КЛУБ СТОКОВЫХ ФОТОГРАФОВ, ИЛЛЮСТРАТОРОВ, ВИДЕОГРАФОВ и ИИ-ШНИКОВ
http://zastavkin.com/forum/

ПОПЫТКА УКРАСТЬ ДЕНЬГИ С АЙСТОКА (детектив с продолжением)
http://zastavkin.com/forum/viewtopic.php?f=11&t=3607
Страница 1 из 1

Автор:  ST@S [ 08 10 2007, 08:10 ]
Заголовок сообщения:  ПОПЫТКА УКРАСТЬ ДЕНЬГИ С АЙСТОКА (детектив с продолжением)

Сегодня не могу залогиниться на Айсток, при попытке восстановить пароль по почте ничего не приходит, да и при вводе почты говорит, что нет такого ящика. Очень похоже, что кто-то стырил логин/пароль, но есть маленькая надежда, что это система глючит...
Ни у кого такой проблемы сегодня нет?

Автор:  ILLYCH [ 08 10 2007, 08:17 ]
Заголовок сообщения:  Re: Айсток не узнает

ST@S писал(а):
Сегодня не могу залогиниться на Айсток, при попытке восстановить пароль по почте ничего не приходит, да и при вводе почты говорит, что нет такого ящика. Очень похоже, что кто-то стырил логин/пароль, но есть маленькая надежда, что это система глючит...
Ни у кого такой проблемы сегодня нет?

заходил только-что, все как обычно. работает.

Автор:  ST@S [ 08 10 2007, 08:23 ]
Заголовок сообщения: 

Мда... Тогда, похоже, действительно учетные данные скоммуниздили... В саппорт написал, с баблом попрощался... :)

Автор:  AndrewB [ 08 10 2007, 09:15 ]
Заголовок сообщения: 

Я завёл себе практику.
по достижении заветной суммы на АЙ это $100.
менять пароль. Ещё увеличил пароли до 23 знаков.
Теперь голова пухнет. Ещё мне не понравилось что на АЙ
нельзя в пароле использовать специальные знаки.

Автор:  Subic [ 08 10 2007, 09:40 ]
Заголовок сообщения: 

AndrewB
А не легче просто сразу выводить их на МБ? Пускай себе там лежат...

Автор:  ST@S [ 08 10 2007, 10:52 ]
Заголовок сообщения: 

А ведь такая же хрень и с Манибукерсом может случиться... Надо компутеры на блохастость проверить, вряд ли пароль подобрали... Одна надежда, что с Айса не сразу деньги переводят, после 8:00 по ихнему буду звонить...

Автор:  piskunov [ 08 10 2007, 14:40 ]
Заголовок сообщения: 

ST@S писал(а):
А ведь такая же хрень и с Манибукерсом может случиться... Надо компутеры на блохастость проверить, вряд ли пароль подобрали... Одна надежда, что с Айса не сразу деньги переводят, после 8:00 по ихнему буду звонить...


как только деньга дошла до МБ переводить на свой счет. итого больше чем месячным заработком не рискуешь.

Автор:  ST@S [ 08 10 2007, 14:45 ]
Заголовок сообщения: 

Теперь, наверное, так и буду - не лениться и каждую сотню выводить :)

Автор:  Elnur [ 08 10 2007, 17:17 ]
Заголовок сообщения:  Re: Айсток не узнаёт

ST@S писал(а):
Сегодня не могу залогиниться на Айсток, при попытке восстановить пароль по почте ничего не приходит, да и при вводе почты говорит, что нет такого ящика. Очень похоже, что кто-то стырил логин/пароль, но есть маленькая надежда, что это система глючит...
Ни у кого такой проблемы сегодня нет?

не паникуйте. У меня тоже проблемы. (или может мне тоже надо паниковать :smile: )

У меня вообще с айсом и шутером интересная проблема. С работы я залогиниться на них не могу, но если дома уже залогонился, то потом с работы он нормально заходит с cookies. Но стоит опять выйти (т.е. Log out), то обратно он уже не зайдет. Опять надо с дому залогиниться... (речь о лаптопе, разумется).

Автор:  ST@S [ 08 10 2007, 18:26 ]
Заголовок сообщения: 

Спасибо! Надежда, что это просто глюк, ожила! :) Я пытаюсь дозвониться по номеру саппорта на сайте, но без толку, возможно - мы с Вами не одиноки :)
Возможно, проблема в том, что в течение нескольких часов логинился не только с разных IP и с разных компутеров, но еще и из разных стран :) Ближе к ночи смогу проверить...

Автор:  mosich [ 08 10 2007, 18:55 ]
Заголовок сообщения: 

попробуйте другого прова или прокси. как-то было что айс по айпишникам банил.

Автор:  ST@S [ 08 10 2007, 18:59 ]
Заголовок сообщения: 

mosich писал(а):
попробуйте другого прова или прокси. как-то было что айс по айпишникам банил.

Ага, только что дополнил свой предыдущий пост такой догадкой. Пока проверить нет возможности, но как только - о результатах доложу, будет полезно по-любому :)

Автор:  ST@S [ 08 10 2007, 21:15 ]
Заголовок сообщения: 

Не, все верно - деньги сперты... В саппорт написал, может - есть какой пооперативней адресок, кто-нибудь знает?

Автор:  Offscreen [ 08 10 2007, 21:26 ]
Заголовок сообщения: 

как это сперты ?
они могут быть в очереди на вывод
проверь Payouts Report ! в Financials

Автор:  ST@S [ 08 10 2007, 21:30 ]
Заголовок сообщения: 

Да, в пендинге, кнопки Стоп нету... Ща разберемся...

Автор:  Offscreen [ 08 10 2007, 21:31 ]
Заголовок сообщения: 

зато есть время - сколько до отправки -ЛОВИ! :blue:

Автор:  Zoom [ 08 10 2007, 21:31 ]
Заголовок сообщения: 

Как вариант, стукнись в личку к инспекторам Айса, ситуация-то неординарная, или в теме Айса отметься. Сюда могут и не заглянуть. Мож у них есть "административный ресурс".

Автор:  Ptaxa [ 08 10 2007, 21:35 ]
Заголовок сообщения: 

Zoom писал(а):
Как вариант, стукнись в личку к инспекторам Айса, ситуация-то неординарная, или в теме Айса отметься. Сюда могут и не заглянуть. Мож у них есть "административный ресурс".

Насколько я помню, у Аннушки есть администраторские права. Пишите в личку, пишите сайтмейлы...

Автор:  AndrewB [ 08 10 2007, 21:36 ]
Заголовок сообщения: 

вывод денег не делается за один день, делается на определённый счёт.
в банко-мате получить нельзя.
Так что всё можно отыграть обратно.
А виновных наказать.
Но это морока и осадок.

Автор:  lvinst [ 08 10 2007, 21:47 ]
Заголовок сообщения: 

...

Автор:  ST@S [ 08 10 2007, 21:54 ]
Заголовок сообщения: 

Только что имел разговор с саппортом - в Канаде сегодня холидей, в бухгалтерии никого нет, обещали завтра тормознуть, а пока порекомендовали сменить пароль... да уж сменил... вот нифига себе, но ведь это конкретное воровство, причем человек оставляет адрес на манибукерс, там он тоже должен быть зареген...

Я думаю, событие в наших краях нетривиальное, щаз заголовок пошумнее сделаю, bad experience is довольно ценный experience, для всех. Заодно постараюсь разобраться - почему так получилось.

Автор:  Ptaxa [ 08 10 2007, 22:08 ]
Заголовок сообщения: 

ST@S писал(а):
Только что имел разговор с саппортом - в Канаде сегодня холидей, в бухгалтерии никого нет, обещали завтра тормознуть, а пока порекомендовали сменить пароль... да уж сменил... вот нифига себе, но ведь это конкретное воровство, причем человек оставляет адрес на манибукерс, там он тоже должен быть зареген...

Я думаю, событие в наших краях нетривиальное, щаз заголовок пошумнее сделаю, bad experience is довольно ценный experience, для всех. Заодно постараюсь разобраться - почему так получилось.

А вы сами в своем профиле сейчас не видите адрес МБ?

Автор:  AndreyTTL [ 08 10 2007, 22:16 ]
Заголовок сообщения: 

Ptaxa писал(а):
ST@S писал(а):
Только что имел разговор с саппортом - в Канаде сегодня холидей, в бухгалтерии никого нет, обещали завтра тормознуть, а пока порекомендовали сменить пароль... да уж сменил... вот нифига себе, но ведь это конкретное воровство, причем человек оставляет адрес на манибукерс, там он тоже должен быть зареген...

Я думаю, событие в наших краях нетривиальное, щаз заголовок пошумнее сделаю, bad experience is довольно ценный experience, для всех. Заодно постараюсь разобраться - почему так получилось.

А вы сами в своем профиле сейчас не видите адрес МБ?


Адрес МБ вводится произвольный в процессе вывода и его потом не видно - тут только саппорт (или бухгалтерия) поможет...


Стас, а какая защита на компьютере стоит - файрвол и антивирус - огласите название, пожалуйста!

Автор:  lahtak [ 09 10 2007, 00:00 ]
Заголовок сообщения: 

ST@S писал(а):
Только что имел разговор с саппортом - в Канаде сегодня холидей, в бухгалтерии никого нет, обещали завтра тормознуть, а пока порекомендовали сменить пароль... да уж сменил... вот нифига себе, но ведь это конкретное воровство, причем человек оставляет адрес на манибукерс, там он тоже должен быть зареген...

Я думаю, событие в наших краях нетривиальное, щаз заголовок пошумнее сделаю, bad experience is довольно ценный experience, для всех. Заодно постараюсь разобраться - почему так получилось.

Да адрес может быть любой , его не обязательно верифицировать. А вот счет в банке или карточка это привязка посерьезней.

Автор:  Simfo [ 09 10 2007, 01:39 ]
Заголовок сообщения: 

А как ты вошел-то на Айс? Или вор не поменял твой пароль?

Автор:  Алексей (Studio-54) [ 09 10 2007, 05:41 ]
Заголовок сообщения: 

Я думаю с манибукеским саппортом еще связатся надо - может они приостановят выводы денег с айстока на денек или под контроль возьмут этот момент , тк воры могли у нескольких людей сразу украсть - на манибукерсе это всё видно будет.

По крайней мере предупредить их можно - что через их контору собираются вывести стыренные на айстоке деньги.

Автор:  ST@S [ 09 10 2007, 07:50 ]
Заголовок сообщения: 

Simfo писал(а):
А как ты вошел-то на Айс? Или вор не поменял твой пароль?

Поменял. Я не мог войти ни с одного компутера. Адрес тоже поменял - поэтому запрос на сброс не срабатывал. На всякий случай попробовал войти с того компа, который сейчас считаю проблемным и с которого заходил последний раз. И вошел! Видимо, остались куки и чувак не удосужился разлогиниться. Пароль поменять не удалось (требуется знать старый), я быстро вернул свой адрес почты в профайле, разлогинился и запросил смену пароля (на другом компе, ессно!). Сработало.
Сегодня всю ночь трудился NAV 2006, но ничего не нашел! Надо пробовать что-то еще.
Прошерстил настройки компа - нашел дырки типа разрешенного удаленного подключения, позакрывал.
Вообще надо будет дома секьюрити аудит полный провести и перетряхнуть все антивирусы, файрволы и и антиспайвары.

Автор:  ST@S [ 09 10 2007, 08:15 ]
Заголовок сообщения: 

AndreyTTL писал(а):

Стас, а какая защита на компьютере стоит - файрвол и антивирус - огласите название, пожалуйста!

Файрвол ХР-шный и Нортон, который ничего не нашел. Я еще не на 100% определил компьютер, который "виновен". В этот день я еще и со своего нового КПК пытался войти, подозреваю, что там с безопасностью тоже не ахти.

Автор:  beerkoff [ 09 10 2007, 08:19 ]
Заголовок сообщения: 

Файрвол ХР-шный исходящий трафик не контролирует. Любой шпион чувствует себя как дома. Этот псевдофайрвол уже обсуждали.

Автор:  AndreyTTL [ 09 10 2007, 08:31 ]
Заголовок сообщения: 

ST@S писал(а):
AndreyTTL писал(а):

Стас, а какая защита на компьютере стоит - файрвол и антивирус - огласите название, пожалуйста!

Файрвол ХР-шный и Нортон, который ничего не нашел.


Предположу что тут засада и скрылась.

Советую поставить Kaspersky Internet Security 7 - хотя бы в пробной версии - там и антивирус хороший и файрвол корректный, и слежение за системой дотошное. Обновить базы и просканировать им систему.

И ещё рекомендую - есть полезная (бесплатная) утилита - в режиме проверки она не конфиликтует с установленными ансивирусниками - AVZ -
http://www.z-oleg.com/secur/avz/

Автор:  ST@S [ 09 10 2007, 08:56 ]
Заголовок сообщения: 

beerkoff писал(а):
Файрвол ХР-шный исходящий трафик не контролирует. Любой шпион чувствует себя как дома. Этот псевдофайрвол уже обсуждали.

Да я ему особо и не доверял, просто до поры до времени безопасность на домашних компах обеспечивалась по принципу "Кому я нафиг нужен?" :)

Автор:  itsskin [ 09 10 2007, 09:10 ]
Заголовок сообщения: 

У меня НОД + Оутпост.
Досадно, что так у Вас вышло... прям как из мира фантастики. И правда, кому мы нужны, казалось бы....

Автор:  ST@S [ 09 10 2007, 09:21 ]
Заголовок сообщения: 

AndreyTTL писал(а):

Предположу что тут засада и скрылась.

Советую поставить Kaspersky Internet Security 7 - хотя бы в пробной версии - там и антивирус хороший и файрвол корректный, и слежение за системой дотошное. Обновить базы и просканировать им систему.

И ещё рекомендую - есть полезная (бесплатная) утилита - в режиме проверки она не конфиликтует с установленными ансивирусниками - AVZ -
http://www.z-oleg.com/secur/avz/


Спасибо! Постараюсь перерыть компы всем, чем можно, надо все-таки найти, каким образом товарищ пробрался.

======================
Гром грянул, я перекрестился :)

Автор:  ST@S [ 09 10 2007, 09:23 ]
Заголовок сообщения: 

itsskin писал(а):
У меня НОД + Оутпост.
Досадно, что так у Вас вышло... прям как из мира фантастики. И правда, кому мы нужны, казалось бы....

Аутпост сегодня тоже посоветовали. У меня складывается впечатление, что не столько антивирус нужен, сколько железобетонный файрвол.

Автор:  ST@S [ 09 10 2007, 09:34 ]
Заголовок сообщения: 

itsskin писал(а):
...прям как из мира фантастики. И правда, кому мы нужны, казалось бы....


Им нужны не мы, им нужны наши миллионы :)

У меня растет подозрение, что не сразу это все произошло, как-то уж совпало все - и денег накопилось больше, чем обычно, и холидэй в Канаде очень кстати вору пришелся - если бы он не лоханулся с куками, я бы до сих пор с саппортом разбирался...
То ли большой брат, то ли братья наши меньшие - но кто-то следит за нами :)

Автор:  itsskin [ 09 10 2007, 09:35 ]
Заголовок сообщения: 

Цитата:
У меня складывается впечатление, что не столько антивирус нужен, сколько железобетонный файрвол.

Если бы у меня был выбор: либо антивирус, либо файрвол - я бы выбрал файрвол. Только поначалу он сильно мозги компостирует с созданием правил. На автомате не вижу большого смысла его использовать. Плюс надо понимать, что разрешаешь, а что запрещаешь. Если не знать 100% как это работает, то толку будет как от встроенной в винду "стены"

Автор:  itsskin [ 09 10 2007, 09:43 ]
Заголовок сообщения: 

ST@S
Кстати, а Вы не пользовались чем-то вроде вот таких сайтов?
http://www.istock-apps.com/statbox
http://microstockmonitor.unfolded.com/i ... =Home_Page
У такого сайта может базу увели и теперь шерстят?

Автор:  cook [ 09 10 2007, 10:17 ]
Заголовок сообщения: 

У меня со вчерашнего вечера не пускает, я сменил пароль сегодня, но после смены пароля, когда вводишь логии с паролем, вскакивает вот это.


Ошибка в сертификате безопасности этого веб-узла.


Сертификат безопасности этого веб-узла был выпущен для веб-узла с другим адресом.

Наличие ошибок в сертификате безопасности может означать, что вас пытаются обмануть или хотят перехватить информацию, передаваемую на сервер.
Рекомендуется закрыть веб-страницу и не работать с этим веб-узлом.
Щелкните здесь, чтобы закрыть веб-страницу.
Продолжить открытие этого веб-узла (не рекомендуется).
Что делат не знаю

Автор:  MikLav [ 09 10 2007, 10:20 ]
Заголовок сообщения: 

помимо файрволла и антивируса нужно анти-spyware - для подобных казусов это даже актуальнее, чем антивирус. SpyBot Search and Destroy - хороший пример.

Автор:  ST@S [ 09 10 2007, 10:23 ]
Заголовок сообщения: 

itsskin писал(а):
ST@S
Кстати, а Вы не пользовались чем-то вроде вот таких сайтов?
http://www.istock-apps.com/statbox
http://microstockmonitor.unfolded.com/i ... =Home_Page
У такого сайта может базу увели и теперь шерстят?

Нет, может быть - заходил когда (и то маловероятно), но не пользовался сервисами 100% :)

З.Ы. Купил в он-лайне ( :) ) Касперского 7-го, сегодня отдам ему свои компы на съедение....

Автор:  lvinst [ 09 10 2007, 10:50 ]
Заголовок сообщения: 

cook писал(а):
У меня со вчерашнего вечера не пускает, я сменил пароль сегодня, но после смены пароля, когда вводишь логии с паролем, вскакивает вот это.


Ошибка в сертификате безопасности этого веб-узла.


Сертификат безопасности этого веб-узла был выпущен для веб-узла с другим адресом.

Наличие ошибок в сертификате безопасности может означать, что вас пытаются обмануть или хотят перехватить информацию, передаваемую на сервер.
Рекомендуется закрыть веб-страницу и не работать с этим веб-узлом.
Щелкните здесь, чтобы закрыть веб-страницу.
Продолжить открытие этого веб-узла (не рекомендуется).
Что делат не знаю


Посмотрите параметы сетритификата, не примая его.У меня Опера дает такую возможность.

Посмотрите, для какого веб-узла он выпущен.

Автор:  YuriyVZ [ 09 10 2007, 10:51 ]
Заголовок сообщения: 

ST@S писал(а):
На всякий случай попробовал войти с того компа, который сейчас считаю проблемным и с которого заходил последний раз. И вошел! Видимо, остались куки и чувак не удосужился разлогиниться.

Исходя из этой фразы, советую переустановить Windows, т.к. скорее всего не один антивирус уже не найдет результаты взлома (возможно, удасться найти только в безопастном режиме).
Ваш новый пароль (и не только на Айстоке) скорее всего уже известен взломщику.

Автор:  ST@S [ 09 10 2007, 11:13 ]
Заголовок сообщения: 

cook писал(а):
У меня со вчерашнего вечера не пускает, я сменил пароль сегодня, но после смены пароля, когда вводишь логии с паролем, вскакивает вот это.


Ошибка в сертификате безопасности этого веб-узла.


Сертификат безопасности этого веб-узла был выпущен для веб-узла с другим адресом.

Наличие ошибок в сертификате безопасности может означать, что вас пытаются обмануть или хотят перехватить информацию, передаваемую на сервер.
Рекомендуется закрыть веб-страницу и не работать с этим веб-узлом.
Щелкните здесь, чтобы закрыть веб-страницу.
Продолжить открытие этого веб-узла (не рекомендуется).
Что делат не знаю

Опа... У меня было такое! Не то чтобы совсем недавно, но все-таки на вполне свежей памяти... Не уверен пока, что эти явления связаны между собой, но на заметку взять стоит... Я такое сообщение проигнорировал.

Автор:  ST@S [ 09 10 2007, 11:17 ]
Заголовок сообщения: 

YuriyVZ писал(а):
ST@S писал(а):
На всякий случай попробовал войти с того компа, который сейчас считаю проблемным и с которого заходил последний раз. И вошел! Видимо, остались куки и чувак не удосужился разлогиниться.

Исходя из этой фразы, советую переустановить Windows, т.к. скорее всего не один антивирус уже не найдет результаты взлома (возможно, удасться найти только в безопастном режиме).
Ваш новый пароль (и не только на Айстоке) скорее всего уже известен взломщику.

Пароли менял на других компах (теперь, правда, ни в одном из них не уверен на 100%). А этот - наверное да, Винду под снос, так надежней будет.

Автор:  cook [ 09 10 2007, 11:36 ]
Заголовок сообщения: 

В общем у меня не получается зайти со своего компа пишет ошибку сертификата и типа вас хотят обмануть, я попробовал, проигнорировал и всё равно не зашёл. С другого компа входит без проблем с новым паролем, деньги на месте.

2Lvinst
Параметры сертификата не знаю как посмотреть :? , у меня IE7, кстати, поставил его позавчера. Вчера свободно входил на айс а вот вечером всё и началось.

2ST@S
А деньги увели или нет я так и не уловил?

Автор:  Paha_L [ 09 10 2007, 11:37 ]
Заголовок сообщения: 

интересно, только на айсе https. и только там такая беда
надо накапать айсу на мозги, что менять адрес доставки денег можно только после переписки с хозяином фоток

исток ограничил одну транзакцию 10 килобаксами

я сейчас заказл оплату, теперь там стоит счетчик, который показывает с точностью до секунд, через сколько будет оплата

Автор:  sokolovmax [ 09 10 2007, 11:38 ]
Заголовок сообщения: 

Стас, советую переустановить систему, и, что самое главное - сделать ВСЕ обновления ОС.

Всякая дрянь со стандартным набором антивиров и файрволов не пролезет, если закрыты все дыры в программном обеспечении. Сам попался два раза на том, что не обновлял ОС. Теперь для меня это равносильно обновлению базы вирусов :)

Удачи!

Автор:  Konstantin Sutyagin [ 09 10 2007, 11:39 ]
Заголовок сообщения: 

Проверился AVZ на всякий случай. Выдал sptd.sys подозрение на RootKit. Внешне комп никаких аномалий не проявляет вроде. Но я озаботился. Чем теперь диагностировать и, возможно, лечить это?

Автор:  ST@S [ 09 10 2007, 11:52 ]
Заголовок сообщения: 

cook писал(а):

2ST@S
А деньги увели или нет я так и не уловил?

Пока платеж висит в пендинге, но отменить его никто не может - вчера в Канаде был выходной, ждем сегодняшнего утра (канадского). Грубо говоря, денежки на полпути. По счетчику показывает 3 дня осталось - никогда так не радовался задержке платежа :) Ну, а баланс обнулен.

Автор:  lvinst [ 09 10 2007, 11:53 ]
Заголовок сообщения: 

cook писал(а):
В общем у меня не получается зайти со своего компа пишет ошибку сертификата и типа вас хотят обмануть, я попробовал, проигнорировал и всё равно не зашёл. С другого компа входит без проблем с новым паролем, деньги на месте.

2Lvinst
Параметры сертификата не знаю как посмотреть :? , у меня IE7, кстати, поставил его позавчера. Вчера свободно входил на айс а вот вечером всё и началось.


В том окне, в котором сообщается, что сертификат не соответствует узлу, должна быть кнопочка типа "Просмотр сертификата".
Изображение
Ситуация очень странная. Я бы на Вашем месте написала в поддержку Айса.

В принципе такая ситуация возможна:
1. Если Вы заходите не на Айс, а на какой-то другой сайт, прикидывающийся Айсом. Если Вам не трудно, скиньте ссылку той страницы "Айса", на которой возникает эта ошибка. Просто скопируйте ее из окна Эксплорера.

2. Если сертификат для Айса выпускал, допустим, gettyimages. И одновременно для двух сайтов -- для istock и для gettyimages. Но тогда такое сообщение об ошибке выдвалось бы для всех пользователей, а не только для Вас.

Автор:  YuriyVZ [ 09 10 2007, 11:54 ]
Заголовок сообщения: 

Константин Сутягин писал(а):
Проверился AVZ на всякий случай. Выдал sptd.sys подозрение на RootKit. Внешне комп никаких аномалий не проявляет вроде. Но я озаботился. Чем теперь диагностировать и, возможно, лечить это?

Вот эту гадость RootKit, если на запущена, не могут (принципиально) найти антивирусы. Возможно обнаружение в защищенном режиме, но не факт. А какая система, вроже такого файла не встречал?

Автор:  Konstantin Sutyagin [ 09 10 2007, 12:02 ]
Заголовок сообщения: 

YuriyVZ писал(а):
Константин Сутягин писал(а):
Проверился AVZ на всякий случай. Выдал sptd.sys подозрение на RootKit. Внешне комп никаких аномалий не проявляет вроде. Но я озаботился. Чем теперь диагностировать и, возможно, лечить это?

Вот эту гадость RootKit, если на запущена, не могут (принципиально) найти антивирусы. Возможно обнаружение в защищенном режиме, но не факт. А какая система, вроже такого файла не встречал?


XP Pro

вот чего пишет в логе.

1.2 Поиск перехватчиков API, работающих в KernelMode
Драйвер успешно загружен
SDT найдена (RVA=07B380)
Ядро ntkrnlpa.exe обнаружено в памяти по адресу 804D7000
SDT = 80552380
KiST = 805011FC (284)
Функция NtConnectPort (1F) перехвачена (805986E6->89AA62C0), перехватчик не определен
Функция NtCreateKey (29) перехвачена (80618E86->BA6DCB3A), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
Функция NtEnumerateKey (47) перехвачена (806196C6->BA6DCC7E), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
Функция NtEnumerateValueKey (49) перехвачена (80619930->BA6DCFF6), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
Функция NtOpenKey (77) перехвачена (8061A21C->BA6DCA18), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
Функция NtQueryKey (A0) перехвачена (8061A540->BA6DD0C0), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
Функция NtQueryValueKey (B1) перехвачена (80616F40->BA6DCF58), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
Функция NtSetValueKey (F7) перехвачена (80617546->BA6DD148), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
Проверено функций: 284, перехвачено: 8, восстановлено: 0

Автор:  MikLav [ 09 10 2007, 12:13 ]
Заголовок сообщения: 

itsskin писал(а):
ST@S
Кстати, а Вы не пользовались чем-то вроде вот таких сайтов?
http://www.istock-apps.com/statbox
http://microstockmonitor.unfolded.com/i ... =Home_Page
У такого сайта может базу увели и теперь шерстят?


microstockmonitor - не имеет базы и не требует ввода пароля. Работает, только когда в другом окне браузера пользователен уже залогинен на айсток. У них в старой версии требовался пароль, и шутер на них наехал за не-безопасность. В итоге дизайн поменяли.

Еще раз повторюсь - обсуждая антивирусы, все бодро забывают про spyware, а всякие украденные пароли гораздо чаще связяны со spyware, чем с вирусами.

SpyBot Search and Destroy - http://www.safer-networking.org

Автор:  ST@S [ 09 10 2007, 12:37 ]
Заголовок сообщения: 

MikLav писал(а):

Еще раз повторюсь - обсуждая антивирусы, все бодро забывают про spyware, а всякие украденные пароли гораздо чаще связяны со spyware, чем с вирусами.

SpyBot Search and Destroy - http://www.safer-networking.org

Нет, не забываем, абсолютно с этим согласен!
(Я теперь очень внимательный читатель :) )

Автор:  YuriyVZ [ 09 10 2007, 12:43 ]
Заголовок сообщения: 

Константин Сутягин
sptd.sys у меня в XP нет. Яндекс говорит, что это кусок Алкоголь или Даемон тулс (виртуальные диски). Если таковые установлены, то можно успокоиться.

Автор:  YuriyVZ [ 09 10 2007, 12:50 ]
Заголовок сообщения: 

cook писал(а):
В общем у меня не получается зайти со своего компа пишет ошибку сертификата и типа вас хотят обмануть, я попробовал, проигнорировал и всё равно не зашёл. С другого компа входит без проблем с новым паролем, деньги на месте.

Очень подозрительно. Лучше сменить пароль с "другого" компа.

Автор:  Konstantin Sutyagin [ 09 10 2007, 12:51 ]
Заголовок сообщения: 

YuriyVZ писал(а):
Константин Сутягин
sptd.sys у меня в XP нет. Яндекс говорит, что это кусок Алкоголь или Даемон тулс (виртуальные диски). Если таковые установлены, то можно успокоиться.


Алкоголь стоит, значит это все-таки он. Спасибо, успокоил :)

Автор:  ST@S [ 09 10 2007, 13:18 ]
Заголовок сообщения: 

Paha_L писал(а):

исток ограничил одну транзакцию 10 килобаксами


моих транзакций в этот лимит 30 штук влезет :) Но тут, конечно, важна не сумма, а прецедент.

Автор:  AndrewB [ 09 10 2007, 14:44 ]
Заголовок сообщения: 

Константин Сутягин писал(а):
YuriyVZ писал(а):
Константин Сутягин
sptd.sys у меня в XP нет. Яндекс говорит, что это кусок Алкоголь или Даемон тулс (виртуальные диски). Если таковые установлены, то можно успокоиться.


Алкоголь стоит, значит это все-таки он. Спасибо, успокоил :)


странно другое что Нортов на Даймонд ругаеться а на Алкоголь нет.
Я из за этой фигни не могу на работе Даймонд поставить.
Анти-вирус сносит Даймонд во время инсталляции.

Автор:  araraadt [ 09 10 2007, 14:50 ]
Заголовок сообщения: 

AndreyTTL писал(а):
ST@S писал(а):
AndreyTTL писал(а):



Советую поставить Kaspersky Internet Security 7 - хотя бы в пробной версии - там и антивирус хороший и файрвол корректный, и слежение за системой дотошное. Обновить базы и просканировать им систему.

-
http://www.z-oleg.com/secur/avz/

купила на той неделе - очень довольна (стоит не дорого)

Автор:  AndrewB [ 09 10 2007, 15:00 ]
Заголовок сообщения: 

Меня вот что смущает. Что ты логин с сервером после работы не обрываешь и кукиши оставляешь.


Скоро должен появиться NOD32 V3.
По предварительным тестам опять надёжней всех.

Автор:  spe [ 09 10 2007, 15:03 ]
Заголовок сообщения: 

Хм, а у меня на айсе после логина просто http://, а не https://. Правда я сейчас из под линукса сижу -надо из под виндов провкрить будет. В винде аналогично (под оперой)

Автор:  mazurik [ 09 10 2007, 15:12 ]
Заголовок сообщения: 

Я давно уже предупреждал о пользе "проверятелей счета" и прочей лабуды.

Автор:  cook [ 09 10 2007, 17:00 ]
Заголовок сообщения: 

Константин Сутягин писал(а):
Проверился AVZ ...


Поступил также.
AVZ написал тоже какую-то бяку бла-бла.sys, я её удалил, потом Ad-Aware прошёлся 3 раза, тоже что-то там поудалял. В общем, стал айс меня пускать без проблем, но вот Касперский теперь пишет сбой автозащиты. Я его переустановил, всё равно сбой даёт. Поставил NOD 32.

Автор:  ILLYCH [ 09 10 2007, 17:53 ]
Заголовок сообщения: 

ST@S писал(а):
Paha_L писал(а):

исток ограничил одну транзакцию 10 килобаксами


моих транзакций в этот лимит 30 штук влезет :) Но тут, конечно, важна не сумма, а прецедент.

Стас, если не секрет, на какую часть кровнозаработанных посигнулись падонки?

Автор:  ST@S [ 09 10 2007, 18:40 ]
Заголовок сообщения: 

ILLYCH писал(а):
ST@S писал(а):
Paha_L писал(а):

исток ограничил одну транзакцию 10 килобаксами


моих транзакций в этот лимит 30 штук влезет :) Но тут, конечно, важна не сумма, а прецедент.

Стас, если не секрет, на какую часть кровнозаработанных посигнулись падонки?

На всё, без копеек разве что :) Триста с хвостиком - все, что накапало к тому моменту...

Автор:  Paha_L [ 09 10 2007, 19:38 ]
Заголовок сообщения: 

spe писал(а):
Хм, а у меня на айсе после логина просто http://, а не https://. Правда я сейчас из под линукса сижу -надо из под виндов провкрить будет. В винде аналогично (под оперой)

у меня тоже s пропала, образумились

Автор:  lvinst [ 09 10 2007, 20:34 ]
Заголовок сообщения: 

Paha_L писал(а):
интересно, только на айсе https. и только там такая беда


The security of your personal information is important to us. When you enter sensitive information (such as credit card number and/or social security number) on our registration or order forms, we encrypt that information using secure socket layer technology (SSL).


We follow generally accepted industry standards to protect the personal information submitted to us, both during transmission and once we receive it. No method of transmission over the Internet, or method of electronic storage, is 100% secure, however. While we strive to use commercially acceptable means to protect your personal information, we cannot guarantee its absolute security.
http://submit.shutterstock.com/privacy.mhtml


На Шаттере пароль и логин передается по htpps потоколу. Насколько я помню, в США есть даже законы, предписывающие, как обращаться с приватной информацией, представленной в электронном виде. Там и оговориваеся требования к защите данных и т.п.

Автор:  Влад Гансовский [ 09 10 2007, 20:44 ]
Заголовок сообщения: 

Subic писал(а):
AndrewB
А не легче просто сразу выводить их на МБ? Пускай себе там лежат...


у меня как раз в мае МБ и взломали...
вместе с почтой

почту надо надежную

Автор:  sokolovmax [ 09 10 2007, 21:13 ]
Заголовок сообщения: 

Влад Гансовский писал(а):
почту надо надежную


почти у всех фотографов свои сайты, а следовательно - свои домены и свой хостинг... надеюсь это так - это самая безопасная почта :)

Автор:  lvinst [ 09 10 2007, 21:49 ]
Заголовок сообщения: 

Не знаю, что там они на Айсе отключили и отключили ли вообще, но пароль на Айс по-прежнему передается по пртоколу https. Практически это единственная информация, передача которой и должна защищаться.

Автор:  Zoom [ 09 10 2007, 21:57 ]
Заголовок сообщения: 

lvinst писал(а):
Не знаю, что там они на Айсе отключили и отключили ли вообще, но пароль на Айс по-прежнему передается по пртоколу https. Практически это единственная информация, передача которой и должна защищаться.


Айс где угодно эксклюзив устроит :D У меня НТТП

Автор:  Paha_L [ 09 10 2007, 22:09 ]
Заголовок сообщения: 

если я не совсем тормоз, то раньше всегда было s, а теперь только при запароливании

Автор:  Zoom [ 09 10 2007, 22:13 ]
Заголовок сообщения: 

Paha_L писал(а):
если я не совсем тормоз, то раньше всегда было s, а теперь только при запароливании


Паха, тебя Айс уважает, у меня и под логином HTTP :D

Автор:  lvinst [ 09 10 2007, 22:14 ]
Заголовок сообщения: 

Paha_L писал(а):
если я не совсем тормоз, то раньше всегда было s, а теперь только при запароливании

Возможно раньше они шифровали веь трафик, а теперь в защищенном виде передают только пароль.

Конечно, если шифровать весь тарфик, никаких высокопроизводительных серверов не хватит.

Автор:  lvinst [ 09 10 2007, 22:16 ]
Заголовок сообщения: 

Zoom писал(а):
lvinst писал(а):
Не знаю, что там они на Айсе отключили и отключили ли вообще, но пароль на Айс по-прежнему передается по пртоколу https. Практически это единственная информация, передача которой и должна защищаться.


Айс где угодно эксклюзив устроит :D У меня НТТП


Во время авторизации -- https

Изображение

Автор:  MikLav [ 09 10 2007, 23:24 ]
Заголовок сообщения: 

послушайте, ну что вы в самом деле - неважно http в адресной строке написано, или https - всё равно у _всех_ стоков часть трафика шифруется через SSL.

Автор:  ST@S [ 10 10 2007, 08:00 ]
Заголовок сообщения: 

Вчера дозвонился до Айса, мило побеседовали, парни пообещали остановить платеж. Но сегодня посмотрел - пока тикает...
А дома разбомбил всю IT-инфраструктуру, буду делать, как на работе или еще жестче :)

Автор:  svin [ 10 10 2007, 09:02 ]
Заголовок сообщения: 

Врядли вор будет пытаться переводить ваши деньги на свой счет в системе moneybookers. Скорее всего счет на moneybookers тоже взломан, и он будет использоваться для интернет покупок на какой-нибудь арендованный почтовый ящик. Хакеры не подставляют свою личную информацию.

Автор:  ST@S [ 10 10 2007, 09:47 ]
Заголовок сообщения: 

svin писал(а):
Врядли вор будет пытаться переводить ваши деньги на свой счет в системе moneybookers. Скорее всего счет на moneybookers тоже взломан, и он будет использоваться для интернет покупок на какой-нибудь арендованный почтовый ящик. Хакеры не подставляют свою личную информацию.

Да, кстати, это вариант. Надо быть конченным идиотом, чтобы пытаться перевести деньги на свой счет.

Автор:  Jurij [ 10 10 2007, 10:26 ]
Заголовок сообщения: 

Можно вопрос?
:oops: У меня при работе с Шутером с рабочего компа (IE 5, ПО не от меня зависит) выдаётся предупреждение о несовпадении названия в сертификате с названием узла (Кому выдан: a248.e.akamai.net ; Кем выдан: GTE Cyber Trust Global Root). Это нормально или уже "не есть гуд"?
Может, выставит кто свой Принт скрин экрана для Шаттеровского сертификата (такой как lvinst для айстоковского) ?

Вай! Сори! Караул! Это как раз информация о Айстоковском сертификате (просто переходил с Шатттера)! (Кому выдан: a248.e.akamai.net ; Кем выдан: GTE Cyber Trust Global Root). Тогда ещё раз - это нормально или уже "не есть гуд"? :oops: (дома файерфокс ни о чём не предупреждает - соответственно и сертификата не смотрел)

Автор:  ST@S [ 10 10 2007, 11:01 ]
Заголовок сообщения: 

Jurij писал(а):
выдаётся предупреждение о несовпадении названия в сертификате с названием узла (Кому выдан: a248.e.akamai.net ; Кем выдан: GTE Cyber Trust Global Root). Это нормально или уже "не есть гуд"?

я думаю, это у всех... если я, например, наберу https://www.istock.... вместо http://... , то получу точно такой же вопрос - только что проверил, просто сейчас скриншот выложить некуда. Я раньше на эту тему не парился, сейчас, правда, немного напрягает :)

Автор:  Jurij [ 10 10 2007, 11:28 ]
Заголовок сообщения: 

И, ещё:
если найдутся знающие люди, согласные просветить тех, кого вопросы безопасности пока особо не волновали, - может, пора бы создать отдельную тему (главное с постоянно обновляющимся на первой странице доступным "просто юзеру" ФАКом) касательно применения фейервол и антишпионского ПО, сравнения различных програм (особо интересует целесообразность применения бесплатного ПО), их корректной установки и настройки. Интересует как раз в свете работы со стоками.

Автор:  Алексей Архипов [ 10 10 2007, 11:42 ]
Заголовок сообщения: 

ST@S писал(а):
я думаю, это у всех... если я, например, наберу https://www.istock.... вместо http://... , то получу точно такой же вопрос - только что проверил, просто сейчас скриншот выложить некуда. Я раньше на эту тему не парился, сейчас, правда, немного напрягает :)


ага, такая же фигня:

Изображение

Изображение

Автор:  AndrewB [ 10 10 2007, 11:55 ]
Заголовок сообщения: 

Думаю сток не сток не имеет значения.
Лично я использую под виндовс бесплатные антивирусы
И анти шпионы. Самая лучшая защита это делать то что понимаешь.
И не забывать использовать гоогле для поиска ответов ели что то не знаешь.
Если серьёзно то на рутере закрываешь все порты и открываешь.
В меру необходимости. Сначала открываешь порт 80() потом 443()
дальше 23 и так дальше пока не выучишь все.
Не забывать делать принтшот с таск-манагера.
И сравнивать их с последующей полной разборкой.

Автор:  Алексей Архипов [ 10 10 2007, 12:03 ]
Заголовок сообщения: 

AndrewB писал(а):
Не забывать делать принтшот с таск-манагера.



"#%@%$#&*^$%;%№", - сказал боцман и грязно выругался. :)

Автор:  Paha_L [ 10 10 2007, 12:42 ]
Заголовок сообщения: 

кусочек эксгибиционизма Изображение

Автор:  Selena [ 10 10 2007, 13:21 ]
Заголовок сообщения: 

Коль пошла такая пьянка... Господа спецы по защите компов, насколько важно, входишь ли ты в компьютер с административными правами или с правами обычного пользователя? Есть тут разница для шпионов, троянов, вирусов и пр. или им все равно?

Автор:  mosich [ 10 10 2007, 15:05 ]
Заголовок сообщения: 

Selena писал(а):
Коль пошла такая пьянка... Господа спецы по защите компов, насколько важно, входишь ли ты в компьютер с административными правами или с правами обычного пользователя? Есть тут разница для шпионов, троянов, вирусов и пр. или им все равно?


Есть, но она невелика.

Автор:  AndrewB [ 10 10 2007, 15:56 ]
Заголовок сообщения: 

под Linux разница гигантская.

Автор:  AndrewB [ 10 10 2007, 16:01 ]
Заголовок сообщения: 

Paha_L писал(а):
кусочек эксгибиционизма [


по твоему таску понятно что ты Цезарь.
пишешь, рисуешь, смотришь и это всё сразу.

Автор:  ST@S [ 10 10 2007, 17:32 ]
Заголовок сообщения: 

AndrewB писал(а):
Paha_L писал(а):
кусочек эксгибиционизма [


по твоему таску понятно что ты Цезарь.
пишешь, рисуешь, смотришь и это всё сразу.

Это еще галочка в чекбоксе "Отображать процессы всех пользователей" намеренно не поставлена :)

Автор:  sab [ 10 10 2007, 18:35 ]
Заголовок сообщения: 

AndreyTTL писал(а):

И ещё рекомендую - есть полезная (бесплатная) утилита - в режиме проверки она не конфиликтует с установленными ансивирусниками - AVZ -
http://www.z-oleg.com/secur/avz/


Что-то у меня NOD32 ругается на утилиту с этого сайта...


Изображение

Автор:  Jurij [ 10 10 2007, 19:50 ]
Заголовок сообщения: 

AndrewB - "Если серьёзно то на рутере закрываешь все порты и открываешь.В меру необходимости. Сначала открываешь порт 80() потом 443()дальше 23 и так дальше пока не выучишь все.Не забывать делать принтшот с таск-манагера.И сравнивать их с последующей полной разборкой."
- Вот если бы здесь - да поподробнее, да с комментариями :oops:

Автор:  lvinst [ 10 10 2007, 22:53 ]
Заголовок сообщения: 

Я так понимаю, что сертификат, выпущенный для akmai.net -- это сертификат удостоверяющий хостера. То есть сайта Айса хостится на akmai.net.

И при обращении к главной странице Айса по протоколу https -- выдается сертификат хостера, а не Айса.

Почему -- это вопрос к админам Айса. Им его и нужно здавать. Чтобы избежать подобного сообщения об ошибке обращайтесь к Айсу по протоколу http, то есть http://www.istockphoto.com.

Автор:  AndrewB [ 11 10 2007, 08:49 ]
Заголовок сообщения: 

Jurij писал(а):
AndrewB - "Если серьёзно то на рутере закрываешь все порты и открываешь.В меру необходимости. Сначала открываешь порт 80() потом 443()дальше 23 и так дальше пока не выучишь все.Не забывать делать принтшот с таск-манагера.И сравнивать их с последующей полной разборкой."
- Вот если бы здесь - да поподробнее, да с комментариями :oops:


На очень подробно времени не хватит.
Я на изучение всей этой интернетной байды год
у Микрософта и Сиско потратил.
Высказал общие подходы. Закрыть всё чего не знаешь.
И открывать когда знаешь.

Автор:  ST@S [ 11 10 2007, 09:19 ]
Заголовок сообщения: 

AndrewB писал(а):
Закрыть всё чего не знаешь.
И открывать когда знаешь.


Правильный подход, только слово рутер не для всех наполнено смыслом. И уж тем более - не у всех он есть. Как правило, Интернет в доме - это кусок провода из стены в компьютер, в лучшем случае через беспроводную точку доступа, которая и служит рутером.

Автор:  AndrewB [ 11 10 2007, 13:25 ]
Заголовок сообщения: 

Я уже лет 10 работаю через рутер.
Извините. забыл что можно по другому.
да и компьютеров дома дольше чем один.
Рутер хорошо если ещё и дети в интернете.
Очень много мусора можно заблокировать.

Автор:  svin [ 11 10 2007, 21:57 ]
Заголовок сообщения: 

avz - супер штучка. Это не вирус.
В эту прогу можно вставлять скрипты, которе могут бесплатно дать на касперском форуме в особо тяжелых случаях с вирусами.

Автор:  Arkadiy [ 12 10 2007, 01:39 ]
Заголовок сообщения: 

Мой выбор

Роутер - фаервол включен, все зашиты включены, порты открыты только по умолчанию и необходимые - торренс и eMule.
Фаервол - PC Tools Firewall Plus
антивирус - AVG

трояны и прочий мусор - AD Aware и Spybot переодически запускаю.

Что не использую - продукция Norton - принципиально! Уже ловил на компьютерах с нортоном вирусы при помощи AVG.

Автор:  AndrewB [ 12 10 2007, 10:16 ]
Заголовок сообщения: 

Arkadiy писал(а):
Мой выбор

Роутер - фаервол включен, все зашиты включены, порты открыты только по умолчанию и необходимые - торренс и eMule.
Фаервол - PC Tools Firewall Plus
антивирус - AVG

трояны и прочий мусор - AD Aware и Spybot переодически запускаю.

Что не использую - продукция Norton - принципиально! Уже ловил на компьютерах с нортоном вирусы при помощи AVG.


Аркадий там мы с вами почти близнецы братья.
У меня тоже такой комплект.
Только PC Tools Firewall Plus я не использую. У меня рутер Cisco.
встроенный Firewall очень мощный.
От ослика я уже оказался медленный он очень.

Автор:  Arkadiy [ 12 10 2007, 10:45 ]
Заголовок сообщения: 

AndrewB писал(а):
Только PC Tools Firewall Plus я не использую. У меня рутер Cisco.
встроенный Firewall очень мощный.
От ослика я уже оказался медленный он очень.


Встроенный не так просто настраивать. Вот ломится какаянибудь утилита в интернет, которой он сто лет не нужен. И ломится к примеру по стандартному порту 80. И что, из за этого роутер настраивать лезть? А так любая дрянь сунувшаяся наружу будет мгновенно обнаружена и я буду оповещен, что ктото кудато лезет. И если меня нет радом - будет стоять и ждать.

Автор:  ST@S [ 13 10 2007, 02:36 ]
Заголовок сообщения: 

NO PASSARAN!
Эпопея завершилась благополучно, все ушло куда надо, враг не прошел :)
Переговоры и переписка с людьми из Айстока оставили самое благоприятное впечатление. За что им огромное человеческое спасибо!

Автор:  Arkadiy [ 13 10 2007, 03:11 ]
Заголовок сообщения: 

ST@S писал(а):
NO PASSARAN!
Эпопея завершилась благополучно, все ушло куда надо, враг не прошел :)
Переговоры и переписка с людьми из Айстока оставили самое благоприятное впечатление. За что им огромное человеческое спасибо!


Но пароли я у себя везде поменял. :roll:

Автор:  beerkoff [ 13 10 2007, 05:01 ]
Заголовок сообщения: 

Поздравляю! И мы будем бдительнее. 8)

Автор:  Offscreen [ 13 10 2007, 09:19 ]
Заголовок сообщения: 

Поздравляю!
Оказалась удобная у Айса функция показа срока выплаты.

Страница 1 из 1 Часовой пояс: UTC + 2 часа [ Летнее время ]
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/