Регистрация
Регистрация Поиск Пользователи Все разделы прочитаны  
Важные объявления
Старый 18.10.2010, 20:42     TS Старый   #1 (permalink)
Бессмертный
 
Аватар для MaxBNuts
 
Регистрация: 02.09.2008
Адрес: Екатеринбург
Сообщений: 10,799
Серебряный кубок Бронзовый кубок 
Отправить сообщение для MaxBNuts с помощью ICQ
Получил на мэйл письмо от [Зарегистрироваться?]

с текстом

"Hello

The parcel was sent to your home address. And it will arrive within 3 business days.
More information and the tracking number are attached in document below.

Thank you for your attention.
UPS Customer Services."


Летом в US летал, думаю мало ли что отправили, все сходится, прогуглил , что usps.com существует Скачал аттачмент, это оказался exe-шник 0_о На кой-то хрен запустил - тишина ))

Когда создавал эту тему , выделял в письме текст, там был еще скрытый белым шрифтом текст :

"Dir sollten Timurs Reiche dienen, Gehorchen sein gebietend Heer, Badakschan zollte dir Rubinen, Türkise das Hyrkansche Meer. Getrocknet honigsüße Früchte Von Bokhara, dem Sonnenland, Und tausend liebliche Gedichte Auf Seidenblatt von Samarkand. Da solltest du mit Freude lesen, Was ich von Ormus dir verschrieb Und wie das ganze Handelswesen Sich nur bewegte dir zulieb; Wie in dem Lande der Brahmanen Viel tausend Finger sich bemüht, Daß alle Pracht der Indostanen Für dich auf Woll und Seide blüht; Ja, zur Verherrlichung der Lieben, Gießbäche, Soumelpours durchwühlt, Aus Erde, Grus, Gerill, Geschieben Dir Diamanten ausgespült; Wie Taucherschar verwegner Männer Der Perle Schatz dem Golf entriß, Darauf ein Divan scharfer Kenner Sie dir zu reihen sich befliß. Wenn nun Bassora noch das Letzte, Gewürz und Weihrauch, beigetan, Bringt alles, was die Welt ergetzte, Die Karawane dir heran. Doch alle diese Kaisergüter Verwirrten doch zuletzt den Blick; Und wahrhaft liebende Gemüter Eins nur im andern fühlt sein Glück. "


Че это нах за бредятина? Я попался на какой-то инновационный спам-вирус? Чего ждать? Как лечить? Проверка ничего не выявляет.
MaxBNuts вне форума      
Старый 18.10.2010, 21:03   #2 (permalink)
Бессмертный
 
Аватар для Fedoskin
 
Регистрация: 18.10.2007
Сообщений: 4,626
Золотой кубок 
Хорошее стихотворение
__________________

Fedoskin вне форума      
Старый 18.10.2010, 22:34   #3 (permalink)
Бессмертный
 
Регистрация: 17.02.2004
Адрес: Russia
Сообщений: 4,469
Почти наверняка троян (точно не от УПСа письмо). Сначала на вирустотал проверь, потом отправь Касперу (или что за антивирь у тебя), пусть смотрят.
Yura вне форума      
Старый 18.10.2010, 22:56   #4 (permalink)
Бессмертный
 
Регистрация: 05.06.2007
Адрес: росфед
Сообщений: 2,987
Цитата:
Сообщение от MaxBNuts Посмотреть сообщение
Скачал аттачмент, это оказался exe-шник 0_о На кой-то хрен запустил
__________________
Be yourself, no matter what they say...
Rublix вне форума   +5 (+5/-0)    
Старый 19.10.2010, 07:48     TS Старый   #5 (permalink)
Бессмертный
 
Аватар для MaxBNuts
 
Регистрация: 02.09.2008
Адрес: Екатеринбург
Сообщений: 10,799
Серебряный кубок Бронзовый кубок 
Отправить сообщение для MaxBNuts с помощью ICQ
Цитата:
Сообщение от Yura Посмотреть сообщение
Почти наверняка троян (точно не от УПСа письмо). Сначала на вирустотал проверь, потом отправь Касперу (или что за антивирь у тебя), пусть смотрят.
На вирустотал уже были проверки, посмотрел, вопрос, что это значит

File name:
UPS_Document.exe

Submission date:
2010-10-18 17:20:37 (UTC)

Current status:
finished

Result:
2 /42 (4.8%)


Authentium5.2.0.52010.10.18W32/Trojan3.CGE

Prevx3.02010.10.18High Risk System Back Door
"
MaxBNuts вне форума      
Старый 19.10.2010, 07:54     TS Старый   #6 (permalink)
Бессмертный
 
Аватар для MaxBNuts
 
Регистрация: 02.09.2008
Адрес: Екатеринбург
Сообщений: 10,799
Серебряный кубок Бронзовый кубок 
Отправить сообщение для MaxBNuts с помощью ICQ
Rublix, да, да , фэйл ) Ни разу в жизни не запускал подобное и не скачивал, при малейших подозрениях на спам игнорил почту и тд. Но тут как-то все сложилось в одно, и я тыкнул на файл.. )
MaxBNuts вне форума      
Старый 19.10.2010, 11:40   #7 (permalink)
iVk
Новичок
 
Регистрация: 23.08.2007
Адрес: Ульяновск
Сообщений: 34
Цитата:
Сообщение от MaxBNuts Посмотреть сообщение
На вирустотал уже были проверки, посмотрел, вопрос, что это значит

Authentium5.2.0.52010.10.18W32/Trojan3.CGE

Prevx3.02010.10.18High Risk System Back Door
"
Вирус это, троян.. Ищи как бороться с ним. Вбей в гугл название и вперед.
iVk вне форума      
Старый 24.10.2010, 18:09     TS Старый   #8 (permalink)
Бессмертный
 
Аватар для MaxBNuts
 
Регистрация: 02.09.2008
Адрес: Екатеринбург
Сообщений: 10,799
Серебряный кубок Бронзовый кубок 
Отправить сообщение для MaxBNuts с помощью ICQ
Ээээммм, совпадение ли , что почти через неделю у меня умер ноут ? 0_о
Верней не умер, а ситуация такая: днем ноут прилично заглючил, я его ребутнул, после загрузки и ввода пароля учетной записи windows vista, голубой экран, на нем открыто окно папки "мои документы" - и всё... :( В диспетчере задач немногозадачно .. )

Что делать ? (
MaxBNuts вне форума      
Старый 24.10.2010, 19:13   #9 (permalink)
Смертный
 
Аватар для BorisOK
 
Регистрация: 19.11.2008
Адрес: Борисоглебск
Сообщений: 2,043
новое слово в вирус-технологиях! троян со сглазом, порчей и усушкой
__________________
hapiness в час важнее =)
BorisOK вне форума   +1 (+1/-0)    
Старый 24.10.2010, 22:21   #10 (permalink)
Бессмертный
 
Регистрация: 17.02.2004
Адрес: Russia
Сообщений: 4,469
format c: и всё заново становить. конечно, если там ничего особо ценного и уникального из инфы не осталось.
Yura вне форума      


Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Выкл.
Pingbacks are Выкл.
Refbacks are Выкл.

Быстрый переход
Правила форумов CGM Контакты Справка Обратная связь CGM.ru Архив Вверх Главная
 
Использование материалов сайта разрешено только при наличии активной ссылки на источник.
Все права на картинки и тексты принадлежат Информационному агентству CGM и их ПАРТНЕРАМ. Политика конфидециальности
CGM.ru на Youtube CGM.ru на Google+ CGM.ru в Twitter CGM.ru на Facebook CGM.ru в vKontakte CGM.ru в Instagram

В сотрудничестве с Pokeroff.ru
Текущее время: 01:05. Часовой пояс GMT +3.
Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2022, vBulletin Solutions, Inc. Перевод: zCarot