|
|
13.10.2011, 13:31
|
#11
|
Наш человек
Регистрация: 26.06.2009
Адрес: 921-927-6585
Сообщений: 6 362
|
Цитата:
Сообщение от НИК
Спрошу здесь.
Сегодня в почте на яндексе обнаружила, что с моего адреса делали рассылку и что часть писем из папки "Отправленные" удалена - видимо, чужие разосланные и - увы - мои последние тоже.
Взломали почту????
Пароль сменила. Что еще надо сделать?
|
1. Пароль менять с заведомо здорового ПК.
2. Лечить свои от вирусов.
|
|
Цитировать ·
|
13.10.2011, 14:53
|
#12
|
Наш человек
Регистрация: 15.01.2007
Адрес: Ульянка 8(921)5986179
Сообщений: 6 217
|
Цитата:
Сообщение от НИК
Спрошу здесь.
Сегодня в почте на яндексе обнаружила, что с моего адреса делали рассылку и что часть писем из папки "Отправленные" удалена - видимо, чужие разосланные и - увы - мои последние тоже.
Взломали почту????
Пароль сменила. Что еще надо сделать?
|
вот это.
Цитата:
Сообщение от Andrew SWH
Надо:
- Убедиться в отсутствии на компьютере закладок типа снифферов, кейлоггеров и прочего шпиЕнского софта.
- Убедиться, что никто не может вполне легальными способами (ответом на простейший "секретный" вопрос, пересылкой на другое указанное в настройках емыло и так далее) получить пароль.
- Поставить НОРМАЛЬНЫЙ (сложный, длинный, с буквами разных регистров и цифрами, не носящий явно выраженного логического смысла) пароль.
- Вроде все.
А, ну еще можно использовать для регистрации в социальных сетях и прочей лабуде совершенно отдельный почтовый ящик и нигде больше его не светить.
|
__________________
- Флужу Советскому Союзу!
с годами внутренний голос вместо того, чтобы советовать и спорить, всё чаще забивается в угол и бормочет "боже, за что ты посадил меня в этого идиота?!"
|
|
Цитировать ·
|
13.10.2011, 14:54
|
#13
|
Небожитель
Регистрация: 24.01.2005
Адрес: Парк Победы
Сообщений: 16 301
|
Цитата:
Сообщение от Anry13
1. Пароль менять с заведомо здорового ПК.
2. Лечить свои от вирусов.
|
Advanced System Care и AVG Anti-virus - что стоит у меня - все прогнала, показывают, что все чисто
|
|
Цитировать ·
|
13.10.2011, 17:19
|
#14
|
Старожил
Регистрация: 28.05.2009
Адрес: Нарвская
Сообщений: 1 075
|
Цитата:
Сообщение от НИК
Advanced System Care и AVG Anti-virus - что стоит у меня - все прогнала, показывают, что все чисто
|
попробуёте ещё AVZ пройти, благо установки не требует, только базу обновите сразу..
|
|
Цитировать ·
|
13.10.2011, 17:35
|
#15
|
Элита
Регистрация: 10.08.2011
Адрес: П.С.
Сообщений: 2 043
|
Цитата:
Сообщение от НИК
Сегодня в почте на яндексе обнаружила, что с моего адреса делали рассылку
|
Хм... Рассылки не делают через веб-интерфейс, это всё равно что море ложкой вычёрпывать.
Вообще взламывать чужой аккаунт ради рассылки спама не имеет никакого практического смысла.
|
|
Цитировать ·
|
13.10.2011, 18:01
|
#16
|
Небожитель
Регистрация: 24.01.2005
Адрес: Парк Победы
Сообщений: 16 301
|
Но ведь рассылали.
Пришло сообщение о недоставленных письмах, отправленных сегодня в районе 6 утра. Mail delivery failed: returning message to sender. В списке - несколько адресов.
+ какая-то заявка на Болеро
А сейчас не могу отправить письма..... Хотя после того, как пароль променяла, отправляла.
|
|
Цитировать ·
|
13.10.2011, 18:06
|
#17
|
Небожитель
Регистрация: 24.01.2005
Адрес: Парк Победы
Сообщений: 16 301
|
Блин, а теперь и не зайти....
Цитата:
К сожалению, у нас есть основания предполагать, что доступ к Вашему аккаунту могли получить злоумышленники. Возможно, Вы ввели свой пароль на фишинговом сайте или Ваш компьютер заражен вирусом, при помощи которого был украден пароль. На данный момент доступ к работе с Вашим аккаунтом приостановлен.
Для возобновления работы Вашего аккаунта необходимо сменить пароль от него и проверить корректность прочих регистрационных данных. Пожалуйста, проверьте разделы «Персональные данные», «Адреса электронной почты» и «Мои номера телефонов».
Настоятельно рекомендуем перед сменой пароля проверить компьютер на вирусы, чтобы подобная ситуация не повторялась.
|
|
|
Цитировать ·
|
13.10.2011, 18:14
|
#18
|
Небожитель
Регистрация: 24.01.2005
Адрес: Парк Победы
Сообщений: 16 301
|
Цитата:
Сообщение от Alex M
попробуёте ещё AVZ пройти, благо установки не требует, только базу обновите сразу..
|
Цитата:
Протокол антивирусной утилиты AVZ версии 4.35
Сканирование запущено в 13.10.2011 17:11:30
Загружена база: сигнатуры - 294259, нейропрофили - 2, микропрограммы лечения - 56, база от 05.10.2011 16:00
Загружены микропрограммы эвристики: 388
Загружены микропрограммы ИПУ: 9
Загружены цифровые подписи системных файлов: 298864
Режим эвристического анализатора: Средний уровень эвристики
Режим лечения: выключено
Версия Windows: 5.1.2600, Service Pack 3 ; AVZ работает с правами администратора
Восстановление системы: включено
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
Анализ kernel32.dll, таблица экспорта найдена в секции .text
Анализ ntdll.dll, таблица экспорта найдена в секции .text
Анализ user32.dll, таблица экспорта найдена в секции .text
Анализ advapi32.dll, таблица экспорта найдена в секции .text
Анализ ws2_32.dll, таблица экспорта найдена в секции .text
Анализ wininet.dll, таблица экспорта найдена в секции .text
Анализ rasapi32.dll, таблица экспорта найдена в секции .text
Анализ urlmon.dll, таблица экспорта найдена в секции .text
Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.2 Поиск перехватчиков API, работающих в KernelMode
Драйвер успешно загружен
SDT найдена (RVA=085700)
Ядро ntkrnlpa.exe обнаружено в памяти по адресу 804D7000
SDT = 8055C700
KiST = 80504480 (284)
Функция NtOpenProcess (7A) перехвачена (805CB440->BA4A9738), перехватчик C:\WINDOWS\system32\DRIVERS\AVGIDSShim.Sys, драйвер опознан как безопасный
Функция NtTerminateProcess (101) перехвачена (805D29E2->BA4A97DC), перехватчик C:\WINDOWS\system32\DRIVERS\AVGIDSShim.Sys, драйвер опознан как безопасный
Функция NtTerminateThread (102) перехвачена (805D2BDC->BA4A9878), перехватчик C:\WINDOWS\system32\DRIVERS\AVGIDSShim.Sys, драйвер опознан как безопасный
Функция NtWriteVirtualMemory (115) перехвачена (805B43CC->BA4A9914), перехватчик C:\WINDOWS\system32\DRIVERS\AVGIDSShim.Sys, драйвер опознан как безопасный
Проверено функций: 284, перехвачено: 4, восстановлено: 0
1.3 Проверка IDT и SYSENTER
Анализ для процессора 1
Анализ для процессора 2
Проверка IDT и SYSENTER завершена
1.4 Поиск маскировки процессов и драйверов
Проверка не производится, так как не установлен драйвер мониторинга AVZPM
1.5 Проверка обработчиков IRP
Драйвер успешно загружен
Проверка завершена
2. Проверка памяти
Количество найденных процессов: 55
Количество загруженных модулей: 429
Проверка памяти завершена
3. Сканирование дисков
4. Проверка Winsock Layered Service Provider (SPI/LSP)
Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
Проверка отключена пользователем
7. Эвристичеcкая проверка системы
>>> E:\autorun.inf ЭПС: подозрение на скрытый автозапуск (высокая степень вероятности)
>>> Подозрение на маскировку ключа реестра службы\драйвера "zvmae"
Проверка завершена
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешена отправка приглашений удаленному помошнику
Проверка завершена
9. Мастер поиска и устранения проблем
>> Нарушение ассоциации REG файлов
>> Таймаут завершения процессов находится за пределами допустимых значений
>> Таймаут завершения служб находится за пределами допустимых значений
>> Разрешен автозапуск с HDD
>> Разрешен автозапуск с сетевых дисков
>> Разрешен автозапуск со сменных носителей
Проверка завершена
Просканировано файлов: 484, извлечено из архивов: 0, найдено вредоносных программ 0, подозрений - 0
Сканирование завершено в 13.10.2011 17:12:11
Сканирование длилось 00:00:43
Если у Вас есть подозрение на наличие вирусов или вопросы по заподозренным объектам,
то Вы можете обратиться в систему http://kaspersky-911.ru
|
Расшифруйте, плиз
__________________
"Мы все должны быть внимательны в общественных местах - остальное в руках Всевышнего" (С) ЛВ-цитата
|
|
Цитировать ·
|
13.10.2011, 18:26
|
#19
|
Элита
Регистрация: 28.02.2008
Адрес: vkontakte.ru/pentawed
Сообщений: 2 404
|
Тут написано: "обратитесь к специалисту".
|
|
Цитировать ·
|
13.10.2011, 18:30
|
#20
|
Старожил
Регистрация: 19.05.2010
Сообщений: 1 002
|
Цитата:
Сообщение от НИК
Но ведь рассылали.
Пришло сообщение о недоставленных письмах, отправленных сегодня в районе 6 утра. Mail delivery failed: returning message to sender. В списке - несколько адресов.
+ какая-то заявка на Болеро
|
Ваше мыло было где-то засвечено. Сами вспоминайте свои телодвижения.
Теперь оно попало в спамерскую базу. Рассылка производилась, но не с вашего компьютера и не с вашего почтового ящика.
Просто в качестве адреса отправителя был подставлен адрес вашего ящика.
__________________
Если вы нашли опечатку в тексте моего поста, выделите её мышкой и нажмите Alt + F4
|
|
Цитировать ·
|
Ваши права в разделе
|
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
HTML код Выкл.
|
|
|
Перепечатка материалов запрещена без письменного согласия администрации и авторов. © 2000—2012 Littleone®.
|
Powered by vBulletin® Version 3.8.7 Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод на русский язык - idelena
|
|
|
|