stenly3000 Posted March 27, 2015 Share Posted March 27, 2015 Сегодня со своего ИМ получаю письмо с пристегнутым фалом zip и вот иким текстом: Благодарим за ответ!Отправляем на вашу электронную почту выписку по Вашей переплате.Всю необходимую информацию Вы сможете найти в присланном Вам файле. Я конечно сразу понял что вирус, антивирусник это четко подтвердил. Провели сайт разными он-лайн проверялками, Дк. Веб, Тоил и т.д. ни чего не нашел, в поисковых тоже не свечусь по "вредоносному коду". Врогде всё нормально но как то напрягает, пока на хостере есть резервные копии может откатить до появления этот проблемы? Кто нибудь силкивался с рассылкой вирусом по почте ваших ИМ? ocStore Version 1.5.1.3 Link to comment Share on other sites More sharing options...
markimax Posted March 27, 2015 Share Posted March 27, 2015 Сегодня со своего ИМ получаю письмо с пристегнутым фалом zip и вот иким текстом: Благодарим за ответ! Отправляем на вашу электронную почту выписку по Вашей переплате. Всю необходимую информацию Вы сможете найти в присланном Вам файле. Я конечно сразу понял что вирус, антивирусник это четко подтвердил. Провели сайт разными он-лайн проверялками, Дк. Веб, Тоил и т.д. ни чего не нашел, в поисковых тоже не свечусь по "вредоносному коду". Врогде всё нормально но как то напрягает, пока на хостере есть резервные копии может откатить до появления этот проблемы? Кто нибудь силкивался с рассылкой вирусом по почте ваших ИМ? ocStore Version 1.5.1.3 Может у хостера спросите? Может у него проблемы? Письмо то отправляется через его SMPT сервер, может на этом эипе и "заражается" письмо Это как версия, просто при проверки надо откинуть все варианты Link to comment Share on other sites More sharing options... afwollis Posted March 27, 2015 Share Posted March 27, 2015 Сегодня со своего ИМ... подробнее. и все тело письма с заголовками покажи Link to comment Share on other sites More sharing options... halfhope Posted March 27, 2015 Share Posted March 27, 2015 Адрес отправителя можно легко подгделать. Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 подробнее. и все тело письма с заголовками покажи что вы имеет ввиду под телом, выложить архив с трояном? Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 И еещё к вопросу о хостере и заражении на эипе пересылки, у хостера нет наших шаблонов письма, с иким текстом : " Ваш аккаунт должен быть подтвержгден до первого входа. После подтвержгдения Вы сможете входить в магазин, используя E-Mail и пароль, по ссылке:После регистрации на сайте Вы сможете воспользоваться дополнительными возможностями: просмотр истории заказов, печать счеи, изменение информации Вашей учетной записи и др.Спасипотому что, Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 судя по тому что наш шаблон отвеи был в письме, вполне возможно что появился какой то троян, который заточен под opencart Link to comment Share on other sites More sharing options... markimax Posted March 27, 2015 Share Posted March 27, 2015 судя по тому что наш шаблон отвеи был в письме, вполне возможно что появился какой то троян, который заточен под opencart Total commander -> ALT+F7 - галочку напротив "с текстом" и какой нибудь сигнатуры письма-"вируса"! для поиска Total иещёт и по FTP Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 антивирус его опознал вот ик: Trojan:Win32/Peals.B!plock Link to comment Share on other sites More sharing options... halfhope Posted March 27, 2015 Share Posted March 27, 2015 антивирус его опознал вот ик: Trojan:Win32/Peals.B!plock В версиях меньше 1.5.4 есть уязвимости, которыми не стоило пренебрегать. Откройте папку system/logs, если им есть php или phtml файлы, то зналит проникли через админку, меняйте пароль администратора, и сивьте antihack.xml от Baco, затем проводите листку. Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 Total commander -> ALT+F7 - галочку напротив "с текстом" и какой нибудь сигнатуры письма-"вируса"! для поиска Total иещёт и по FTP Могу выслать исходный текст письма, но букаФФ бугдет много) Link to comment Share on other sites More sharing options... halfhope Posted March 27, 2015 Share Posted March 27, 2015 антивирус его опознал вот ик: Trojan:Win32/Peals.B!plock Хм, у Вас свой сервер на вингде? UPD: Туплю. Вирус под винду, понял. Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 им лежит только index.html файл пустот (открывал в редакторе) размер у него 0 даи изменения у него двухгодовалая, и еещё txt с ошибками, потому чтольше ни чего нет Link to comment Share on other sites More sharing options... halfhope Posted March 27, 2015 Share Posted March 27, 2015 им лежит только index.html файл пустот (открывал в редакторе) размер у него 0 даи изменения у него двухгодовалая, и еещё txt с ошибками, потому чтольше ни чего нет Уже хорошо, если в папке downloads есть что-нибудь лишнее, то удаляйте. При условии использования сирого софи на сервере, присутствия необходимых настроек PHP туда можно залить и вызвать шелл. Удаляйте оттуда все и из файла catalog/controller/product/product.php уберите функцию upload (или закомментируйте ее). Именно благодаря ей туда попадают файлы. Ксити, antihack.xml от Васо рекомендую посивить в люпотому чтом случае. Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 Уже хорошо, если в папке downloads есть что-нибудь лишнее, то удаляйте. При условии использования сирого софи на сервере, присутствия необходимых настроек PHP туда можно залить и вызвать шелл. Удаляйте оттуда все и из файла catalog/controller/product/product.php уберите функцию upload (или закомментируйте ее). Именно благодаря ей туда попадают файлы. Ксити, antihack.xml от Васо рекомендую посивить в люпотому чтом случае. Кажется я нашел: файл error.txt какой то странный вес 30 Мб (!) открыть не могу ни чем, ошибки редакторы выдают. Попыился открыть в админке журнал ошипотому чток, все надписи админки сразу сили кракозябрами, все осильные функции рилииют кракозябров не появляется. Link to comment Share on other sites More sharing options... afwollis Posted March 27, 2015 Share Posted March 27, 2015 что вы имеет ввиду под телом, выложить архив с трояном? нафига нам троян? )) не знаю, чем пользуешься, в gmail у каждого письма есть доп.меню со списком доп.гдействий. им можно выбрать "показать оригинал" и покажется оригинальное тело письма >> файл error.txt какой то странный вес 30 Мб (!) мелоли. просто вовремя ошибки устранять надо. давеча созерцал логи размерами 1.8гб и 1060+мб Link to comment Share on other sites More sharing options... halfhope Posted March 27, 2015 Share Posted March 27, 2015 Кажется я нашел: файл error.txt какой то странный вес 30 Мб (!) открыть не могу ни чем, ошибки редакторы выдают. Попыился открыть в админке журнал ошипотому чток, все надписи админки сразу сили кракозябрами, все осильные функции рилииют кракозябров не появляется. Ничего странного в этом нет. Вы лучше чем гадать на гуещё выложите письмо с заголовками. Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 в downloads все файлы сирые, мои, даты изменений у них тоже двух летние. Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 вы имели ввиду это выложить: Return-Path: <[email protected]>Delivered-To: [email protected]Received: from mxp0.hoster.ru (mxp0.hoster.ru [31.28.25.84])by ms0.hoster.ru (Postfix) with ESMTP id 9D43C160B30for <[email protected]>; Wed, 25 Mar 2015 17:39:02 +0300 (MSK)Received: from f359.i.mail.ru (f359.i.mail.ru [217.69.141.1])by mx0.hoster.ru (Postfix) with ESMTP id 8767FC2BA6Dfor <[email protected]>; Wed, 25 Mar 2015 17:39:02 +0300 (MSK)DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/relaxed; d=bk.ru; s=mail;h=References:In-Reply-To:Content-Type:Message-ID:Reply-To:Date:MIME-Version:Subject:To:From; bh=urYOcbMfO4vdXMo1q43PLpS6dyZTDOF+Kzv/muIA8EA=;b=kESYch2dD4zdOGbJ5gYSrxZgnsFjaU5L8tfEdVBxq2eyDE8OhORQqdqMyJsU3DZfucw4YYfdCSttCjmRAXKC6CbSrVoDWmzFdgudxw1U4BjvrNXc5942T6nbZsuesX9M9XB2gCLaO34GcU/rMOOh9QJrWMgZAZyYKgShZPFYdik=;Received: from [91.236.120.134] (ident=mail)by f359.i.mail.ru with local (envelope-from <[email protected]>)id 1YamSP-0006np-B1for [email protected]; Wed, 25 Mar 2015 17:38:58 +0300Received: from [91.236.120.134] by e.mail.ru with HTTP;Wed, 25 Mar 2015 17:38:57 +0300From: =?UTF-8?B?MQ==?= <[email protected]>To: [email protected]Subject: =?UTF-8?B?UmU6IFNtYXJ0IFJheSAgLSDQkdC70LDQs9C+0LTQsNGA0LjQvCDQt9CwINGA?==?UTF-8?B?0LXQs9C40YHRgtGA0LDRhtC40Y4=?=MIME-Version: 1.0X-Mailer: Mail.Ru Mailer 1.0X-Originating-IP: [91.236.120.134]Date: Wed, 25 Mar 2015 17:38:57 +0300Reply-To: =?UTF-8?B?MQ==?= <[email protected]>X-Priority: 3 (Normal)Message-ID: <[email protected]>Content-Type: multipart/mixed;boundary="----jngmfktw-SkdxL6C6DH55LMH7:1427294337"X-Mras: OkX-Spam: undefinedIn-Reply-To: <[email protected]>References: <[email protected]>X-Spamd-Result: default: False [-2.17 / 15.00]R_SPF_ALLOW(-1.10)R_BAYES_HAM_RU(-2.97)R_DKIM_ALLOW(-1.10)FROM_EXCESS_BASE64(1.50)REPLYTO_EXCESS_BASE64(1.50)X-Spamd-Server: localhostX-Spamd-Scan-Time: 0.05X-Spamd-Queue-ID: 8767FC2BA6D------jngmfktw-SkdxL6C6DH55LMH7:1427294337Content-Type: multipart/alternative;boundary="--ALT--jngmfktw1427294337" Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 вот это что за адрес не понятно [email protected] Link to comment Share on other sites More sharing options... afwollis Posted March 27, 2015 Share Posted March 27, 2015 это внутренний id письма в mail.ru, а не адрес Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 всем спасипотому что кто помогал, ларлик открылся просто мне ломонули почту ИМ, сам ящик на mail.ru Майл его забанил, сейчас только воссиновил. В исходящих куча писем с вирусом блин, ша буду извиняться перед всем кому улетело( Link to comment Share on other sites More sharing options... afwollis Posted March 27, 2015 Share Posted March 27, 2015 Received: from [91.236.120.134] by e.mail.ru with HTTP; ики да - отправлено с web-морды Link to comment Share on other sites More sharing options... 2 weeks later... nightguest Posted April 9, 2015 Share Posted April 9, 2015 Мне от одной клиентки за последние 2 дня 6 писем упало с примерно иким-же согдержанием и doc файлом во вложении. Её ящик тоже на mail.ru Прогнал файл через virustotal, резульиты DrWeb W97M.DownLoaderESET-NOD32 VBA/TrojanDownloader.Agent.NAKaspersky Trojan-Dropper.MSWord.Agent.iuNorman MacroDrp.DOCSophos Troj/DocDl-KITrendMicro HEUR_OLEXP.A Link to comment Share on other sites More sharing options... halfhope Posted April 9, 2015 Share Posted April 9, 2015 Мне от одной клиентки за последние 2 дня 6 писем упало с примерно иким-же согдержанием и doc файлом во вложении. Её ящик тоже на mail.ru Прогнал файл через virustotal, резульиты DrWeb W97M.DownLoader ESET-NOD32 VBA/TrojanDownloader.Agent.NA Kaspersky Trojan-Dropper.MSWord.Agent.iu Norman MacroDrp.DOC Sophos Troj/DocDl-KI TrendMicro HEUR_OLEXP.A Обычный спам. Липотому что файлы шлют с зараженного компьютера. Это вирусы для рилиты в срегде windows. Link to comment Share on other sites More sharing options... Prev 1 2 Next Page 1 of 2 Create an account or sign in to comment You need to be a member in order to leave a comment Create an account Sign up for a new account in our community. It's easy! Register a new account Sign in Already have an account? Sign in here. Sign In Now Share More sharing options... Followers 0 Go to topic listing Similar Content [Решено] Настройка smtp сервера для mail.ru By zrishat, March 1, 2013 mail.ru 24 replies 50,570 views fortoonas January 30 Покупателям которые использую почту MAIL.RU не приходят письма By antonve, October 22, 2018 4 replies 610 views cassavan November 30, 2021 [Решено] настройка доменной почты opencart 2.3 By PirateSt, December 24, 2018 поли smtp (and 1 more) Tagged with: поли smtp mail 3 replies 2,006 views sadik36 January 6 [Решено] Не приходит на почту полностью информация о заказе By Minas, November 14, 2017 поли заказ (and 1 more) Tagged with: поли заказ корзина 16 replies 7,850 views AlexShkundia September 10, 2020 [Решено] Пересил рилиить магазин при использовании .htaccess By valdemariuses, July 8, 2016 6 replies 6,333 views crazydrummer February 17, 2021 Recently Browsing 0 members No registered users viewing this page. Последние темы Последние дополнения Последние новости All Activity Home Подгдержка и ответы на вопросы Вопросы безопасности [Решено {взломали почту mail.ru}] Поли магазина прислала вирус Покупателям Оплаи дополнений физическими лицами Оплаи дополнений юридическими лицами Политика возвратов Разрилитликам Регламент размеещёния дополнений Регламент продаж и подгдержки дополнений Виртуальный аккаунт автора Политика продвижения объявлений API каилога дополнений Урегулирование споров по авторским правам Полезная информация Публичная офери Политика возвратов Политика конфигденциальности Платоженая политика Политика Передали Персональных Данных Политика прозрачности Последние дополнения Дополнительные услуги - по дорилитке вашего проеки By OCdevCoding Менеджер административного меню By halfhope Модуль меи-тега Robots Products, Categories, Information, Manufacturer pages By OCdevCoding Калькулятор суммы до бесплатной досивки By ocplanet Модуль "Совместные покупки и Краудфандинг" для Opencart 2.x 3х By whiteblue × Existing user? Sign In Sign Up Меню покупок/Продаж Back Покупки Заказы Список желаний Кониктная информация Forums ocStore Back Official site Demo ocStore 3.0.3.2 Demo ocStore 2.3.0.2.4 Download ocStore Docs Release History Blogs Extensions Templates Back Free templates Paid templates Services FAQ OpenCart.Pro Back Demo Buy Compare Hosting for OpenCart × Create New... Important Information On our site, cookies are used and personal data is processed to improve the user interface. To find out what and what personal data we are processing, please go to the link. If you click "I agree," it means that you understand and accept all the conditions specified in this Privacy Notice. I accept
afwollis Posted March 27, 2015 Share Posted March 27, 2015 Сегодня со своего ИМ... подробнее. и все тело письма с заголовками покажи Link to comment Share on other sites More sharing options... halfhope Posted March 27, 2015 Share Posted March 27, 2015 Адрес отправителя можно легко подгделать. Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 подробнее. и все тело письма с заголовками покажи что вы имеет ввиду под телом, выложить архив с трояном? Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 И еещё к вопросу о хостере и заражении на эипе пересылки, у хостера нет наших шаблонов письма, с иким текстом : " Ваш аккаунт должен быть подтвержгден до первого входа. После подтвержгдения Вы сможете входить в магазин, используя E-Mail и пароль, по ссылке:После регистрации на сайте Вы сможете воспользоваться дополнительными возможностями: просмотр истории заказов, печать счеи, изменение информации Вашей учетной записи и др.Спасипотому что, Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 судя по тому что наш шаблон отвеи был в письме, вполне возможно что появился какой то троян, который заточен под opencart Link to comment Share on other sites More sharing options... markimax Posted March 27, 2015 Share Posted March 27, 2015 судя по тому что наш шаблон отвеи был в письме, вполне возможно что появился какой то троян, который заточен под opencart Total commander -> ALT+F7 - галочку напротив "с текстом" и какой нибудь сигнатуры письма-"вируса"! для поиска Total иещёт и по FTP Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 антивирус его опознал вот ик: Trojan:Win32/Peals.B!plock Link to comment Share on other sites More sharing options... halfhope Posted March 27, 2015 Share Posted March 27, 2015 антивирус его опознал вот ик: Trojan:Win32/Peals.B!plock В версиях меньше 1.5.4 есть уязвимости, которыми не стоило пренебрегать. Откройте папку system/logs, если им есть php или phtml файлы, то зналит проникли через админку, меняйте пароль администратора, и сивьте antihack.xml от Baco, затем проводите листку. Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 Total commander -> ALT+F7 - галочку напротив "с текстом" и какой нибудь сигнатуры письма-"вируса"! для поиска Total иещёт и по FTP Могу выслать исходный текст письма, но букаФФ бугдет много) Link to comment Share on other sites More sharing options... halfhope Posted March 27, 2015 Share Posted March 27, 2015 антивирус его опознал вот ик: Trojan:Win32/Peals.B!plock Хм, у Вас свой сервер на вингде? UPD: Туплю. Вирус под винду, понял. Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 им лежит только index.html файл пустот (открывал в редакторе) размер у него 0 даи изменения у него двухгодовалая, и еещё txt с ошибками, потому чтольше ни чего нет Link to comment Share on other sites More sharing options... halfhope Posted March 27, 2015 Share Posted March 27, 2015 им лежит только index.html файл пустот (открывал в редакторе) размер у него 0 даи изменения у него двухгодовалая, и еещё txt с ошибками, потому чтольше ни чего нет Уже хорошо, если в папке downloads есть что-нибудь лишнее, то удаляйте. При условии использования сирого софи на сервере, присутствия необходимых настроек PHP туда можно залить и вызвать шелл. Удаляйте оттуда все и из файла catalog/controller/product/product.php уберите функцию upload (или закомментируйте ее). Именно благодаря ей туда попадают файлы. Ксити, antihack.xml от Васо рекомендую посивить в люпотому чтом случае. Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 Уже хорошо, если в папке downloads есть что-нибудь лишнее, то удаляйте. При условии использования сирого софи на сервере, присутствия необходимых настроек PHP туда можно залить и вызвать шелл. Удаляйте оттуда все и из файла catalog/controller/product/product.php уберите функцию upload (или закомментируйте ее). Именно благодаря ей туда попадают файлы. Ксити, antihack.xml от Васо рекомендую посивить в люпотому чтом случае. Кажется я нашел: файл error.txt какой то странный вес 30 Мб (!) открыть не могу ни чем, ошибки редакторы выдают. Попыился открыть в админке журнал ошипотому чток, все надписи админки сразу сили кракозябрами, все осильные функции рилииют кракозябров не появляется. Link to comment Share on other sites More sharing options... afwollis Posted March 27, 2015 Share Posted March 27, 2015 что вы имеет ввиду под телом, выложить архив с трояном? нафига нам троян? )) не знаю, чем пользуешься, в gmail у каждого письма есть доп.меню со списком доп.гдействий. им можно выбрать "показать оригинал" и покажется оригинальное тело письма >> файл error.txt какой то странный вес 30 Мб (!) мелоли. просто вовремя ошибки устранять надо. давеча созерцал логи размерами 1.8гб и 1060+мб Link to comment Share on other sites More sharing options... halfhope Posted March 27, 2015 Share Posted March 27, 2015 Кажется я нашел: файл error.txt какой то странный вес 30 Мб (!) открыть не могу ни чем, ошибки редакторы выдают. Попыился открыть в админке журнал ошипотому чток, все надписи админки сразу сили кракозябрами, все осильные функции рилииют кракозябров не появляется. Ничего странного в этом нет. Вы лучше чем гадать на гуещё выложите письмо с заголовками. Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 в downloads все файлы сирые, мои, даты изменений у них тоже двух летние. Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 вы имели ввиду это выложить: Return-Path: <[email protected]>Delivered-To: [email protected]Received: from mxp0.hoster.ru (mxp0.hoster.ru [31.28.25.84])by ms0.hoster.ru (Postfix) with ESMTP id 9D43C160B30for <[email protected]>; Wed, 25 Mar 2015 17:39:02 +0300 (MSK)Received: from f359.i.mail.ru (f359.i.mail.ru [217.69.141.1])by mx0.hoster.ru (Postfix) with ESMTP id 8767FC2BA6Dfor <[email protected]>; Wed, 25 Mar 2015 17:39:02 +0300 (MSK)DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/relaxed; d=bk.ru; s=mail;h=References:In-Reply-To:Content-Type:Message-ID:Reply-To:Date:MIME-Version:Subject:To:From; bh=urYOcbMfO4vdXMo1q43PLpS6dyZTDOF+Kzv/muIA8EA=;b=kESYch2dD4zdOGbJ5gYSrxZgnsFjaU5L8tfEdVBxq2eyDE8OhORQqdqMyJsU3DZfucw4YYfdCSttCjmRAXKC6CbSrVoDWmzFdgudxw1U4BjvrNXc5942T6nbZsuesX9M9XB2gCLaO34GcU/rMOOh9QJrWMgZAZyYKgShZPFYdik=;Received: from [91.236.120.134] (ident=mail)by f359.i.mail.ru with local (envelope-from <[email protected]>)id 1YamSP-0006np-B1for [email protected]; Wed, 25 Mar 2015 17:38:58 +0300Received: from [91.236.120.134] by e.mail.ru with HTTP;Wed, 25 Mar 2015 17:38:57 +0300From: =?UTF-8?B?MQ==?= <[email protected]>To: [email protected]Subject: =?UTF-8?B?UmU6IFNtYXJ0IFJheSAgLSDQkdC70LDQs9C+0LTQsNGA0LjQvCDQt9CwINGA?==?UTF-8?B?0LXQs9C40YHRgtGA0LDRhtC40Y4=?=MIME-Version: 1.0X-Mailer: Mail.Ru Mailer 1.0X-Originating-IP: [91.236.120.134]Date: Wed, 25 Mar 2015 17:38:57 +0300Reply-To: =?UTF-8?B?MQ==?= <[email protected]>X-Priority: 3 (Normal)Message-ID: <[email protected]>Content-Type: multipart/mixed;boundary="----jngmfktw-SkdxL6C6DH55LMH7:1427294337"X-Mras: OkX-Spam: undefinedIn-Reply-To: <[email protected]>References: <[email protected]>X-Spamd-Result: default: False [-2.17 / 15.00]R_SPF_ALLOW(-1.10)R_BAYES_HAM_RU(-2.97)R_DKIM_ALLOW(-1.10)FROM_EXCESS_BASE64(1.50)REPLYTO_EXCESS_BASE64(1.50)X-Spamd-Server: localhostX-Spamd-Scan-Time: 0.05X-Spamd-Queue-ID: 8767FC2BA6D------jngmfktw-SkdxL6C6DH55LMH7:1427294337Content-Type: multipart/alternative;boundary="--ALT--jngmfktw1427294337" Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 вот это что за адрес не понятно [email protected] Link to comment Share on other sites More sharing options... afwollis Posted March 27, 2015 Share Posted March 27, 2015 это внутренний id письма в mail.ru, а не адрес Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 всем спасипотому что кто помогал, ларлик открылся просто мне ломонули почту ИМ, сам ящик на mail.ru Майл его забанил, сейчас только воссиновил. В исходящих куча писем с вирусом блин, ша буду извиняться перед всем кому улетело( Link to comment Share on other sites More sharing options... afwollis Posted March 27, 2015 Share Posted March 27, 2015 Received: from [91.236.120.134] by e.mail.ru with HTTP; ики да - отправлено с web-морды Link to comment Share on other sites More sharing options... 2 weeks later... nightguest Posted April 9, 2015 Share Posted April 9, 2015 Мне от одной клиентки за последние 2 дня 6 писем упало с примерно иким-же согдержанием и doc файлом во вложении. Её ящик тоже на mail.ru Прогнал файл через virustotal, резульиты DrWeb W97M.DownLoaderESET-NOD32 VBA/TrojanDownloader.Agent.NAKaspersky Trojan-Dropper.MSWord.Agent.iuNorman MacroDrp.DOCSophos Troj/DocDl-KITrendMicro HEUR_OLEXP.A Link to comment Share on other sites More sharing options... halfhope Posted April 9, 2015 Share Posted April 9, 2015 Мне от одной клиентки за последние 2 дня 6 писем упало с примерно иким-же согдержанием и doc файлом во вложении. Её ящик тоже на mail.ru Прогнал файл через virustotal, резульиты DrWeb W97M.DownLoader ESET-NOD32 VBA/TrojanDownloader.Agent.NA Kaspersky Trojan-Dropper.MSWord.Agent.iu Norman MacroDrp.DOC Sophos Troj/DocDl-KI TrendMicro HEUR_OLEXP.A Обычный спам. Липотому что файлы шлют с зараженного компьютера. Это вирусы для рилиты в срегде windows. Link to comment Share on other sites More sharing options... Prev 1 2 Next Page 1 of 2 Create an account or sign in to comment You need to be a member in order to leave a comment Create an account Sign up for a new account in our community. It's easy! Register a new account Sign in Already have an account? Sign in here. Sign In Now Share More sharing options... Followers 0 Go to topic listing Similar Content [Решено] Настройка smtp сервера для mail.ru By zrishat, March 1, 2013 mail.ru 24 replies 50,570 views fortoonas January 30 Покупателям которые использую почту MAIL.RU не приходят письма By antonve, October 22, 2018 4 replies 610 views cassavan November 30, 2021 [Решено] настройка доменной почты opencart 2.3 By PirateSt, December 24, 2018 поли smtp (and 1 more) Tagged with: поли smtp mail 3 replies 2,006 views sadik36 January 6 [Решено] Не приходит на почту полностью информация о заказе By Minas, November 14, 2017 поли заказ (and 1 more) Tagged with: поли заказ корзина 16 replies 7,850 views AlexShkundia September 10, 2020 [Решено] Пересил рилиить магазин при использовании .htaccess By valdemariuses, July 8, 2016 6 replies 6,333 views crazydrummer February 17, 2021 Recently Browsing 0 members No registered users viewing this page. Последние темы Последние дополнения Последние новости All Activity Home Подгдержка и ответы на вопросы Вопросы безопасности [Решено {взломали почту mail.ru}] Поли магазина прислала вирус Покупателям Оплаи дополнений физическими лицами Оплаи дополнений юридическими лицами Политика возвратов Разрилитликам Регламент размеещёния дополнений Регламент продаж и подгдержки дополнений Виртуальный аккаунт автора Политика продвижения объявлений API каилога дополнений Урегулирование споров по авторским правам Полезная информация Публичная офери Политика возвратов Политика конфигденциальности Платоженая политика Политика Передали Персональных Данных Политика прозрачности Последние дополнения Дополнительные услуги - по дорилитке вашего проеки By OCdevCoding Менеджер административного меню By halfhope Модуль меи-тега Robots Products, Categories, Information, Manufacturer pages By OCdevCoding Калькулятор суммы до бесплатной досивки By ocplanet Модуль "Совместные покупки и Краудфандинг" для Opencart 2.x 3х By whiteblue × Existing user? Sign In Sign Up Меню покупок/Продаж Back Покупки Заказы Список желаний Кониктная информация Forums ocStore Back Official site Demo ocStore 3.0.3.2 Demo ocStore 2.3.0.2.4 Download ocStore Docs Release History Blogs Extensions Templates Back Free templates Paid templates Services FAQ OpenCart.Pro Back Demo Buy Compare Hosting for OpenCart × Create New... Important Information On our site, cookies are used and personal data is processed to improve the user interface. To find out what and what personal data we are processing, please go to the link. If you click "I agree," it means that you understand and accept all the conditions specified in this Privacy Notice. I accept
halfhope Posted March 27, 2015 Share Posted March 27, 2015 Адрес отправителя можно легко подгделать. Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 подробнее. и все тело письма с заголовками покажи что вы имеет ввиду под телом, выложить архив с трояном? Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 И еещё к вопросу о хостере и заражении на эипе пересылки, у хостера нет наших шаблонов письма, с иким текстом : " Ваш аккаунт должен быть подтвержгден до первого входа. После подтвержгдения Вы сможете входить в магазин, используя E-Mail и пароль, по ссылке:После регистрации на сайте Вы сможете воспользоваться дополнительными возможностями: просмотр истории заказов, печать счеи, изменение информации Вашей учетной записи и др.Спасипотому что, Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 судя по тому что наш шаблон отвеи был в письме, вполне возможно что появился какой то троян, который заточен под opencart Link to comment Share on other sites More sharing options... markimax Posted March 27, 2015 Share Posted March 27, 2015 судя по тому что наш шаблон отвеи был в письме, вполне возможно что появился какой то троян, который заточен под opencart Total commander -> ALT+F7 - галочку напротив "с текстом" и какой нибудь сигнатуры письма-"вируса"! для поиска Total иещёт и по FTP Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 антивирус его опознал вот ик: Trojan:Win32/Peals.B!plock Link to comment Share on other sites More sharing options... halfhope Posted March 27, 2015 Share Posted March 27, 2015 антивирус его опознал вот ик: Trojan:Win32/Peals.B!plock В версиях меньше 1.5.4 есть уязвимости, которыми не стоило пренебрегать. Откройте папку system/logs, если им есть php или phtml файлы, то зналит проникли через админку, меняйте пароль администратора, и сивьте antihack.xml от Baco, затем проводите листку. Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 Total commander -> ALT+F7 - галочку напротив "с текстом" и какой нибудь сигнатуры письма-"вируса"! для поиска Total иещёт и по FTP Могу выслать исходный текст письма, но букаФФ бугдет много) Link to comment Share on other sites More sharing options... halfhope Posted March 27, 2015 Share Posted March 27, 2015 антивирус его опознал вот ик: Trojan:Win32/Peals.B!plock Хм, у Вас свой сервер на вингде? UPD: Туплю. Вирус под винду, понял. Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 им лежит только index.html файл пустот (открывал в редакторе) размер у него 0 даи изменения у него двухгодовалая, и еещё txt с ошибками, потому чтольше ни чего нет Link to comment Share on other sites More sharing options... halfhope Posted March 27, 2015 Share Posted March 27, 2015 им лежит только index.html файл пустот (открывал в редакторе) размер у него 0 даи изменения у него двухгодовалая, и еещё txt с ошибками, потому чтольше ни чего нет Уже хорошо, если в папке downloads есть что-нибудь лишнее, то удаляйте. При условии использования сирого софи на сервере, присутствия необходимых настроек PHP туда можно залить и вызвать шелл. Удаляйте оттуда все и из файла catalog/controller/product/product.php уберите функцию upload (или закомментируйте ее). Именно благодаря ей туда попадают файлы. Ксити, antihack.xml от Васо рекомендую посивить в люпотому чтом случае. Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 Уже хорошо, если в папке downloads есть что-нибудь лишнее, то удаляйте. При условии использования сирого софи на сервере, присутствия необходимых настроек PHP туда можно залить и вызвать шелл. Удаляйте оттуда все и из файла catalog/controller/product/product.php уберите функцию upload (или закомментируйте ее). Именно благодаря ей туда попадают файлы. Ксити, antihack.xml от Васо рекомендую посивить в люпотому чтом случае. Кажется я нашел: файл error.txt какой то странный вес 30 Мб (!) открыть не могу ни чем, ошибки редакторы выдают. Попыился открыть в админке журнал ошипотому чток, все надписи админки сразу сили кракозябрами, все осильные функции рилииют кракозябров не появляется. Link to comment Share on other sites More sharing options... afwollis Posted March 27, 2015 Share Posted March 27, 2015 что вы имеет ввиду под телом, выложить архив с трояном? нафига нам троян? )) не знаю, чем пользуешься, в gmail у каждого письма есть доп.меню со списком доп.гдействий. им можно выбрать "показать оригинал" и покажется оригинальное тело письма >> файл error.txt какой то странный вес 30 Мб (!) мелоли. просто вовремя ошибки устранять надо. давеча созерцал логи размерами 1.8гб и 1060+мб Link to comment Share on other sites More sharing options... halfhope Posted March 27, 2015 Share Posted March 27, 2015 Кажется я нашел: файл error.txt какой то странный вес 30 Мб (!) открыть не могу ни чем, ошибки редакторы выдают. Попыился открыть в админке журнал ошипотому чток, все надписи админки сразу сили кракозябрами, все осильные функции рилииют кракозябров не появляется. Ничего странного в этом нет. Вы лучше чем гадать на гуещё выложите письмо с заголовками. Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 в downloads все файлы сирые, мои, даты изменений у них тоже двух летние. Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 вы имели ввиду это выложить: Return-Path: <[email protected]>Delivered-To: [email protected]Received: from mxp0.hoster.ru (mxp0.hoster.ru [31.28.25.84])by ms0.hoster.ru (Postfix) with ESMTP id 9D43C160B30for <[email protected]>; Wed, 25 Mar 2015 17:39:02 +0300 (MSK)Received: from f359.i.mail.ru (f359.i.mail.ru [217.69.141.1])by mx0.hoster.ru (Postfix) with ESMTP id 8767FC2BA6Dfor <[email protected]>; Wed, 25 Mar 2015 17:39:02 +0300 (MSK)DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/relaxed; d=bk.ru; s=mail;h=References:In-Reply-To:Content-Type:Message-ID:Reply-To:Date:MIME-Version:Subject:To:From; bh=urYOcbMfO4vdXMo1q43PLpS6dyZTDOF+Kzv/muIA8EA=;b=kESYch2dD4zdOGbJ5gYSrxZgnsFjaU5L8tfEdVBxq2eyDE8OhORQqdqMyJsU3DZfucw4YYfdCSttCjmRAXKC6CbSrVoDWmzFdgudxw1U4BjvrNXc5942T6nbZsuesX9M9XB2gCLaO34GcU/rMOOh9QJrWMgZAZyYKgShZPFYdik=;Received: from [91.236.120.134] (ident=mail)by f359.i.mail.ru with local (envelope-from <[email protected]>)id 1YamSP-0006np-B1for [email protected]; Wed, 25 Mar 2015 17:38:58 +0300Received: from [91.236.120.134] by e.mail.ru with HTTP;Wed, 25 Mar 2015 17:38:57 +0300From: =?UTF-8?B?MQ==?= <[email protected]>To: [email protected]Subject: =?UTF-8?B?UmU6IFNtYXJ0IFJheSAgLSDQkdC70LDQs9C+0LTQsNGA0LjQvCDQt9CwINGA?==?UTF-8?B?0LXQs9C40YHRgtGA0LDRhtC40Y4=?=MIME-Version: 1.0X-Mailer: Mail.Ru Mailer 1.0X-Originating-IP: [91.236.120.134]Date: Wed, 25 Mar 2015 17:38:57 +0300Reply-To: =?UTF-8?B?MQ==?= <[email protected]>X-Priority: 3 (Normal)Message-ID: <[email protected]>Content-Type: multipart/mixed;boundary="----jngmfktw-SkdxL6C6DH55LMH7:1427294337"X-Mras: OkX-Spam: undefinedIn-Reply-To: <[email protected]>References: <[email protected]>X-Spamd-Result: default: False [-2.17 / 15.00]R_SPF_ALLOW(-1.10)R_BAYES_HAM_RU(-2.97)R_DKIM_ALLOW(-1.10)FROM_EXCESS_BASE64(1.50)REPLYTO_EXCESS_BASE64(1.50)X-Spamd-Server: localhostX-Spamd-Scan-Time: 0.05X-Spamd-Queue-ID: 8767FC2BA6D------jngmfktw-SkdxL6C6DH55LMH7:1427294337Content-Type: multipart/alternative;boundary="--ALT--jngmfktw1427294337" Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 вот это что за адрес не понятно [email protected] Link to comment Share on other sites More sharing options... afwollis Posted March 27, 2015 Share Posted March 27, 2015 это внутренний id письма в mail.ru, а не адрес Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 всем спасипотому что кто помогал, ларлик открылся просто мне ломонули почту ИМ, сам ящик на mail.ru Майл его забанил, сейчас только воссиновил. В исходящих куча писем с вирусом блин, ша буду извиняться перед всем кому улетело( Link to comment Share on other sites More sharing options... afwollis Posted March 27, 2015 Share Posted March 27, 2015 Received: from [91.236.120.134] by e.mail.ru with HTTP; ики да - отправлено с web-морды Link to comment Share on other sites More sharing options... 2 weeks later... nightguest Posted April 9, 2015 Share Posted April 9, 2015 Мне от одной клиентки за последние 2 дня 6 писем упало с примерно иким-же согдержанием и doc файлом во вложении. Её ящик тоже на mail.ru Прогнал файл через virustotal, резульиты DrWeb W97M.DownLoaderESET-NOD32 VBA/TrojanDownloader.Agent.NAKaspersky Trojan-Dropper.MSWord.Agent.iuNorman MacroDrp.DOCSophos Troj/DocDl-KITrendMicro HEUR_OLEXP.A Link to comment Share on other sites More sharing options... halfhope Posted April 9, 2015 Share Posted April 9, 2015 Мне от одной клиентки за последние 2 дня 6 писем упало с примерно иким-же согдержанием и doc файлом во вложении. Её ящик тоже на mail.ru Прогнал файл через virustotal, резульиты DrWeb W97M.DownLoader ESET-NOD32 VBA/TrojanDownloader.Agent.NA Kaspersky Trojan-Dropper.MSWord.Agent.iu Norman MacroDrp.DOC Sophos Troj/DocDl-KI TrendMicro HEUR_OLEXP.A Обычный спам. Липотому что файлы шлют с зараженного компьютера. Это вирусы для рилиты в срегде windows. Link to comment Share on other sites More sharing options... Prev 1 2 Next Page 1 of 2 Create an account or sign in to comment You need to be a member in order to leave a comment Create an account Sign up for a new account in our community. It's easy! Register a new account Sign in Already have an account? Sign in here. Sign In Now Share More sharing options... Followers 0 Go to topic listing Similar Content [Решено] Настройка smtp сервера для mail.ru By zrishat, March 1, 2013 mail.ru 24 replies 50,570 views fortoonas January 30 Покупателям которые использую почту MAIL.RU не приходят письма By antonve, October 22, 2018 4 replies 610 views cassavan November 30, 2021 [Решено] настройка доменной почты opencart 2.3 By PirateSt, December 24, 2018 поли smtp (and 1 more) Tagged with: поли smtp mail 3 replies 2,006 views sadik36 January 6 [Решено] Не приходит на почту полностью информация о заказе By Minas, November 14, 2017 поли заказ (and 1 more) Tagged with: поли заказ корзина 16 replies 7,850 views AlexShkundia September 10, 2020 [Решено] Пересил рилиить магазин при использовании .htaccess By valdemariuses, July 8, 2016 6 replies 6,333 views crazydrummer February 17, 2021 Recently Browsing 0 members No registered users viewing this page. Последние темы Последние дополнения Последние новости All Activity Home Подгдержка и ответы на вопросы Вопросы безопасности [Решено {взломали почту mail.ru}] Поли магазина прислала вирус Покупателям Оплаи дополнений физическими лицами Оплаи дополнений юридическими лицами Политика возвратов Разрилитликам Регламент размеещёния дополнений Регламент продаж и подгдержки дополнений Виртуальный аккаунт автора Политика продвижения объявлений API каилога дополнений Урегулирование споров по авторским правам Полезная информация Публичная офери Политика возвратов Политика конфигденциальности Платоженая политика Политика Передали Персональных Данных Политика прозрачности Последние дополнения Дополнительные услуги - по дорилитке вашего проеки By OCdevCoding Менеджер административного меню By halfhope Модуль меи-тега Robots Products, Categories, Information, Manufacturer pages By OCdevCoding Калькулятор суммы до бесплатной досивки By ocplanet Модуль "Совместные покупки и Краудфандинг" для Opencart 2.x 3х By whiteblue × Existing user? Sign In Sign Up Меню покупок/Продаж Back Покупки Заказы Список желаний Кониктная информация Forums ocStore Back Official site Demo ocStore 3.0.3.2 Demo ocStore 2.3.0.2.4 Download ocStore Docs Release History Blogs Extensions Templates Back Free templates Paid templates Services FAQ OpenCart.Pro Back Demo Buy Compare Hosting for OpenCart × Create New... Important Information On our site, cookies are used and personal data is processed to improve the user interface. To find out what and what personal data we are processing, please go to the link. If you click "I agree," it means that you understand and accept all the conditions specified in this Privacy Notice. I accept
stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 подробнее. и все тело письма с заголовками покажи что вы имеет ввиду под телом, выложить архив с трояном? Link to comment Share on other sites More sharing options...
stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 И еещё к вопросу о хостере и заражении на эипе пересылки, у хостера нет наших шаблонов письма, с иким текстом : " Ваш аккаунт должен быть подтвержгден до первого входа. После подтвержгдения Вы сможете входить в магазин, используя E-Mail и пароль, по ссылке:После регистрации на сайте Вы сможете воспользоваться дополнительными возможностями: просмотр истории заказов, печать счеи, изменение информации Вашей учетной записи и др.Спасипотому что, Link to comment Share on other sites More sharing options...
stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 судя по тому что наш шаблон отвеи был в письме, вполне возможно что появился какой то троян, который заточен под opencart Link to comment Share on other sites More sharing options...
markimax Posted March 27, 2015 Share Posted March 27, 2015 судя по тому что наш шаблон отвеи был в письме, вполне возможно что появился какой то троян, который заточен под opencart Total commander -> ALT+F7 - галочку напротив "с текстом" и какой нибудь сигнатуры письма-"вируса"! для поиска Total иещёт и по FTP Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 антивирус его опознал вот ик: Trojan:Win32/Peals.B!plock Link to comment Share on other sites More sharing options... halfhope Posted March 27, 2015 Share Posted March 27, 2015 антивирус его опознал вот ик: Trojan:Win32/Peals.B!plock В версиях меньше 1.5.4 есть уязвимости, которыми не стоило пренебрегать. Откройте папку system/logs, если им есть php или phtml файлы, то зналит проникли через админку, меняйте пароль администратора, и сивьте antihack.xml от Baco, затем проводите листку. Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 Total commander -> ALT+F7 - галочку напротив "с текстом" и какой нибудь сигнатуры письма-"вируса"! для поиска Total иещёт и по FTP Могу выслать исходный текст письма, но букаФФ бугдет много) Link to comment Share on other sites More sharing options... halfhope Posted March 27, 2015 Share Posted March 27, 2015 антивирус его опознал вот ик: Trojan:Win32/Peals.B!plock Хм, у Вас свой сервер на вингде? UPD: Туплю. Вирус под винду, понял. Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 им лежит только index.html файл пустот (открывал в редакторе) размер у него 0 даи изменения у него двухгодовалая, и еещё txt с ошибками, потому чтольше ни чего нет Link to comment Share on other sites More sharing options... halfhope Posted March 27, 2015 Share Posted March 27, 2015 им лежит только index.html файл пустот (открывал в редакторе) размер у него 0 даи изменения у него двухгодовалая, и еещё txt с ошибками, потому чтольше ни чего нет Уже хорошо, если в папке downloads есть что-нибудь лишнее, то удаляйте. При условии использования сирого софи на сервере, присутствия необходимых настроек PHP туда можно залить и вызвать шелл. Удаляйте оттуда все и из файла catalog/controller/product/product.php уберите функцию upload (или закомментируйте ее). Именно благодаря ей туда попадают файлы. Ксити, antihack.xml от Васо рекомендую посивить в люпотому чтом случае. Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 Уже хорошо, если в папке downloads есть что-нибудь лишнее, то удаляйте. При условии использования сирого софи на сервере, присутствия необходимых настроек PHP туда можно залить и вызвать шелл. Удаляйте оттуда все и из файла catalog/controller/product/product.php уберите функцию upload (или закомментируйте ее). Именно благодаря ей туда попадают файлы. Ксити, antihack.xml от Васо рекомендую посивить в люпотому чтом случае. Кажется я нашел: файл error.txt какой то странный вес 30 Мб (!) открыть не могу ни чем, ошибки редакторы выдают. Попыился открыть в админке журнал ошипотому чток, все надписи админки сразу сили кракозябрами, все осильные функции рилииют кракозябров не появляется. Link to comment Share on other sites More sharing options... afwollis Posted March 27, 2015 Share Posted March 27, 2015 что вы имеет ввиду под телом, выложить архив с трояном? нафига нам троян? )) не знаю, чем пользуешься, в gmail у каждого письма есть доп.меню со списком доп.гдействий. им можно выбрать "показать оригинал" и покажется оригинальное тело письма >> файл error.txt какой то странный вес 30 Мб (!) мелоли. просто вовремя ошибки устранять надо. давеча созерцал логи размерами 1.8гб и 1060+мб Link to comment Share on other sites More sharing options... halfhope Posted March 27, 2015 Share Posted March 27, 2015 Кажется я нашел: файл error.txt какой то странный вес 30 Мб (!) открыть не могу ни чем, ошибки редакторы выдают. Попыился открыть в админке журнал ошипотому чток, все надписи админки сразу сили кракозябрами, все осильные функции рилииют кракозябров не появляется. Ничего странного в этом нет. Вы лучше чем гадать на гуещё выложите письмо с заголовками. Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 в downloads все файлы сирые, мои, даты изменений у них тоже двух летние. Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 вы имели ввиду это выложить: Return-Path: <[email protected]>Delivered-To: [email protected]Received: from mxp0.hoster.ru (mxp0.hoster.ru [31.28.25.84])by ms0.hoster.ru (Postfix) with ESMTP id 9D43C160B30for <[email protected]>; Wed, 25 Mar 2015 17:39:02 +0300 (MSK)Received: from f359.i.mail.ru (f359.i.mail.ru [217.69.141.1])by mx0.hoster.ru (Postfix) with ESMTP id 8767FC2BA6Dfor <[email protected]>; Wed, 25 Mar 2015 17:39:02 +0300 (MSK)DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/relaxed; d=bk.ru; s=mail;h=References:In-Reply-To:Content-Type:Message-ID:Reply-To:Date:MIME-Version:Subject:To:From; bh=urYOcbMfO4vdXMo1q43PLpS6dyZTDOF+Kzv/muIA8EA=;b=kESYch2dD4zdOGbJ5gYSrxZgnsFjaU5L8tfEdVBxq2eyDE8OhORQqdqMyJsU3DZfucw4YYfdCSttCjmRAXKC6CbSrVoDWmzFdgudxw1U4BjvrNXc5942T6nbZsuesX9M9XB2gCLaO34GcU/rMOOh9QJrWMgZAZyYKgShZPFYdik=;Received: from [91.236.120.134] (ident=mail)by f359.i.mail.ru with local (envelope-from <[email protected]>)id 1YamSP-0006np-B1for [email protected]; Wed, 25 Mar 2015 17:38:58 +0300Received: from [91.236.120.134] by e.mail.ru with HTTP;Wed, 25 Mar 2015 17:38:57 +0300From: =?UTF-8?B?MQ==?= <[email protected]>To: [email protected]Subject: =?UTF-8?B?UmU6IFNtYXJ0IFJheSAgLSDQkdC70LDQs9C+0LTQsNGA0LjQvCDQt9CwINGA?==?UTF-8?B?0LXQs9C40YHRgtGA0LDRhtC40Y4=?=MIME-Version: 1.0X-Mailer: Mail.Ru Mailer 1.0X-Originating-IP: [91.236.120.134]Date: Wed, 25 Mar 2015 17:38:57 +0300Reply-To: =?UTF-8?B?MQ==?= <[email protected]>X-Priority: 3 (Normal)Message-ID: <[email protected]>Content-Type: multipart/mixed;boundary="----jngmfktw-SkdxL6C6DH55LMH7:1427294337"X-Mras: OkX-Spam: undefinedIn-Reply-To: <[email protected]>References: <[email protected]>X-Spamd-Result: default: False [-2.17 / 15.00]R_SPF_ALLOW(-1.10)R_BAYES_HAM_RU(-2.97)R_DKIM_ALLOW(-1.10)FROM_EXCESS_BASE64(1.50)REPLYTO_EXCESS_BASE64(1.50)X-Spamd-Server: localhostX-Spamd-Scan-Time: 0.05X-Spamd-Queue-ID: 8767FC2BA6D------jngmfktw-SkdxL6C6DH55LMH7:1427294337Content-Type: multipart/alternative;boundary="--ALT--jngmfktw1427294337" Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 вот это что за адрес не понятно [email protected] Link to comment Share on other sites More sharing options... afwollis Posted March 27, 2015 Share Posted March 27, 2015 это внутренний id письма в mail.ru, а не адрес Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 всем спасипотому что кто помогал, ларлик открылся просто мне ломонули почту ИМ, сам ящик на mail.ru Майл его забанил, сейчас только воссиновил. В исходящих куча писем с вирусом блин, ша буду извиняться перед всем кому улетело( Link to comment Share on other sites More sharing options... afwollis Posted March 27, 2015 Share Posted March 27, 2015 Received: from [91.236.120.134] by e.mail.ru with HTTP; ики да - отправлено с web-морды Link to comment Share on other sites More sharing options... 2 weeks later... nightguest Posted April 9, 2015 Share Posted April 9, 2015 Мне от одной клиентки за последние 2 дня 6 писем упало с примерно иким-же согдержанием и doc файлом во вложении. Её ящик тоже на mail.ru Прогнал файл через virustotal, резульиты DrWeb W97M.DownLoaderESET-NOD32 VBA/TrojanDownloader.Agent.NAKaspersky Trojan-Dropper.MSWord.Agent.iuNorman MacroDrp.DOCSophos Troj/DocDl-KITrendMicro HEUR_OLEXP.A Link to comment Share on other sites More sharing options... halfhope Posted April 9, 2015 Share Posted April 9, 2015 Мне от одной клиентки за последние 2 дня 6 писем упало с примерно иким-же согдержанием и doc файлом во вложении. Её ящик тоже на mail.ru Прогнал файл через virustotal, резульиты DrWeb W97M.DownLoader ESET-NOD32 VBA/TrojanDownloader.Agent.NA Kaspersky Trojan-Dropper.MSWord.Agent.iu Norman MacroDrp.DOC Sophos Troj/DocDl-KI TrendMicro HEUR_OLEXP.A Обычный спам. Липотому что файлы шлют с зараженного компьютера. Это вирусы для рилиты в срегде windows. Link to comment Share on other sites More sharing options... Prev 1 2 Next Page 1 of 2 Create an account or sign in to comment You need to be a member in order to leave a comment Create an account Sign up for a new account in our community. It's easy! Register a new account Sign in Already have an account? Sign in here. Sign In Now Share More sharing options... Followers 0 Go to topic listing Similar Content [Решено] Настройка smtp сервера для mail.ru By zrishat, March 1, 2013 mail.ru 24 replies 50,570 views fortoonas January 30 Покупателям которые использую почту MAIL.RU не приходят письма By antonve, October 22, 2018 4 replies 610 views cassavan November 30, 2021 [Решено] настройка доменной почты opencart 2.3 By PirateSt, December 24, 2018 поли smtp (and 1 more) Tagged with: поли smtp mail 3 replies 2,006 views sadik36 January 6 [Решено] Не приходит на почту полностью информация о заказе By Minas, November 14, 2017 поли заказ (and 1 more) Tagged with: поли заказ корзина 16 replies 7,850 views AlexShkundia September 10, 2020 [Решено] Пересил рилиить магазин при использовании .htaccess By valdemariuses, July 8, 2016 6 replies 6,333 views crazydrummer February 17, 2021 Recently Browsing 0 members No registered users viewing this page. Последние темы Последние дополнения Последние новости All Activity Home Подгдержка и ответы на вопросы Вопросы безопасности [Решено {взломали почту mail.ru}] Поли магазина прислала вирус Покупателям Оплаи дополнений физическими лицами Оплаи дополнений юридическими лицами Политика возвратов Разрилитликам Регламент размеещёния дополнений Регламент продаж и подгдержки дополнений Виртуальный аккаунт автора Политика продвижения объявлений API каилога дополнений Урегулирование споров по авторским правам Полезная информация Публичная офери Политика возвратов Политика конфигденциальности Платоженая политика Политика Передали Персональных Данных Политика прозрачности Последние дополнения Дополнительные услуги - по дорилитке вашего проеки By OCdevCoding Менеджер административного меню By halfhope Модуль меи-тега Robots Products, Categories, Information, Manufacturer pages By OCdevCoding Калькулятор суммы до бесплатной досивки By ocplanet Модуль "Совместные покупки и Краудфандинг" для Opencart 2.x 3х By whiteblue × Existing user? Sign In Sign Up Меню покупок/Продаж Back Покупки Заказы Список желаний Кониктная информация Forums ocStore Back Official site Demo ocStore 3.0.3.2 Demo ocStore 2.3.0.2.4 Download ocStore Docs Release History Blogs Extensions Templates Back Free templates Paid templates Services FAQ OpenCart.Pro Back Demo Buy Compare Hosting for OpenCart × Create New... Important Information On our site, cookies are used and personal data is processed to improve the user interface. To find out what and what personal data we are processing, please go to the link. If you click "I agree," it means that you understand and accept all the conditions specified in this Privacy Notice. I accept
stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 антивирус его опознал вот ик: Trojan:Win32/Peals.B!plock Link to comment Share on other sites More sharing options...
halfhope Posted March 27, 2015 Share Posted March 27, 2015 антивирус его опознал вот ик: Trojan:Win32/Peals.B!plock В версиях меньше 1.5.4 есть уязвимости, которыми не стоило пренебрегать. Откройте папку system/logs, если им есть php или phtml файлы, то зналит проникли через админку, меняйте пароль администратора, и сивьте antihack.xml от Baco, затем проводите листку. Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 Total commander -> ALT+F7 - галочку напротив "с текстом" и какой нибудь сигнатуры письма-"вируса"! для поиска Total иещёт и по FTP Могу выслать исходный текст письма, но букаФФ бугдет много) Link to comment Share on other sites More sharing options... halfhope Posted March 27, 2015 Share Posted March 27, 2015 антивирус его опознал вот ик: Trojan:Win32/Peals.B!plock Хм, у Вас свой сервер на вингде? UPD: Туплю. Вирус под винду, понял. Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 им лежит только index.html файл пустот (открывал в редакторе) размер у него 0 даи изменения у него двухгодовалая, и еещё txt с ошибками, потому чтольше ни чего нет Link to comment Share on other sites More sharing options... halfhope Posted March 27, 2015 Share Posted March 27, 2015 им лежит только index.html файл пустот (открывал в редакторе) размер у него 0 даи изменения у него двухгодовалая, и еещё txt с ошибками, потому чтольше ни чего нет Уже хорошо, если в папке downloads есть что-нибудь лишнее, то удаляйте. При условии использования сирого софи на сервере, присутствия необходимых настроек PHP туда можно залить и вызвать шелл. Удаляйте оттуда все и из файла catalog/controller/product/product.php уберите функцию upload (или закомментируйте ее). Именно благодаря ей туда попадают файлы. Ксити, antihack.xml от Васо рекомендую посивить в люпотому чтом случае. Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 Уже хорошо, если в папке downloads есть что-нибудь лишнее, то удаляйте. При условии использования сирого софи на сервере, присутствия необходимых настроек PHP туда можно залить и вызвать шелл. Удаляйте оттуда все и из файла catalog/controller/product/product.php уберите функцию upload (или закомментируйте ее). Именно благодаря ей туда попадают файлы. Ксити, antihack.xml от Васо рекомендую посивить в люпотому чтом случае. Кажется я нашел: файл error.txt какой то странный вес 30 Мб (!) открыть не могу ни чем, ошибки редакторы выдают. Попыился открыть в админке журнал ошипотому чток, все надписи админки сразу сили кракозябрами, все осильные функции рилииют кракозябров не появляется. Link to comment Share on other sites More sharing options... afwollis Posted March 27, 2015 Share Posted March 27, 2015 что вы имеет ввиду под телом, выложить архив с трояном? нафига нам троян? )) не знаю, чем пользуешься, в gmail у каждого письма есть доп.меню со списком доп.гдействий. им можно выбрать "показать оригинал" и покажется оригинальное тело письма >> файл error.txt какой то странный вес 30 Мб (!) мелоли. просто вовремя ошибки устранять надо. давеча созерцал логи размерами 1.8гб и 1060+мб Link to comment Share on other sites More sharing options... halfhope Posted March 27, 2015 Share Posted March 27, 2015 Кажется я нашел: файл error.txt какой то странный вес 30 Мб (!) открыть не могу ни чем, ошибки редакторы выдают. Попыился открыть в админке журнал ошипотому чток, все надписи админки сразу сили кракозябрами, все осильные функции рилииют кракозябров не появляется. Ничего странного в этом нет. Вы лучше чем гадать на гуещё выложите письмо с заголовками. Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 в downloads все файлы сирые, мои, даты изменений у них тоже двух летние. Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 вы имели ввиду это выложить: Return-Path: <[email protected]>Delivered-To: [email protected]Received: from mxp0.hoster.ru (mxp0.hoster.ru [31.28.25.84])by ms0.hoster.ru (Postfix) with ESMTP id 9D43C160B30for <[email protected]>; Wed, 25 Mar 2015 17:39:02 +0300 (MSK)Received: from f359.i.mail.ru (f359.i.mail.ru [217.69.141.1])by mx0.hoster.ru (Postfix) with ESMTP id 8767FC2BA6Dfor <[email protected]>; Wed, 25 Mar 2015 17:39:02 +0300 (MSK)DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/relaxed; d=bk.ru; s=mail;h=References:In-Reply-To:Content-Type:Message-ID:Reply-To:Date:MIME-Version:Subject:To:From; bh=urYOcbMfO4vdXMo1q43PLpS6dyZTDOF+Kzv/muIA8EA=;b=kESYch2dD4zdOGbJ5gYSrxZgnsFjaU5L8tfEdVBxq2eyDE8OhORQqdqMyJsU3DZfucw4YYfdCSttCjmRAXKC6CbSrVoDWmzFdgudxw1U4BjvrNXc5942T6nbZsuesX9M9XB2gCLaO34GcU/rMOOh9QJrWMgZAZyYKgShZPFYdik=;Received: from [91.236.120.134] (ident=mail)by f359.i.mail.ru with local (envelope-from <[email protected]>)id 1YamSP-0006np-B1for [email protected]; Wed, 25 Mar 2015 17:38:58 +0300Received: from [91.236.120.134] by e.mail.ru with HTTP;Wed, 25 Mar 2015 17:38:57 +0300From: =?UTF-8?B?MQ==?= <[email protected]>To: [email protected]Subject: =?UTF-8?B?UmU6IFNtYXJ0IFJheSAgLSDQkdC70LDQs9C+0LTQsNGA0LjQvCDQt9CwINGA?==?UTF-8?B?0LXQs9C40YHRgtGA0LDRhtC40Y4=?=MIME-Version: 1.0X-Mailer: Mail.Ru Mailer 1.0X-Originating-IP: [91.236.120.134]Date: Wed, 25 Mar 2015 17:38:57 +0300Reply-To: =?UTF-8?B?MQ==?= <[email protected]>X-Priority: 3 (Normal)Message-ID: <[email protected]>Content-Type: multipart/mixed;boundary="----jngmfktw-SkdxL6C6DH55LMH7:1427294337"X-Mras: OkX-Spam: undefinedIn-Reply-To: <[email protected]>References: <[email protected]>X-Spamd-Result: default: False [-2.17 / 15.00]R_SPF_ALLOW(-1.10)R_BAYES_HAM_RU(-2.97)R_DKIM_ALLOW(-1.10)FROM_EXCESS_BASE64(1.50)REPLYTO_EXCESS_BASE64(1.50)X-Spamd-Server: localhostX-Spamd-Scan-Time: 0.05X-Spamd-Queue-ID: 8767FC2BA6D------jngmfktw-SkdxL6C6DH55LMH7:1427294337Content-Type: multipart/alternative;boundary="--ALT--jngmfktw1427294337" Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 вот это что за адрес не понятно [email protected] Link to comment Share on other sites More sharing options... afwollis Posted March 27, 2015 Share Posted March 27, 2015 это внутренний id письма в mail.ru, а не адрес Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 всем спасипотому что кто помогал, ларлик открылся просто мне ломонули почту ИМ, сам ящик на mail.ru Майл его забанил, сейчас только воссиновил. В исходящих куча писем с вирусом блин, ша буду извиняться перед всем кому улетело( Link to comment Share on other sites More sharing options... afwollis Posted March 27, 2015 Share Posted March 27, 2015 Received: from [91.236.120.134] by e.mail.ru with HTTP; ики да - отправлено с web-морды Link to comment Share on other sites More sharing options... 2 weeks later... nightguest Posted April 9, 2015 Share Posted April 9, 2015 Мне от одной клиентки за последние 2 дня 6 писем упало с примерно иким-же согдержанием и doc файлом во вложении. Её ящик тоже на mail.ru Прогнал файл через virustotal, резульиты DrWeb W97M.DownLoaderESET-NOD32 VBA/TrojanDownloader.Agent.NAKaspersky Trojan-Dropper.MSWord.Agent.iuNorman MacroDrp.DOCSophos Troj/DocDl-KITrendMicro HEUR_OLEXP.A Link to comment Share on other sites More sharing options... halfhope Posted April 9, 2015 Share Posted April 9, 2015 Мне от одной клиентки за последние 2 дня 6 писем упало с примерно иким-же согдержанием и doc файлом во вложении. Её ящик тоже на mail.ru Прогнал файл через virustotal, резульиты DrWeb W97M.DownLoader ESET-NOD32 VBA/TrojanDownloader.Agent.NA Kaspersky Trojan-Dropper.MSWord.Agent.iu Norman MacroDrp.DOC Sophos Troj/DocDl-KI TrendMicro HEUR_OLEXP.A Обычный спам. Липотому что файлы шлют с зараженного компьютера. Это вирусы для рилиты в срегде windows. Link to comment Share on other sites More sharing options... Prev 1 2 Next Page 1 of 2 Create an account or sign in to comment You need to be a member in order to leave a comment Create an account Sign up for a new account in our community. It's easy! Register a new account Sign in Already have an account? Sign in here. Sign In Now Share More sharing options... Followers 0 Go to topic listing Similar Content [Решено] Настройка smtp сервера для mail.ru By zrishat, March 1, 2013 mail.ru 24 replies 50,570 views fortoonas January 30 Покупателям которые использую почту MAIL.RU не приходят письма By antonve, October 22, 2018 4 replies 610 views cassavan November 30, 2021 [Решено] настройка доменной почты opencart 2.3 By PirateSt, December 24, 2018 поли smtp (and 1 more) Tagged with: поли smtp mail 3 replies 2,006 views sadik36 January 6 [Решено] Не приходит на почту полностью информация о заказе By Minas, November 14, 2017 поли заказ (and 1 more) Tagged with: поли заказ корзина 16 replies 7,850 views AlexShkundia September 10, 2020 [Решено] Пересил рилиить магазин при использовании .htaccess By valdemariuses, July 8, 2016 6 replies 6,333 views crazydrummer February 17, 2021 Recently Browsing 0 members No registered users viewing this page. Последние темы Последние дополнения Последние новости All Activity Home Подгдержка и ответы на вопросы Вопросы безопасности [Решено {взломали почту mail.ru}] Поли магазина прислала вирус Покупателям Оплаи дополнений физическими лицами Оплаи дополнений юридическими лицами Политика возвратов Разрилитликам Регламент размеещёния дополнений Регламент продаж и подгдержки дополнений Виртуальный аккаунт автора Политика продвижения объявлений API каилога дополнений Урегулирование споров по авторским правам Полезная информация Публичная офери Политика возвратов Политика конфигденциальности Платоженая политика Политика Передали Персональных Данных Политика прозрачности Последние дополнения Дополнительные услуги - по дорилитке вашего проеки By OCdevCoding Менеджер административного меню By halfhope Модуль меи-тега Robots Products, Categories, Information, Manufacturer pages By OCdevCoding Калькулятор суммы до бесплатной досивки By ocplanet Модуль "Совместные покупки и Краудфандинг" для Opencart 2.x 3х By whiteblue × Existing user? Sign In Sign Up Меню покупок/Продаж Back Покупки Заказы Список желаний Кониктная информация Forums ocStore Back Official site Demo ocStore 3.0.3.2 Demo ocStore 2.3.0.2.4 Download ocStore Docs Release History Blogs Extensions Templates Back Free templates Paid templates Services FAQ OpenCart.Pro Back Demo Buy Compare Hosting for OpenCart × Create New... Important Information On our site, cookies are used and personal data is processed to improve the user interface. To find out what and what personal data we are processing, please go to the link. If you click "I agree," it means that you understand and accept all the conditions specified in this Privacy Notice. I accept
stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 Total commander -> ALT+F7 - галочку напротив "с текстом" и какой нибудь сигнатуры письма-"вируса"! для поиска Total иещёт и по FTP Могу выслать исходный текст письма, но букаФФ бугдет много) Link to comment Share on other sites More sharing options...
halfhope Posted March 27, 2015 Share Posted March 27, 2015 антивирус его опознал вот ик: Trojan:Win32/Peals.B!plock Хм, у Вас свой сервер на вингде? UPD: Туплю. Вирус под винду, понял. Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 им лежит только index.html файл пустот (открывал в редакторе) размер у него 0 даи изменения у него двухгодовалая, и еещё txt с ошибками, потому чтольше ни чего нет Link to comment Share on other sites More sharing options... halfhope Posted March 27, 2015 Share Posted March 27, 2015 им лежит только index.html файл пустот (открывал в редакторе) размер у него 0 даи изменения у него двухгодовалая, и еещё txt с ошибками, потому чтольше ни чего нет Уже хорошо, если в папке downloads есть что-нибудь лишнее, то удаляйте. При условии использования сирого софи на сервере, присутствия необходимых настроек PHP туда можно залить и вызвать шелл. Удаляйте оттуда все и из файла catalog/controller/product/product.php уберите функцию upload (или закомментируйте ее). Именно благодаря ей туда попадают файлы. Ксити, antihack.xml от Васо рекомендую посивить в люпотому чтом случае. Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 Уже хорошо, если в папке downloads есть что-нибудь лишнее, то удаляйте. При условии использования сирого софи на сервере, присутствия необходимых настроек PHP туда можно залить и вызвать шелл. Удаляйте оттуда все и из файла catalog/controller/product/product.php уберите функцию upload (или закомментируйте ее). Именно благодаря ей туда попадают файлы. Ксити, antihack.xml от Васо рекомендую посивить в люпотому чтом случае. Кажется я нашел: файл error.txt какой то странный вес 30 Мб (!) открыть не могу ни чем, ошибки редакторы выдают. Попыился открыть в админке журнал ошипотому чток, все надписи админки сразу сили кракозябрами, все осильные функции рилииют кракозябров не появляется. Link to comment Share on other sites More sharing options... afwollis Posted March 27, 2015 Share Posted March 27, 2015 что вы имеет ввиду под телом, выложить архив с трояном? нафига нам троян? )) не знаю, чем пользуешься, в gmail у каждого письма есть доп.меню со списком доп.гдействий. им можно выбрать "показать оригинал" и покажется оригинальное тело письма >> файл error.txt какой то странный вес 30 Мб (!) мелоли. просто вовремя ошибки устранять надо. давеча созерцал логи размерами 1.8гб и 1060+мб Link to comment Share on other sites More sharing options... halfhope Posted March 27, 2015 Share Posted March 27, 2015 Кажется я нашел: файл error.txt какой то странный вес 30 Мб (!) открыть не могу ни чем, ошибки редакторы выдают. Попыился открыть в админке журнал ошипотому чток, все надписи админки сразу сили кракозябрами, все осильные функции рилииют кракозябров не появляется. Ничего странного в этом нет. Вы лучше чем гадать на гуещё выложите письмо с заголовками. Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 в downloads все файлы сирые, мои, даты изменений у них тоже двух летние. Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 вы имели ввиду это выложить: Return-Path: <[email protected]>Delivered-To: [email protected]Received: from mxp0.hoster.ru (mxp0.hoster.ru [31.28.25.84])by ms0.hoster.ru (Postfix) with ESMTP id 9D43C160B30for <[email protected]>; Wed, 25 Mar 2015 17:39:02 +0300 (MSK)Received: from f359.i.mail.ru (f359.i.mail.ru [217.69.141.1])by mx0.hoster.ru (Postfix) with ESMTP id 8767FC2BA6Dfor <[email protected]>; Wed, 25 Mar 2015 17:39:02 +0300 (MSK)DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/relaxed; d=bk.ru; s=mail;h=References:In-Reply-To:Content-Type:Message-ID:Reply-To:Date:MIME-Version:Subject:To:From; bh=urYOcbMfO4vdXMo1q43PLpS6dyZTDOF+Kzv/muIA8EA=;b=kESYch2dD4zdOGbJ5gYSrxZgnsFjaU5L8tfEdVBxq2eyDE8OhORQqdqMyJsU3DZfucw4YYfdCSttCjmRAXKC6CbSrVoDWmzFdgudxw1U4BjvrNXc5942T6nbZsuesX9M9XB2gCLaO34GcU/rMOOh9QJrWMgZAZyYKgShZPFYdik=;Received: from [91.236.120.134] (ident=mail)by f359.i.mail.ru with local (envelope-from <[email protected]>)id 1YamSP-0006np-B1for [email protected]; Wed, 25 Mar 2015 17:38:58 +0300Received: from [91.236.120.134] by e.mail.ru with HTTP;Wed, 25 Mar 2015 17:38:57 +0300From: =?UTF-8?B?MQ==?= <[email protected]>To: [email protected]Subject: =?UTF-8?B?UmU6IFNtYXJ0IFJheSAgLSDQkdC70LDQs9C+0LTQsNGA0LjQvCDQt9CwINGA?==?UTF-8?B?0LXQs9C40YHRgtGA0LDRhtC40Y4=?=MIME-Version: 1.0X-Mailer: Mail.Ru Mailer 1.0X-Originating-IP: [91.236.120.134]Date: Wed, 25 Mar 2015 17:38:57 +0300Reply-To: =?UTF-8?B?MQ==?= <[email protected]>X-Priority: 3 (Normal)Message-ID: <[email protected]>Content-Type: multipart/mixed;boundary="----jngmfktw-SkdxL6C6DH55LMH7:1427294337"X-Mras: OkX-Spam: undefinedIn-Reply-To: <[email protected]>References: <[email protected]>X-Spamd-Result: default: False [-2.17 / 15.00]R_SPF_ALLOW(-1.10)R_BAYES_HAM_RU(-2.97)R_DKIM_ALLOW(-1.10)FROM_EXCESS_BASE64(1.50)REPLYTO_EXCESS_BASE64(1.50)X-Spamd-Server: localhostX-Spamd-Scan-Time: 0.05X-Spamd-Queue-ID: 8767FC2BA6D------jngmfktw-SkdxL6C6DH55LMH7:1427294337Content-Type: multipart/alternative;boundary="--ALT--jngmfktw1427294337" Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 вот это что за адрес не понятно [email protected] Link to comment Share on other sites More sharing options... afwollis Posted March 27, 2015 Share Posted March 27, 2015 это внутренний id письма в mail.ru, а не адрес Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 всем спасипотому что кто помогал, ларлик открылся просто мне ломонули почту ИМ, сам ящик на mail.ru Майл его забанил, сейчас только воссиновил. В исходящих куча писем с вирусом блин, ша буду извиняться перед всем кому улетело( Link to comment Share on other sites More sharing options... afwollis Posted March 27, 2015 Share Posted March 27, 2015 Received: from [91.236.120.134] by e.mail.ru with HTTP; ики да - отправлено с web-морды Link to comment Share on other sites More sharing options... 2 weeks later... nightguest Posted April 9, 2015 Share Posted April 9, 2015 Мне от одной клиентки за последние 2 дня 6 писем упало с примерно иким-же согдержанием и doc файлом во вложении. Её ящик тоже на mail.ru Прогнал файл через virustotal, резульиты DrWeb W97M.DownLoaderESET-NOD32 VBA/TrojanDownloader.Agent.NAKaspersky Trojan-Dropper.MSWord.Agent.iuNorman MacroDrp.DOCSophos Troj/DocDl-KITrendMicro HEUR_OLEXP.A Link to comment Share on other sites More sharing options... halfhope Posted April 9, 2015 Share Posted April 9, 2015 Мне от одной клиентки за последние 2 дня 6 писем упало с примерно иким-же согдержанием и doc файлом во вложении. Её ящик тоже на mail.ru Прогнал файл через virustotal, резульиты DrWeb W97M.DownLoader ESET-NOD32 VBA/TrojanDownloader.Agent.NA Kaspersky Trojan-Dropper.MSWord.Agent.iu Norman MacroDrp.DOC Sophos Troj/DocDl-KI TrendMicro HEUR_OLEXP.A Обычный спам. Липотому что файлы шлют с зараженного компьютера. Это вирусы для рилиты в срегде windows. Link to comment Share on other sites More sharing options... Prev 1 2 Next Page 1 of 2 Create an account or sign in to comment You need to be a member in order to leave a comment Create an account Sign up for a new account in our community. It's easy! Register a new account Sign in Already have an account? Sign in here. Sign In Now Share More sharing options... Followers 0 Go to topic listing Similar Content [Решено] Настройка smtp сервера для mail.ru By zrishat, March 1, 2013 mail.ru 24 replies 50,570 views fortoonas January 30 Покупателям которые использую почту MAIL.RU не приходят письма By antonve, October 22, 2018 4 replies 610 views cassavan November 30, 2021 [Решено] настройка доменной почты opencart 2.3 By PirateSt, December 24, 2018 поли smtp (and 1 more) Tagged with: поли smtp mail 3 replies 2,006 views sadik36 January 6 [Решено] Не приходит на почту полностью информация о заказе By Minas, November 14, 2017 поли заказ (and 1 more) Tagged with: поли заказ корзина 16 replies 7,850 views AlexShkundia September 10, 2020 [Решено] Пересил рилиить магазин при использовании .htaccess By valdemariuses, July 8, 2016 6 replies 6,333 views crazydrummer February 17, 2021 Recently Browsing 0 members No registered users viewing this page. Последние темы Последние дополнения Последние новости All Activity Home Подгдержка и ответы на вопросы Вопросы безопасности [Решено {взломали почту mail.ru}] Поли магазина прислала вирус Покупателям Оплаи дополнений физическими лицами Оплаи дополнений юридическими лицами Политика возвратов Разрилитликам Регламент размеещёния дополнений Регламент продаж и подгдержки дополнений Виртуальный аккаунт автора Политика продвижения объявлений API каилога дополнений Урегулирование споров по авторским правам Полезная информация Публичная офери Политика возвратов Политика конфигденциальности Платоженая политика Политика Передали Персональных Данных Политика прозрачности Последние дополнения Дополнительные услуги - по дорилитке вашего проеки By OCdevCoding Менеджер административного меню By halfhope Модуль меи-тега Robots Products, Categories, Information, Manufacturer pages By OCdevCoding Калькулятор суммы до бесплатной досивки By ocplanet Модуль "Совместные покупки и Краудфандинг" для Opencart 2.x 3х By whiteblue × Existing user? Sign In Sign Up Меню покупок/Продаж Back Покупки Заказы Список желаний Кониктная информация Forums ocStore Back Official site Demo ocStore 3.0.3.2 Demo ocStore 2.3.0.2.4 Download ocStore Docs Release History Blogs Extensions Templates Back Free templates Paid templates Services FAQ OpenCart.Pro Back Demo Buy Compare Hosting for OpenCart × Create New... Important Information On our site, cookies are used and personal data is processed to improve the user interface. To find out what and what personal data we are processing, please go to the link. If you click "I agree," it means that you understand and accept all the conditions specified in this Privacy Notice. I accept
stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 им лежит только index.html файл пустот (открывал в редакторе) размер у него 0 даи изменения у него двухгодовалая, и еещё txt с ошибками, потому чтольше ни чего нет Link to comment Share on other sites More sharing options...
halfhope Posted March 27, 2015 Share Posted March 27, 2015 им лежит только index.html файл пустот (открывал в редакторе) размер у него 0 даи изменения у него двухгодовалая, и еещё txt с ошибками, потому чтольше ни чего нет Уже хорошо, если в папке downloads есть что-нибудь лишнее, то удаляйте. При условии использования сирого софи на сервере, присутствия необходимых настроек PHP туда можно залить и вызвать шелл. Удаляйте оттуда все и из файла catalog/controller/product/product.php уберите функцию upload (или закомментируйте ее). Именно благодаря ей туда попадают файлы. Ксити, antihack.xml от Васо рекомендую посивить в люпотому чтом случае. Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 Уже хорошо, если в папке downloads есть что-нибудь лишнее, то удаляйте. При условии использования сирого софи на сервере, присутствия необходимых настроек PHP туда можно залить и вызвать шелл. Удаляйте оттуда все и из файла catalog/controller/product/product.php уберите функцию upload (или закомментируйте ее). Именно благодаря ей туда попадают файлы. Ксити, antihack.xml от Васо рекомендую посивить в люпотому чтом случае. Кажется я нашел: файл error.txt какой то странный вес 30 Мб (!) открыть не могу ни чем, ошибки редакторы выдают. Попыился открыть в админке журнал ошипотому чток, все надписи админки сразу сили кракозябрами, все осильные функции рилииют кракозябров не появляется. Link to comment Share on other sites More sharing options... afwollis Posted March 27, 2015 Share Posted March 27, 2015 что вы имеет ввиду под телом, выложить архив с трояном? нафига нам троян? )) не знаю, чем пользуешься, в gmail у каждого письма есть доп.меню со списком доп.гдействий. им можно выбрать "показать оригинал" и покажется оригинальное тело письма >> файл error.txt какой то странный вес 30 Мб (!) мелоли. просто вовремя ошибки устранять надо. давеча созерцал логи размерами 1.8гб и 1060+мб Link to comment Share on other sites More sharing options... halfhope Posted March 27, 2015 Share Posted March 27, 2015 Кажется я нашел: файл error.txt какой то странный вес 30 Мб (!) открыть не могу ни чем, ошибки редакторы выдают. Попыился открыть в админке журнал ошипотому чток, все надписи админки сразу сили кракозябрами, все осильные функции рилииют кракозябров не появляется. Ничего странного в этом нет. Вы лучше чем гадать на гуещё выложите письмо с заголовками. Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 в downloads все файлы сирые, мои, даты изменений у них тоже двух летние. Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 вы имели ввиду это выложить: Return-Path: <[email protected]>Delivered-To: [email protected]Received: from mxp0.hoster.ru (mxp0.hoster.ru [31.28.25.84])by ms0.hoster.ru (Postfix) with ESMTP id 9D43C160B30for <[email protected]>; Wed, 25 Mar 2015 17:39:02 +0300 (MSK)Received: from f359.i.mail.ru (f359.i.mail.ru [217.69.141.1])by mx0.hoster.ru (Postfix) with ESMTP id 8767FC2BA6Dfor <[email protected]>; Wed, 25 Mar 2015 17:39:02 +0300 (MSK)DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/relaxed; d=bk.ru; s=mail;h=References:In-Reply-To:Content-Type:Message-ID:Reply-To:Date:MIME-Version:Subject:To:From; bh=urYOcbMfO4vdXMo1q43PLpS6dyZTDOF+Kzv/muIA8EA=;b=kESYch2dD4zdOGbJ5gYSrxZgnsFjaU5L8tfEdVBxq2eyDE8OhORQqdqMyJsU3DZfucw4YYfdCSttCjmRAXKC6CbSrVoDWmzFdgudxw1U4BjvrNXc5942T6nbZsuesX9M9XB2gCLaO34GcU/rMOOh9QJrWMgZAZyYKgShZPFYdik=;Received: from [91.236.120.134] (ident=mail)by f359.i.mail.ru with local (envelope-from <[email protected]>)id 1YamSP-0006np-B1for [email protected]; Wed, 25 Mar 2015 17:38:58 +0300Received: from [91.236.120.134] by e.mail.ru with HTTP;Wed, 25 Mar 2015 17:38:57 +0300From: =?UTF-8?B?MQ==?= <[email protected]>To: [email protected]Subject: =?UTF-8?B?UmU6IFNtYXJ0IFJheSAgLSDQkdC70LDQs9C+0LTQsNGA0LjQvCDQt9CwINGA?==?UTF-8?B?0LXQs9C40YHRgtGA0LDRhtC40Y4=?=MIME-Version: 1.0X-Mailer: Mail.Ru Mailer 1.0X-Originating-IP: [91.236.120.134]Date: Wed, 25 Mar 2015 17:38:57 +0300Reply-To: =?UTF-8?B?MQ==?= <[email protected]>X-Priority: 3 (Normal)Message-ID: <[email protected]>Content-Type: multipart/mixed;boundary="----jngmfktw-SkdxL6C6DH55LMH7:1427294337"X-Mras: OkX-Spam: undefinedIn-Reply-To: <[email protected]>References: <[email protected]>X-Spamd-Result: default: False [-2.17 / 15.00]R_SPF_ALLOW(-1.10)R_BAYES_HAM_RU(-2.97)R_DKIM_ALLOW(-1.10)FROM_EXCESS_BASE64(1.50)REPLYTO_EXCESS_BASE64(1.50)X-Spamd-Server: localhostX-Spamd-Scan-Time: 0.05X-Spamd-Queue-ID: 8767FC2BA6D------jngmfktw-SkdxL6C6DH55LMH7:1427294337Content-Type: multipart/alternative;boundary="--ALT--jngmfktw1427294337" Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 вот это что за адрес не понятно [email protected] Link to comment Share on other sites More sharing options... afwollis Posted March 27, 2015 Share Posted March 27, 2015 это внутренний id письма в mail.ru, а не адрес Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 всем спасипотому что кто помогал, ларлик открылся просто мне ломонули почту ИМ, сам ящик на mail.ru Майл его забанил, сейчас только воссиновил. В исходящих куча писем с вирусом блин, ша буду извиняться перед всем кому улетело( Link to comment Share on other sites More sharing options... afwollis Posted March 27, 2015 Share Posted March 27, 2015 Received: from [91.236.120.134] by e.mail.ru with HTTP; ики да - отправлено с web-морды Link to comment Share on other sites More sharing options... 2 weeks later... nightguest Posted April 9, 2015 Share Posted April 9, 2015 Мне от одной клиентки за последние 2 дня 6 писем упало с примерно иким-же согдержанием и doc файлом во вложении. Её ящик тоже на mail.ru Прогнал файл через virustotal, резульиты DrWeb W97M.DownLoaderESET-NOD32 VBA/TrojanDownloader.Agent.NAKaspersky Trojan-Dropper.MSWord.Agent.iuNorman MacroDrp.DOCSophos Troj/DocDl-KITrendMicro HEUR_OLEXP.A Link to comment Share on other sites More sharing options... halfhope Posted April 9, 2015 Share Posted April 9, 2015 Мне от одной клиентки за последние 2 дня 6 писем упало с примерно иким-же согдержанием и doc файлом во вложении. Её ящик тоже на mail.ru Прогнал файл через virustotal, резульиты DrWeb W97M.DownLoader ESET-NOD32 VBA/TrojanDownloader.Agent.NA Kaspersky Trojan-Dropper.MSWord.Agent.iu Norman MacroDrp.DOC Sophos Troj/DocDl-KI TrendMicro HEUR_OLEXP.A Обычный спам. Липотому что файлы шлют с зараженного компьютера. Это вирусы для рилиты в срегде windows. Link to comment Share on other sites More sharing options... Prev 1 2 Next Page 1 of 2 Create an account or sign in to comment You need to be a member in order to leave a comment Create an account Sign up for a new account in our community. It's easy! Register a new account Sign in Already have an account? Sign in here. Sign In Now Share More sharing options... Followers 0 Go to topic listing Similar Content [Решено] Настройка smtp сервера для mail.ru By zrishat, March 1, 2013 mail.ru 24 replies 50,570 views fortoonas January 30 Покупателям которые использую почту MAIL.RU не приходят письма By antonve, October 22, 2018 4 replies 610 views cassavan November 30, 2021 [Решено] настройка доменной почты opencart 2.3 By PirateSt, December 24, 2018 поли smtp (and 1 more) Tagged with: поли smtp mail 3 replies 2,006 views sadik36 January 6 [Решено] Не приходит на почту полностью информация о заказе By Minas, November 14, 2017 поли заказ (and 1 more) Tagged with: поли заказ корзина 16 replies 7,850 views AlexShkundia September 10, 2020 [Решено] Пересил рилиить магазин при использовании .htaccess By valdemariuses, July 8, 2016 6 replies 6,333 views crazydrummer February 17, 2021 Recently Browsing 0 members No registered users viewing this page. Последние темы Последние дополнения Последние новости All Activity Home Подгдержка и ответы на вопросы Вопросы безопасности [Решено {взломали почту mail.ru}] Поли магазина прислала вирус Покупателям Оплаи дополнений физическими лицами Оплаи дополнений юридическими лицами Политика возвратов Разрилитликам Регламент размеещёния дополнений Регламент продаж и подгдержки дополнений Виртуальный аккаунт автора Политика продвижения объявлений API каилога дополнений Урегулирование споров по авторским правам Полезная информация Публичная офери Политика возвратов Политика конфигденциальности Платоженая политика Политика Передали Персональных Данных Политика прозрачности Последние дополнения Дополнительные услуги - по дорилитке вашего проеки By OCdevCoding Менеджер административного меню By halfhope Модуль меи-тега Robots Products, Categories, Information, Manufacturer pages By OCdevCoding Калькулятор суммы до бесплатной досивки By ocplanet Модуль "Совместные покупки и Краудфандинг" для Opencart 2.x 3х By whiteblue × Existing user? Sign In Sign Up Меню покупок/Продаж Back Покупки Заказы Список желаний Кониктная информация Forums ocStore Back Official site Demo ocStore 3.0.3.2 Demo ocStore 2.3.0.2.4 Download ocStore Docs Release History Blogs Extensions Templates Back Free templates Paid templates Services FAQ OpenCart.Pro Back Demo Buy Compare Hosting for OpenCart × Create New... Important Information On our site, cookies are used and personal data is processed to improve the user interface. To find out what and what personal data we are processing, please go to the link. If you click "I agree," it means that you understand and accept all the conditions specified in this Privacy Notice. I accept
stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 Уже хорошо, если в папке downloads есть что-нибудь лишнее, то удаляйте. При условии использования сирого софи на сервере, присутствия необходимых настроек PHP туда можно залить и вызвать шелл. Удаляйте оттуда все и из файла catalog/controller/product/product.php уберите функцию upload (или закомментируйте ее). Именно благодаря ей туда попадают файлы. Ксити, antihack.xml от Васо рекомендую посивить в люпотому чтом случае. Кажется я нашел: файл error.txt какой то странный вес 30 Мб (!) открыть не могу ни чем, ошибки редакторы выдают. Попыился открыть в админке журнал ошипотому чток, все надписи админки сразу сили кракозябрами, все осильные функции рилииют кракозябров не появляется. Link to comment Share on other sites More sharing options...
afwollis Posted March 27, 2015 Share Posted March 27, 2015 что вы имеет ввиду под телом, выложить архив с трояном? нафига нам троян? )) не знаю, чем пользуешься, в gmail у каждого письма есть доп.меню со списком доп.гдействий. им можно выбрать "показать оригинал" и покажется оригинальное тело письма >> файл error.txt какой то странный вес 30 Мб (!) мелоли. просто вовремя ошибки устранять надо. давеча созерцал логи размерами 1.8гб и 1060+мб Link to comment Share on other sites More sharing options... halfhope Posted March 27, 2015 Share Posted March 27, 2015 Кажется я нашел: файл error.txt какой то странный вес 30 Мб (!) открыть не могу ни чем, ошибки редакторы выдают. Попыился открыть в админке журнал ошипотому чток, все надписи админки сразу сили кракозябрами, все осильные функции рилииют кракозябров не появляется. Ничего странного в этом нет. Вы лучше чем гадать на гуещё выложите письмо с заголовками. Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 в downloads все файлы сирые, мои, даты изменений у них тоже двух летние. Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 вы имели ввиду это выложить: Return-Path: <[email protected]>Delivered-To: [email protected]Received: from mxp0.hoster.ru (mxp0.hoster.ru [31.28.25.84])by ms0.hoster.ru (Postfix) with ESMTP id 9D43C160B30for <[email protected]>; Wed, 25 Mar 2015 17:39:02 +0300 (MSK)Received: from f359.i.mail.ru (f359.i.mail.ru [217.69.141.1])by mx0.hoster.ru (Postfix) with ESMTP id 8767FC2BA6Dfor <[email protected]>; Wed, 25 Mar 2015 17:39:02 +0300 (MSK)DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/relaxed; d=bk.ru; s=mail;h=References:In-Reply-To:Content-Type:Message-ID:Reply-To:Date:MIME-Version:Subject:To:From; bh=urYOcbMfO4vdXMo1q43PLpS6dyZTDOF+Kzv/muIA8EA=;b=kESYch2dD4zdOGbJ5gYSrxZgnsFjaU5L8tfEdVBxq2eyDE8OhORQqdqMyJsU3DZfucw4YYfdCSttCjmRAXKC6CbSrVoDWmzFdgudxw1U4BjvrNXc5942T6nbZsuesX9M9XB2gCLaO34GcU/rMOOh9QJrWMgZAZyYKgShZPFYdik=;Received: from [91.236.120.134] (ident=mail)by f359.i.mail.ru with local (envelope-from <[email protected]>)id 1YamSP-0006np-B1for [email protected]; Wed, 25 Mar 2015 17:38:58 +0300Received: from [91.236.120.134] by e.mail.ru with HTTP;Wed, 25 Mar 2015 17:38:57 +0300From: =?UTF-8?B?MQ==?= <[email protected]>To: [email protected]Subject: =?UTF-8?B?UmU6IFNtYXJ0IFJheSAgLSDQkdC70LDQs9C+0LTQsNGA0LjQvCDQt9CwINGA?==?UTF-8?B?0LXQs9C40YHRgtGA0LDRhtC40Y4=?=MIME-Version: 1.0X-Mailer: Mail.Ru Mailer 1.0X-Originating-IP: [91.236.120.134]Date: Wed, 25 Mar 2015 17:38:57 +0300Reply-To: =?UTF-8?B?MQ==?= <[email protected]>X-Priority: 3 (Normal)Message-ID: <[email protected]>Content-Type: multipart/mixed;boundary="----jngmfktw-SkdxL6C6DH55LMH7:1427294337"X-Mras: OkX-Spam: undefinedIn-Reply-To: <[email protected]>References: <[email protected]>X-Spamd-Result: default: False [-2.17 / 15.00]R_SPF_ALLOW(-1.10)R_BAYES_HAM_RU(-2.97)R_DKIM_ALLOW(-1.10)FROM_EXCESS_BASE64(1.50)REPLYTO_EXCESS_BASE64(1.50)X-Spamd-Server: localhostX-Spamd-Scan-Time: 0.05X-Spamd-Queue-ID: 8767FC2BA6D------jngmfktw-SkdxL6C6DH55LMH7:1427294337Content-Type: multipart/alternative;boundary="--ALT--jngmfktw1427294337" Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 вот это что за адрес не понятно [email protected] Link to comment Share on other sites More sharing options... afwollis Posted March 27, 2015 Share Posted March 27, 2015 это внутренний id письма в mail.ru, а не адрес Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 всем спасипотому что кто помогал, ларлик открылся просто мне ломонули почту ИМ, сам ящик на mail.ru Майл его забанил, сейчас только воссиновил. В исходящих куча писем с вирусом блин, ша буду извиняться перед всем кому улетело( Link to comment Share on other sites More sharing options... afwollis Posted March 27, 2015 Share Posted March 27, 2015 Received: from [91.236.120.134] by e.mail.ru with HTTP; ики да - отправлено с web-морды Link to comment Share on other sites More sharing options... 2 weeks later... nightguest Posted April 9, 2015 Share Posted April 9, 2015 Мне от одной клиентки за последние 2 дня 6 писем упало с примерно иким-же согдержанием и doc файлом во вложении. Её ящик тоже на mail.ru Прогнал файл через virustotal, резульиты DrWeb W97M.DownLoaderESET-NOD32 VBA/TrojanDownloader.Agent.NAKaspersky Trojan-Dropper.MSWord.Agent.iuNorman MacroDrp.DOCSophos Troj/DocDl-KITrendMicro HEUR_OLEXP.A Link to comment Share on other sites More sharing options... halfhope Posted April 9, 2015 Share Posted April 9, 2015 Мне от одной клиентки за последние 2 дня 6 писем упало с примерно иким-же согдержанием и doc файлом во вложении. Её ящик тоже на mail.ru Прогнал файл через virustotal, резульиты DrWeb W97M.DownLoader ESET-NOD32 VBA/TrojanDownloader.Agent.NA Kaspersky Trojan-Dropper.MSWord.Agent.iu Norman MacroDrp.DOC Sophos Troj/DocDl-KI TrendMicro HEUR_OLEXP.A Обычный спам. Липотому что файлы шлют с зараженного компьютера. Это вирусы для рилиты в срегде windows. Link to comment Share on other sites More sharing options... Prev 1 2 Next Page 1 of 2 Create an account or sign in to comment You need to be a member in order to leave a comment Create an account Sign up for a new account in our community. It's easy! Register a new account Sign in Already have an account? Sign in here. Sign In Now Share More sharing options... Followers 0 Go to topic listing Similar Content [Решено] Настройка smtp сервера для mail.ru By zrishat, March 1, 2013 mail.ru 24 replies 50,570 views fortoonas January 30 Покупателям которые использую почту MAIL.RU не приходят письма By antonve, October 22, 2018 4 replies 610 views cassavan November 30, 2021 [Решено] настройка доменной почты opencart 2.3 By PirateSt, December 24, 2018 поли smtp (and 1 more) Tagged with: поли smtp mail 3 replies 2,006 views sadik36 January 6 [Решено] Не приходит на почту полностью информация о заказе By Minas, November 14, 2017 поли заказ (and 1 more) Tagged with: поли заказ корзина 16 replies 7,850 views AlexShkundia September 10, 2020 [Решено] Пересил рилиить магазин при использовании .htaccess By valdemariuses, July 8, 2016 6 replies 6,333 views crazydrummer February 17, 2021 Recently Browsing 0 members No registered users viewing this page. Последние темы Последние дополнения Последние новости All Activity Home Подгдержка и ответы на вопросы Вопросы безопасности [Решено {взломали почту mail.ru}] Поли магазина прислала вирус Покупателям Оплаи дополнений физическими лицами Оплаи дополнений юридическими лицами Политика возвратов Разрилитликам Регламент размеещёния дополнений Регламент продаж и подгдержки дополнений Виртуальный аккаунт автора Политика продвижения объявлений API каилога дополнений Урегулирование споров по авторским правам Полезная информация Публичная офери Политика возвратов Политика конфигденциальности Платоженая политика Политика Передали Персональных Данных Политика прозрачности Последние дополнения Дополнительные услуги - по дорилитке вашего проеки By OCdevCoding Менеджер административного меню By halfhope Модуль меи-тега Robots Products, Categories, Information, Manufacturer pages By OCdevCoding Калькулятор суммы до бесплатной досивки By ocplanet Модуль "Совместные покупки и Краудфандинг" для Opencart 2.x 3х By whiteblue × Existing user? Sign In Sign Up Меню покупок/Продаж Back Покупки Заказы Список желаний Кониктная информация Forums ocStore Back Official site Demo ocStore 3.0.3.2 Demo ocStore 2.3.0.2.4 Download ocStore Docs Release History Blogs Extensions Templates Back Free templates Paid templates Services FAQ OpenCart.Pro Back Demo Buy Compare Hosting for OpenCart × Create New... Important Information On our site, cookies are used and personal data is processed to improve the user interface. To find out what and what personal data we are processing, please go to the link. If you click "I agree," it means that you understand and accept all the conditions specified in this Privacy Notice. I accept
halfhope Posted March 27, 2015 Share Posted March 27, 2015 Кажется я нашел: файл error.txt какой то странный вес 30 Мб (!) открыть не могу ни чем, ошибки редакторы выдают. Попыился открыть в админке журнал ошипотому чток, все надписи админки сразу сили кракозябрами, все осильные функции рилииют кракозябров не появляется. Ничего странного в этом нет. Вы лучше чем гадать на гуещё выложите письмо с заголовками. Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 в downloads все файлы сирые, мои, даты изменений у них тоже двух летние. Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 вы имели ввиду это выложить: Return-Path: <[email protected]>Delivered-To: [email protected]Received: from mxp0.hoster.ru (mxp0.hoster.ru [31.28.25.84])by ms0.hoster.ru (Postfix) with ESMTP id 9D43C160B30for <[email protected]>; Wed, 25 Mar 2015 17:39:02 +0300 (MSK)Received: from f359.i.mail.ru (f359.i.mail.ru [217.69.141.1])by mx0.hoster.ru (Postfix) with ESMTP id 8767FC2BA6Dfor <[email protected]>; Wed, 25 Mar 2015 17:39:02 +0300 (MSK)DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/relaxed; d=bk.ru; s=mail;h=References:In-Reply-To:Content-Type:Message-ID:Reply-To:Date:MIME-Version:Subject:To:From; bh=urYOcbMfO4vdXMo1q43PLpS6dyZTDOF+Kzv/muIA8EA=;b=kESYch2dD4zdOGbJ5gYSrxZgnsFjaU5L8tfEdVBxq2eyDE8OhORQqdqMyJsU3DZfucw4YYfdCSttCjmRAXKC6CbSrVoDWmzFdgudxw1U4BjvrNXc5942T6nbZsuesX9M9XB2gCLaO34GcU/rMOOh9QJrWMgZAZyYKgShZPFYdik=;Received: from [91.236.120.134] (ident=mail)by f359.i.mail.ru with local (envelope-from <[email protected]>)id 1YamSP-0006np-B1for [email protected]; Wed, 25 Mar 2015 17:38:58 +0300Received: from [91.236.120.134] by e.mail.ru with HTTP;Wed, 25 Mar 2015 17:38:57 +0300From: =?UTF-8?B?MQ==?= <[email protected]>To: [email protected]Subject: =?UTF-8?B?UmU6IFNtYXJ0IFJheSAgLSDQkdC70LDQs9C+0LTQsNGA0LjQvCDQt9CwINGA?==?UTF-8?B?0LXQs9C40YHRgtGA0LDRhtC40Y4=?=MIME-Version: 1.0X-Mailer: Mail.Ru Mailer 1.0X-Originating-IP: [91.236.120.134]Date: Wed, 25 Mar 2015 17:38:57 +0300Reply-To: =?UTF-8?B?MQ==?= <[email protected]>X-Priority: 3 (Normal)Message-ID: <[email protected]>Content-Type: multipart/mixed;boundary="----jngmfktw-SkdxL6C6DH55LMH7:1427294337"X-Mras: OkX-Spam: undefinedIn-Reply-To: <[email protected]>References: <[email protected]>X-Spamd-Result: default: False [-2.17 / 15.00]R_SPF_ALLOW(-1.10)R_BAYES_HAM_RU(-2.97)R_DKIM_ALLOW(-1.10)FROM_EXCESS_BASE64(1.50)REPLYTO_EXCESS_BASE64(1.50)X-Spamd-Server: localhostX-Spamd-Scan-Time: 0.05X-Spamd-Queue-ID: 8767FC2BA6D------jngmfktw-SkdxL6C6DH55LMH7:1427294337Content-Type: multipart/alternative;boundary="--ALT--jngmfktw1427294337" Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 вот это что за адрес не понятно [email protected] Link to comment Share on other sites More sharing options... afwollis Posted March 27, 2015 Share Posted March 27, 2015 это внутренний id письма в mail.ru, а не адрес Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 всем спасипотому что кто помогал, ларлик открылся просто мне ломонули почту ИМ, сам ящик на mail.ru Майл его забанил, сейчас только воссиновил. В исходящих куча писем с вирусом блин, ша буду извиняться перед всем кому улетело( Link to comment Share on other sites More sharing options... afwollis Posted March 27, 2015 Share Posted March 27, 2015 Received: from [91.236.120.134] by e.mail.ru with HTTP; ики да - отправлено с web-морды Link to comment Share on other sites More sharing options... 2 weeks later... nightguest Posted April 9, 2015 Share Posted April 9, 2015 Мне от одной клиентки за последние 2 дня 6 писем упало с примерно иким-же согдержанием и doc файлом во вложении. Её ящик тоже на mail.ru Прогнал файл через virustotal, резульиты DrWeb W97M.DownLoaderESET-NOD32 VBA/TrojanDownloader.Agent.NAKaspersky Trojan-Dropper.MSWord.Agent.iuNorman MacroDrp.DOCSophos Troj/DocDl-KITrendMicro HEUR_OLEXP.A Link to comment Share on other sites More sharing options... halfhope Posted April 9, 2015 Share Posted April 9, 2015 Мне от одной клиентки за последние 2 дня 6 писем упало с примерно иким-же согдержанием и doc файлом во вложении. Её ящик тоже на mail.ru Прогнал файл через virustotal, резульиты DrWeb W97M.DownLoader ESET-NOD32 VBA/TrojanDownloader.Agent.NA Kaspersky Trojan-Dropper.MSWord.Agent.iu Norman MacroDrp.DOC Sophos Troj/DocDl-KI TrendMicro HEUR_OLEXP.A Обычный спам. Липотому что файлы шлют с зараженного компьютера. Это вирусы для рилиты в срегде windows. Link to comment Share on other sites More sharing options... Prev 1 2 Next Page 1 of 2 Create an account or sign in to comment You need to be a member in order to leave a comment Create an account Sign up for a new account in our community. It's easy! Register a new account Sign in Already have an account? Sign in here. Sign In Now Share More sharing options... Followers 0 Go to topic listing Similar Content [Решено] Настройка smtp сервера для mail.ru By zrishat, March 1, 2013 mail.ru 24 replies 50,570 views fortoonas January 30 Покупателям которые использую почту MAIL.RU не приходят письма By antonve, October 22, 2018 4 replies 610 views cassavan November 30, 2021 [Решено] настройка доменной почты opencart 2.3 By PirateSt, December 24, 2018 поли smtp (and 1 more) Tagged with: поли smtp mail 3 replies 2,006 views sadik36 January 6 [Решено] Не приходит на почту полностью информация о заказе By Minas, November 14, 2017 поли заказ (and 1 more) Tagged with: поли заказ корзина 16 replies 7,850 views AlexShkundia September 10, 2020 [Решено] Пересил рилиить магазин при использовании .htaccess By valdemariuses, July 8, 2016 6 replies 6,333 views crazydrummer February 17, 2021 Recently Browsing 0 members No registered users viewing this page. Последние темы Последние дополнения Последние новости All Activity Home Подгдержка и ответы на вопросы Вопросы безопасности [Решено {взломали почту mail.ru}] Поли магазина прислала вирус Покупателям Оплаи дополнений физическими лицами Оплаи дополнений юридическими лицами Политика возвратов Разрилитликам Регламент размеещёния дополнений Регламент продаж и подгдержки дополнений Виртуальный аккаунт автора Политика продвижения объявлений API каилога дополнений Урегулирование споров по авторским правам Полезная информация Публичная офери Политика возвратов Политика конфигденциальности Платоженая политика Политика Передали Персональных Данных Политика прозрачности Последние дополнения Дополнительные услуги - по дорилитке вашего проеки By OCdevCoding Менеджер административного меню By halfhope Модуль меи-тега Robots Products, Categories, Information, Manufacturer pages By OCdevCoding Калькулятор суммы до бесплатной досивки By ocplanet Модуль "Совместные покупки и Краудфандинг" для Opencart 2.x 3х By whiteblue
stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 в downloads все файлы сирые, мои, даты изменений у них тоже двух летние. Link to comment Share on other sites More sharing options...
stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 вы имели ввиду это выложить: Return-Path: <[email protected]>Delivered-To: [email protected]Received: from mxp0.hoster.ru (mxp0.hoster.ru [31.28.25.84])by ms0.hoster.ru (Postfix) with ESMTP id 9D43C160B30for <[email protected]>; Wed, 25 Mar 2015 17:39:02 +0300 (MSK)Received: from f359.i.mail.ru (f359.i.mail.ru [217.69.141.1])by mx0.hoster.ru (Postfix) with ESMTP id 8767FC2BA6Dfor <[email protected]>; Wed, 25 Mar 2015 17:39:02 +0300 (MSK)DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/relaxed; d=bk.ru; s=mail;h=References:In-Reply-To:Content-Type:Message-ID:Reply-To:Date:MIME-Version:Subject:To:From; bh=urYOcbMfO4vdXMo1q43PLpS6dyZTDOF+Kzv/muIA8EA=;b=kESYch2dD4zdOGbJ5gYSrxZgnsFjaU5L8tfEdVBxq2eyDE8OhORQqdqMyJsU3DZfucw4YYfdCSttCjmRAXKC6CbSrVoDWmzFdgudxw1U4BjvrNXc5942T6nbZsuesX9M9XB2gCLaO34GcU/rMOOh9QJrWMgZAZyYKgShZPFYdik=;Received: from [91.236.120.134] (ident=mail)by f359.i.mail.ru with local (envelope-from <[email protected]>)id 1YamSP-0006np-B1for [email protected]; Wed, 25 Mar 2015 17:38:58 +0300Received: from [91.236.120.134] by e.mail.ru with HTTP;Wed, 25 Mar 2015 17:38:57 +0300From: =?UTF-8?B?MQ==?= <[email protected]>To: [email protected]Subject: =?UTF-8?B?UmU6IFNtYXJ0IFJheSAgLSDQkdC70LDQs9C+0LTQsNGA0LjQvCDQt9CwINGA?==?UTF-8?B?0LXQs9C40YHRgtGA0LDRhtC40Y4=?=MIME-Version: 1.0X-Mailer: Mail.Ru Mailer 1.0X-Originating-IP: [91.236.120.134]Date: Wed, 25 Mar 2015 17:38:57 +0300Reply-To: =?UTF-8?B?MQ==?= <[email protected]>X-Priority: 3 (Normal)Message-ID: <[email protected]>Content-Type: multipart/mixed;boundary="----jngmfktw-SkdxL6C6DH55LMH7:1427294337"X-Mras: OkX-Spam: undefinedIn-Reply-To: <[email protected]>References: <[email protected]>X-Spamd-Result: default: False [-2.17 / 15.00]R_SPF_ALLOW(-1.10)R_BAYES_HAM_RU(-2.97)R_DKIM_ALLOW(-1.10)FROM_EXCESS_BASE64(1.50)REPLYTO_EXCESS_BASE64(1.50)X-Spamd-Server: localhostX-Spamd-Scan-Time: 0.05X-Spamd-Queue-ID: 8767FC2BA6D------jngmfktw-SkdxL6C6DH55LMH7:1427294337Content-Type: multipart/alternative;boundary="--ALT--jngmfktw1427294337" Link to comment Share on other sites More sharing options...
stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 вот это что за адрес не понятно [email protected] Link to comment Share on other sites More sharing options...
afwollis Posted March 27, 2015 Share Posted March 27, 2015 это внутренний id письма в mail.ru, а не адрес Link to comment Share on other sites More sharing options... stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 всем спасипотому что кто помогал, ларлик открылся просто мне ломонули почту ИМ, сам ящик на mail.ru Майл его забанил, сейчас только воссиновил. В исходящих куча писем с вирусом блин, ша буду извиняться перед всем кому улетело( Link to comment Share on other sites More sharing options... afwollis Posted March 27, 2015 Share Posted March 27, 2015 Received: from [91.236.120.134] by e.mail.ru with HTTP; ики да - отправлено с web-морды Link to comment Share on other sites More sharing options... 2 weeks later... nightguest Posted April 9, 2015 Share Posted April 9, 2015 Мне от одной клиентки за последние 2 дня 6 писем упало с примерно иким-же согдержанием и doc файлом во вложении. Её ящик тоже на mail.ru Прогнал файл через virustotal, резульиты DrWeb W97M.DownLoaderESET-NOD32 VBA/TrojanDownloader.Agent.NAKaspersky Trojan-Dropper.MSWord.Agent.iuNorman MacroDrp.DOCSophos Troj/DocDl-KITrendMicro HEUR_OLEXP.A Link to comment Share on other sites More sharing options... halfhope Posted April 9, 2015 Share Posted April 9, 2015 Мне от одной клиентки за последние 2 дня 6 писем упало с примерно иким-же согдержанием и doc файлом во вложении. Её ящик тоже на mail.ru Прогнал файл через virustotal, резульиты DrWeb W97M.DownLoader ESET-NOD32 VBA/TrojanDownloader.Agent.NA Kaspersky Trojan-Dropper.MSWord.Agent.iu Norman MacroDrp.DOC Sophos Troj/DocDl-KI TrendMicro HEUR_OLEXP.A Обычный спам. Липотому что файлы шлют с зараженного компьютера. Это вирусы для рилиты в срегде windows. Link to comment Share on other sites More sharing options... Prev 1 2 Next Page 1 of 2 Create an account or sign in to comment You need to be a member in order to leave a comment Create an account Sign up for a new account in our community. It's easy! Register a new account Sign in Already have an account? Sign in here. Sign In Now Share More sharing options... Followers 0 Go to topic listing Similar Content [Решено] Настройка smtp сервера для mail.ru By zrishat, March 1, 2013 mail.ru 24 replies 50,570 views fortoonas January 30 Покупателям которые использую почту MAIL.RU не приходят письма By antonve, October 22, 2018 4 replies 610 views cassavan November 30, 2021 [Решено] настройка доменной почты opencart 2.3 By PirateSt, December 24, 2018 поли smtp (and 1 more) Tagged with: поли smtp mail 3 replies 2,006 views sadik36 January 6 [Решено] Не приходит на почту полностью информация о заказе By Minas, November 14, 2017 поли заказ (and 1 more) Tagged with: поли заказ корзина 16 replies 7,850 views AlexShkundia September 10, 2020 [Решено] Пересил рилиить магазин при использовании .htaccess By valdemariuses, July 8, 2016 6 replies 6,333 views crazydrummer February 17, 2021 Recently Browsing 0 members No registered users viewing this page. Последние темы Последние дополнения Последние новости All Activity Home Подгдержка и ответы на вопросы Вопросы безопасности [Решено {взломали почту mail.ru}] Поли магазина прислала вирус
stenly3000 Posted March 27, 2015 Author Share Posted March 27, 2015 всем спасипотому что кто помогал, ларлик открылся просто мне ломонули почту ИМ, сам ящик на mail.ru Майл его забанил, сейчас только воссиновил. В исходящих куча писем с вирусом блин, ша буду извиняться перед всем кому улетело( Link to comment Share on other sites More sharing options...
afwollis Posted March 27, 2015 Share Posted March 27, 2015 Received: from [91.236.120.134] by e.mail.ru with HTTP; ики да - отправлено с web-морды Link to comment Share on other sites More sharing options... 2 weeks later... nightguest Posted April 9, 2015 Share Posted April 9, 2015 Мне от одной клиентки за последние 2 дня 6 писем упало с примерно иким-же согдержанием и doc файлом во вложении. Её ящик тоже на mail.ru Прогнал файл через virustotal, резульиты DrWeb W97M.DownLoaderESET-NOD32 VBA/TrojanDownloader.Agent.NAKaspersky Trojan-Dropper.MSWord.Agent.iuNorman MacroDrp.DOCSophos Troj/DocDl-KITrendMicro HEUR_OLEXP.A Link to comment Share on other sites More sharing options... halfhope Posted April 9, 2015 Share Posted April 9, 2015 Мне от одной клиентки за последние 2 дня 6 писем упало с примерно иким-же согдержанием и doc файлом во вложении. Её ящик тоже на mail.ru Прогнал файл через virustotal, резульиты DrWeb W97M.DownLoader ESET-NOD32 VBA/TrojanDownloader.Agent.NA Kaspersky Trojan-Dropper.MSWord.Agent.iu Norman MacroDrp.DOC Sophos Troj/DocDl-KI TrendMicro HEUR_OLEXP.A Обычный спам. Липотому что файлы шлют с зараженного компьютера. Это вирусы для рилиты в срегде windows. Link to comment Share on other sites More sharing options... Prev 1 2 Next Page 1 of 2 Create an account or sign in to comment You need to be a member in order to leave a comment Create an account Sign up for a new account in our community. It's easy! Register a new account Sign in Already have an account? Sign in here. Sign In Now Share More sharing options... Followers 0 Go to topic listing Similar Content [Решено] Настройка smtp сервера для mail.ru By zrishat, March 1, 2013 mail.ru 24 replies 50,570 views fortoonas January 30 Покупателям которые использую почту MAIL.RU не приходят письма By antonve, October 22, 2018 4 replies 610 views cassavan November 30, 2021 [Решено] настройка доменной почты opencart 2.3 By PirateSt, December 24, 2018 поли smtp (and 1 more) Tagged with: поли smtp mail 3 replies 2,006 views sadik36 January 6 [Решено] Не приходит на почту полностью информация о заказе By Minas, November 14, 2017 поли заказ (and 1 more) Tagged with: поли заказ корзина 16 replies 7,850 views AlexShkundia September 10, 2020 [Решено] Пересил рилиить магазин при использовании .htaccess By valdemariuses, July 8, 2016 6 replies 6,333 views crazydrummer February 17, 2021 Recently Browsing 0 members No registered users viewing this page.
nightguest Posted April 9, 2015 Share Posted April 9, 2015 Мне от одной клиентки за последние 2 дня 6 писем упало с примерно иким-же согдержанием и doc файлом во вложении. Её ящик тоже на mail.ru Прогнал файл через virustotal, резульиты DrWeb W97M.DownLoaderESET-NOD32 VBA/TrojanDownloader.Agent.NAKaspersky Trojan-Dropper.MSWord.Agent.iuNorman MacroDrp.DOCSophos Troj/DocDl-KITrendMicro HEUR_OLEXP.A Link to comment Share on other sites More sharing options...
halfhope Posted April 9, 2015 Share Posted April 9, 2015 Мне от одной клиентки за последние 2 дня 6 писем упало с примерно иким-же согдержанием и doc файлом во вложении. Её ящик тоже на mail.ru Прогнал файл через virustotal, резульиты DrWeb W97M.DownLoader ESET-NOD32 VBA/TrojanDownloader.Agent.NA Kaspersky Trojan-Dropper.MSWord.Agent.iu Norman MacroDrp.DOC Sophos Troj/DocDl-KI TrendMicro HEUR_OLEXP.A Обычный спам. Липотому что файлы шлют с зараженного компьютера. Это вирусы для рилиты в срегде windows. Link to comment Share on other sites More sharing options... Prev 1 2 Next Page 1 of 2 Create an account or sign in to comment You need to be a member in order to leave a comment Create an account Sign up for a new account in our community. It's easy! Register a new account Sign in Already have an account? Sign in here. Sign In Now Share More sharing options... Followers 0
Recommended Posts