Cпам в ЛС на форуме Anti-Malware.ru - Развитие сайта и форума - Форумы Anti-Malware.ru Перейти к содержанию
Scratchy Claws

Cпам в ЛС на форуме Anti-Malware.ru

Recommended Posts

Scratchy Claws

только что свалился спам в ЛС от mirfirker

как здесь правильно жаловаться на такое сообщение? ))

spammmmmm.JPG

post-3945-1235129005_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond

Вроде как удалили этого "пользователя", у меня такое же сообщение от имени "гость"...

Читал недавно как высшие милицейские органы думают у нас отобрать права на "инкогнито", у меня прям аж злость переполняла их читать..., (оставлю без лишних комментариев... ) но с другой стороны, вот именно таких пользователей надо привлекать к ответственности... :angry:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

Вот интересно, почему пользователя удалили, а все его сообщения оставили, или технически сложно грохнуть?!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Scratchy Claws
Вот интересно, почему пользователя удалили, а все его сообщения оставили, или технически сложно грохнуть?!

если не ошибаюсь к сообщениям в личной почте доступ имеет только админ, наверняка чистить вручную пришлось бы...

Кстати забавно отображается теперь от *удалить пользователя*

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dot_sent
Вроде как удалили этого "пользователя", у меня такое же сообщение от имени "гость"...

Читал недавно как высшие милицейские органы думают у нас отобрать права на "инкогнито", у меня прям аж злость переполняла их читать..., (оставлю без лишних комментариев... ) но с другой стороны, вот именно таких пользователей надо привлекать к ответственности... :angry:

Привлечь к ответственности бота - это круто :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond
Привлечь к ответственности бота - это круто

Мне кажется здесь была регистрация ручками, ни о какой программе речи не может и быть..., В любом случае если бы все сидели под официальными именами, такое бы наверное стало бы редкостью, а вообще, интернет просто переполнен людьми по которым статья уже давно плачет... Я сел за компьютер, с ребенком на коленках, зашел на сайт, смотрю ЛС, я ничего не подозревающий нажал на ссылку, просто подумав, что кто-то поделился ссылкой из форума на интересную и полезную программу, а в это время меня отвлекли, но когда я повернулся, я увидел глаза ребенка (больше чем у мамы) .........

Прошу прощения, что мне трудно было удержаться от комментариев вот таких "пользователей" (ботов)

Думаю надо ужесточить регистрацию, хотя это будет явно не популярно...

Кстати, вероятно при настройке форума, была допущена возможность отправки сообщения всем, надеюсь эту возможность у простых пользователей админы исправили... :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
я ничего не подозревающий нажал на ссылку

Как это называется? Social Engineering... Никогда не нажимать на ссылки просто так если у вас комп не настроен как у меня. :)

P.S.: Само по себе (в случае ScratchyClaws) mirfirker, сообщения '0', который обращается на 'ты' уже должно настораживать если вы не дали человеку повод переходить с вами на ты... Значит: направляем мышку к ссылке и читаем, что за ссылка до того, как нажать... Если от 'Гостя', то тогда тем более что-то не то - они по логике не имеют права пользоваться PM...

Думаю надо ужесточить регистрацию, хотя это будет явно не популярно...

Думаю, что это мало даёт. На таких форумах как данный, если бот сам провалит регистрацию, 'помогает' всё равно человек, который сначала почву прощупывает, и только потом уже появляется что-то похоже на активность бота. Вчера я заметил, как одна 'блондинка-бот', которая сегодня опубликовала порно-спам на форуме, долго висела в 'просмотре профиля' (может любовалась моей фоткой размером 1х1... :D). Я лично думаю, что ищут уязвимости и находят их... Очистить форум от таких неактивных аккаунтов скорее всего тоже не мешает - думаю, что их не мало... Любопытное преимущество скрытого режима (в котором я сижу) - они к таким не обращаются никогда - только к тем, которые в данный момент отображаются в списке пользователей на форуме...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Какой-то придурок пробрался на форум, грохнул его сразу как только прошел сигнал о спаме. Сорри, что не сразу отписался в этой теме. Личку при удалении пользователей не вычистишь ... сообщения на форуме это легко.

Закрутил гайки для новичков (до 20 постов), теперь Mass PM у них отключен.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
iron
только что свалился спам в ЛС от mirfirker

как здесь правильно жаловаться на такое сообщение? ))

У меня то же самое. Порнография в личке, да ещё на таком форуме!

Только у меня в качестве отправителя стоит "Удалить пользователя"...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
У меня то же самое. Порнография в личке, да ещё на таком форуме! Безобразие!

Только у меня в качестве отправителя стоит "Удалить пользователя"...

У вас скрипты включены, iron? Я заметил, что ответы у 'новобранцев' отображаются 3 раза - потом им приходится их откорректировать. Возможно админ должен кое-что поправить в настройках...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
"Удалить пользователя"...

Лучше уж "Удавить..." :):):)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Почему такие боты, когда уже поместили (19.02.2009) порно-спам на форуме, всё ещё имеют доступ к форуму, причём с правами на запись? Сначала Syufstantta была блондинкой 41 год; теперь она стала китаянкой 33 года с весьма инфантильными чертами. Она также изменила свою подпись. Интересы и home page остались, к сожалению, такими же.

710f2da4cbf0.jpg

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Сначала Syufstantta была блондинкой 41 год; теперь она стала китаянкой 33 года с весьма инфантильными чертами.

p2u

А каким образом Вы определяете у них пол, цвет волос, нац.принадлежность и даже тип характера? ;)

Точно также, как и возраст или как-то иначе?

Добавлено позднее:

Ба-бах! Это моё сообщение фактически оказалось 51,000 на форуме, не считая 4128 удалённых. Опять попал на юбилейку - после 50000-го. Забавный факт. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Эти спамеры удаляются по мере появления, но всегда оперативно.

Может быть порно-спам от блондинки был ее подарком на 23 февраля? А мы не поняли ... :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Сегодня новый порно-бот зарегистрировался со знакомым домашним адресом: Murantinnala. Может быть стоит сразу прибить? ;)

P.S.: Очень странное явление, кстати: я осуществляю поиск по форуму по домашнему адресу этих ботов - параметр поиска: http://videopornota.ru. Думаю: 'Вдруг найду ещё забытое сообщение'. Смотрите, что выходит: не ошибка, не сообщение о том, что ничего не найдено, а вот Результат (Результаты поиска ограничены до первого 1000). Что это такое? Переполнение буффера? :rolleyes:

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

p2u, как я понял это такая "фича" поиска, http рассматривается в таком запросе отдельно. Если забить только домен, то все ОК.

Пользователя прибил, спасибо!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
akoK

Еще один спам-бот: mignulikz

Безымянный.JPG

Думаю все догадались, что по ссылка ведет на порно

post-3987-1236753664_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Думаю все догадались, что по ссылка ведет на порно

Угу... Я смотрел на кто в он-лайне - невероятное количество людей пользуется личным ящиком...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

Отключите возможность отправки личных сообщений новичками

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
akoK

Viktor, до 5 сообщений думаю нужно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Отключите возможность отправки личных сообщений новичками

Вроде уже лимит для них стоит (сообщение №8):

Закрутил гайки для новичков (до 20 постов), теперь Mass PM у них отключен.

но, видимо, легко обходят это ограничение...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
но, видимо, легко обходят это ограничение...

Они не могут легко обходить это ограничение. Они шлют индивидуальные личные сообщения, это совсем другое.

Отключить личные сообщения для новичков вообще нельзя, это плохое решение.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Отключить личные сообщения для новичков вообще нельзя, это плохое решение.

Для кого? Для этих ботов? :rolleyes:

P.S.: Нет такой возможности, и все новички как группа будут страдать (должны написать сначала по крайне мере 20 сообщений) до того, как они могут пользоваться личкой, так? :unsure:

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Отключить личные сообщения для новичков вообще нельзя, это плохое решение.

Отключите для тех, у кого меньше 5 постов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Да есть такой баг, выбор целого диска не предусмотрел.
    • PR55.RP55
      Сейчас попробовал добавить файлы и... E:\ [Error: 0x3 - The system cannot find the path specified. ] т.е. Файл > Добавить в список >  Все исполняемые файлы каталога. или пишет вышеуказанную ошибку или вешается. Это и на Win 7 и на Win 10 и с HDD дисками и с USB Диски нормально открываются т.е. доступны.
    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
×