Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Программная инженерия > Безопасность, Шифрование
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 30.08.2008, 22:35   #31
|v||v|<<IpShot
Пользователь
 
Регистрация: 21.08.2008
Сообщений: 40
По умолчанию

ага а ты не думал что он скрыл все =) я не думаю что там полный идиот это делает
|v||v|<<IpShot вне форума Ответить с цитированием
Старый 31.08.2008, 00:15   #32
alexinspir
Новичок
Джуниор
 
Аватар для alexinspir
 
Регистрация: 26.08.2008
Сообщений: 1,010
По умолчанию

Цитата:
Сообщение от roksalana Посмотреть сообщение
Были получены сведения об авторизациях у администрации яндекса через службу безопасности банка
Цитата:
Сообщение от |v||v|<<IpShot Посмотреть сообщение
ага а ты не думал что он скрыл все =) я не думаю что там полный идиот это делает
а мне кажется тут нихера не в вирусах/конях дело...
имхо просто девушку на понт берут.
как я понял почта на яндексе... взломать ту почту яндекса писец как трудно, надо быть продвинутым крэкером чтобы это сделать, и троян этого с ходу не сделает.
значит надо знать пасс... а начальник долпаеп - сменить ему пасс и все.

да и еще, логи что у них(яндекс-тим) в серваках по авторизациям не имеют юридической силы. (скрины кстати также не имеют)
а вот если ее комп менты облазят и найдут чего... то тут уже может иметь юридическую силу. и то в РФ это все так запутанно что если есть моск мона выпутаться.

2rokslana:

а как на работе узнали что тот айпишнег с которого были авторизации твой?
ромик0: Cколько получают здешние модераторы?
pu4koff: У модераторов сдельная оплата труда. Выдал предупреждение - плюс к премии. Выдал бан - лучший модератор месяца со всеми вытекающими.
alexinspir вне форума Ответить с цитированием
Старый 31.08.2008, 21:44   #33
roksalana
Пользователь
 
Регистрация: 12.08.2008
Сообщений: 16
По умолчанию

Цитата:
Сообщение от alexinspir Посмотреть сообщение
2rokslana:

а как на работе узнали что тот айпишнег с которого были авторизации твой?
Связи и деньги решают многое. Мне в детектовном агентстве предложили такую услугу, правда это дорого.

Конечно, все попытки атак, обнаруженные после установки фаэрвола, будут переданы в службу безопасности, но мне нужно показать, что в прошлом я не читала почту шефа. для этого пытаюсь взять сведения у провайдера (с каких адресов было обращение к моему комп, которых я "не заказывала")
roksalana вне форума Ответить с цитированием
Старый 31.08.2008, 22:36   #34
roksalana
Пользователь
 
Регистрация: 12.08.2008
Сообщений: 16
По умолчанию

Цитата:
Сообщение от alexinspir Посмотреть сообщение
найди троян... скопируй его имя и гугли гугли гугли до посинения. либо прошиби куреитом(freedrweb.com) и по его названию в системе дрвеб ищи на ихних форумах инфу про него, либо сама топик стартани.
Я ничего не поняла из написанного вами, но вирусы называются так:
- JS/Redirektor.E Троян
- модифицированный Wiv32/TrojanDownLoader.Delf троян
мне сказали, что первый в основном открывает окна с рекламой, а второй скачивает и запускает какие-либо программы.
скажите, а могли мне втихую установить программу (например с помощью этих вирусов), и потом с ее помощью использовать мой комп как прокси сервер? ( повторюсь, что я очень тупой пользователь и не разбираюсь в терминологии, так что прошу не закидыват меня тапками если не так выразилась)
Можно ли как-то это проверить?
roksalana вне форума Ответить с цитированием
Старый 01.09.2008, 07:45   #35
KORN
Банхаммер
Участник клуба
 
Аватар для KORN
 
Регистрация: 17.02.2007
Сообщений: 1,754
По умолчанию

да в принципе это не ваше дело разбираться во всем этом... это дело ваших админов...
Перед тем как спросить ищи на форуме и в GOOGLE
KORN вне форума Ответить с цитированием
Старый 01.09.2008, 08:05   #36
roksalana
Пользователь
 
Регистрация: 12.08.2008
Сообщений: 16
По умолчанию

Цитата:
Сообщение от KORN Посмотреть сообщение
да в принципе это не ваше дело разбираться во всем этом... это дело ваших админов...
админы будут заниматься тем оборудованием и программами, которые установлены на работе, и все было бы гораздо проще если бы это был рабочий комп, подключенныый с их сеть, НО к сожалению это мой комп, домашний, все программы я установливала сама (в смысле без участия спец. с работы) и к работе он имеет тношение только потому, что мне удобнее так работать, чтобы лишний раз из дома не выезжать.
Я потому и задаю столько глупых с точки зрения человека разбирающегося в комп. вопросов, что мне приходится самой выпутываться из этого г...
roksalana вне форума Ответить с цитированием
Старый 01.09.2008, 09:08   #37
Трофимов Александр
Форумчанин
 
Аватар для Трофимов Александр
 
Регистрация: 03.11.2006
Сообщений: 321
По умолчанию

Если на работе такой спец сидит, то как вообще возможно, что человек с домашнего компьютера сломал почту шефа?! Фиговая им в банке политика безопасности организована. Таким людям как вы (если они считают, что вы сломали почту) работающим в той же фирме где и сломали почту, ещё и приплачивать надо за то, что нашли брешь в безопасности. Вот если бы её нашол кто-то посторонний, было бы гораздо хуже (но все же считают, что это вы). После всего этого, я на месте директора поставил бы вас на место того спеца, а его уволил.
Трофимов Александр вне форума Ответить с цитированием
Старый 01.09.2008, 09:46   #38
Zayac
Новичок
Джуниор
 
Регистрация: 28.08.2008
Сообщений: 2
По умолчанию

alexinspir, тут дело наверное уже не в юридической силе обвинений... если сейчас начать возмущаться что мол так и так у вас нет доказательств и пр., то это вызовет дополнительные подозрения и увольнение просто пойдёт по другой статье (халатность напрмер или проф непригодность) ...
По поводу того как узнали, что IP принадлежит вам тоже интересный момент.. провайдер не имеет права распростроняться о данных клиентов, без разрешения самих этих клиентов. информацию можно получить только с бумажками из органов, насколько я понял дела не поднимали....интересно....
и всётаки ответа по поводу "человека с работы" небыло...
Zayac вне форума Ответить с цитированием
Старый 01.09.2008, 12:37   #39
roksalana
Пользователь
 
Регистрация: 12.08.2008
Сообщений: 16
По умолчанию

Цитата:
Сообщение от Zayac Посмотреть сообщение
alexinspir, .... информацию можно получить только с бумажками из органов, насколько я понял дела не поднимали....интересно....
и всётаки ответа по поводу "человека с работы" небыло...
поверьте информация есть.
по поводу "человека с работы" я не ответила, т.к. думала, что к техническим подробностиям это не имеет отношения и не интересно никому. Это касается личных отношений. Для человека я являюсь очень опасным конкурентом и не только в работе.....
Дела никто не поднимает, мне грозит лишение высокооплачиваемой работы и доверия в ближайшем окружении (без наличия уголовного дела УВД не будет заниматься моим вопросом, мне так и сказали, когда я завяление у них писала). Дела видимо заводить не будут, т.к. вопрос касается личной почты руководителя. Так что в моей ситуации помогать мне никто не будет, кроме меня самой
roksalana вне форума Ответить с цитированием
Старый 01.09.2008, 14:00   #40
JTG
я получил эту роль
Старожил
 
Аватар для JTG
 
Регистрация: 25.05.2007
Сообщений: 3,694
По умолчанию

Ох и наворотили )))

JS/Redirektor.E может загружать на комп троянцев при посещении заражённого сайта (особенно через Internet Explorer). Это не вирус, он сам не заражает комп, и скорее всего страница с ним попалась случайно, просто когда лазили по сети.

Win32/TrojanDownLoader.Delf - часто используется для доставки на комп жертвы "основного" трояна. Если его подсунул тот загадочный "человек с работы" с единственной целью - то вполне возможно, что в трояне все данные были записаны статически - им уже никто не управлял, а если почта таки была сломана и он отправил пароль - то наверняка не на мыло злого дяди, а просто на какой-нибудь первый попавшийся хостинг, на котором тот установил скрипт для сбора информации (т.н. гейт), и этот момент найти в кучи траффика, т.е. вычислить откуда ноги растут - нереально. Провайдер разве что мог заметить ненормальную исходящую активность, тогда обычно они сами звонят, и говорят, мол "с вашего адреса спамят, проверьте комп".
Только неясно, как троян попал на комп. Если через JS/Redirektor - то "человек с работы" проделал офигительную работу (каламбур), посадив его на какой-то сайт, на котором вы бываете. Или может быть были какие-то программы/документы от него? А может это вообще какой-то левый троян, не имеющий к этому делу никакого отношения )

Сейчас-то уже хоть ничего не пытается отправить/принять информацию?
Если троян остался где-нибудь (карантин антивируса, резервное хранилище системы..) вышлите на мыло JTG@gala.net, предварительно запаковав в rar с паролем - поковыряю И начальник ваш, кстати, - м#дак!
пыщь

Последний раз редактировалось JTG; 01.09.2008 в 14:05.
JTG вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
если пользователь наберет какой-то другой символ не "y" или "n" и нажмет enter, программа проигнорирует skobets Общие вопросы C/C++ 2 03.06.2008 06:51
Excel файл открывается не "до конца" (странички "не показываются" только серое поле) Dorvir Microsoft Office Excel 2 28.03.2008 10:03
Создаю диаграмму "Bar". Подскажите как убрать растояние между "столбами" MAcK Компоненты Delphi 11 24.10.2007 10:49
На чем пишутся стратегии типа "Казаков" и "Эпохи империи" Tayfun Свободное общение 3 26.06.2007 20:27