Регистрация
Регистрация Поиск Сообщество  
CGM > Покер > Программы и железо для игроков > Покер софт
Опции темы

WTF? Party. Подскажите хакеру.

Важные объявления
Старый 29.09.2007, 16:11     TS Старый   #1 (permalink)
Увлечённый
 
Аватар для SnG_player
 
Регистрация: 25.06.2005
Сообщений: 694
Всем привет!
Сегодня ни с того ни с сего при попытке открыть столы на пати, Outpost начинает выдавать сообщение, что файлы (каждый раз разные) с названиями типа 1dd.tmp из папки C:\documents and settings\...\local settings\temp просятся изменить приложение (политика стоит "блокировать"). На выбор: обновить, добавить в список общих или блокировать пока отвечал блокировать. Безопасно ли это и что вообще такое? Что мне делать? Пробовал их удалять, пробовал переустановить софт.
Спасибо за ваши советы.
__________________
Читатель.
SnG_player вне форума      
Старый 30.09.2007, 11:26   #2 (permalink)
Новичок
 
Регистрация: 09.07.2007
Сообщений: 31
Скорее всего у тебя троян, который пытается инжектировать свой код в доверенный процесс(в твоём случае это клиент пати), чтобы иметь бесприпятственный выход в инет. Рецепт стандартный - ативирус + какой-нибудь Ad-Aware
__________________
И вот, когда вы в двух шагах, от груды сказочных богатств, он говорит вам: \"Хе-хе-хе, Бог подаст\", - хитрый шанс.
Kielbasa вне форума      
Старый 30.09.2007, 14:07   #3 (permalink)
Незнакомец
 
Аватар для Incoming
 
Регистрация: 17.06.2007
Адрес: Москва
Сообщений: 10
Клиент патипокера сохраняет туда TMP файлики, которые на самом деле являются DLL библиотеками, и подгружает их ко всем остальным процессам. Наверное чтобы смотреть какие отношения с патипокером имеют другие программы, и все такое.
Incoming вне форума      
Старый 30.09.2007, 18:06     TS Старый   #4 (permalink)
Увлечённый
 
Аватар для SnG_player
 
Регистрация: 25.06.2005
Сообщений: 694
Outpost + Nod32 + Adware SE PRO
Ничего не находят.

Какие мои дальнейшие действия? Допустить эти файлы и обновиться?
А что значит опция "Добавить измененный компонент в список общих"?
Спасибо еще раз.
__________________
Читатель.
SnG_player вне форума      
Старый 30.09.2007, 18:18   #5 (permalink)
Новичок
 
Регистрация: 09.07.2007
Сообщений: 31
Поинтересуйся у саппорта пати, они-то должны быть в курсе, что и как у них работает.
__________________
И вот, когда вы в двух шагах, от груды сказочных богатств, он говорит вам: \"Хе-хе-хе, Бог подаст\", - хитрый шанс.
Kielbasa вне форума      
Старый 30.09.2007, 19:45   #6 (permalink)
Бессмертный
 
Регистрация: 07.11.2005
Сообщений: 4,428
по моему все ok , добавить в список общих тоесть разрешить видимо работать этому процессу , по идеи ничего страшного нет , у меня такие мессаги постоянно выскакивают , правда на пати не играю .
pokerman777 вне форума      
Старый 30.09.2007, 23:23   #7 (permalink)
Бессмертный
 
Аватар для lappa
 
Регистрация: 14.09.2005
Адрес: Москва
Сообщений: 2,658
В список общих вряд ли добавишь - имя ТМПшки будет постоянно меняться.
__________________
Патипокер-воры. Не играю на пати и bwin! В срачах не участвую, на провокации посылаю в жопу.
lappa вне форума      
Старый 30.09.2007, 23:57     TS Старый   #8 (permalink)
Увлечённый
 
Аватар для SnG_player
 
Регистрация: 25.06.2005
Сообщений: 694
Цитата:
Сообщение от lappa писал вс, 30 сентября 2007 09:23
В список общих вряд ли добавишь - имя ТМПшки будет постоянно меняться.
Вот и я так подумал.

Саппорт молчит.
Пока ничего не препринимал.

Вся эта ерунда вызывает подозрение потому что на пати я не первый год, а такого не видел. Из мыслей: может есть какая-то связь со СпэйдАй, которую я начал недавно юзать...? Написал в ее саппорт, тоже молчит.
__________________
Читатель.
SnG_player вне форума      
Старый 01.10.2007, 06:40   #9 (permalink)
Бессмертный
 
Аватар для Профи
 
Регистрация: 01.03.2004
Адрес: RU
Сообщений: 5,045
Цитата:
Сообщение от SnG_player писал вс, 30 сентября 2007 23:57
Вся эта ерунда вызывает подозрение потому что на пати я не первый год, а такого не видел.
Я наблюдал такое же поведение клиента Пати (запись .tmp с DLL в папку temp) и уже довольно давно, причем без каких-либо оснований - обычный игровой компьютер с ПТ и PAH. Поэтому скорее всего он делает это всегда, независимо от списка программ, установленных на компьютере. Возможно раньше у тебя стояли менее строгие настройки Outpost или клиенту Пати было что-то нельзя - скажем он работал из под пользователя без администраторских прав. В этом случае он скорее всего тихонько обламывался, файрволл молчал, а теперь ты ему дал права. Саппорт Пати настолько работает "по бумажке", что вряд ли они ответят что-то толковое, тем более, если это должна быть инфа про их шпионский модуль.
__________________
На трудном пути к легким деньгам...
Профи вне форума      
Старый 01.10.2007, 12:01     TS Старый   #10 (permalink)
Увлечённый
 
Аватар для SnG_player
 
Регистрация: 25.06.2005
Сообщений: 694
Да нет, блин, ни настроек Outposta, ни администраторских прав не менял. Вообще ничего нового не было с компом, кроме Spade Eye. Sven из ее саппорта сказал, что это не в ней дело, и вообще он не знает, что это за фигня. На 2+2 у некоторых те же проблемы.

Профи А эта активность клиента у тебя была временной? Или единожды начавшись уже и не отставали от тебя ? Вообще я правильно понял, что мне нужно обновлять клиент и не париться?

TY
__________________
Читатель.
SnG_player вне форума      
Старый 01.10.2007, 13:06   #11 (permalink)
Бессмертный
 
Аватар для Профи
 
Регистрация: 01.03.2004
Адрес: RU
Сообщений: 5,045
Цитата:
Сообщение от SnG_player писал пн, 01 октября 2007 12:01
А эта активность клиента у тебя была временной? Или единожды начавшись уже и не отставали от тебя
Я точно не знаю, т.к. принял это тогда за постоянный факт и перестал за этим следить.
__________________
На трудном пути к легким деньгам...
Профи вне форума      
Старый 02.10.2007, 03:16     TS Старый   #12 (permalink)
Увлечённый
 
Аватар для SnG_player
 
Регистрация: 25.06.2005
Сообщений: 694
Kielbasa, Incoming, pokerman777, lappa, Профи
Спасибо вам за советы. Обновился, вроде все норма.
__________________
Читатель.
SnG_player вне форума      

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
подскажите рум! boger86 Вопросы от новичков 4 04.10.2010 14:42
Подскажите как вывести с Party Summer Ввод-вывод денег 7 10.07.2007 01:14
POCKER TRACKER и PARTY POKER - подскажите, как настроить. wilderspatz Limit Holdem, Omaha, 7-Card Stud и другие виды покера 21 13.06.2006 15:10
Подскажите пожалуйста как перевести $ c party на party Panic19 Ввод-вывод денег 1 22.02.2006 14:39
Подскажите со скольки $ (минимум) начинать на Party crematorium Теории, стратегии, основы покера 21 12.02.2006 08:03



Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Выкл.
Pingbacks are Выкл.
Refbacks are Выкл.

Быстрый переход
Правила форумов CGM Контакты Справка Обратная связь CGM.ru Архив Вверх Главная
 
Использование материалов сайта разрешено только при наличии активной ссылки на источник.
Все права на картинки и тексты принадлежат Информационному агентству CGM и их ПАРТНЕРАМ. Политика конфидециальности
CGM.ru на Youtube CGM.ru на Google+ CGM.ru в Twitter CGM.ru на Facebook CGM.ru в vKontakte CGM.ru в Instagram

В сотрудничестве с Pokeroff.ru
Текущее время: 21:10. Часовой пояс GMT +3.
Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2022, vBulletin Solutions, Inc. Перевод: zCarot