Вернуться   Биткоин Форум > - Wiki
12 февраля 2012, 7:01:40 PM   # 1
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: Кто-нибудь Получение уведомления от Comcast за счет Bitcoin Mining?

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
ISP пугает ад из меня. Я только использовать его, потому что я переехал с семьей в прошлом месяце в то время как дом продает. Были ли добывающие вышки созданы. Никогда не было никаких проблем с TWC, но Comcast, похоже, решил контролировать все, что проходит через них.

Около месяца назад, Comcast настаивал была вредоносная установлена ​​на компьютерах в этом доме (член семьи, как правило, вредоносное программное обеспечение на своем компьютере, но странно, что это первый пришел только после того, как я установил буровые установки вверх). Я проверил все компьютеры - ничего необычного не происходит, не в отношении сетевого трафика, нет p2p-программного обеспечения (за пределами Bitcoin) не / работает. Этим утром, Comcast послал еще одно сообщение о том, что они блокируют порт 25 из-за "обнаружена вирусная активность от вашего модема." Проверено, и нет сетевого трафика с помощью: 25. Это все из-за Bitcoin добычи трафика? Кто-нибудь есть подобный опыт? Становясь обеспокоены они собираются попробовать наложение сборов или отмену услуги.
Клюге сейчас офлайн Пожаловаться на Kluge   Ответить с цитированием Мультицитирование сообщения от Kluge Быстрый ответ на сообщение Kluge


Как заработать Биткоины?
Без вложений. Не майнинг.


12 февраля 2012, 7:12:24 PM   # 2
 
 
Сообщения: 1708
Цитировать по имени
цитировать ответ
по умолчанию Re: Кто-нибудь Получение уведомления от Comcast за счет Bitcoin Mining?

Получил 1806 Биткоинов
Реальная история.





Интересно. Интересно, если интернет-провайдеры могут каким-то образом стать повелителями системы Bitcoin?

Это потенциальная точка сбоя в системе Bitcoin?

Существуют ли способы, чтобы просто изменить "порт ссылки" к чему-то еще, чтобы сохранить систему происходит?

Я явно не программист, но я чувствую, что это хорошая дискуссия, чтобы ветеринар только быть уверенными, где точки отказа являются для заинтересованных сторон, чтобы атаковать систему.

Чем больше мы мозговой штурм, тем лучше подготовлены, мы можем быть для любых неизбежных ситуаций.
kjlimo сейчас офлайн Пожаловаться на kjlimo   Ответить с цитированием Мультицитирование сообщения от kjlimo Быстрый ответ на сообщение kjlimo

12 февраля 2012, 7:15:56 PM   # 3
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: Кто-нибудь Получение уведомления от Comcast за счет Bitcoin Mining?

Интересно. Интересно, если интернет-провайдеры могут каким-то образом стать повелителями системы Bitcoin?

Это потенциальная точка сбоя в системе Bitcoin?

Существуют ли способы, чтобы просто изменить "порт ссылки" к чему-то еще, чтобы сохранить систему происходит?

Я явно не программист, но я чувствую, что это хорошая дискуссия, чтобы ветеринар только быть уверенными, где точки отказа являются для заинтересованных сторон, чтобы атаковать систему.

Чем больше мы мозговой штурм, тем лучше подготовлены, мы можем быть для любых неизбежных ситуаций.
FWIW, Bitcoin не использует: 25. Очень легко изменить порт Bitcoin клиент использует, также легко изменить с шахтерами, хотя вы ограничены в зависимости от того порты вашего бассейна ор имеет открытым, если вы собираетесь соло (не знаю о p2pool). Мне просто интересно, если Comcast был неуклюжим вокруг с кисточкой, чтобы сказать большое количество небольших обменов данных между шахтерами & Бассейн был вирус-подобной активности.

ETA @ Mike & AB - Я думаю, вы все правы. Каждый компьютер бегает имеет относительно новой установки только горнорудной необходимости установлены. Есть три исключения. На ПК действует как телевизор, и возможно это зараженное - я не проверил это хорошо. Этот компьютер выступает в качестве моего общего пользования компьютера ... довольно уверен, что он не заражен, и я проверил трафик с PeerBlock (ничего неожиданного), проверить, чтобы убедиться, что нет неизвестных служб были запущены программы / ... никаких часов CPU не будут ничего неизвестно. Другой отставной ноутбук, который не делает этого. На вопросе о родственнице он собственный ноутбук, она сказала, что она побежала A / V программного обеспечения на нем, и я не нажимал, чтобы проверить его. Получение любопытны, но у меня есть другие вещи, чтобы сделать. Будет ли обновление, если я найду что-нибудь.
Клюге сейчас офлайн Пожаловаться на Kluge   Ответить с цитированием Мультицитирование сообщения от Kluge Быстрый ответ на сообщение Kluge

12 февраля 2012, 8:00:33 PM   # 4
 
 
Сообщения: 1526
Цитировать по имени
цитировать ответ
по умолчанию Re: Кто-нибудь Получение уведомления от Comcast за счет Bitcoin Mining?

Сомнительно. Вы, скорее всего, вирус в системе, но не в состоянии обнаружить его.

Попробуйте получить заведомо чистый (новый?) Систему и сделать проволочную след в течение 24-48 часов на связи, увидеть, если что-то случится. И / или переформатировать / переустановить все системы.
Майк Хирн сейчас офлайн Пожаловаться на Mike Хирн   Ответить с цитированием Мультицитирование сообщения от Mike Хирн Быстрый ответ на сообщение Mike Хирн

12 февраля 2012, 8:41:49 PM   # 5
 
 
Сообщения: 266
Цитировать по имени
цитировать ответ
по умолчанию Re: Кто-нибудь Получение уведомления от Comcast за счет Bitcoin Mining?

P2P является способом, которым botmasters может общаться со своими ботами. Но, как и все остальные сказали, порт 25 не обычно BTC порт. И помните, что это новый вирус создается каждые 3 секунды. (От того, что я видел, большинство из них являются те же вирусы, что они только что были шифрованных по-разному с каждой новой итерации). На стороне записки, каковы шансы злоумышленника отправки сообщений команд бот внедренных в блоке цепи?
ZodiacDragon84 сейчас офлайн Пожаловаться на ZodiacDragon84   Ответить с цитированием Мультицитирование сообщения от ZodiacDragon84 Быстрый ответ на сообщение ZodiacDragon84

14 февраля 2012, 1:27:07 AM   # 6
 
 
Сообщения: 196
Цитировать по имени
цитировать ответ
по умолчанию Re: Кто-нибудь Получение уведомления от Comcast за счет Bitcoin Mining?

Если у вас есть переключатель, который имеет зеркалирование портов вы можете контролировать весь трафик с TCPDump, ограничение на порт 25, так как вы были предупреждены об этом.
Для Linux вы можете использовать Linux Malware обнаруживает и для Windows, WinMHR. Они оба используют реестр вредоносного хэша Team Cymru, которая включает в себя образцы почти все известные infectors. LMD также ищет шестигранные узоры в дополнении к хэш. Другие варианты брандмауэр с IDS, Отступление в виртуальной машине в режиме моста для сканирования сети.
check_status сейчас офлайн Пожаловаться на check_status   Ответить с цитированием Мультицитирование сообщения от check_status Быстрый ответ на сообщение check_status

14 февраля 2012, 4:00:05 PM   # 7
 
 
Сообщения: 902
Цитировать по имени
цитировать ответ
по умолчанию Re: Кто-нибудь Получение уведомления от Comcast за счет Bitcoin Mining?

Если у вас есть переключатель, который имеет зеркалирование портов вы можете контролировать весь трафик с TCPDump, ограничение на порт 25, так как вы были предупреждены об этом.
Для Linux вы можете использовать Linux Malware обнаруживает и для Windows, WinMHR. Они оба используют реестр вредоносного хэша Team Cymru, которая включает в себя образцы почти все известные infectors. LMD также ищет шестигранные узоры в дополнении к хэш. Другие варианты брандмауэр с IDS, Отступление в виртуальной машине в режиме моста для сканирования сети.

Престижность этого скользкий ответ.

Самый простой, вероятно, контролировать вверх по течению, как на модем / маршрутизатор, если вы не можете порт зеркало. В более простом способе вы можете превратить все компьютеры, отключить автоматическое обновление и т.д., и восстановить данные отправить / получить счетчики на модеме. Затем оставьте на один день и посмотреть, что трафик передается.

jago25_98 сейчас офлайн Пожаловаться на jago25_98   Ответить с цитированием Мультицитирование сообщения от jago25_98 Быстрый ответ на сообщение jago25_98

14 февраля 2012, 4:26:47 PM   # 8
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: Кто-нибудь Получение уведомления от Comcast за счет Bitcoin Mining?

Другая возможность беспроводной скомпрометирован и кто-то используют их компьютер и беспроводный для спама.

Порт 25 блока = спам и для вас, чтобы получить блок, он, скорее всего, массивный (как в десятках миллионов электронных писем).

Пожалуйста, скажите мне, что вы не используете WEP и при использовании WPA вы изменили маршрутизатор SSID (радужные таблицы с десятками миллионов паролей существуют для 1000 или около того наиболее распространенной / по умолчанию SSID).
DeathAndTaxes сейчас офлайн Пожаловаться на DeathAndTaxes   Ответить с цитированием Мультицитирование сообщения от DeathAndTaxes Быстрый ответ на сообщение DeathAndTaxes

14 февраля 2012, 6:10:00 PM   # 9
 
 
Сообщения: 1218
Цитировать по имени
цитировать ответ
по умолчанию Re: Кто-нибудь Получение уведомления от Comcast за счет Bitcoin Mining?

Другая возможность беспроводной скомпрометирован и кто-то используют их компьютер и беспроводный для спама.

Порт 25 блока = спам и для вас, чтобы получить блок, он, скорее всего, массивный (как в десятках миллионов электронных писем).

Пожалуйста, скажите мне, что вы не используете WEP и при использовании WPA вы изменили маршрутизатор SSID (радужные таблицы с десятками миллионов паролей существуют для 1000 или около того наиболее распространенной / по умолчанию SSID).
открыты первичный беспроводный маршрутизатор!     

Было бы удивительно, если какой-либо из соседей, были в состоянии получить сигнал, хотя они на приличном расстоянии. WinMHR предложил все компьютеры (в том числе родственника) чистые. Повторитель маршрутизатор (защищенный) до сих пор не сообщает трафик на: 25. Положив любопытство, чтобы отдохнуть, пока ... не будет иметь дело с Comcast более чем еще пару месяцев, в любом случае.
Клюге сейчас офлайн Пожаловаться на Kluge   Ответить с цитированием Мультицитирование сообщения от Kluge Быстрый ответ на сообщение Kluge

14 февраля 2012, 6:42:11 PM   # 10
 
 
Сообщения: 1680
Цитировать по имени
цитировать ответ
по умолчанию Re: Кто-нибудь Получение уведомления от Comcast за счет Bitcoin Mining?

Только вопросы, которые я получил от них "чрезмерное использование данных." 250gig месяц пределы сосут.
Если вы используете Windows, Start > Приложения > Системные инструменты > Монитор ресурсов позволяет отслеживать всю сетевую активность на вашем компьютере в процессе и отдельные соединения уровня. Фигурное что, когда пытаюсь отследить, что было с использования до 10 гигабайтов данных в день. (Оказалось java.exe ... без причины ... AVG и Mallwarebytes ничего не нашли, так что я просто заставить закрыть его с помощью диспетчера задач по загрузке)
Rassah сейчас офлайн Пожаловаться на Rassah   Ответить с цитированием Мультицитирование сообщения от Rassah Быстрый ответ на сообщение Rassah

14 февраля 2012, 8:34:06 PM   # 11
 
 
Сообщения: 209
Цитировать по имени
цитировать ответ
по умолчанию Re: Кто-нибудь Получение уведомления от Comcast за счет Bitcoin Mining?

Только вопросы, которые я получил от них "чрезмерное использование данных." 250gig месяц пределы сосут.
Если вы используете Windows, Start > Приложения > Системные инструменты > Монитор ресурсов позволяет отслеживать всю сетевую активность на вашем компьютере в процессе и отдельные соединения уровня. Фигурное что, когда пытаюсь отследить, что было с использования до 10 гигабайтов данных в день. (Оказалось java.exe ... без причины ... AVG и Mallwarebytes ничего не нашли, так что я просто заставить закрыть его с помощью диспетчера задач по загрузке)

У меня есть Suddenlink и их говорить о вводе ограничения 80GB и зарядки дополнительно, если вы используете более

Они сказали, что 80 Гб в среднем, который используется в месяц!?!? WTF

лол я использую больше как 800 ГБ в месяц

в любом случае порт 25 является SMTP электронной почты порт, так что вы, скорее всего, вирус отправляет дерьмо тонны спама

Некоторые неприятные вирусы вклиниться в ваш Kernal при загрузке и будут кормить вас антивирусной поддельную информацией, так что не получает обнаружено
Heres один, например: http://resources.infosecinstitute.com/tdss4-part-1/

Они называют это "Несокрушимый ботнетов"

Если у вас есть что-то подобное, что он выживет, даже после очистки жесткого диска и переустановки операционной системы
stcupp сейчас офлайн Пожаловаться на stcupp   Ответить с цитированием Мультицитирование сообщения от stcupp Быстрый ответ на сообщение stcupp

14 февраля 2012, 10:08:11 PM   # 12
RJK
 
 
Сообщения: 448
Цитировать по имени
цитировать ответ
по умолчанию Re: Кто-нибудь Получение уведомления от Comcast за счет Bitcoin Mining?

Только вопросы, которые я получил от них "чрезмерное использование данных." 250gig месяц пределы сосут.
Если вы используете Windows, Start > Приложения > Системные инструменты > Монитор ресурсов позволяет отслеживать всю сетевую активность на вашем компьютере в процессе и отдельные соединения уровня. Фигурное что, когда пытаюсь отследить, что было с использования до 10 гигабайтов данных в день. (Оказалось java.exe ... без причины ... AVG и Mallwarebytes ничего не нашли, так что я просто заставить закрыть его с помощью диспетчера задач по загрузке)

У меня есть Suddenlink и их говорить о вводе ограничения 80GB и зарядки дополнительно, если вы используете более

Они сказали, что 80 Гб в среднем, который используется в месяц!?!? WTF

лол я использую больше как 800 ГБ в месяц

в любом случае порт 25 является SMTP электронной почты порт, так что вы, скорее всего, вирус отправляет дерьмо тонны спама

Некоторые неприятные вирусы вклиниться в ваш Kernal при загрузке и будут кормить вас антивирусной поддельную информацией, так что не получает обнаружено
Heres один, например: HTTP: //resources.infosecinstitute.com/tdss4-part-1/

Они называют это "Несокрушимый ботнетов"

Если у вас есть что-то подобное, что он выживет, даже после очистки жесткого диска и переустановки операционной системы
Моя фигню-о-метр почти взорвался, когда я прочитал это.
RJK сейчас офлайн Пожаловаться на RJK   Ответить с цитированием Мультицитирование сообщения от RJK Быстрый ответ на сообщение RJK

14 февраля 2012, 10:21:14 PM   # 13
 
 
Сообщения: 518
Цитировать по имени
цитировать ответ
по умолчанию Re: Кто-нибудь Получение уведомления от Comcast за счет Bitcoin Mining?

Моя фигню-о-метр почти взорвался, когда я прочитал это.

На самом деле, если вы будете следовать его ссылке, то это зависит, как вы определяете вытирая диск (dd'ing, безусловно, сделать это, но quickformat не может) и в зависимости, если окна Upon переустановки всегда переписывает загрузчик, если уже есть один. Im не 100% уверен в этом.

Тем не менее, существуют возможности заражать машины, которые сопротивляются любой жесткий диск уничтожить или даже замены. Если у вас есть машина с Intel "VPRO" / ВТ-д, то его теоретически возможно иметь руткита в контроллере VPRO. Действительно страшные вещи:

http://invisiblethingslab.com/press/itl-press-2009-03.pdf
http://www.invisiblethingslab.com/resources/2011/Software%20Attacks%20on%20Intel%20VT-d.pdf

Получает даже страшней, если учесть возможность Intel просто руки над секретными ключами до 3 буквенных агентств, которые могли бы таким образом получить полный удаленный доступ к вашей машине без какого-либо способа для вас, чтобы обнаружить или предотвратить его. Контроллер VPro имеет доступ к вашей сети, жесткий диск, буфер дисплея, баран, блин даже веб-камеры. Как я уже говорил, страшно.
P4man сейчас офлайн Пожаловаться на P4man   Ответить с цитированием Мультицитирование сообщения от P4man Быстрый ответ на сообщение P4man

15 февраля 2012, 12:40:28 AM   # 14
 
 
Сообщения: 209
Цитировать по имени
цитировать ответ
по умолчанию Re: Кто-нибудь Получение уведомления от Comcast за счет Bitcoin Mining?

Моя фигню-о-метр почти взорвался, когда я прочитал это.

На самом деле, если вы будете следовать его ссылке, то это зависит, как вы определяете вытирая диск (dd'ing, безусловно, сделать это, но quickformat не может) и в зависимости, если окна Upon переустановки всегда переписывает загрузчик, если уже есть один. Im не 100% уверен в этом.

Тем не менее, существуют возможности заражать машины, которые сопротивляются любой жесткий диск уничтожить или даже замены. Если у вас есть машина с Intel "VPRO" / ВТ-д, то его теоретически возможно иметь руткита в контроллере VPRO. Действительно страшные вещи:

http://invisiblethingslab.com/press/itl-press-2009-03.pdf
http://www.invisiblethingslab.com/resources/2011/Software%20Attacks%20on%20Intel%20VT-d.pdf

Получает даже страшней, если учесть возможность Intel просто руки над секретными ключами до 3 буквенных агентств, которые могли бы таким образом получить полный удаленный доступ к вашей машине без какого-либо способа для вас, чтобы обнаружить или предотвратить его. Контроллер VPro имеет доступ к вашей сети, жесткий диск, буфер дисплея, баран, блин даже веб-камеры. Как я уже говорил, страшно.

TDL4 будет жить в простом формате и переустановку операционной системы ... Я сделал много исследований по этому вопросу и даже написал Kernal загрузочного уровня погрузчиком для доказательства концепции в ASM и C ....

Heres хорошая статья на загрузчиком, если ваш интерес:

http://www.securelist.com/en/analysis/204792157/TDSS_TDL_4#2

и другая очень подробная статья о том, как все работает:

http://www.securelist.com/en/analysis/204792180/TDL4_Top_Bot

котировка
В соответствии с этими базами данных, только за первые три месяца только в 2011, TDL-4 инфицированных 4,524,488 компьютеров по всему миру.


TDL4, вероятно, самый продвинутый троян я когда-либо видел
stcupp сейчас офлайн Пожаловаться на stcupp   Ответить с цитированием Мультицитирование сообщения от stcupp Быстрый ответ на сообщение stcupp

15 февраля 2012, 6:02:51 PM   # 15
RJK
 
 
Сообщения: 448
Цитировать по имени
цитировать ответ
по умолчанию Re: Кто-нибудь Получение уведомления от Comcast за счет Bitcoin Mining?

Моя фигню-о-метр почти взорвался, когда я прочитал это.

На самом деле, если вы будете следовать его ссылке, то это зависит, как вы определяете вытирая диск (dd'ing, безусловно, сделать это, но quickformat не может) и в зависимости, если окна Upon переустановки всегда переписывает загрузчик, если уже есть один. Im не 100% уверен в этом.

Тем не менее, существуют возможности заражать машины, которые сопротивляются любой жесткий диск уничтожить или даже замены. Если у вас есть машина с Intel "VPRO" / ВТ-д, то его теоретически возможно иметь руткита в контроллере VPRO. Действительно страшные вещи:

http://invisiblethingslab.com/press/itl-press-2009-03.pdf
http://www.invisiblethingslab.com/resources/2011/Software%20Attacks%20on%20Intel%20VT-d.pdf

Получает даже страшней, если учесть возможность Intel просто руки над секретными ключами до 3 буквенных агентств, которые могли бы таким образом получить полный удаленный доступ к вашей машине без какого-либо способа для вас, чтобы обнаружить или предотвратить его. Контроллер VPro имеет доступ к вашей сети, жесткий диск, буфер дисплея, баран, блин даже веб-камеры. Как я уже говорил, страшно.

TDL4 будет жить в простом формате и переустановку операционной системы ... Я сделал много исследований по этому вопросу и даже написал Kernal загрузочного уровня погрузчиком для доказательства концепции в ASM и C ....

Heres хорошая статья на загрузчиком, если ваш интерес:

http://www.securelist.com/en/analysis/204792157/TDSS_TDL_4#2

и другая очень подробная статья о том, как все работает:

http://www.securelist.com/en/analysis/204792180/TDL4_Top_Bot

котировка
В соответствии с этими базами данных, только за первые три месяца только в 2011, TDL-4 инфицированных 4,524,488 компьютеров по всему миру.


TDL4, вероятно, самый продвинутый троян я когда-либо видел

Интересно, другой MBR / BCD вирус. Так что да, простая переустановка не может уничтожить его, но удаление всех разделов, а затем, начиная свежий должны работать, не так ли? В любом случае, эти статьи показывают, что существуют способы обнаружения, и Kaspersky уже есть инструмент, чтобы удалить его.
RJK сейчас офлайн Пожаловаться на RJK   Ответить с цитированием Мультицитирование сообщения от RJK Быстрый ответ на сообщение RJK

15 февраля 2012, 8:09:53 PM   # 16
 
 
Сообщения: 868
Цитировать по имени
цитировать ответ
по умолчанию Re: Кто-нибудь Получение уведомления от Comcast за счет Bitcoin Mining?

ISP пугает ад из меня. Я только использовать его, потому что я переехал с семьей в прошлом месяце в то время как дом продает. Были ли добывающие вышки созданы. Никогда не было никаких проблем с TWC, но Comcast, похоже, решил контролировать все, что проходит через них.

Около месяца назад, Comcast настаивал была вредоносная установлена ​​на компьютерах в этом доме (член семьи, как правило, вредоносное программное обеспечение на своем компьютере, но странно, что это первый пришел только после того, как я установил буровые установки вверх). Я проверил все компьютеры - ничего необычного не происходит, не в отношении сетевого трафика, нет p2p-программного обеспечения (за пределами Bitcoin) не / работает. Этим утром, Comcast послал еще одно сообщение о том, что они блокируют порт 25 из-за "обнаружена вирусная активность от вашего модема." Проверено, и нет сетевого трафика с помощью: 25. Это все из-за Bitcoin добычи трафика? Кто-нибудь есть подобный опыт? Становясь обеспокоены они собираются попробовать наложение сборов или отмену услуги.

Вполне возможно, что ваш компьютер заражен вредоносными программами, которые рассылают спам. Как уже упоминалось в этой теме, порт 25 используется для отправки сообщений электронной почты. Даже если вы проверяете с антивирусными программами, есть небольшая вероятность того, что вредоносные программы в вопросе идут под радаром. Кроме того, вы должны были постоянно контролировать этот порт, чтобы обеспечить, что нет никакой активности на нем. Для всех вы знаете, деятельность может случиться, когда вы не acitvely с помощью компьютера. Другая возможность заключается в том, что Comcast как-то цель вам по ошибке, это может произойти, а также. В любом случае, если вы получаете порт 25 заблокировано, если не нужно отправлять электронную почту (возможно, вы могли бы использовать другой порт или другой сервис), вы должны быть хорошо. Bitcoin не использует порт 25.

Другая возможность заключается в том, что ваш шахтер заражен вредоносной программой, если вы запустите бинарную версию вы загрузили из Интернета, вы действительно не знаете, что внутри этого двоичного файла, но если вы загружаете из «доверенного» источника, вы должны вообще быть в порядке.

Таким образом, может быть много причин для этого случая, и не урод в отношении к Bitcoin горнодобывающей промышленности, я не думаю, что это то, что они ориентируются здесь.

Если вы хотите, чтобы контролировать весь сетевой трафик, необходимо создать программу, которая может контролировать все порты круглосуточно и какие программы вызывают трафик.

Может быть, вы могли бы назвать их технический отдел, и сказать им, что вы получили уведомление, но вы не смогли найти какой-либо подозрительной активности на вашем компьютере. Тогда они могли бы (если они хотят) сказать, что они обнаружение на их стороне. Нет необходимости упоминать о добыче Bitcoin на них на всех, если вы звоните в, я уверен, что это не culprint здесь.
Ирод сейчас офлайн Пожаловаться на Herodes   Ответить с цитированием Мультицитирование сообщения от Herodes Быстрый ответ на сообщение Herodes

15 февраля 2012, 10:15:26 PM   # 17
 
 
Сообщения: 196
Цитировать по имени
цитировать ответ
по умолчанию Re: Кто-нибудь Получение уведомления от Comcast за счет Bitcoin Mining?

Цитата: RJK
Интересно, другой MBR / BCD вирус. Так что да, простая переустановка не может уничтожить его, но удаление всех разделов, а затем, начиная свежий должны работать, не так ли?
Раздел вредоносный находится за пределами ОС написано непосредственно на диск. Какое значение существует в удалении таблицы разделов?
Вытирая с раствором нулевой записи является единственным способом удалить этот тип вредоносных программ. Переустановка из чистых резервных копий.

Существует еще один тип вредоносных программ, которые могут быть записаны на сетевом диске, обычно карты с ботинком из сети ROM, с дополнительной командой перехода в BIOS, чтобы начать Infector при загрузке.

DualComm имеет дешевое решение USB Port Mirroring Работает.
5 портов 1 жестко для порта зеркального отображения:
DCSW-1005 $ 59,95
http://dual-comm.com/port-mirroring-LAN_switch.htm
check_status сейчас офлайн Пожаловаться на check_status   Ответить с цитированием Мультицитирование сообщения от check_status Быстрый ответ на сообщение check_status

15 февраля 2012, 11:05:02 PM   # 18
 
 
Сообщения: 1680
Цитировать по имени
цитировать ответ
по умолчанию Re: Кто-нибудь Получение уведомления от Comcast за счет Bitcoin Mining?

Когда я установить (или переустановить) Windows, я обычно протирать все разделы перед установкой. Менеджер разделов показывает все разделы на диске, в том числе системы, MBR, и каких-либо странных из них. Я предполагаю, что любой вирус Перегородки бы еще показать и получить уничтожены по переустановке?
Rassah сейчас офлайн Пожаловаться на Rassah   Ответить с цитированием Мультицитирование сообщения от Rassah Быстрый ответ на сообщение Rassah

15 февраля 2012, 11:22:28 PM   # 19
 
 
Сообщения: 518
Цитировать по имени
цитировать ответ
по умолчанию Re: Кто-нибудь Получение уведомления от Comcast за счет Bitcoin Mining?

Когда я установить (или переустановить) Windows, я обычно протирать все разделы перед установкой. Менеджер разделов показывает все разделы на диске, в том числе системы, MBR, и каких-либо странных из них. Я предполагаю, что любой вирус Перегородки бы еще показать и получить уничтожены по переустановке?

Раздел будет скрыт. Не в том смысле, что он имеет атрибут H в таблице разделов, но ее нет в таблице разделов и, казалось бы, неразмеченное пространство. Но если вирус не заразил ваш биос или какой-либо другой ЭСППЗУ, имея такие неразмеченный должно быть довольно безвредны сам по себе. Он по-прежнему требует инфицированного загрузчика на самом деле быть в состоянии прочитать и выполнить Whats там. IOW, основная часть, вероятно, стирая MBR и загрузчик (и молясь ваш биос, НИК, и VT-d чистые). Но зачем рисковать, просто обнулить заполнить диск.
P4man сейчас офлайн Пожаловаться на P4man   Ответить с цитированием Мультицитирование сообщения от P4man Быстрый ответ на сообщение P4man

16 февраля 2012, 3:58:10 AM   # 20
 
 
Сообщения: 196
Цитировать по имени
цитировать ответ
по умолчанию Re: Кто-нибудь Получение уведомления от Comcast за счет Bitcoin Mining?

Было бы грустно видеть "Корзина материнской платы" как жизнеспособный вариант для вредоносных программ реабилитации. 
check_status сейчас офлайн Пожаловаться на check_status   Ответить с цитированием Мультицитирование сообщения от check_status Быстрый ответ на сообщение check_status



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW