Deutsch
Germany.ruФорумы → Архив Досок→ Компьютер & Co

Cпецы что за дела

288  1 2 все
Giperboloid постоялец22.12.03 16:14
Giperboloid
22.12.03 16:14 
Вот получил такую почту:
Juten Tach,
habe mal einen internet port scan gemacht. dabei konnte
ich deinen rechner sehen und einsteigen.
deine mail adresse hab ich auch auf deinem pc gefunden.
bei dir ist der trojaner lsass.exe am wüten. deshalb kann
jeder auf deinen rechner zugreifen!
du kannst ja mal den taskmanager öffnen, und versuchen ihn zu beenden.
du wirst aber feststellen, das er sich nicht beenden lässt.
solltest du windows98/me haben, siehst du ihn erst gar nicht im task!
dieses hartnäckige miststück hatte ich auch mal drauf, 3 tage
hat es gedauert, bis ich endlich ein programm zum entfernen
gefunden habe. ich hab's dir mal mit beigetan. wenn fragen,
meld dich einfach.
Что делать!!!
Рожденный ползать на голову не нагадит...
#1 
Giperboloid постоялец22.12.03 16:21
Giperboloid
NEW 22.12.03 16:21 
в ответ Giperboloid 22.12.03 16:14
И ещ╦ такую:
Sehr geehrte Damen und Herren,
das herunterladen von Filmen, Software und MP3s ist illegal und somit Strafbar.
Wir möchten Ihnen hiermit vorab mitteilen, dass Ihr Rechner unter
der IP 62.78.94.124 erfasst wurde. Der Inhalt Ihres Rechner wurde als Beweismittel
sichergestellt und es wird ein Ermittlungsverfahren gegen Sie eingleitet.
Die Strafanzeige und die Möglichkeit zur Stellungnahme wird Ihnen in den nächsten
Tagen schriftlich zugestellt.
Die von uns gesammelten Daten unter dem Aktenzeichen #39055
sind für Sie und ggf. Ihrem Anwalt beigefügt und einsehbar.
Da wir negative Erfahrungen mit Mailbomben in der Vergangenheit
gemacht haben, wurde die Herkunft dieser Mail verschleiert.
Nähere Auskunft erteilt Ihnen die Kriminalpolizei Düsseldorf,
Europa Sonderkommission "Internet Downloads"
Rufnummer innerhalb Deutschland (0211) 870 - 0 oder (0211) 870 - 6868
Rufnummer außerhalb Deutschland (0049211) 870 - 0 oder (0049211) 870 - 6868
Hochachtungsvoll
i.A. PK Mollbach
Рожденный ползать на голову не нагадит...
#2 
Melnikov гость22.12.03 16:22
Melnikov
NEW 22.12.03 16:22 
в ответ Giperboloid 22.12.03 16:14
Сотри его нафик всё узнаеш и второй раз такую хрень спрашивать не будеш
www.CTAPT.de
#3 
quench местный житель22.12.03 16:24
NEW 22.12.03 16:24 
в ответ Giperboloid 22.12.03 16:14
сделай почту на mail.ru, и не будешь получать такого
http://copi.ru/22935/
#4 
Melnikov гость22.12.03 16:26
Melnikov
NEW 22.12.03 16:26 
в ответ quench 22.12.03 16:24
http://www.heise.de/security/news/meldung/43125
www.CTAPT.de
#5 
Pokurim Дух, которого помнят22.12.03 16:26
Pokurim
NEW 22.12.03 16:26 
в ответ quench 22.12.03 16:24
а мне не пришло,....
Санька

Улыбнись:)http://www.danasoft.com/sig/bild1.jpg
#6 
Giperboloid постоялец22.12.03 16:26
Giperboloid
NEW 22.12.03 16:26 
в ответ Melnikov 22.12.03 16:22
Когда я узнаю не будет поздно Может начинеть сушить сухари
Рожденный ползать на голову не нагадит...
#7 
quench местный житель22.12.03 17:05
NEW 22.12.03 17:05 
в ответ Pokurim 22.12.03 16:26
да на web.de тоже нет такого, незнаю от куда приходит.
а о маил ру. сказал, что на все 100, что на немецком туда не напишут.
http://copi.ru/22935/
#8 
quench местный житель22.12.03 17:08
NEW 22.12.03 17:08 
в ответ Melnikov 22.12.03 16:26
Это к чему?
http://copi.ru/22935/
#9 
quench местный житель22.12.03 17:16
Giperboloid постоялец22.12.03 17:20
Giperboloid
NEW 22.12.03 17:20 
в ответ quench 22.12.03 17:16
Спасибо за ссылку, но червяк у меня уже был месяц назад и я его уничтожил, может он выжил.....
Рожденный ползать на голову не нагадит...
#11 
quench местный житель22.12.03 17:33
NEW 22.12.03 17:33 
в ответ Giperboloid 22.12.03 17:20
так посмотри процесс
посмтри ключи
http://copi.ru/22935/
#12 
kajf гость22.12.03 18:14
kajf
NEW 22.12.03 18:14 
в ответ Giperboloid 22.12.03 16:14
очередной лохотрон по установке трояна.
ты не стартанул надеюсь ту программку, которая с маилом пришла?
если да, то поздравляю теперь можешь черьвя снова искать.
второе письмо тоже на "Sehr geehrte Damen und Herren" пришло, почему если они такие умные.
Твой IP видит любой, но имя, адрес и т.п. только провайдер.
к тому же, я тоже могу сказать, что видел тебя вчера по такому-то IP. как ты это проверишь, какой он действительно был? так что я могу называть любой с потолка :)
также, е-майлы для спама генерятся легко по словарю, напр. блабла@web.de ; блаблю@web.de ; ....
- - - - - - - - - - - - - - - - - - - - - - - - - - -
vaya con dios
#13 
-Фил- завсегдатай22.12.03 19:06
NEW 22.12.03 19:06 
в ответ Giperboloid 22.12.03 17:20
я у себя в task-manager тоже нашел >>> lsass.exe <<<
у меня win.xp ув кого еще была такая штука и как ее убрать ?
#14 
quench местный житель22.12.03 19:17
NEW 22.12.03 19:17 
в ответ -Фил- 22.12.03 19:06
lsass.exe - это агент безопасности системы
http://copi.ru/22935/
#15 
quench местный житель22.12.03 19:28
NEW 22.12.03 19:28 
в ответ -Фил- 22.12.03 19:06, Последний раз изменено 22.12.03 19:28 (quench)
-Фил- завсегдатай22.12.03 21:07
NEW 22.12.03 21:07 
в ответ quench 22.12.03 19:17
так ето нормально что он есть?
или его не должно быть ?
#17 
quench местный житель22.12.03 21:39
NEW 22.12.03 21:39 
в ответ -Фил- 22.12.03 21:07
процесс должен иметь статус System
Если какой другой, то стоит волноваться.
У меня изначально этот процесс существует.
Бывают случаи,по непонятным мне причинам, механизм не известен мне, эта гадость загружает процессор почти на все 100 процентов.
Вот это самое плохое известно о нем.
Потом,где ты смотришь по Ctrl Alt del, ты все процеввы не увидишь, то есть гадость, типа вируса,трояна, может иметь защиту от просмотра его процесса по трем кнопкам.
В строке выполнить набери tasklist и увидишь поболее.
Недавно уде об этом говорилось.
ла если у тебя Хоме, но не фига эта команда не сработает.
http://copi.ru/22935/
#18 
vladi2002 постоялец22.12.03 22:25
vladi2002
NEW 22.12.03 22:25 
в ответ Giperboloid 22.12.03 16:14
так у нас в (Ганновере) по радио передавали про вирус с полиции .Просили не открывать.
#19 
kajf посетитель22.12.03 23:31
kajf
NEW 22.12.03 23:31 
в ответ kajf 22.12.03 18:14
вот по NewsLetter сегодня получил:
Polizei-Wurm Sober.C: Kostenloses Removal-Tool
Nachdem PC-Anwender den Wurm Sober.B und dessen angebliche Kannibalen-Nachrichten gut abwehrten, macht sich eine dritte Variante des Digitalfieslings als Warnung des Duesseldorfer Polizeipraesidiums daran, erneut anzugreifen.
Ermittlungsverfahren wegen Raubkopien? Nur nicht dran glauben. Diese Falschmeldung ist zugleich ein Wurm. Wie seine Vorgaenger Sober.B und Sober.C sammelt die neue Variante des Schaedlings Mail-Adressen auf infizierten PCs, um sich an diese weiter zu versenden. Nur der Text ist anders: Einer der Wurm-Textbausteine gibt vor, die E-Mail kaeme von der Kripo Duesseldorf. Gegen den Empfaenger der Mail wuerde ein Ermittlungsverfahren eingeleitet, weil er illegal MP3-Dateien und Filme aus dem Internet downloaden wuerde.
Die Polizei in Duesseldorf ist duepiert und warnt bereits offiziell. "Bei der Duesseldorfer Polizei gibt es weder eine Europa-Sonderkommission ┌Internet Download▓, noch einen Beamten namens Mollbach. Hier wird auch kein Ermittlungs- verfahren gefuehrt und es werden auch keine Rechnerinhalte als Beweismittel sichergestellt, wie es in der E-Mail heisst", erklaert ein Polizeisprecher heute in Duesseldorf.
Weitere Varianten des Schaedlings warnen vor einem Dialer oder einem Trojaner, die auf dem Rechner des Empfaengers seien, oder "informieren" ueber die "Rente erst ab 80".
Updates fuer die neue Sober-Variante gibt es schon bei Bitdefender, McAfee, F-Secure und Symantec. Bitdefender stellt zudem ein kostenloses Removal-Tool bereit. (mk)
Links zu Funktionsweisen des Wurms und kostenlosem Removal- Tool finden Sie hier:
http://www.testticker.de/sc.asp?s=1&d=1&p=2&a=10832
- - - - - - - - - - - - - - - - - - - - - - - - - - -
vaya con dios
#20 
1 2 все