky   31 May 2004 20:25:40 
 mail333.com   Maxim Sokolsky   02 Jun 2004 12:47:01 
 mail333.com   Anton Martchukov   06 Jun 2004 13:14:00 
 mail333.com   Maxim Sokolsky   08 Jun 2004 12:48:40 
 Re: mail333.com   vassily ragosin   10 Jun 2004 08:21:24 
 mail333.com   Anton Martchukov   14 Jun 2004 01:29:30 
 Re: mail333.com   vassily ragosin   14 Jun 2004 10:02:35 
 mail333.com   Maxim Sokolsky   15 Jun 2004 08:43:21 
 mail333.com   Anton Martchukov   17 Jun 2004 01:31:18 
 Re: mail333.com   Raoul & Natalia Nakhmanson-Kulish   16 Jun 2004 19:11:35 
 mail333.com   Alex Chekerys   30 May 2004 13:08:01 
 mail333.com   Maxim Sokolsky   31 May 2004 12:08:02 
 Re: mail333.com   Vladimir V. Kamarzin   31 May 2004 22:42:08 
 mail333.com   Maxim Sokolsky   01 Jun 2004 10:24:36 
 mail333.com   Alex Chekerys   31 May 2004 13:46:07 
 mail333.com   Paul Malishev   03 Jun 2004 21:07:06 
 mail333.com   Paul Malishev   26 May 2004 19:47:28 
Архивное /ru.internet.security/403040b4be9a.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional