[BLOCKED] - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию
Guest K

[BLOCKED]

Recommended Posts

Guest K

[bLOCKED] >>> Поясняю. Это бренные останки очередного бота. Я нахожу нужным сообщить, что как модератор воевать с ботами не могу. Давайте что-то делать, или мне придется позакрывать все темы... :( NickGolovko

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

NickGolovko не переживайте - Вы не один.:) Я, например, за день удаляю от 30 до 50 сообщений.

Согласен с Вами - нужно предпринимать, что-нибудь радикальное. Простым увеличением количества модераторов тут не обойтись...

P.S. В последнее время активизировался бот рассылающий сообщения примерно одинакового содеражания. Банить его бесполезно так как он постоянно меняет свои никнеймы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Боты действительно серьезно активировались, бан не помогает.

Нужно модифицировать скрипты, а на это пока у меня не хватает времени :(

Постараюсь решить эту проблему в разумные сроки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Сергей Ильин

Нужно, решать, сил уже нет удалять и удалять, может пора движок менять, нужно усложнять процедуру регистрации, на других форумах я все-таки не вижу такого обилия этой дряни

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

ага я вот второй день уже наблюдаю, как будто форум забросили весь забит левыми записями..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

да, ну..

моё мнение следующее

модератор должен следить за порядком, в том числе и за ботами..

Поэтому коллеги модераторы тут вопрос к нам.. Чего это мы так плохо модерируем.. В общем то повторю ещё раз нам оценка 2.

p.s ни разу не заставал на форуме с 21:00 до 2:00 модераторов

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
да, ну..

моё мнение следующее

модератор должен следить за порядком, в том числе и за ботами..

Естественно, но если работа модераторов будет сочетаться с иными мерами противодействия спамерам, то это значительно улучшит ситуацию на форуме.

Поэтому коллеги модераторы тут вопрос к нам..

Вы слишком категоричны.

Чего это мы так плохо модерируем.. В общем то повторю ещё раз нам оценка 2.

Прочитайте еще раз мой предыдущий пост. Если это плохая работа - то у меня просто нет слов...

p.s ни разу не заставал на форуме с 21:00 до 2:00 модераторов

Вы это серьезно!? И еще. Если модератора нет на форуме, то это не означает, что он не контролирует ситуацию на форуме. :)...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker
Если модератора нет на форуме, то это не означает, что он не контролирует ситуацию на форуме.

можно методологию :)

Если это плохая работа - то у меня просто нет слов...

это естественная работа :) ибо такова жизнь модератора :)

но если Вы думаете, что это подвиг то предлагаю выдать Вам ОРДЕН :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
p.s ни разу не заставал на форуме с 21:00 до 2:00 модераторов

+1 сколько раз такое наблюдал, часа в 23 нагадят и часа в 3-4 ночи глядишь кто и зайдет из модеров=))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Если модератора нет на форуме, то это не означает, что он не контролирует ситуацию на форуме.

можно методологию :)

Конечно broker. RSS рассылка. :)

Если это плохая работа - то у меня просто нет слов...

это естественная работа :) ибо такова жизнь модератора :)

но если Вы думаете, что это подвиг то предлагаю выдать Вам ОРДЕН :)

Не передергивайте. Вы писали:

Чего это мы так плохо модерируем.. В общем то повторю ещё раз нам оценка 2.

На мой взгляд Вы чуть-чуть недооцениваете работу модераторов. Ирония здесь не уместна. Никакого ордена мне не нужно. Это, действительно, обычная работа модератора.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker
RSS рассылка

и чего? модерируете вы тоже через RSS?

Добавлено спустя 2 минуты 34 секунды:

короче данную тему надо ЗАКРЫВАТЬ или делать ограниченный доступ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
RSS рассылка

и чего? модерируете вы тоже через RSS?

Нет конечно, я это делаю по мере необходимости...

Добавлено спустя 3 минуты 27 секунд:

p.s ни разу не заставал на форуме с 21:00 до 2:00 модераторов

+1 сколько раз такое наблюдал, часа в 23 нагадят и часа в 3-4 ночи глядишь кто и зайдет из модеров=))

И часто такое бывает? Я думаю это скорее исключение, а не общее правило.

P.S. Работа модератора незаметна. Гораздо легче подмечать отельные недочеты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
И часто такое бывает? Я думаю это скорее исключение, а не общее правило.

ну уже раз 10-15 точно замечал..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко

Серьезно, коллеги... чувствую себя дворником. :) Если бы можно было чистить прямо из поиска - и то было бы легче. А пока - мы все равно медленнее бота, как ни крути. :( Война с ботами - дело движка форума, на мой взгляд... за год присутствия в Сети я никогда не видел боты, к примеру, на движках vBulletin и Invision Power Board...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
vBulletin и Invision Power Board

их там не меньше я вас уверяю..))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

ну вот опять пол форума ссылок на Анджелину Джоли и не одного модера=)))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm

Угу. Я думаю просто надо до 10 часов утра на форум не заходить :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Egoist

обратите внимание атака ботов была произведена в 3.03 по московскому времени. В это время обычно люди спят. Не так ли? Или Вы предлагаете установить круглосуточное дежурство модераторов по графику?

P.S. В последнее время атаки ботов стали принимать лавинообразный характер. В среднем рассылается по 5-10 сообщений каждые 1-1,5 часа.

К примеру в минувшую ночь, в период с 3 до 8 часов по московскому времени было произведено 5 атак при этом получено 36 сообщений.

По всей видимости модераторам, по возможности, нужно усилить работу по ликвидации последствий атак ботов, до того как Сергей Ильин примет радикальные меры борьбы со спамом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Денис Лебедев

В это время обычно люди спят.
Я и в час, и в 2, и в 3, а иногда еще и в 4-5 захожу :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Да, я знаю. Я имел в виду вообще, а не в частности. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
Egoist

обратите внимание атака ботов была произведена в 3.03 по московскому времени. В это время обычно люди спят. Не так ли? Или Вы предлагаете установить круглосуточное дежурство модераторов по графику?

да не, не я не че..)) просто говорю=)) не хотел обидеть..))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Понятно. Будем продолжать бороться со спамом по мере своих возможностей.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Меня другое волнует, ботов было много и раньше. Но ссылки на вирусню в таком масштабе не сыпались. Мне что-то подсказывает, что это кому-то нужно. :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Вообще, в сети мало пишут про то, как восстановить работу безопасного режима, в основном после поискового запроса выводят статьи, как войти в безопасный  режим. (Видно хромает еще ИИ по этому вопросу). По данному, частному случаю как будто все уже перепробовали: точка восстановления есть но с заражением системы, со слов пользователя. Хотя по факту здесь и не нужно восстанавливать систему, достаточно только найти в этой точке файл SYSTEM, откопировать его в другое место и извлечь из него ключ SafeBoot. Возможно, что он и делал восстановление системы из точки восст., но Safe mode не заработал. Других точек восстановления нет, бэкапов реестра нет, так как не работал ранее с uVS, да, и мы вообщем редко практикуем в сложных случаях создавать бэкап реестра. Те функции восстановления ключа, что заложены в uVS, опираются на бэкап реестра. (Которого не оказалось в системе). Твик Зайцева так же не сработал, возможно основан на методе их текста, который RP55 принес сюда. Остается попытаться перенести ключ с чистой аналогичной системы. Возможно ли безболезненно взять ключ Safeboot из другой аналогичной чистой системы? Какие могут возникнуть проблемы? драйвера оборудования могут оказаться различными?  
    • demkd
      "CurrentControlSet" это виртуальный ключ, он указывает на последний рабочий CurrentControlSetXXX, потому копировать там обычно нечего потому что есть лишь CurrentControlSet001, который и есть CurrentControlSet, другое дело когда есть 001 и 002, один из них может быть живым, а может и не быть.
      Но на самом деле не нужно маяться фигней, нужно пользоваться бэкапом и восстановлением реестра, тем более что в uVS есть твик для включения системного бэкапа реестра, так же копии реестра есть в теневых копиях и точках восстановления, где гарантировано можно найти рабочую ветку реестра и восстановить ее либо руками либо через uVS->Реестр->Восстановить из копии ключ SafeBoot
    • PR55.RP55
      " Вот еще в помощь рекомендации от Зайцева Олега:   Цитата Кроме того, есть еще один метод восстановления испорченных ключей. Как известно, в самом реестре есть копии ключа SafeBoot. Они находятся в HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot и HKLM\SYSTEM\CurrentControlSet002\Control\SafeBoot. Следовательно, можно попробовать следующую операцию:
      1. Экспортировать HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot
      2. В полученном REG файле заменить "CurrentControlSet001" на "CurrentControlSet" (REG файл текстовый, поэтому заменить несложно)
      3. Импортировать модифицированный файл
      Данная операция может быть успешной сразу после запуска повреждающей ключ реестра вредоносной программы, до перезагрузки. Нарушена загрузка в защищенном режиме (SafeBoot) Изменено 6 часов назад пользователем safety " https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/page/6/#comments А, что если это будет делать uVS ? т.е. Копировать ключ > модифицировать > производить перезапись.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
    • PR55.RP55
      1) По поводу реестра и восстановления. Некоторые программы при работе создают копию реестра. Например в корне диска от FRST  т.е. предлагаю добавить в uVS поиск таких копий. Единственно проверять копии на соответствие Системе. В образ писать информацию о такой копии и дату её создания. 2) Окно с твиками в будущем разбить на два окна, твики работающие с реестром выделить в отдельное окно. 3) В Doc - добавить  информацию по твику 35 и его возможном применении с виртуализацией. 4) Проверять возможность загрузиться с другого диска\системы и добавлять в Инфо. сведения о возможности загрузиться с другого диска\системы. Это я о том, что возможно у PC были\есть несколько пользователей и человек просто не знает, что на дисках есть другие системы.  
×