Mail.RuПочтаМой МирОдноклассникиИгрыЗнакомстваНовостиПоискВсе проекты

если захочешь воспользоваться "паутиной" как защититься от "паука"

Вот вы говорите фейковый аккаунт, спам... А как защититься от взломщиков??? я хотел зайти на один из любимых автомобильных сайтов, у меня спросили пароль и логин... я как честный юзер (больше ламер))) впечатал... морда сайта была та же, но приложения не работали. Через некоторое время мне пришло сообщение, что моим аккаунтом воспользовались спамеры.. Со всеми вытекающими последствиями. а я при чем? Вопрос - как распознать "фейка" ?
Тема закрытаТема в горячихТема скрыта
Жалоба принята. Спасибо!
Пожаловаться
3 декабря
Hyundai i40
Авто для своего класса и по стоимости очень даже хорош , не слушайте бред вечно ноющих мудаков . Удивляет маразм некоторых писак , которые сравнивают машину среднего класса с чем-то люксовым. Хочу ещё...
4.0
3 декабря
Volkswagen Amarok
прекрасное авто,своих денег стоит,советую другим
4.5
Все отзывы
Поделиться темой
Отписаться
Подписаться
КомментарииКомментарииПока ни одного комментария, будьте первым!
41
12
DAD MOROZ
Бдительность и ещё раз бдительность.
СсылкаПожаловаться
kol4ik
По ссылкам не ходи. Мыла это тоже касается. На прямую заходит.
СсылкаПожаловаться
Виктор
Не стану утверждать, что это именно так и именно о том, но когда мне посыпались сообщения о спамерах, то, заглянув в систему (cmd route add), поразился - вписано более 300 маршрутов, которые я никогда не вносил. Удалил, почистил лечащей утилитой от Dr Web, всё нормализовалось.
СсылкаПожаловаться
Виктор
Не стану утверждать, что это именно так и именно о том, но когда мне посыпались сообщения о спамерах, то, заглянув в систему (cmd route add), поразился - вписано более 300 маршрутов, которые я никогда не вносил. Удалил, почистил лечащей утилитой от Dr Web, всё нормализовалось.
СсылкаПожаловаться
Удаление "левых" маршрутов командой route delete.
СсылкаПожаловаться
Виктор
Удаление "левых" маршрутов командой route delete.
СсылкаПожаловаться
История переписки2
надо посмотреть. это программа в виндовсе?
СсылкаПожаловаться
Alexandr Vinnikov
надо посмотреть. это программа в виндовсе?
СсылкаПожаловаться
История переписки3
Да. Пуск, Выполнить, далее сама команда. Только осторожно, чтобы вместе с мусором нужные маршруты не выбросить. Свои знаю, поэтому удалял без опасения.
СсылкаПожаловаться
Виктор
Да. Пуск, Выполнить, далее сама команда. Только осторожно, чтобы вместе с мусором нужные маршруты не выбросить. Свои знаю, поэтому удалял без опасения.
СсылкаПожаловаться
История переписки4
Ага. Есть такое... Спасибо)))
СсылкаПожаловаться
Alexandr Vinnikov
Ага. Есть такое... Спасибо)))
СсылкаПожаловаться
История переписки5
Только Вы всё же сначала перепишите (или сделайте фото) имеющиеся маршруты. Это на случай удаления не того, что надо удаоить. Выше я немного напутал, но это не критично. Выше не писал о полном содержании строки, поэтому что-то удалить не получится. По записи (или фото) восстановить случайно удаленный маршрут легко. Но лучше напишу по порядку.
Чтобы только посмотреть (о чем выше я неправильно написал) даёте команду cmd route print. Чтобы удалить маршрут - cmd route delete, а в конце строки маршрута ставите -f. Если же окажется случайно удаленный, то его прописываете заново - cmd route add, далее пишете маршрут, маску, в конце строки дописываете -p. Запуск самой команды - как обычно, клавишей Enter.
СсылкаПожаловаться
Виктор
Только Вы всё же сначала перепишите (или сделайте фото) имеющиеся маршруты. Это на случай удаления не того, что надо удаоить. Выше я немного напутал, но это не критично. Выше не писал о полном содержании строки, поэтому что-то удалить не получится. По записи (или фото) восстановить случайно удаленный маршрут легко. Но лучше напишу по порядку.
Чтобы только посмотреть (о чем выше я неправильно написал) даёте команду cmd route print. Чтобы удалить маршрут - cmd route delete, а в конце строки маршрута ставите -f. Если же окажется случайно удаленный, то его прописываете заново - cmd route add, далее пишете маршрут, маску, в конце строки дописываете -p. Запуск самой команды - как обычно, клавишей Enter.
СсылкаПожаловаться
История переписки6
понятно, взял на вооружение.. !
СсылкаПожаловаться
Slavik
Смотри не на внешний вид сайта а на адрес в командной строке :









Если подцепил вирус и он уже модифицировал HOSTS файл то любая попытка даже вручную ввести адрес будет тебя перебрасывать на фейк.

Тогда намотай сопли на кулак и зови хакера....
:-)

СсылкаПожаловаться
Slavik
Смотри не на внешний вид сайта а на адрес в командной строке :









Если подцепил вирус и он уже модифицировал HOSTS файл то любая попытка даже вручную ввести адрес будет тебя перебрасывать на фейк.

Тогда намотай сопли на кулак и зови хакера....
:-)

СсылкаПожаловаться
хакера рядом не было.(( единственное что я сумел, отформатировал винт и установил новый виндовс. Потерял всё... тут я уже латинскими буквами. )))
Но за науку спасибо.
ЗЫ: так вот и набираешься ума....
СсылкаПожаловаться
Alexandr Vinnikov
хакера рядом не было.(( единственное что я сумел, отформатировал винт и установил новый виндовс. Потерял всё... тут я уже латинскими буквами. )))
Но за науку спасибо.
ЗЫ: так вот и набираешься ума....
СсылкаПожаловаться
История переписки2
А зачем всё терять ? Любой диск нужно делить минимум на два сектора. На одном работаеют программы на другом храняться все данные : фото, видио, документы, музыка И.Т.Д.
При любом раскладе при крахе системы и по новой установке все эти данные сохранятся.

СсылкаПожаловаться
Slavik
А зачем всё терять ? Любой диск нужно делить минимум на два сектора. На одном работаеют программы на другом храняться все данные : фото, видио, документы, музыка И.Т.Д.
При любом раскладе при крахе системы и по новой установке все эти данные сохранятся.

СсылкаПожаловаться
История переписки3
Слава! Твой ответ похож на истину!))) На работе наши так и делают. А когда параллельный диск переполняется скидывают в архиве на пластинку и в шкаф.
Но кто бы пнул меня вовремя....
))))
СсылкаПожаловаться
Alexandr Vinnikov
Слава! Твой ответ похож на истину!))) На работе наши так и делают. А когда параллельный диск переполняется скидывают в архиве на пластинку и в шкаф.
Но кто бы пнул меня вовремя....
))))
СсылкаПожаловаться
История переписки4
Навести порядок на диски не когда не поздно.
В этом поможет Acronis Disk Director - разделит диск без потери данных. Только осторожно - не торопясь и думая....

СсылкаПожаловаться
Slavik
Навести порядок на диски не когда не поздно.
В этом поможет Acronis Disk Director - разделит диск без потери данных. Только осторожно - не торопясь и думая....

СсылкаПожаловаться
История переписки5
Понял. Теперь-то обязательно сделаю.. Спасибо)))
СсылкаПожаловаться
Slavik
Смотри не на внешний вид сайта а на адрес в командной строке :









Если подцепил вирус и он уже модифицировал HOSTS файл то любая попытка даже вручную ввести адрес будет тебя перебрасывать на фейк.

Тогда намотай сопли на кулак и зови хакера....
:-)

СсылкаПожаловаться
C:\Windows\System32\Drivers\etc открой блокнотом hosts должно быть прописано
127.0.0.1 localhost
и не более того. Лишнее убей. Может hosts спрятаться в невидимку, а сверху оставить лоховскую. Рекомендую зайти и поставить запрет для всех и системы тоже на изменение, оставить только чтение и исполнение.
И прибудет вам счастья, да благодать. Но можно и в браузере прописаться левый командой.
Хакер тут не нужен.
СсылкаПожаловаться
kol4ik
C:\Windows\System32\Drivers\etc открой блокнотом hosts должно быть прописано
127.0.0.1 localhost
и не более того. Лишнее убей. Может hosts спрятаться в невидимку, а сверху оставить лоховскую. Рекомендую зайти и поставить запрет для всех и системы тоже на изменение, оставить только чтение и исполнение.
И прибудет вам счастья, да благодать. Но можно и в браузере прописаться левый командой.
Хакер тут не нужен.
СсылкаПожаловаться
История переписки2
Вот что там. Что дальше делать?

Copyright (c) 1993-2009 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

# localhost name resolution is handled within DNS itself.
# 127.0.0.1 localhost
# ::1 localhost
СсылкаПожаловаться
Alexandr Vinnikov
Вот что там. Что дальше делать?

Copyright (c) 1993-2009 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

# localhost name resolution is handled within DNS itself.
# 127.0.0.1 localhost
# ::1 localhost
СсылкаПожаловаться
История переписки3
стереть всё, кроме предпоследней строчки?
СсылкаПожаловаться
Alexandr Vinnikov
стереть всё, кроме предпоследней строчки?
СсылкаПожаловаться
История переписки4
Да нормально всё здесь. Этот файл можете вообще смело удалить - он системный и при перезагрузке система его сама создаст.

СсылкаПожаловаться
Alexandr Vinnikov
стереть всё, кроме предпоследней строчки?
СсылкаПожаловаться
История переписки4
СсылкаПожаловаться
kol4ik
СсылкаПожаловаться
История переписки5
так, в ручном режиме проверено, все нормально, как Слава сказал.
СсылкаПожаловаться
Alexandr Vinnikov
так, в ручном режиме проверено, все нормально, как Слава сказал.
СсылкаПожаловаться
История переписки6
да
СсылкаПожаловаться
kol4ik
СсылкаПожаловаться
История переписки5
хорошая программа! Работает..
Век живи, век учись! Спасибо!)))
СсылкаПожаловаться
kol4ik
C:\Windows\System32\Drivers\etc открой блокнотом hosts должно быть прописано
127.0.0.1 localhost
и не более того. Лишнее убей. Может hosts спрятаться в невидимку, а сверху оставить лоховскую. Рекомендую зайти и поставить запрет для всех и системы тоже на изменение, оставить только чтение и исполнение.
И прибудет вам счастья, да благодать. Но можно и в браузере прописаться левый командой.
Хакер тут не нужен.
СсылкаПожаловаться
История переписки2
Хоть здесь речь идёт не про файл HOSTS я вам по секрету скажу зачем нужен хакер.

Во первых вирус может сидит в папке автозагрузка а сама эта папка скрыта так что при следующий загрузке всё вернётся на круги своя.
Во вторых может быть изменен параметр реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ Tcpip\Parameters. в этом случае тот файл что находится C:\Windows\System32\Drivers\etc - вообще по барабану - система к нему даже не обращается.

СсылкаПожаловаться
Slavik
Хоть здесь речь идёт не про файл HOSTS я вам по секрету скажу зачем нужен хакер.

Во первых вирус может сидит в папке автозагрузка а сама эта папка скрыта так что при следующий загрузке всё вернётся на круги своя.
Во вторых может быть изменен параметр реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ Tcpip\Parameters. в этом случае тот файл что находится C:\Windows\System32\Drivers\etc - вообще по барабану - система к нему даже не обращается.

СсылкаПожаловаться
История переписки3
а как проверить реестр MACHINE\SYSTEM\CurrentControlSet\Services\ Tcpip\Parameters ?
СсылкаПожаловаться
Alexandr Vinnikov
а как проверить реестр MACHINE\SYSTEM\CurrentControlSet\Services\ Tcpip\Parameters ?
СсылкаПожаловаться
История переписки4
Александр - не лезьте в эти дебри....не мешайте машине работать !!!
:-)

Тревогу нужно бить когда при открытии каких то сайтов (майла, однокласников, вконтакте) вас перекидывает на фейковые сайты и просят денег или СМС.

СсылкаПожаловаться
Slavik
Александр - не лезьте в эти дебри....не мешайте машине работать !!!
:-)

Тревогу нужно бить когда при открытии каких то сайтов (майла, однокласников, вконтакте) вас перекидывает на фейковые сайты и просят денег или СМС.

СсылкаПожаловаться
История переписки5
)))))) а я люблю лазить в дебри
тем более хакеров то псе равно нет...)
СсылкаПожаловаться
Alexandr Vinnikov
)))))) а я люблю лазить в дебри
тем более хакеров то псе равно нет...)
СсылкаПожаловаться
История переписки6
Ну хорошо.
Нужно открыть редактор реестра команда : regedit
Далее найти ветку : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ Tcpip\Parameters.
Параметр: DataBasePath должен иметь значение : %SystemRoot%\System32\drivers\etc.

Вот это и есть путь до папки в которой находится файл HOSTS и к которому обращается система....

Но я бы всё таки не советовал вам лезть в реестр - это как ходьба по темной комнате напичканой растяжками....
Одно неверное движение....

СсылкаПожаловаться
Slavik
Ну хорошо.
Нужно открыть редактор реестра команда : regedit
Далее найти ветку : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ Tcpip\Parameters.
Параметр: DataBasePath должен иметь значение : %SystemRoot%\System32\drivers\etc.

Вот это и есть путь до папки в которой находится файл HOSTS и к которому обращается система....

Но я бы всё таки не советовал вам лезть в реестр - это как ходьба по темной комнате напичканой растяжками....
Одно неверное движение....

СсылкаПожаловаться
История переписки7
даа.. тут надо переварить сначала..
манипулировать неосознанно.. и сам не люблю
Спасибо за науку! )))
СсылкаПожаловаться
Slavik
Хоть здесь речь идёт не про файл HOSTS я вам по секрету скажу зачем нужен хакер.

Во первых вирус может сидит в папке автозагрузка а сама эта папка скрыта так что при следующий загрузке всё вернётся на круги своя.
Во вторых может быть изменен параметр реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ Tcpip\Parameters. в этом случае тот файл что находится C:\Windows\System32\Drivers\etc - вообще по барабану - система к нему даже не обращается.

СсылкаПожаловаться
История переписки3
червячка погонять тоже интересно, это надо смотреть последние загрузки
СсылкаПожаловаться
kol4ik
Гляди здесь A1 help.ru можно и денюшки вернуть с коротких номеров и посмотреть чей он. И программка там есть по восстановлению папки host с подробной инструкцией. Раньше я работал в компании....и меня уволили, я хочу им отмстить и дальше по тексту)))))))
СсылкаПожаловаться
kol4ik
Гляди здесь A1 help.ru можно и денюшки вернуть с коротких номеров и посмотреть чей он. И программка там есть по восстановлению папки host с подробной инструкцией. Раньше я работал в компании....и меня уволили, я хочу им отмстить и дальше по тексту)))))))
СсылкаПожаловаться
Понятно. Посмотрю. Спасибо!!!
))))
СсылкаПожаловаться
Комментарий удален.Почему?
Комментарий удален.Почему?
хм... а чем он хорош?
СсылкаПожаловаться
Комментарий удален.Почему?
12
Чтобы оставить комментарий, вам нужно авторизоваться.
Новости Mail.Ru