На Миранду обиделись? - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию
Umnik

На Миранду обиделись?

Recommended Posts

Umnik

В общем, все видно из логов: http://chatlogs.jabber.ru/miranda-im@confe...15:59:22.802621

Неужели это такая мстя сообществу Miranda IM за взлом очередной взлом qip.ru?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Не умно..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

В нашей конфе выставлено ограничение на 100 человек. Т.к. после очередной смены протокола многие бегут к нам и это сильно раздражает. Кто-то запустил ботов на цикличный вход в конфу. Они быстро заполнили лимит и теперь все также в цикле переименовываются, генерируя огромный трафик, перекрывая канал и создавая большую нагрузку на клиенты. У меня отрубились 3 из 5 протоколов, у администраторов конференции даже меню управления не конференцией не открывается.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Похоже на 'месть', да, но не со стороны пользователей qip я так думаю. Кто-то хочет маленькую войну разжигать. Детский сад прямо...

Paul

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Во во- непонятное что то-войти не могу ни на одну конференцию.... :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black Angel
Похоже на 'месть', да, но не со стороны пользователей qip я так думаю. Кто-то хочет маленькую войну разжигать. Детский сад прямо...

Может, AOL? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

Очень секьюрно логи, в открытом доступе хранить=)улыбнуло=)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Ego1st

Об этом висит предупреждение в теме ;)

Тема '== Welcome to Miranda-IM@conference.jabber.ru ==

• Правила: "!?? rules". Не спрашивайте, можно ли спросить, просто спрашивайте

• Полезная информация/новости (28.07.2008 18:58 GMT +3): "!?? info"

• Все запросы к ботам talisman|bot и gluxi|bot слать в приват

• Пользователям сервера gmail.com, убедительная просьба сменить сервер, так как гмыло сильно флудит в конференцию. Бот кикает за флуд, если не смените- получите пожизненный бан.

Latest stable v0.7.19 - http://miranda-im.org/download/

Latest dev build v0.8.0 #34 (RC2 bld.2) - http://miranda-im.org/development/

Wiki: http://wiki.miranda.im/

Logs: http://miranda.im/log

== Happy chatting :) =='

Под атакой был весь jabber.ru, как выяснилось. Но боты заходили ТОЛЬКО в нашу, мирандовскую конфу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
IT-Shark
Не умно..

А вот это умно? Аж со ссылкой... Ничего личного : повсеместная реклама поперёк горла.

На будущее: если что-то удумали ссылок на себя не оставляйте.

И запомните: Вы в ответе за тех, кого приручили + ещё один прикол: короля делает Свита...

А_это_доказательства_причастности_Миранды_к_последнему_инциденту.png

post-3389-1242665430_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

IT-Shark, потрудитесь излагать свои мысли яснее.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
На будущее: если что-то удумали ссылок на себя не оставляйте.

Почему вы решили, что это дело рук тех, чьи ссылки там были оставлены, а не что это была подстава или попытка "перевода стрелок"?

p2u прав -- это, похоже на чью-то попытку разжечь "маленькую войну".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
IT-Shark, потрудитесь излагать свои мысли яснее.

Zilla, возможно, у Вас отключена в браузере для экономии траффика функция автоматической загрузки изображений.

IT-Shark приложил к посту изображение, которое несколько поясняет его слова...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla
Zilla, возможно, у Вас отключена в браузере для экономии траффика функция автоматической загрузки изображений.

IT-Shark приложил к посту изображение, которое несколько поясняет его слова...

:D ой! и правда блокирована картинка, сорри)

А интерестно, куда ссылки ведут?

p2u прав -- это, похоже на чью-то попытку разжечь "маленькую войну".

Это смотря между кем и кем.. она и так есть, маленькая, холодная война..

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
IT-Shark

Есть свежее, конструктивное предложение:

1. Найдите!

2. Покарайте!

3. Дайте подлинные доказательства!

И ницидент будет исчерпан!

Ребята, поверьте: ничего личного! Просто очень хреново будет не столько Нам, сколько Вам!

Всё в Ваших руках!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
IT-Shark
Почему вы решили, что это дело рук тех, чьи ссылки там были оставлены, а не что это была подстава или попытка "перевода стрелок"?

Присмотритесь к изображению. Это не перевод стрелок. Это рекомендация, как поступить конкретному человеку. Наглая, хамная, всё и всех спаливашая "услуга".

А ещё тут

и тут

А потом ещё и кое - что. Про Хабр с СекуЛабом я вообще молчу!

Надоело, блин!

От обиженной Миранды никому покоя нет!

Все дружно курим скриншот и перестаём задавать идиотские вопросы!

Вы давно не дети!

Раз напакостить способны.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla
Раз напакостить способны.

А что, известно кто напакостил?

Так никто не знает на какие сайты именно ведут те ссылки?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
IT-Shark
А что, известно кто напакостил?

Узнавать тем, кого под каток бросили!

Вот Вы и узнавайте! Его найдут, но было бы лучше, если бы Вы нашли его раньше органов: если они успеют к нему первыми - Вы до него уже никогда не доберётесь! Лучше поспешить!

Такой Скрин трудно нарисовать в ФотоЖабе. Во - вторых, нам это не надо совершенно!

Мы себе живём и как нас не назовёте - мы останемся людьми, а не особями, пиарящимися на СекЛабе, Хабре и прочих .....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
От обиженной Миранды никому покоя нет!

Я могу ошибаться, конечно, но по-моему именно ваша реакция их радуют; это то, чего хотят добиться; ненависть и враждебность между группами, которые на самом деле любят одно и то же...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

Если честно, то лично я не вижу смысла в подобных холиварах (винда вс линух, опера вс лиса, квип вс миранда и т.д).

Тут зависит от целей, от вкусов, от того какие функции нужны, от привычки и т.д - и это никак не характеризует человека и его нравственно-морально-идеологические устои.

Поэтому зачем устраивать войны - мне не ясно.

которые на самом деле любят одно и то же...

потрындеть с друзьями в асе?))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
IT-Shark
Так никто не знает на какие сайты именно ведут те ссылки?

По ним и не ходил никто. Но Miranda было произнесено чётко!

Покурите скриншот ещё раз.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

предлагаю тихо и мирно сжечь сервер миранды :)

*шутка*

а если Серьезно, то тот кто это сделал, похоже совсем не разберается в QIP'e

1) пороли можно на сервере не хранить (в настройках убрать галку)

2) QIP очень дружит с jabber'ом

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

IT-Shark, Да хватит уже со своим "покурить скриншот". Я что, не верю что ли? Просто интересуюсь куда именно ведут адреса по тем ссылкам.. Вы какой-то не адекватный..

1) пороли можно на сервере не хранить (в настройках убрать галку)

Это под вопросом.. Не известно точно, удаляються эти данные после снятия галочки или нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
IT-Shark
Если честно, то лично я не вижу смысла в подобных холиварах

Я тоже. У меня достаточно друзей с Miranda IM. Ни разу классовой вражды не было.

Просто по факту получается мелкая пакость и широкое публичное её обсуждение - это вообще низость.

Во всех отношениях. И везде пропихивается богоугодность.

По делам их судите их

А дела пока не ахти.

Вот пусть ищут, карают и доказательства кары дают - это будет делами!

И они должны это сделать. Потому что их подставили! Если они промолчат - это будет служить признанием их вины!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Это под вопросом.. Не известно точно, удаляються эти данные после снятия галочки или нет.

Удаляются -))

Проверено.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
По ним и не ходил никто. Но Miranda было произнесено чётко!

Покурите скриншот ещё раз.

Если желание есть, то тогда можно такую картинку даже в фотошопе делать. Это же виртуальный мир? Сообщество Миранды себя таким глупом убразом не подставило бы...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
    • PR55.RP55
      1) По поводу реестра и восстановления. Некоторые программы при работе создают копию реестра. Например в корне диска от FRST  т.е. предлагаю добавить в uVS поиск таких копий. Единственно проверять копии на соответствие Системе. В образ писать информацию о такой копии и дату её создания. 2) Окно с твиками в будущем разбить на два окна, твики работающие с реестром выделить в отдельное окно. 3) В Doc - добавить  информацию по твику 35 и его возможном применении с виртуализацией. 4) Проверять возможность загрузиться с другого диска\системы и добавлять в Инфо. сведения о возможности загрузиться с другого диска\системы. Это я о том, что возможно у PC были\есть несколько пользователей и человек просто не знает, что на дисках есть другие системы.  
    • demkd
      С виртуализацией можно удалять все, защиты от нее практически нет. Выполнить 45-й твик.

      ---------------------------------------------------------
       4.99.12
      ---------------------------------------------------------
      o При удалении исключений Defender-а теперь не_используется powershell из-за неадекватного
         поведения антивируса Kaspersky Free. Теперь удаление производится через сам Defender без
         посредников.
         (!) Если Defender отключен ИЛИ неисправен ИЛИ у вас установлен и АКТИВЕН другой антивирус
         (!) то удаление исключений возможно лишь при использовании виртуализации реестра
         (!) ИЛИ при приостановке защиты этого антивируса.
         (!) Я рекомендую отключать антивирус перед запуском, он все равно бесполезен
         (!) и лишь существенно замедляет и усложняет процесс лечения.

       o Теперь в лог выводится информация о зарегистрированных в системе антивирусах/фаерволах и их состоянии.
         (Доступно для Windows Vista+)

       o Улучшена функция поиска неизвестных DLL в адресном пространстве uVS, теперь она более устойчива
         к мерам противодействия поиску.

       o Удалено ошибочное сообщение в логе для Windows Vista о блокировке kernelbase.dll,
         которой в этой системе нет.

       o Антисплайсинг: расширен список контролируемых функций.

       
    • PR55.RP55
      Посмотрел тему: https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/ Возможно имеет смысл  - выполнение  Твика #35  с виртуализацией реестра ? т.е. именно отдельный твик с виртуализацией? ( для обхода защит\ы ) ------- А как средствами uVS  удалить запись типа: Запись из Лога: Обнаружена поврежденная задача: : Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\1EOSv3 Scheduler onLogOn Собственно это единственная запись\информация. Другой информации в uVS нет. т.е.  если нет записей = иной информации, то и применить к ней команды из интерфейса невозможно. т.е. нужно или отдельно задействовать cmd и\или открывать  taskschd как-то это...  
    • santy
      Все получилось. Неудаляемые из нормального режима записи с блокировкой запуска антивируса получилось удалить твиком 35 после интеграции uVS в меню дополнительных параметров загрузки. (Обошлось без загрузочного диска.)
×