Перейти к содержанию

Recommended Posts

AM_Bot

Не прошло и 2х недель после атаки фишеров, так сегодня (6.08.2009г), популярный сервис коротких сообщеничитать дальше

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
pROCKrammer

ДДоС атака закончилась

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Твиттер набирает популярность, вот и результат.

Хотя, положа руку на сердце, я с этим сервисом познакомился только по новостям о червях и фишинге.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
pROCKrammer

вчера была оказывается атака не только на Твиттер, но и на Facebook и ЖЖ ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

ЖЖшную заметил - хотел заглянуть к sww, а не смог

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.

И ещё была DDoS на известную браузерную игру "Бойцовский клуб" (БК).

И тоже вчера.

06.08.09 16:00 Внимание! Все наши сервера подвергаются сильнейшей и спланированной распределенной атаке Ddos ( до 900 мб/сек от нескольких исполнителей). Предпологаемая продолжительность атаки - 3 недели. Будут резаться подсети, соответсвенно кто-то, кто по несчастью попал в одну сетку с ддосящим ботом, не сможет иметь доступ к проекту (на данный момент 416 762 уникальных IP в блоке) Примите наши искренние сожаления.

Интересно, что это за заговор?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • SQx
      Приветствую Дмитрий,
      Похоже вы были правы из-за этого файла vboxnetflt.exe и возникали проблемы. После его удаление антивирус Kaspersky не ругается.
    • Andrian
      Ее можно установить дополнительно к антивирусу или она не требует установки?
    • SQx
      Дмитрий,

      Похоже я ошибся и не внимательно прочитал статью Sophos:

      Легитимная запись: "SCM Event Log Consumer" (type: NTEventLogEventConsumer) + "SCM Event Log Filter"
      Вредоносная запись : "SCM Events Log Consumer" (type: CommandLineEventConsumer) + "SCM Events Log Filter" Прошу прощения, что побеспокойл.
    • SQx
      Спасибо за ответ, похоже статья антивируса Sophos меня ввела в заблуждение.
      Запрошу проверить пользователя указанные файлы и запрошу у него лог в безопасном режиме.
    • demkd
      приветствую, в логе он стандартный ничего вредоносного в нем нет, причина точно не в нем.
      что видит касперский хз, может нащупал внедренный поток в один из файлов, например в vboxnetflt.exe, на который ругается uVS, а может это особенность его работы, я с ним не работал, но лог вообще плохой, масса защищенных файлов, какой-то левый драйвер в safe mode прописан, чистить и чистить его.
×