Hip-Hop.Ru
Страница 2 из 15: 12345678912 Последняя »

Hip-Hop.Ru (https://www.hip-hop.ru/forum/)
-   Разговоры (https://www.hip-hop.ru/forum/razgovory-f6)
-   -   Для всех, кто подцепил вирус со скрином (https://www.hip-hop.ru/forum/dlya-vseh-kto-podcepil-virus-so-skrinom-107222/)

Бусинка?! 18 марта 2007 21:14

Цитата:

Цитата от palahniuck (Сообщение 1061187550)
да ну ты че.
проще комп новый купить:horosho:

пс у меня его nod32 сразу впалил как я только на ссылку нажал:muse:

Вот и у меня, я на ссыль нажал, и НОД сразу спалил и убил.... И никаких проблем...

Zeke 18 марта 2007 21:26

Цитата:

Как правило, человек не видит, что кидается его контактам с его аккаунта)
ну это понятно... просто в посл время до хуя вирусов по асе кидаю.. у мя вот недавно увели так асю... потом на новой уже пару пытались. :(

Cheez 19 марта 2007 12:53

Так а ну скинулись аффтару на новый компьютер за доброе дело! Человек сам простудился пока ваше железо лечил:miha:

Далай-лама 14-й 19 марта 2007 13:04

тьфу, тьфу, тьфу, но пока ничо не подцепил, даже без предохранения

Rinzai 19 марта 2007 14:41

Cheez, :p
Далай-лама 14-й, поставь Аутпост и антивирус хороший с настройкой ручной и того, и другого, и хрен когда чё подцепишь :horosho: (:

GhOsT-2007 19 марта 2007 20:52

Цитата:

Цитата от Раффи (Сообщение 1061178859)
Описание вируса и как с ним бороться

Когда мы заходим на сайт, нам через ошибку броузера (или еще как-то)
пихается такой файл upnp.exe
Он прописывается в реестр в раздел программ, загружающихся вместе с Вашим
компьютером.
Эта программа - скачиватель основной части трояна. Она загружает с определенных
сайтов разные файлы.

Данный троян - прокси сервер, используется для того, чтобы другой человек мог производить различные действия от Вашего IP-адреса. Например, рассылать спам.
Также сожержит возможность загружать на Ваш компьютер другие программы и запускать.

В результате в папке C:\windows\system32 появляются следующие файлы:
unpn.exe
rsvp32_2.dll - сам троян
sporder.dll
trj35_1.tmp
trj35_2.tmp
uin.txt - сюда записываются все UIN ICQ
adv.txt - текст сообщения для отправки по ICQ

Эти файлы нужно удалить. Обычно они обнаруживаются, когда уже загружены системой и
используются ей, и удалить их просто нажав Del не получится.
Как удалить:

Сделайте это антивирусом. Обычно есть такая возможность у большинства антивирусов,
когда какой-то файл можно пометить как "нехороший", и он будет удален после
перезагрузки, еще до загрузки операционной системы.
ИЛИ
Перезагрузитесь, и перед загрузкой операционной системы нажмите F8. Выберите
из списка загрузку в SafeMode (Безопасный режим). Эти файлы можно будет спокойно удалить.
ИЛИ
Перезагрузитесь с загрузочной дискеты, и удалите через DOS.

Но это еще не все. Дело в том, что rsvp32_2.dll прописывается в реестре как
поставщик услуг интернета, и после его удаления сеть не будет работать или будет работать с ошибками.
Переустановка операционной системы не поможет, поскольку эти параметры сохраняются.
Нам нужно самостоятельно отредактировать некоторые вещи в реестре.

Нажмите "Пуск" -> Выполинть. Введте regedit
Загрузится редактор реестра.
Откройте ветвь реестра
HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/WinSock2/Parameters/Protocol_catalog9/Catalog_entries
Здесь мы увидим множество разделов с именами 0000000000001 000000000002 и т.д.
В каждом из этих разделов есть параметр PackedCatalogItem
Вот он то нас и интересует. Открываем.
Появляется окно "Редактирования двоичного параметра"
В самом начале содержимого должна быть примерно такая строка
%SystemRoot%\system32\mswsock.dll
Это путь к необходимой для данного поставщика услуг библиотеке

%SystemRoot% - это переменная среды, содержащая пусть к системномй каталогу
обычно содержит "C:\windows
mswsock.dll - библиотека

Поскольку у нас здесь поработал вирус, он заменил кое что, и мы видим примерно следующее:
rsvp32_2.dll.system32\mswsock.dll
То есть загружается не системная библиотека, а библиотека вируса.
Поскольку мы удалили ее, система ее не находит, и сеть не работает.

Нам нужно исправить это положение, чтобы путь к библиотеке был указан верно:
%SystemRoot%\system32\mswsock.dll

Нам необходимо проверить все разделы этой ветви и внести необходимые изменения, если нужно. Троян редактирует не все ветви.

У нас есть еще три ветви в реестре:
HKEY_LOCAL_MACHINE/SYSTEM/ControlSet001/Services/WinSock2/Parameters/Protocol_catalog9/Catalog_entries
HKEY_LOCAL_MACHINE/SYSTEM/ControlSet002/Services/WinSock2/Parameters/Protocol_catalog9/Catalog_entries
HKEY_LOCAL_MACHINE/SYSTEM/ControlSet003/Services/WinSock2/Parameters/Protocol_catalog9/Catalog_entries
Здесь также нужно проверить те же самые параметры, и внести изменения, если
необходимо.

Все! Перезагружаемся, и все работает. Чувствуем себя победителем и даже немного профессионалом.

Совет: Каждый раз перед выключением компьютера взгляните, что загрузится вместе с Windows
при следующей загрузке. Это можно сделать в программе Сведения о системе
Пуск -> Все программы -> Стандартные -> Служебные
В ней раздел "Программная среда"

Или могу посоветовать программу StartUp organizer.
Если есть что-то подозрительное, то удаляем из автозагрузки, и идем в поисковик для поиска информации по этой программе, чтобы понять, это вирус или полезная программа.
Удачи.

Аффтар, хотелсь бы узнать как сам трой называеца...насчет софта, что ты порекомендовал, не очень эффективно...есть более удобные и более информативные проги...хорошо использовать для получения информации след свзяку софта:

SystemInternals Autoruns (показывает все что загружаеца с виндой + все дрова и библиотеки)

SystemInternals ProcessExplorer (тот же диспетчер задач, только с более расширенныим возможностями)

Security TaskExplorer (shareware) (показывает все процессы в системе, но делает уклон безопасность, т.е. показывает озможно опасные процессы)

+ к этому, неплохо иметь для профилактики нормальный фаер и антивирь

Очень даже хороший фаер - Agnitum Outpost Firewall, имеет антишпион и еще кучу всякой хрени...но не смотря на это не плохо справляеца со своей главной задачей...

А также, если есть подозрение что есть имееца вирус или трой, то этот софт просто необходим, в т.ч. фаервол...а для поиска создаваемых вирусом файлов и ключей не помешает использовать SystemInternals FileMon и SystemInternals RegMon

Rinzai 19 марта 2007 23:03

Цитата:

Цитата от GhOsT-2007 (Сообщение 1061195789)
Аффтар, хотелсь бы узнать как сам трой называеца...насчет софта, что ты порекомендовал, не очень эффективно...есть более удобные и более информативные проги...хорошо использовать для получения информации след свзяку софта:

SystemInternals Autoruns (показывает все что загружаеца с виндой + все дрова и библиотеки)

SystemInternals ProcessExplorer (тот же диспетчер задач, только с более расширенныим возможностями)

Security TaskExplorer (shareware) (показывает все процессы в системе, но делает уклон безопасность, т.е. показывает озможно опасные процессы)

+ к этому, неплохо иметь для профилактики нормальный фаер и антивирь

Очень даже хороший фаер - Agnitum Outpost Firewall, имеет антишпион и еще кучу всякой хрени...но не смотря на это не плохо справляеца со своей главной задачей...

А также, если есть подозрение что есть имееца вирус или трой, то этот софт просто необходим, в т.ч. фаервол...а для поиска создаваемых вирусом файлов и ключей не помешает использовать SystemInternals FileMon и SystemInternals RegMon

Бро, ты форумом ошибся.
Тут этим себе никто мозги не ебёт.
Я хз, как вирус называется.

Elenty 20 марта 2007 00:52

бля...попытался антивирусом ебнуть как написано в заглавном посте,а у меня комп перезагружается постоянно,даже в безопасном режиме:( .

GhOsT-2007 20 марта 2007 01:26

Цитата:

Цитата от Elenty (Сообщение 1061198057)
бля...попытался антивирусом ебнуть как написано в заглавном посте,а у меня комп перезагружается постоянно,даже в безопасном режиме:( .

Может у тебя другой вирус?
Найди его на viruslist.com, если там не будет описания как его удалить, то там покрайней мере будет написано как он называеца у других антивирусов, смотришь как он называеца у Symantec Antivirus, потом ищешь на http://www.symantec.com/security_response/index.jsp и ищешь его там, а там уже будет написано какие файлы и ключи в реестре он создает и как его лечить...

GhOsT-2007 20 марта 2007 01:31

Цитата:

Цитата от Раффи (Сообщение 1061197038)
Бро, ты форумом ошибся.
Тут этим себе никто мозги не ебёт.
Я хз, как вирус называется.

Возможно и ошибся, но мало ли, вдруг кому будет интересно то что я написал и вдруг оно поможет, а насчет того, что никто мозги не ебет, не стоит отвечать за всех

Elenty 20 марта 2007 01:37

Цитата:

Цитата от GhOsT-2007 (Сообщение 1061198251)
Может у тебя другой вирус?
Найди его на viruslist.com, если там не будет описания как его удалить, то там покрайней мере будет написано как он называеца у других антивирусов, смотришь как он называеца у Symantec Antivirus, потом ищешь на http://www.symantec.com/security_response/index.jsp и ищешь его там, а там уже будет написано какие файлы и ключи в реестре он создает и как его лечить...

неа...вирус тот,название такое же и фаил с ним нашел...а антивирус сука его не берет...окно высвечивается "трам-па-пам ошибка...перезагрузка через 60сек"
Делал уже раз 20ть...все как в инструкции...

а ваще хуля мне-то обьянять,я не програмист и нихуя не секу как с подобной хуйней бороться,если не по стандартным способам...
Придеться другу водку ставить,чтоб комп починил:(

Во всем виноват хип-хоп.ру:netuz: .

RapperX 20 марта 2007 02:08

Цитата:

Цитата от Elenty (Сообщение 1061198057)
бля...попытался антивирусом ебнуть как написано в заглавном посте,а у меня комп перезагружается постоянно,даже в безопасном режиме:( .

Сними флаг, который стоит тут: Мой компьютер - Свойства - Дополнительно - Параметры - Выполить автоматическую перезагрузку
И потом лечись спокойно.

Elenty 20 марта 2007 02:18

Цитата:

Цитата от RapperX (Сообщение 1061198397)
Сними флаг, который стоит тут: Мой компьютер - Свойства - Дополнительно - Параметры - Выполить автоматическую перезагрузку
И потом лечись спокойно.

спасибо;) ...мне уже все обьяснили по асе,завтра буду лечиться,надеюсь,что уж прям по схеме смогу сообразить как и чё:) .

G-Ogi aka Abrägg 20 марта 2007 02:19

Вложений: 1
у меня вроде такого файла нет, значит я чист???:confused: :confused:

G-Ogi aka Abrägg 20 марта 2007 02:24

да и других вроде нет, заебись!:) :dovolen:

G-Ogi aka Abrägg 20 марта 2007 02:25

а вообще, автару медаль за такую помощь!!!!:horosho:

teh 20 марта 2007 02:43

icq segodnja postu4ali skinuli fotku ja skazal poshol nahui vasja

GhOsT-2007 20 марта 2007 03:07

Помимо этого, перед удалением любых вирусом желательно выключить восстановление системы, т.к. веник может этот вирус восстановить после перезагрузки системы, подумав что это системный файл...делаейа это так:
Мой компьютер -- свойства -- восстаовление системы -- поставить галочку "ОТключить восстановление на всех дисках" -- ОК

Elenty 20 марта 2007 11:08

я ваще негодяй...вчера оказывается я всем еще и по асе этот вирус накидал:( .

Dimme Sevendee 20 марта 2007 11:14

Цитата:

Цитата от Elenty (Сообщение 1061199576)
я ваще негодяй...вчера оказывается я всем еще и по асе этот вирус накидал:( .

ну хуль мозгов то нету. ссылочки открываете. :|

Elenty 20 марта 2007 11:26

Цитата:

Цитата от Дима Севенди (Сообщение 1061199614)
ну хуль мозгов то нету. ссылочки открываете. :|

мне тоже кто-то по асе кидал...тока я уже забыл кто...думал там трек какой скачать надо или фотки:( .

Dimme Sevendee 20 марта 2007 11:28

Цитата:

Цитата от Elenty (Сообщение 1061199701)
мне тоже кто-то по асе кидал...тока я уже забыл кто...думал там трек какой скачать надо или фотки:( .

ну так а на ссылку смотреть не получается или ты автоматом щелкаеш? :confused:

Elenty 20 марта 2007 11:32

Цитата:

Цитата от Дима Севенди (Сообщение 1061199716)
ну так а на ссылку смотреть не получается или ты автоматом щелкаеш? :confused:

да ночью кто-то кинул...мне уже похуй было:p .

Nemo 20 марта 2007 17:16

Цитата:

Цитата от Раффи (Сообщение 1061179065)
))) У меня эта хуета только через три дня стала ссылки к постам прибавлять

бляя сегодня нажал а антивирусник не чё не нашел...может быть что мне повезло?

Mia 20 марта 2007 19:01

блин, подскажите, че за фигня
еа какой форум не сунусь (на которых была в течении недели) везде такая жопа
Цитата:

Warning: include(themes//theme.php) [function.include]: failed to open stream: No such file or directory in /home/public_html/header.php on line 345

Warning: include() [function.include]: Failed opening 'themes//theme.php' for inclusion (include_path='.:/usr/lib/php:/usr/local/lib/php') in /home/public_html/header.php on line 345

Fatal error: Call to undefined function themeheader() in /home/public_html/header.php on line 362
один хх.ру работает


Часовой пояс GMT +3, время: 10:04.
Страница 2 из 15: 12345678912 Последняя »

Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2025, vBulletin Solutions Inc.

vBulletin Optimisation provided by vB Optimise (Pro) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.