Новый спам в скайпе - Помощь - Форумы Anti-Malware.ru Перейти к содержанию
Кирилл Святкин

Новый спам в скайпе

Recommended Posts

Кирилл Святкин

Вообщем подцепил вирус вчера, прошел сквозь MSE. Установил Malwarebytes Anti-Malware 2.1.8, обновил базу и всё такое, прошел сканом, ничего не нашел. Текст спама не читаемый, хотя ссылки на .ru присылает. Уже второй день мучаюсь и не могу его достать. Вот что странно, Anti-Malware прочитал около 400к файлов, а на деле у меня файлов за 10кк переваливает, может есть решение? Помогите пожалйста

спам.PNG

post-22562-0-51538900-1436882542_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vadim170552

спецы, помогите человеку, "вылом что-ли"?...вот даже авторизовался, чтоб доброе слово сказать...от себя - кроме АнтиМалвара есть другие сканеры...

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Святкин

спецы, помогите человеку, "вылом что-ли"?...вот даже авторизовался, чтоб доброе слово сказать...от себя - кроме АнтиМалвара есть другие сканеры...

Нашел в кешах гугла сообщение, почему-то удалено, а сообщение свежее. Точно такая же проблема. Сканил MSE и нифига не нашел. Не думаю, что найдёт... Винду что-ли переустанавливать, но так не хочется. Разве никто не может помочь с этим вирусом?

cgfv2.PNG

post-22562-0-93142300-1436890613_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Святкин

Новый прикол, который раньше за вирусом не наблюдался. Он рассылает сообщения, но на PC-версии скайпа их не видно. Проверял на WP8.1 и Браузерном клиенте, отправленные сообщения от моего имени есть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vadim170552

....хороший ты человек Кирилл, кроме MSE ничего не применяешь, однако тогда прописываю эти сканеры...HitmanPro (30 дней бесплатно), Dr.Web CureIt, UnHackMe... удачи.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

Дело не в простоте и отзывчивости, а в банальности - нужно постоянно писать одно и тоже, причем разнообразно и вежливо:

 - гадать что там у него и предлагать провериться разными сканерами (A,B,C и другими на свой вкус и цвет) - крайне дурной тон, граничащий с нубством (поэтому никто это не предлагает и проходит мимо темы)

 - если хелпер сталкивался с такими симптомами на другом форуме и примерно помнит что это и с чем едят, то что ему делать? не копировать же скрипт для uvs/avz с надеждой, что там совпадут имена/хеши и т.д

 - брать лечение целиком на себя в непрофильной ветке, давая ссылки на "правила" на других форумах - вообще как-то криво

 

Из всего этого остается самый очевидный совет:

Переходить по ссылке http://www.anti-malware.ru/forum/index.php?showforum=62=> выполнять правила => ждать анализа и ответа => слушать что говорят по этому конкретному кейсу и выполнять

 

А с другой стороны - почему человек сразу это не сделал? Может он ждет простого конкретного совета на все случаи жизни вида (проскань бесплатным A и все будет хоккей), а выданная ссылка ему как собаке пятая нога? Или он просто не знал, что в такой ситуации все делается (если правильно и по уму) в таком спецфоруме со спецправилами?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vadim170552

 

Из всего этого остается самый очевидный совет:

Переходить по ссылке http://www.anti-malware.ru/forum/index.php?showforum=62=> выполнять правила => ждать анализа и ответа => слушать что говорят по этому конкретному кейсу и выполнять

 

А с другой стороны - почему человек сразу это не сделал? Может он ждет простого конкретного совета на все случаи жизни вида (проскань бесплатным A и все будет хоккей), а выданная ссылка ему как собаке пятая нога? Или он просто не знал, что в такой ситуации все делается (если правильно и по уму) в таком спецфоруме со спецправилами?

спасибо добрый человек...теперь за парня спокоен..

ps зашел по ссылке...абалдел...толкусь у вас больше 5 лет, а этого ресурса не видел...спасибище...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Святкин

Дело не в простоте и отзывчивости, а в банальности - нужно постоянно писать одно и тоже, причем разнообразно и вежливо:

 - гадать что там у него и предлагать провериться разными сканерами (A,B,C и другими на свой вкус и цвет) - крайне дурной тон, граничащий с нубством (поэтому никто это не предлагает и проходит мимо темы)

 - если хелпер сталкивался с такими симптомами на другом форуме и примерно помнит что это и с чем едят, то что ему делать? не копировать же скрипт для uvs/avz с надеждой, что там совпадут имена/хеши и т.д

 - брать лечение целиком на себя в непрофильной ветке, давая ссылки на "правила" на других форумах - вообще как-то криво

 

Из всего этого остается самый очевидный совет:

Переходить по ссылке http://www.anti-malware.ru/forum/index.php?showforum=62=> выполнять правила => ждать анализа и ответа => слушать что говорят по этому конкретному кейсу и выполнять

 

А с другой стороны - почему человек сразу это не сделал? Может он ждет простого конкретного совета на все случаи жизни вида (проскань бесплатным A и все будет хоккей), а выданная ссылка ему как собаке пятая нога? Или он просто не знал, что в такой ситуации все делается (если правильно и по уму) в таком спецфоруме со спецправилами?

А тут такая тема, что я винду снёс уже, а рассылка идёт. Я тоже не тупой и с вирусами привык бороться самостоятельно, но просто уже кучу способов перепробовал, а ничего не помогло. Потом просто во время рассылки резко выключил комп, а рассылка продолжала идти ещё несколько минут. Надо стучать уже в службу поддержки скайпа, так как проблема не на моих машинах.

Консольная команда /showplaces в скайпе показывала постороннее устройство с именем "skype", которое периодически подсоединяется к учётке. Сначала подумал, что может это какая-то онлайн служба, но они не имеют таких названий.

Конечно я и использовал команду /Remotelogout, чтобы вылогинить все посторонние машины и менял пароль. Ради чистоты эксперимента я базарил с другом по скайпу через WindowsPhone и использовал данную команду, но звонок не прервался и логин остался на месте. Смысл в этой команде - нулевой. Скорее всего выловили у меня с машины логин и эксплоят лазейку в безопасности Skype.

 

Было использовано 3 сканера, переустановка винды и после неё ещё 2 сканера. Плюс пару экспериментов. Шанс того, что это исходит от моей машины - граничит с нулём. Спасибо за помощь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

А пароль менять пробовали от скайпа?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Святкин

А пароль менять пробовали от скайпа?

У меня скайп привязан к аккаунту MSN, потому я меняю пароль от него. Только сейчас понял, что скайп сохранил и старый логин с паролем. Только что поменял пароль от MSN и Skype, после чего ещё раз ввёл команду /Remotelogout для уверенности. Жду, если в течении суток не будет волн рассылок - значит они логинились через старую систему.

А пароль менять пробовали от скайпа?

Но до этого менял пароль только от MSN.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Святкин

Плюс ещё двойную аутентификацию запилил. Чтобы уж конкретно защититься. Поищу, может в MSN тоже есть сброс всех логинов и экстренное прервание всех сессий. Но проблемка точно не в машинке уже, тут работает удалённый сервер спама. Странно что служба поддержки скайпа не вычислила спам-бота по IDдишке железяки, ведь я этот ID не раз проглядывал через /showplaces и всегда он был одним и тем же.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Святкин

Всё прошло. Вроде больше нет спама, значит нужно учитывать пароль не только от MSN, но и от самого скайпа. Хотя я старым логином скайпа уже года два не использую и для меня сюрприз, что он всё ещё работает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×