Окологудбайдипиайный флуд

ну согласись вряд ли какой реальный создатель виря майнера будет записывать туда свои данные для донатов и даже сайт свой, а не стараться не палится и выдоить с машины как можно больше своим майнером)
Просто это смешно, люди видят биткоин кошель и тут же истерика в их голове что это связанно с майнингом. Хотя майнеры определяются по коду при разборке\анализе, поведению свойственному майнерам и по сигнатурам от антивирей.

На линуксе х86 тоже не вечный. Nodejs уже невозможно собрать, а на нем все современные браузеры, даже дебиан аннонсировал недавно что он будет дроппать х86 суппорт, казалось бы дебиан всегда был как легаси дистро для старого железа, а тут такой нож в спину

Юрей, тебе самому то не смешно? Или не смешно?

Я думал, что это скорее не майнер, а ссылка на кошелёк с подтверждением перевода сразу, крипты никогда не было, не знаю как это работает. То есть указан сайт на который отправляет прога и кошелёк, на который перевод сразу подтверждается. Помню давно обман в стиме был, когда хотели якобы купить какой-то предмет из любой игры за реальные деньги, кидали на почту под видом стимовского уведомления о чём-то подтверждение на отправку предмета скамеру, челик заходил и аркана или что-нибудь ещё улетала, без дополнительных подтверждений, аутентификатора на телефоне тогда не было. И вот с такой базой знаний про скам я увидел это. У меня вообще ни крипты, ни кошельков в целом нет, подумал может обнаружил что-то, но в ответ троллинг получил. Поражаюсь токсичности людей, которые думают, что они всё знают и не найдётся человека, который будет их троллить за отсутствие знаний даже в той же области. Обычно, так ведут себя люди, которые знают чуть больше других, но уже столько пуха накидывают…

ну то что ты сказал явно бы не было в описании сайта потому что описание сайта это просто текст, а то что ты описал было записано в коде проги чтобы отсылать тебя на сайт злоумышленника, чтобы ты платил криптой, но эта схема мошенничества тоже как бы скам ибо ничего не исправится)

А так это просто драйвер фильтрации трафика и еще кучи всего и его разраб просто указал свой источник, как сайт, в описании файла и кошелек для “донатов” если кто то захочет поддержать.

Так то мне тоже 33 года и повидал скама за свои года множество и майнеров, и вирей тоже, но все равно разбираюсь малость что не все “вирусы” могут вредить)

Я проверял, открывал в блокноте этот драйвер, ну да там ничего такого я не нашёл, непонятно для чего он туда ссылки эти засунул, ссылка его сайта и кошелька. Я просто не понял каким образом должны открыться эти ссылки и что для этого нужно сделать. Те кто переживает, добавьте их в hosts например, всё равно вы туда на тот сайт никогда заходить не будите, а открыть его можно будет через впн если надо
reqrypt.org добавьте в hosts и спите спокойно )

они и не должны открываться сами эти ссылки и кошель в описании, их открываешь сам ручками чтобы видеть и сайт разраба и его раздел донатов с кошелем. Кошель при донате сам уже вписываешь в “кому отправить” если хочешь его поддержать, со своего кошелька)


Добавлять сайт разраба в хостс не имеет никакого смысла, там есть что почитать и изучить если захочется.

Интересно, кто-нибудь знает почему foxitsoftware.com в блоке? Я через chocolatey на одном ноутбуке программы обновляю, и уже больше года не мог нормально Foxit Reader обновить, не то чтобы очень нужен, просто скопом с другими программами ставил и обновлял. Думал с их стороны проблемы, сервер файл не может отдать. А когда начал обходилки юзать, оказалось что домен в фильтрах ростелекома и легко обходится. А с чего вдруг он фильтрах, там же ничего нет на сайте, только пдф читалка?

Может этот сайт?

что только не пробовал и последний v2ray и подбор опций под goodbyedpi и последний zapret - опять все перестало работать на телевизоре причем комп на разных браузерах youtube показывает на ура!
может проблема в v2ray?

2024/11/07 20:31:32 [Info] [3247658587] app/proxyman/outbound: failed to process outbound traffic > proxy/freedom: connection ends > context canceled
2024/11/07 20:31:36 [Debug] [596581463] proxy/dokodemo: processing connection from: 192.168.3.149:37440
2024/11/07 20:31:36 [Info] [596581463] proxy/dokodemo: received request for 192.168.3.149:37440
2024/11/07 20:31:36 [Info] [596581463] app/dispatcher: sniffed domain: d7luqmstmj331.cloudfront.net for tcp:3.3.3.3:443
2024/11/07 20:31:36 192.168.3.149:37440 accepted tcp:3.3.3.3:443 [direct]
2024/11/07 20:31:36 [Info] [596581463] app/dispatcher: taking detour [direct] for [tcp:d7luqmstmj331.cloudfront.net:443]
2024/11/07 20:31:36 [Info] [596581463] proxy/freedom: opening connection to tcp:d7luqmstmj331.cloudfront.net:443
2024/11/07 20:31:36 [Info] [596581463] transport/internet/tcp: dialing TCP to tcp:d7luqmstmj331.cloudfront.net:443
2024/11/07 20:31:37 [Info] [851844399] app/proxyman/inbound: connection ends > proxy/dokodemo: connection ends > context canceled
2024/11/07 20:31:37 [Info] [851844399] app/proxyman/outbound: failed to process outbound traffic > proxy/freedom: connection ends > context canceled
2024/11/07 20:31:41 [Debug] [1347444694] proxy/dokodemo: processing connection from: 192.168.3.149:37442
2024/11/07 20:31:41 [Info] [1347444694] proxy/dokodemo: received request for 192.168.3.149:37442
2024/11/07 20:31:41 [Info] [1347444694] app/dispatcher: sniffed domain: d7luqmstmj331.cloudfront.net for tcp:3.3.3.3:443
2024/11/07 20:31:41 192.168.3.149:37442 accepted tcp:3.3.3.3:443 [direct]
2024/11/07 20:31:41 [Info] [1347444694] app/dispatcher: taking detour [direct] for [tcp:d7luqmstmj331.cloudfront.net:443]
2024/11/07 20:31:41 [Info] [1347444694] proxy/freedom: opening connection to tcp:d7luqmstmj331.cloudfront.net:443
2024/11/07 20:31:41 [Info] [1347444694] transport/internet/tcp: dialing TCP to tcp:d7luqmstmj331.cloudfront.net:443
2024/11/07 20:31:42 [Info] [596581463] app/proxyman/inbound: connection ends > proxy/dokodemo: connection ends > context canceled
2024/11/07 20:31:42 [Info] [596581463] app/proxyman/outbound: failed to process outbound traffic > proxy/freedom: connection ends > context canceled
2024/11/07 20:31:46 [Debug] [3977695560] proxy/dokodemo: processing connection from: 192.168.3.149:37444
2024/11/07 20:31:46 [Info] [3977695560] proxy/dokodemo: received request for 192.168.3.149:37444
2024/11/07 20:31:46 [Info] [3977695560] app/dispatcher: sniffed domain: d7luqmstmj331.cloudfront.net for tcp:3.3.3.3:443
2024/11/07 20:31:46 [Info] [3977695560] app/dispatcher: taking detour [direct] for [tcp:d7luqmstmj331.cloudfront.net:443]
2024/11/07 20:31:46 [Info] [3977695560] proxy/freedom: opening connection to tcp:d7luqmstmj331.cloudfront.net:443
2024/11/07 20:31:46 [Info] [3977695560] transport/internet/tcp: dialing TCP to tcp:d7luqmstmj331.cloudfront.net:443
2024/11/07 20:31:46 192.168.3.149:37444 accepted tcp:3.3.3.3:443 [direct]
2024/11/07 20:31:47 [Info] [1347444694] app/proxyman/inbound: connection ends > proxy/dokodemo: connection ends > context canceled
2024/11/07 20:31:47 [Info] [1347444694] app/proxyman/outbound: failed to process outbound traffic > proxy/freedom: connection ends > context canceled
2024/11/07 20:31:51 [Debug] [1952979055] proxy/dokodemo: processing connection from: 192.168.3.149:37445
2024/11/07 20:31:51 [Info] [1952979055] proxy/dokodemo: received request for 192.168.3.149:37445
2024/11/07 20:31:51 [Info] [1952979055] app/dispatcher: sniffed domain: d7luqmstmj331.cloudfront.net for tcp:3.3.3.3:443
2024/11/07 20:31:51 192.168.3.149:37445 accepted tcp:3.3.3.3:443 [direct]
2024/11/07 20:31:51 [Info] [1952979055] app/dispatcher: taking detour [direct] for [tcp:d7luqmstmj331.cloudfront.net:443]
2024/11/07 20:31:51 [Info] [1952979055] proxy/freedom: opening connection to tcp:d7luqmstmj331.cloudfront.net:443
2024/11/07 20:31:51 [Info] [1952979055] transport/internet/tcp: dialing TCP to tcp:d7luqmstmj331.cloudfront.net:443
2024/11/07 20:31:52 [Info] [3977695560] app/proxyman/inbound: connection ends > proxy/dokodemo: connection ends > context canceled
2024/11/07 20:31:52 [Info] [3977695560] app/proxyman/outbound: failed to process outbound traffic > proxy/freedom: connection ends > context canceled
2024/11/07 20:31:57 [Info] [1952979055] app/proxyman/inbound: connection ends > proxy/dokodemo: connection ends > context canceled
2024/11/07 20:31:57 [Info] [1952979055] app/proxyman/outbound: failed to process outbound traffic > proxy/freedom: connection ends > context canceled
2024/11/07 20:36:52 [Debug] [549684832] proxy/dokodemo: processing connection from: 192.168.3.149:37457
2024/11/07 20:36:52 [Info] [549684832] proxy/dokodemo: received request for 192.168.3.149:37457
2024/11/07 20:36:52 [Info] [549684832] app/dispatcher: sniffed domain: bag.itunes.apple.com for tcp:3.3.3.3:443
2024/11/07 20:36:52 [Info] [549684832] app/dispatcher: taking detour [direct] for [tcp:bag.itunes.apple.com:443]
2024/11/07 20:36:52 192.168.3.149:37457 accepted tcp:3.3.3.3:443 [direct]
2024/11/07 20:36:52 [Info] [549684832] proxy/freedom: opening connection to tcp:bag.itunes.apple.com:443
2024/11/07 20:36:52 [Info] [549684832] transport/internet/tcp: dialing TCP to tcp:bag.itunes.apple.com:443
2024/11/07 20:36:53 [Info] [549684832] app/proxyman/outbound: failed to process outbound traffic > proxy/freedom: connection ends > context canceled
2024/11/07 20:36:53 [Debug] [977108011] proxy/dokodemo: processing connection from: 192.168.3.149:37458
2024/11/07 20:36:53 [Info] [977108011] proxy/dokodemo: received request for 192.168.3.149:37458
2024/11/07 20:36:53 192.168.3.149:37458 accepted tcp:3.3.3.3:443 [direct]
2024/11/07 20:36:53 [Info] [977108011] app/dispatcher: sniffed domain: uts-api.itunes.apple.com for tcp:3.3.3.3:443
2024/11/07 20:36:53 [Info] [977108011] app/dispatcher: taking detour [direct] for [tcp:uts-api.itunes.apple.com:443]
2024/11/07 20:36:53 [Info] [977108011] proxy/freedom: opening connection to tcp:uts-api.itunes.apple.com:443
2024/11/07 20:36:53 [Info] [977108011] transport/internet/tcp: dialing TCP to tcp:uts-api.itunes.apple.com:443
2024/11/07 20:36:53 [Info] [977108011] app/proxyman/outbound: failed to process outbound traffic > proxy/freedom: connection ends > context canceled
2024/11/07 20:39:28 [Debug] [2347156728] proxy/dokodemo: processing connection from: 192.168.3.149:50969
2024/11/07 20:39:28 [Info] [2347156728] proxy/dokodemo: received request for 192.168.3.149:50969
2024/11/07 20:39:28 192.168.3.149:50969 accepted tcp:3.3.3.3:80 [direct]
2024/11/07 20:39:28 [Info] [2347156728] app/dispatcher: sniffed domain: edenlauncher2.okko.tv for tcp:3.3.3.3:80
2024/11/07 20:39:28 [Info] [2347156728] app/dispatcher: taking detour [direct] for [tcp:edenlauncher2.okko.tv:80]
2024/11/07 20:39:28 [Info] [2347156728] proxy/freedom: opening connection to tcp:edenlauncher2.okko.tv:80
2024/11/07 20:39:28 [Info] [2347156728] transport/internet/tcp: dialing TCP to tcp:edenlauncher2.okko.tv:80
2024/11/07 20:39:59 [Info] [2347156728] app/proxyman/inbound: connection ends > proxy/dokodemo: connection ends > context canceled
2024/11/07 20:39:59 [Info] [2347156728] app/proxyman/outbound: failed to process outbound traffic > proxy/freedom: connection ends > context canceled
r
ecли кто то менял настройки своего v2ray (я поставил 5.22 v2fly community driven v2ray) конфиг -
// Config file of V2Ray. This file follows standard JSON format, with comments support.
// Uncomment entries below to satisfy your needs. Also read our manual for more detail at
// https://www.v2fly.org/
{
“log”: {
// Log level, one of “debug”, “info”, “warning”, “error”, “none”
“loglevel”: “debug”
},

// List of inbound proxy configurations.
“inbounds”: [{
“port”: 443,
“listen”: “0.0.0.0”,
“tag”: “port443-in”,
“protocol”: “dokodemo-door”,
“settings”: {
“address”: “3.3.3.3”,
“port”: 443,
“network”: “tcp”,
“followRedirect”: true
},
“sniffing”: {
“enabled”: true,
// Target domain will be overriden to the one carried by the connection, if the connection is HTTP or HTTPS.
“destOverride”: [“http”, “tls”]
}
},{
“port”: 80,
“listen”: “0.0.0.0”,
“tag”: “port80-in”,
“protocol”: “dokodemo-door”,
“settings”: {
“address”: “3.3.3.3”,
“port”: 80,
“network”: “tcp”,
“followRedirect”: true
},
“sniffing”: {
“enabled”: true,
// Target domain will be overriden to the one carried by the connection, if the connection is HTTP or HTTPS.
“destOverride”: [“http”, “tls”]
}
}],

// List of outbound proxy configurations.
“outbounds”: [{
“protocol”: “freedom”,
“settings”: {},
“tag”: “direct”
},{
“protocol”: “blackhole”,
“settings”: {},
“tag”: “blocked”
}],

// Routing controls how traffic from inbounds are sent to outbounds.
“routing”: {
“domainStrategy”: “IPOnDemand”,
“rules”:[
{
// Allow requests from LAN
“type”: “field”,
“port”: “80,443”,
“network”: “tcp”,
“source”: [“192.168.0.0/16”, “10.0.0.0/8”, “172.16.0.0/12”],
“inboundTag”: [“port443-in”, “port80-in”],
“outboundTag”: “direct”
},{
// Block everything else
“type”: “field”,
“network”: “tcp”,
“outboundTag”: “blocked”
}
]
},

// Dns settings for domain resolution.
“dns”: {
// Static hosts, similar to hosts file.
“hosts”: {
// The following settings help to eliminate DNS poisoning in mainland China.
// It is safe to comment these out if this is not the case for you.
//“domain:github.io”: “pages.github.com”,
//“domain:wikipedia.org”: “www.wikimedia.org”,
//“domain:shadowsocks.org”: “electronicsrealm.com
},
“servers”: [
//“1.1.1.1”,
//“8.8.8.8”,
//“localhost”
]
}
}

у кого другой конфиг v2ray и на телевизоре работает ютюб напишите спасибо! (может надо другой maradns тоже поставить попробовать)?

Использование интернета должно быть основано на суверенных алгоритмах, к этому нужно стремиться, подчеркнул Путин.

Что это за алгоритмы? )))

Что это за алгоритмы?

суверенные :smirk:

ну знаете, суверенные алгоритмы: суверенный алгоритм сжатия, сортировки, поиска. В школах еще проходят, на уроках информатики. Там еще учебники в триколор раскрашены, и название у книг типа “Программирование с использованием суверенных алгоритмов. Том 1”.

Дело не в главной странице сайта, а откуда тянется бинарник. Я обновляю автоматически через choco, а там уже настроено, что он тянет бинарник с foxitsoftware. Последний раз отсюда - https://cdn01.foxitsoftware.com/product/reader/desktop/win/2024.3.0/FoxitPDFReader20243_L10N_Setup_Prom.exe И без обхода он на этой ссылке спотыкается и весь процесс обновления тормозит, потому что в домен в блоке.

Поэтому я предпочитаю обновлять в ручную по принципу - все работает, пропускаешь.

Не вижу смысла постоянно обновлять и пакетное
А там где нужно много обновлять - приходиться ручками. Так иногда из-за блокировок быстрее выходит

Итого. Сборки от KDS были очень хороши. Повторить его конфиг так и не смог. Как я не крутил что блокчек, что гудчек ничего годного не нашли в запрете. В гудбай дпи гудчек показал себя неплохо. Но не идеально.

Эмм… вы же понимаете, что говорите про драйвер? ))
Он, конечно не побайтово может считывать пакеты прямо из ПЛИСа сетевой карты, но где-то очень рядом по способностям. Ему “ваш” hosts… как Камазу - тряпочная ленточка. )
Если там (ну вдруг) будет внутри C2, то он будет накрыт каким-нибудь base64 с сидом и сальтом сверху. No chance. Я про уровень проггера драйверов и уровень мамкиного питонщика с дельфи.

Хотя, ваше желание помочь, разумеется, вызывает.

есть пробитие)

Только не надо меня выдавать, изучение разных ***чеков - вещь полезная и несомненно нужная. Жалко, что голову они не заменяют, и глаза, читающие хелпы - тоже :shushing_face:

у меня в [default - googlevideo] 20/27 но по факту там 24/27 поскольку не пробиваемые там
только 3 сервера (у 4 видимо балансировка, но в браузере они открываются)
изображение

ну и хрен с ними:

Спойлер

Прошу прощения за оффтоп, не знаю в какую тему написать.
Тут, как вы уже заметили, роскомпозор опять заблокировал половину интернета. И параллельно с этим мой стим на телефоне (Android, интернет от Tele2) начал писать, что я пытаюсь произвести вход из “Tarbagatay, RU”.

Я сначала логично подумал, что не отключил VPN на телефоне, но быстрая проверка показала, что все остальные сервисы показывают правильное соединение (Новосибирск), и только стим говорит, что ближайшая ко мне локация – село в Бурятии.

Это может быть связано с нарушением этих шифрованных протоколов cloudflare?