Внимание - будьте бдительны.

Сегодня свалилось мне в почтовый ящик письмо.
В письме архив.
В архиве текст следующего содержания:

Цитата:
Привет! Помоги мне пожалуйста?
Я купил процессор Athlon XP 2600+ Barton Box и материнскую плату Epox (непомню точно какая). Все поставил, включаю, а материнка запускает проц на шине 100 вместо 166. Захожу в биос, меняю на 166, сохраняю настройки и на черном экране появляется красное сообщение объемом около пяти строк (что там было написано я не помню т.к. не смог понять) после этого перегружаю комп - не грузится. Далее очищаю cmos, но в результате он так и не очистился.
Мне давали много советов как можно еще попробовать, но все бесполезно. Затем я вытащил все комплектующие и оставил только мат. плату, проц, память и питание (INWIN 300w) - биос так и не загрузился. Отнес мать обратно в магазин, они запустили ее у себя и сказали что у них она работает. Далее я попросил испытать проц - работает. Поменял мать на ABIT NF7. Включаю у себя - работает,все
определяется автоматически. Через месяц я решил разогнать процессор. Повышаю в биосе шину со 166 до 176 и у меня все абсолютно также повторяется как и в случае с Epox-ом. Отнес мать и проц в сервис. Через три дня прихожу - мне говорят, что биос они так и не запустили. Дали другую материнку. Теперь сижу и боюсь разгонять свой процессор.

Что ты об этом думаешь?

Кроме этого текста в архиве лежит саморазворачивающийся архив, который пытается установить на Вашу машину RAdmin сервер.
Так что проверяйтесь если кто подобного рода письмо получал и запускал на наличие у себя в реестре раздела HKLM\SYSTEM\RAdmin\v2.0 и некоего процесса, который слушает на порту зачение которого прописано в ключе HKLM\SYSTEM\RAdmin\v2.0\Server\Parameters\Port.
Для этого выполните команду netstat -a -o. Номер процесса, котрый слушает этот порт будет в последней колонке. Имя процесса можно посмотреть в посмотрите в диспетчере задач. Номер процесса в нем называется pid
И еще. Если кто получал такие письма - опубликуйте адрес с которого оно _реально_ пришло.
У меня стоит : karlah.bgfservers.com [69.93.30.2], а в качестве отправителя указан

Если данная информация оказалась полезной/интересной - плюсаните, пожалуйста:

Аватар пользователя Root

1) такое письмо я уже получил сегодня 2 раза... 600КБ траффика:(
2) хакеры обленились уже месяц тому назад и пихают сервак RAdmin'а в письмо:( Нет, чтобы написать свой BO2k или Чернобыль evil
3) я такие письма удаляю не глядя (что рекомендую и остальным)

Цитата:
У меня стоит : karlah.bgfservers.com [69.93.30.2], а в качестве отправителя указан

именно так...

Аццкий ромбовод {:€
Я пока не волшебник - я только учусь! :-P

Аватар пользователя rgt

В следующий раз хотелось бы видеть заголовки.

Уже исправлено: заголовок письма добавлен, заголовок темы пофиксен

За несоответствие действительности Вашим о ней представлениям администрация форума ответственности не несет.

Аватар пользователя ivp

У меня адрес тот же (посмотрел по заблокированным), но письмо, как ты знаешь, я сразу убил...

- Ситчик веселенький есть?..
- Приезжайте, обхохочетесь!..

Аватар пользователя Root

Цитата:
From garnet.ru!ipanov Fri Feb 4 07:35:39 2005
Received: from cgp.pu.ru (vlan3.cgp.pu.ru [195.70.196.209])
by wg.pu.ru (8.9.1a/8.9.1) with ESMTP id HAA26141
for ; Fri, 4 Feb 2005 07:35:39 GMT
Received: from [213.91.224.156] (HELO x.com)
by cgp.pu.ru (CommuniGate Pro SMTP 4.2.8)
with SMTP id 49673272 for ; Fri, 04 Feb 2005 10:35:25 +0300
Date: Fri, 04 Feb 2005 09:26:33 +0100
To: "Forum"
From: "Ipanov"
Subject: Registration is accepted
Message-ID:
MIME-Version: 1.0

будьте бдительны - спам от ivp lol
IP - болгарский, легко определяется владелец по WHois'у

Аццкий ромбовод {:€
Я пока не волшебник - я только учусь! :-P

Аватар пользователя ivp

Root писал(-а):
будьте бдительны - спам от ivp lol

lol
То-то меня некоторые почтовые системы начали сразу в "мусор" отправлять... lol

- Ситчик веселенький есть?..
- Приезжайте, обхохочетесь!..

Аватар пользователя StarGaz0r

ivp - спамер lol
livejournal.com/users/akuaku/119983.html#cutid1

Аватар пользователя rgt

В продолжение темы. Сегодня получил письмо, якобы с overckckers.ru

Цитата:

From - Sat Jul 30 01:54:09 2005
X-UIDL: af736762ab3e8247
X-Mozilla-Status: 0001
X-Mozilla-Status2: 00000000
Return-Path:
Received: from minos.x2servers.com ([66.90.79.18])
by border.zero.ru (8.12.8p2/8.12.8 ) with ESMTP id j6TLkFck021421
for ; Sat, 30 Jul 2005 01:46:15 +0400 (MSD)
(envelope-from )
Received: from nobody by minos.x2servers.com with local (Exim 4.44)
id 1DycgG-0004ki-3I
for ; Fri, 29 Jul 2005 16:46:12 -0500
To:

Subject: Новое личное сообщение
From:
Reply-To:
Errors-To:
X-Mailer: MSOUTLOOK / 4.3.10
Content-type: text/html; charset="windows-1252"
Message-Id:
Date: Fri, 29 Jul 2005 16:46:12 -0500
X-AntiAbuse: This header was added to track abuse, please include it with any abuse report
X-AntiAbuse: Primary Hostname - minos.x2servers.com
X-AntiAbuse: Original Domain - border.zero.ru
X-AntiAbuse: Originator/Caller UID/GID - [99 99] / [47 12]
X-AntiAbuse: Sender Address Domain - minos.x2servers.com
X-Source:
X-Source-Args:
X-Source-Dir:
X-Virus-Scanned: ClamAV 0.83/997/Fri Jul 29 12:07:29 2005 on border.zero.ru
X-Virus-Status: Clean

Здравствуйте!

Вам было отправлено личное сообщение на сайте Конференция Overclockers.ru, а вы просили уведомлять вас об этом. Вы можете прочитать это сообщение, перейдя по следующей ссылке:

forums.overclockers.ru/privmsg.php?folder=inbox


Помните, вы можете отказаться от получения подобных уведомлений, если измените настройки в своём профиле.

--
Спасибо.


Как видно из текста писма ссылка ведет не на forums.overclockers.ru/privmsg.php?folder=inbox, а совсем даже в другое место.
А там предлогают вводить логины/пароли, причем весьма аккуратно воспроизводят дизайн оригинала. Думаю подробно объяснять зачсем это затеяно не стоит. Про подобного рода атаки всякий желающий может найти массу информации в сети, например на СекЛабе
P,S. Забавны два факта. Это случайно или не очень совпало с SysadminDay (каков подарочек Оверклокерам). А еще я там (на Оверклокерах), в отличие от многих тутошних посетителей, не регистрировался... #-o

За несоответствие действительности Вашим о ней представлениям администрация форума ответственности не несет.

Аватар пользователя Root

Цитата:
Это случайно или не очень совпало с SysadminDay (каков подарочек Оверклокерам). А еще я там (на Оверклокерах), в отличие от многих тутошних посетителей, не регистрировался...

1) я такой спам получаю уже недели три... Так что SysAdminDay ни при чем
2) и как всегда это проделки товарища MAG!STER'а... Он сейчас гадит преимущественно оверам (разбираться в их отношениях не хочу), а заодно и остальным;)

Аццкий ромбовод {:€
Я пока не волшебник - я только учусь! :-P

Отправить комментарий

Содержание этого поля является приватным и не предназначено к показу.
  • Разрешённые HTML-теги: <a> <em> <strong> <cite> <code> <ul> <ol> <li> <dl> <dt> <dd> <img>
  • You can use BBCode tags in the text. URLs will automatically be converted to links.

Подробнее о форматировании текста

Антибот - введите цифру.
Ленты новостей