Ru-Board.club
← Вернуться в раздел «Программы»

» QIP - Quiet Internet Pager (часть 3)

Автор: Funt44
Дата сообщения: 17.12.2008 17:25
mazafakermazafaka
да mcafee и так молчит. в исключения кинул папку и больше не ругается
Автор: art0123
Дата сообщения: 17.12.2008 17:41
mazafakermazafaka Отредактируй сообщение... А то в глазах рябит...
Автор: Sympathy
Дата сообщения: 17.12.2008 17:53
Funt44

Цитата:
да mcafee и так молчит. в исключения кинул папку и больше не ругается
Что значит и так?!
Подожду апдейта.
Автор: Funt44
Дата сообщения: 17.12.2008 18:06
Sympathy
то и значит, mazafakermazafaka предложил вариант, я в свою очередь тоже.
PS сам жду обновления.
Автор: Chauvinist
Дата сообщения: 17.12.2008 21:13
Кто нибудь уже скачал QIP от Мазефакера? )
Автор: XenoZ
Дата сообщения: 17.12.2008 22:03
Sympathy
Цитата:
пусть кто-то выложит присланый tragloditik-у (с QIP Forum)

[more=Забирай...]
Цитата:
tragloditik
для особо нетерпеливых, скайчайте себе файл EXTRA.ZIP, распакуйте его и скопируйте в папки где хранятся вирусные базы McAfee:

This should be used with any of the McAfee AV Scanners.
The file should be copied into the directory where the other DAT files reside.
Using the find/search utility on your computer search for the following file:
SCAN.DAT and AVVSCAN.DAT

затем перезапустити на комп...


п.с.: к сожалению в DAT 5466.0000 исправления пока не внесены...

http://rapidshare.com/files/174325858/EXTRA.zip
http://ifolder.ru/9609751

Переложил то, что было на оффоруме.[/more]

Нашел ответ на вопрос "Почему до сих пор работает qip 7981?"
Автор: lucky_Luk
Дата сообщения: 17.12.2008 22:20
Tappxxor

Цитата:
Или всё же все пришли к выводу, что QIP 8080 - троян?

Есть плохо документированная, включенная по-умолчанию функция отсылки паролей на сервер. Это троянское поведение.
А что думают антивирусы - лично мне пофигу.
Автор: Chauvinist
Дата сообщения: 17.12.2008 22:25

Цитата:
Есть плохо документированная, включенная по-умолчанию функция отсылки паролей на сервер. Это троянское поведение.


а также ПРИ ПЕРВОМ ЗАПУСКЕ. Это всё равно что будет браузер с открытым для всех менеджером паролей,а мне будут утверждать что это не троян.
Автор: XenoZ
Дата сообщения: 17.12.2008 22:36
lucky_Luk, Chauvinist
Иногда, прежде, чем что-то сказать, полезно почитать/подумать/вникнуть. Речь шла о QiP 8080, у него этой функции нет.
Автор: Chauvinist
Дата сообщения: 17.12.2008 22:48
XenoZ


Цитата:
Речь шла о QiP 8080, у него этой функции нет.


Нет в интерфейсе?)
Автор: Tappxxor
Дата сообщения: 18.12.2008 00:30
Chauvinist, так можно к любой программе с закрытым исходником докопаться(
Благо есть фаерволы и мозг.
Ложное срабатывание McAfee пофиксено с базой 5467.
Автор: lucky_Luk
Дата сообщения: 18.12.2008 00:35
XenoZ

Цитата:
Речь шла о QiP 8080, у него этой функции нет.

Ошибочка вышла .
Автор: Drean
Дата сообщения: 18.12.2008 08:06
http://file.qip.ru/file/67313505/3e902189/qipinfium9021_n1.html
Автор: Dukat
Дата сообщения: 18.12.2008 08:44
Drean
http://forum.ru-board.com/topic.cgi?forum=5&topic=26981&start=1680#9
Автор: Sympathy
Дата сообщения: 18.12.2008 09:07
Tappxxor

Цитата:
Ложное срабатывание McAfee пофиксено с базой 5467

Как ты это можешь утверждать? До этой минуты - 5466, но, правда, вкинутый вчера вечером в папку АВ extra.dat - помог McAfee с утра (после перезагрузки компа) затихнуть
Автор: Funt44
Дата сообщения: 18.12.2008 10:02
Sympathy
я обновил mcafee еще 2 часа назад и базы 5467. попробовал установить квип 8080 - легко!
Автор: sarti
Дата сообщения: 19.12.2008 08:13
Скажу сразу, я - не паникёр
Но у меня забавная ситуация... Или просто совпадение?

Когда была последняя лихорадка, и когда выпустили 9020, но ещё не было 8080 - нужно было срочно отправить пару мессаг. Для чего был скачан и установлен 9020 - до этого вообще им пользовался, более того - в глаза не видел. Зарегистрировался, создал учётку (qip.ru), зашёл под своим старым icq-профилем, и сделал всё, что требовалось. После чего на qip.ru появилась версия 8080.
9020 с чистой совестью была безвозвратно удалена. Я вернулся на "старый qip" - 8080. Теперь же выясняется, что с вечера того же дня нескольким контактам от моего uin стабильно рассылается эро/порноспам. Когда мне пожаловался один чел - я посмеялся. Второй - задумался. Сегодня вот уже пятый наорал, что я его типа задолбал своими ссылками. Эти люди друг с другом незнакомы - 100% исключено. Попросил всех порыться в хистори. 4 подтвердили, что по времени я впервые заспамил их после 23:00, с промежутком где-то в 10 минут. Жду 5-го, он пока в оффлайне.

Пароль, естественно, поменял. Но не слишком ли много совпадений?
Автор: Sympathy
Дата сообщения: 19.12.2008 08:45
Спасибо за чёткий анализ твоего наблюдения.
Будет оч-ч-ч-ень полезно почитать некоторым апологетам Infium-a
Автор: alx19
Дата сообщения: 19.12.2008 09:24
Содержит ли в себе QIP Infium следующую уязвимость?
При создании нового контакта QIP Infium используя старый созданный в QIP/ICQ требуется выбрать адрес вида
@qip.ru. По умолчанию предлагается в качестве имени номерICQ@qip.ru, пользователь как правило вводит пароль своего ICQ аккаунта и пишет какой-нибудь адрес почты.
Если злоумышленник будет знать icq адрес и адрес почты, то он сможет получить пароль, так как этих данных достаточно. (выберет, что забыл пароль и запросит его).
Автор: sarti
Дата сообщения: 19.12.2008 09:26
5-й отчитался: только в этот понедельник он получил "от меня" первый инвайт на порно, причём, если судить по времени - я был в сети, но ответку от него "ты чё, сдурел?" не получал.


Пароль изменён, всем своим уже сказал. Посмотрим, как будет дальше.

Добавлено:
А, нет, меня в сети не было - с поправкой на GMT, только-только разницу сопоставил.
Автор: alx19
Дата сообщения: 19.12.2008 09:31
Запускаю QIP Infium 9020. Он предлагает выбрать из списка @qip.ru какую-то учетку и ввести пароль. Это не мои данные. В какое поле надо вводить новые данные, чтобы зайти?
Автор: TRAViS
Дата сообщения: 19.12.2008 10:52
sarti
С вот этими рассылками действительно всё интересно. Со мной лично такого не было, но на работе от пары человек слышал, что от их имени рассылается спам. Как можно догадаться у них QIP, но правда обычный, не Infium. Виноват ли тут QIP или просто это совпадение и сыграла его распространненность - хороший вопрос.
Автор: alexey65536
Дата сообщения: 19.12.2008 12:41
Мне (и не только мне) от приятеля приходил спам через квип классик, тогда еще 8070. Оказалось - троян у него был. Сообщения приходили в то время, когда его самого не было за компом, но комп стоял включенный. И квип был исходно не запущен.
Автор: iiGPECii
Дата сообщения: 19.12.2008 14:47
Подтверждаю, есть много таких случаев. Ну а чего вы хотели то? Бесплатный сыр он тока где? Правильно.....
Хорошо пока еще уины не перепродают.... Спасибо ICQ убрало сортировку по UIN на серверах при поиске, сумашествие это в основном прошло с короткими номерами....
Так что думайте сами что вам больше нравится - смотреть рекламные банеры от ICQ, или рассылать от своего имени приглашения посетить офигенный пороно ресурс 8)
Автор: Dmitriy05
Дата сообщения: 19.12.2008 15:11
iiGPECii
Я за третий вариант - без ICQ банеров и без XXX-рассылок.
Автор: 601ng
Дата сообщения: 19.12.2008 15:50

Цитата:
его самого не было за компом, но комп стоял включенный. И квип был исходно не запущен.

что то я тогда не понимаю... если квип выключен как вирус передаст сообщение по аське??? не встроен же в вирус модуль подключения к icq.

мне както приходил такой же спам от знакомого, но тогда еще стоял 8050 и этот чел был в онлайне
Автор: alexey65536
Дата сообщения: 19.12.2008 17:13
Сам приятель считает, что троян просто пароли куда-то переслал.
Но аська осталась у него, пароль заменен не был. И спам с нее ушел всего один раз, правда, многим адресатам.
Upd. Квип был не запущен, и комп тоже выключен был. То есть пароли вирус стащил немного раньше, судя по всему - из инишников квипа, т.к. других асек он не держит.
Ну, тут претензий к квипу никаких, разве что захотеть какую-нить стойкую шифрацию пароля в инишке...
Автор: timsky
Дата сообщения: 19.12.2008 22:45
sarti

Цитата:
Скажу сразу, я - не паникёр
Но у меня забавная ситуация... Или просто совпадение?

Когда была последняя лихорадка, и когда выпустили 9020, но ещё не было 8080 - нужно было срочно отправить пару мессаг. Для чего был скачан и установлен 9020 - до этого вообще им пользовался, более того - в глаза не видел. Зарегистрировался, создал учётку (qip.ru), зашёл под своим старым icq-профилем, и сделал всё, что требовалось. После чего на qip.ru появилась версия 8080.
9020 с чистой совестью была безвозвратно удалена. Я вернулся на "старый qip" - 8080. Теперь же выясняется, что с вечера того же дня нескольким контактам от моего uin стабильно рассылается эро/порноспам. Когда мне пожаловался один чел - я посмеялся. Второй - задумался. Сегодня вот уже пятый наорал, что я его типа задолбал своими ссылками. Эти люди друг с другом незнакомы - 100% исключено. Попросил всех порыться в хистори. 4 подтвердили, что по времени я впервые заспамил их после 23:00, с промежутком где-то в 10 минут. Жду 5-го, он пока в оффлайне.

Пароль, естественно, поменял. Но не слишком ли много совпадений?

Я как раз об этом же говорил несколько страниц назад
100% аналогичная ситуация.

601ng

Цитата:
что то я тогда не понимаю... если квип выключен как вирус передаст сообщение по аське??? не встроен же в вирус модуль подключения к icq.

Вирус, ЕСЛИ это был вирус, мог просто передать логин и пароль куда надо, а там уже подключились, разослали и т.д...


Цитата:
Но аська осталась у него, пароль заменен не был. И спам с нее ушел всего один раз, правда, многим адресатам.
Upd. Квип был не запущен, и комп тоже выключен был. То есть пароли вирус стащил немного раньше, судя по всему - из инишников квипа, т.к. других асек он не держит.


То же самое было и с моим другом, когда он обновился до Инфиума из-за того, что его подсунули вместо классического Квипа.

СЛИШКОМ МНОГО ОДИНАКОВЫХ СИТУАЦИЙ/СОВПАДЕНИЙ
Автор: lucky_Luk
Дата сообщения: 19.12.2008 23:11
Кто юзал новый сервис Infium - звонилку? Как она в сравнении со скайпом, просит ли денег за соединение "компьютер-компьютер", сколько кушает трафика?
Автор: Dimonboy
Дата сообщения: 20.12.2008 02:51
На самом деле у меня проблема рассылки спама от моего имени была не только в КВИПе, но и в других клиентах. В Крысе например тоже.

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970

Предыдущая тема: Skype


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.