Форум на Kuban.ru (http://forums.kuban.ru/)
-   Сети и их администрирование (http://forums.kuban.ru/f1029/)
-   -   OFirewall выдает сообщения (http://forums.kuban.ru/f1029/ofirewall_vydaet_soobsheniya-3066560.html)

анти_ГАИШНИК 16.09.2012 09:32

OFirewall выдает сообщения
 
Мой OF постоянно выдает такие сообщения

[URL=http://fastpic.ru/view/40/2012/0916/c16f8290cf13fc38d72e3f41c7598942.jpg.html][IMG]http://i40.fastpic.ru/thumb/2012/0916/42/c16f8290cf13fc38d72e3f41c7598942.jpeg[/IMG][/URL] [URL=http://fastpic.ru/view/43/2012/0916/35947b665046d693d1919372bc784a3c.jpg.html][IMG]http://i43.fastpic.ru/thumb/2012/0916/3c/35947b665046d693d1919372bc784a3c.jpeg[/IMG][/URL]

не понятно почему ip атакующего 0.0.0.0.0

недавно был вскрыт мой wm/

SERGIUSF 16.09.2012 14:11

[img]http://s.lurkmore.to/images/thumb/0/0b/CaptainFacepalm.png/250px-CaptainFacepalm.png[/img]

ars_2007 16.09.2012 15:24

Ну, если айпи может быть 127.0.0.1, то почему бы ему не быть 0.0.0.0?

анти_ГАИШНИК 16.09.2012 17:46

если айпи может быть 127.0.0.1, то может быть 0.0.0.0
И что это может означать?

gloomymen 16.09.2012 18:28

стоит ли ожидать вскорости трафальгарские субтитры?

анти_ГАИШНИК 16.09.2012 19:04

4 gloomymen,- это флуд или нарушение правил форума?

ars_2007 16.09.2012 21:40

3-анти_ГАИШНИК >
два варианта: либо какой-то троян меняет айпишнег компа на этот, или же комп получил непонятно что.
Вот чо выкурил по этому поводу:
While connected computers do not use this address, messages carried over IP sometimes include 0.0.0.0 inside the header when the source of the message is unknown.

5-анти_ГАИШНИК >
и то, и другое. =)

анти_ГАИШНИК 16.09.2012 21:52

мне говорили, что есть трояны привязывающиеся к железу. именно они используются для кражи вебмани. нужно форматировать винты

ars_2007 16.09.2012 23:11

[quote=анти_ГАИШНИК;26859613] есть трояны привязывающиеся к железу[/quote]
зачем им к железу привязываться? Они что, платные?

[quote=анти_ГАИШНИК;26859613]нужно форматировать винты[/quote]
Не надо форматировать.
поставь рядом другую систему и продиагностируй на предмет вирей.

анти_ГАИШНИК 17.09.2012 08:09

у меня стоит рядом система , но она 64 бит и трудн о найти под нее антивирус. но хотя найду. на зараженной системе стоит нортонативирус + троянремувер +Loaris Trojan Remover. Ничего они не обнаружили. Может быть троян новый и сделан специально под кражи вебмани. Скоре всего троян индивидуальный. По поводу привязки к железу мне говорил человек который сам троянил серверы.

Ткачик 17.09.2012 09:02

Ну вот и дожили: всякий домашний писюк мнит себя сервером, достойным индивидуального трояна.

анти_ГАИШНИК 17.09.2012 17:02

10, Не видно логической цепочки между постом 10 и предыдущими, суть проблемы тем самым не раскрыта. Мнение не представляет никакого интереса. Пустая трата времени. Можно отнести это к ФЛУДУ, что нарушает правила форума. Почитай их на досуге.

ars_2007 17.09.2012 19:21

9-анти_ГАИШНИК >
а каким образом произошло тырение вебманей?
Имею в виду - в логах/истории действия остались?

анти_ГАИШНИК 17.09.2012 21:51

не смог войти в кошелек. восстановил пароль. посмотрел историю: 45wmz -> 1300wmr все внутри моего акка. потом 1300 wmr в букмекерскую контору. Типичная кардеровская операция. Судя по отзывам внутри аттестата владельцев поносят с 2007 года, но воз и ныне там.
ушли сюда WMID 917770534162 — onbet
[URL=http://fastpic.ru/view/42/2012/0917/010ca70f31fab2d2fd2ca8aa9fc1efca.jpg.html][IMG]http://i42.fastpic.ru/thumb/2012/0917/ca/010ca70f31fab2d2fd2ca8aa9fc1efca.jpeg[/IMG][/URL] [URL=http://fastpic.ru/view/40/2012/0917/24f6534ab494775da42a9474faae1c90.jpg.html][IMG]http://i40.fastpic.ru/thumb/2012/0917/90/24f6534ab494775da42a9474faae1c90.jpeg[/IMG][/URL] [URL=http://fastpic.ru/view/42/2012/0917/dbf56e3290839c10b8cdb5299fd9fa44.jpg.html][IMG]http://i42.fastpic.ru/thumb/2012/0917/44/dbf56e3290839c10b8cdb5299fd9fa44.jpeg[/IMG][/URL] [URL=http://fastpic.ru/view/43/2012/0917/2fabb9fdbe5184632e560717f2da4e1e.jpg.html][IMG]http://i43.fastpic.ru/thumb/2012/0917/1e/2fabb9fdbe5184632e560717f2da4e1e.jpeg[/IMG][/URL] [URL=http://fastpic.ru/view/40/2012/0917/ed924b02d4f18d63107fb3b3c1519dbb.jpg.html][IMG]http://i40.fastpic.ru/thumb/2012/0917/bb/ed924b02d4f18d63107fb3b3c1519dbb.jpeg[/IMG][/URL]

ars_2007 18.09.2012 19:08

13-анти_ГАИШНИК >
а история прям в программе?
Или токо на сайте вебманей можно посмотреть?

анти_ГАИШНИК 18.09.2012 21:41

у меня киперлайт. поэтому на сайте

ars_2007 18.09.2012 23:18

15-анти_ГАИШНИК >
Хм.
Узнавай с какого айпишнега производился перевод.
Если с твоего, то это может троян, но скорее всего кто-то или сел за комп, или установил удаленку.

ars_2007 18.09.2012 23:20

Но похоже, что деньги вернут. Может токо сумма будет меньше. Если конечно ушлепок не истратил уже их =))

анти_ГАИШНИК 19.09.2012 21:46

техподдержка сказала , что деньги не вернут. Хрен с ними вшами. Этим летом в Барселоне 500 евро списзсдили с правами и картой. Просто нужен кошелек чтобы оплачивать работу человеку. Придется wm с макбука работать там в макентоше нет таких червей.

анти_ГАИШНИК 19.09.2012 21:50

"кто-то или сел за комп, или установил удаленку"
Это как понимать? я знаю что в чужой комп можно проникнуть только используя троян. Пароль был сложный с запятыми.

анти_ГАИШНИК 19.09.2012 21:51

но он был прописан в Fаirefox в закладках

ars_2007 20.09.2012 00:58

19-анти_ГАИШНИК >
ну сел кто-то за комп, и перевел деньги =)
Второй вариант, кто-то засел за комп и установил например teamview или что-то более подходящее для незаметного управления вашим компом.

Трояном не так-то просто на комп заразить через Инет. =)


20-анти_ГАИШНИК >
стремновато. =)

18-анти_ГАИШНИК >
вебмани или букмекеры?
Если вебмани, то тогда плохо.
Но на всякий случай напишите букмекерам, может вернут.

анти_ГАИШНИК 23.09.2012 15:44

букмекеры это ширма кардеров. еще может быть ширмой дешевенький порносайт где используются чужие кредитки. естественно часть средств возращается, но часть оседает

ars_2007 23.09.2012 16:20

На будущее усиливай безопасность транзакций.
Подтверждение по телефону, мылу, устанавливай прогу, а не через сайты и т.п.

токо телефон не проипи. =)


Текущее время: 10:46. Часовой пояс GMT +3.