Hip-Hop.Ru - Центральный сайт о Хип Хоп культуре в Рунете

Разговоры
  Hip-Hop.Ru Форум Комьюнити Сообщения за день Баня Поиск
Страница 2 из 15: 12345678912 Последняя »
шАшЕчКи...!?
Аватар для Бусинка?!
Сообщения: 5,061
Регистрация: 15.11.2006
Откуда: MARK5
Старый пост, нажмите что бы добавить к себе блог 18 марта 2007, 20:14
  #26 (ПС)
-Цитата от palahniuck Посмотреть сообщение
да ну ты че.
проще комп новый купить

пс у меня его nod32 сразу впалил как я только на ссылку нажал
Вот и у меня, я на ссыль нажал, и НОД сразу спалил и убил.... И никаких проблем...

offline
Ответить с цитированием
just h-h baby)))
Аватар для Zeke
Сообщения: 1,293
Регистрация: 02.06.2006
Откуда: south
Старый пост, нажмите что бы добавить к себе блог 18 марта 2007, 20:26
  #27 (ПС)
-
Как правило, человек не видит, что кидается его контактам с его аккаунта)
ну это понятно... просто в посл время до хуя вирусов по асе кидаю.. у мя вот недавно увели так асю... потом на новой уже пару пытались.

offline
Ответить с цитированием
О_О
Аватар для Cheez
Сообщения: 7,939
Регистрация: 22.04.2005
Откуда: Луганск
Старый пост, нажмите что бы добавить к себе блог 19 марта 2007, 11:53
ВКонтакте MySpace
  #28 (ПС)
Так а ну скинулись аффтару на новый компьютер за доброе дело! Человек сам простудился пока ваше железо лечил

offline
Ответить с цитированием
аццкий реинкарнатор
Аватар для Далай-лама 14-й
Сообщения: 4,960
Регистрация: 04.07.2006
Откуда: Тибед
Старый пост, нажмите что бы добавить к себе блог 19 марта 2007, 12:04
  #29 (ПС)
тьфу, тьфу, тьфу, но пока ничо не подцепил, даже без предохранения

offline
Ответить с цитированием
fade
Аватар для Rinzai
Сообщения: 6,782
Регистрация: 01.11.2006
Откуда: 2M1207b/μ
Старый пост, нажмите что бы добавить к себе блог 19 марта 2007, 13:41
  #30 (ПС)
Cheez,
Далай-лама 14-й, поставь Аутпост и антивирус хороший с настройкой ручной и того, и другого, и хрен когда чё подцепишь (:

offline
Ответить с цитированием
Senior Member
Аватар для GhOsT-2007
Сообщения: 128
Регистрация: 14.01.2007
Откуда: Ростов-на-Дону мля...
Старый пост, нажмите что бы добавить к себе блог 19 марта 2007, 19:52
  #31 (ПС)
-Цитата от Раффи Посмотреть сообщение
Описание вируса и как с ним бороться

Когда мы заходим на сайт, нам через ошибку броузера (или еще как-то)
пихается такой файл upnp.exe
Он прописывается в реестр в раздел программ, загружающихся вместе с Вашим
компьютером.
Эта программа - скачиватель основной части трояна. Она загружает с определенных
сайтов разные файлы.

Данный троян - прокси сервер, используется для того, чтобы другой человек мог производить различные действия от Вашего IP-адреса. Например, рассылать спам.
Также сожержит возможность загружать на Ваш компьютер другие программы и запускать.

В результате в папке C:\windows\system32 появляются следующие файлы:
unpn.exe
rsvp32_2.dll - сам троян
sporder.dll
trj35_1.tmp
trj35_2.tmp
uin.txt - сюда записываются все UIN ICQ
adv.txt - текст сообщения для отправки по ICQ

Эти файлы нужно удалить. Обычно они обнаруживаются, когда уже загружены системой и
используются ей, и удалить их просто нажав Del не получится.
Как удалить:

Сделайте это антивирусом. Обычно есть такая возможность у большинства антивирусов,
когда какой-то файл можно пометить как "нехороший", и он будет удален после
перезагрузки, еще до загрузки операционной системы.
ИЛИ
Перезагрузитесь, и перед загрузкой операционной системы нажмите F8. Выберите
из списка загрузку в SafeMode (Безопасный режим). Эти файлы можно будет спокойно удалить.
ИЛИ
Перезагрузитесь с загрузочной дискеты, и удалите через DOS.

Но это еще не все. Дело в том, что rsvp32_2.dll прописывается в реестре как
поставщик услуг интернета, и после его удаления сеть не будет работать или будет работать с ошибками.
Переустановка операционной системы не поможет, поскольку эти параметры сохраняются.
Нам нужно самостоятельно отредактировать некоторые вещи в реестре.

Нажмите "Пуск" -> Выполинть. Введте regedit
Загрузится редактор реестра.
Откройте ветвь реестра
HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/WinSock2/Parameters/Protocol_catalog9/Catalog_entries
Здесь мы увидим множество разделов с именами 0000000000001 000000000002 и т.д.
В каждом из этих разделов есть параметр PackedCatalogItem
Вот он то нас и интересует. Открываем.
Появляется окно "Редактирования двоичного параметра"
В самом начале содержимого должна быть примерно такая строка
%SystemRoot%\system32\mswsock.dll
Это путь к необходимой для данного поставщика услуг библиотеке

%SystemRoot% - это переменная среды, содержащая пусть к системномй каталогу
обычно содержит "C:\windows
mswsock.dll - библиотека

Поскольку у нас здесь поработал вирус, он заменил кое что, и мы видим примерно следующее:
rsvp32_2.dll.system32\mswsock.dll
То есть загружается не системная библиотека, а библиотека вируса.
Поскольку мы удалили ее, система ее не находит, и сеть не работает.

Нам нужно исправить это положение, чтобы путь к библиотеке был указан верно:
%SystemRoot%\system32\mswsock.dll

Нам необходимо проверить все разделы этой ветви и внести необходимые изменения, если нужно. Троян редактирует не все ветви.

У нас есть еще три ветви в реестре:
HKEY_LOCAL_MACHINE/SYSTEM/ControlSet001/Services/WinSock2/Parameters/Protocol_catalog9/Catalog_entries
HKEY_LOCAL_MACHINE/SYSTEM/ControlSet002/Services/WinSock2/Parameters/Protocol_catalog9/Catalog_entries
HKEY_LOCAL_MACHINE/SYSTEM/ControlSet003/Services/WinSock2/Parameters/Protocol_catalog9/Catalog_entries
Здесь также нужно проверить те же самые параметры, и внести изменения, если
необходимо.

Все! Перезагружаемся, и все работает. Чувствуем себя победителем и даже немного профессионалом.

Совет: Каждый раз перед выключением компьютера взгляните, что загрузится вместе с Windows
при следующей загрузке. Это можно сделать в программе Сведения о системе
Пуск -> Все программы -> Стандартные -> Служебные
В ней раздел "Программная среда"

Или могу посоветовать программу StartUp organizer.
Если есть что-то подозрительное, то удаляем из автозагрузки, и идем в поисковик для поиска информации по этой программе, чтобы понять, это вирус или полезная программа.
Удачи.
Аффтар, хотелсь бы узнать как сам трой называеца...насчет софта, что ты порекомендовал, не очень эффективно...есть более удобные и более информативные проги...хорошо использовать для получения информации след свзяку софта:

SystemInternals Autoruns (показывает все что загружаеца с виндой + все дрова и библиотеки)

SystemInternals ProcessExplorer (тот же диспетчер задач, только с более расширенныим возможностями)

Security TaskExplorer (shareware) (показывает все процессы в системе, но делает уклон безопасность, т.е. показывает озможно опасные процессы)

+ к этому, неплохо иметь для профилактики нормальный фаер и антивирь

Очень даже хороший фаер - Agnitum Outpost Firewall, имеет антишпион и еще кучу всякой хрени...но не смотря на это не плохо справляеца со своей главной задачей...

А также, если есть подозрение что есть имееца вирус или трой, то этот софт просто необходим, в т.ч. фаервол...а для поиска создаваемых вирусом файлов и ключей не помешает использовать SystemInternals FileMon и SystemInternals RegMon

offline
Ответить с цитированием
fade
Аватар для Rinzai
Сообщения: 6,782
Регистрация: 01.11.2006
Откуда: 2M1207b/μ
Старый пост, нажмите что бы добавить к себе блог 19 марта 2007, 22:03
  #32 (ПС)
-Цитата от GhOsT-2007 Посмотреть сообщение
Аффтар, хотелсь бы узнать как сам трой называеца...насчет софта, что ты порекомендовал, не очень эффективно...есть более удобные и более информативные проги...хорошо использовать для получения информации след свзяку софта:

SystemInternals Autoruns (показывает все что загружаеца с виндой + все дрова и библиотеки)

SystemInternals ProcessExplorer (тот же диспетчер задач, только с более расширенныим возможностями)

Security TaskExplorer (shareware) (показывает все процессы в системе, но делает уклон безопасность, т.е. показывает озможно опасные процессы)

+ к этому, неплохо иметь для профилактики нормальный фаер и антивирь

Очень даже хороший фаер - Agnitum Outpost Firewall, имеет антишпион и еще кучу всякой хрени...но не смотря на это не плохо справляеца со своей главной задачей...

А также, если есть подозрение что есть имееца вирус или трой, то этот софт просто необходим, в т.ч. фаервол...а для поиска создаваемых вирусом файлов и ключей не помешает использовать SystemInternals FileMon и SystemInternals RegMon
Бро, ты форумом ошибся.
Тут этим себе никто мозги не ебёт.
Я хз, как вирус называется.

offline
Ответить с цитированием
TrapStar
Аватар для Elenty
Сообщения: 13,925
Регистрация: 07.01.2006
Откуда: Пребрага
Старый пост, нажмите что бы добавить к себе блог 19 марта 2007, 23:52
Отправить сообщение через twitter для Elenty
  #33 (ПС)
бля...попытался антивирусом ебнуть как написано в заглавном посте,а у меня комп перезагружается постоянно,даже в безопасном режиме .

offline
Ответить с цитированием
Senior Member
Аватар для GhOsT-2007
Сообщения: 128
Регистрация: 14.01.2007
Откуда: Ростов-на-Дону мля...
Старый пост, нажмите что бы добавить к себе блог 20 марта 2007, 00:26
  #34 (ПС)
-Цитата от Elenty Посмотреть сообщение
бля...попытался антивирусом ебнуть как написано в заглавном посте,а у меня комп перезагружается постоянно,даже в безопасном режиме .
Может у тебя другой вирус?
Найди его на viruslist.com, если там не будет описания как его удалить, то там покрайней мере будет написано как он называеца у других антивирусов, смотришь как он называеца у Symantec Antivirus, потом ищешь на http://www.symantec.com/security_response/index.jsp и ищешь его там, а там уже будет написано какие файлы и ключи в реестре он создает и как его лечить...

offline
Ответить с цитированием
Senior Member
Аватар для GhOsT-2007
Сообщения: 128
Регистрация: 14.01.2007
Откуда: Ростов-на-Дону мля...
Старый пост, нажмите что бы добавить к себе блог 20 марта 2007, 00:31
  #35 (ПС)
-Цитата от Раффи Посмотреть сообщение
Бро, ты форумом ошибся.
Тут этим себе никто мозги не ебёт.
Я хз, как вирус называется.
Возможно и ошибся, но мало ли, вдруг кому будет интересно то что я написал и вдруг оно поможет, а насчет того, что никто мозги не ебет, не стоит отвечать за всех

offline
Ответить с цитированием
TrapStar
Аватар для Elenty
Сообщения: 13,925
Регистрация: 07.01.2006
Откуда: Пребрага
Старый пост, нажмите что бы добавить к себе блог 20 марта 2007, 00:37
Отправить сообщение через twitter для Elenty
  #36 (ПС)
-Цитата от GhOsT-2007 Посмотреть сообщение
Может у тебя другой вирус?
Найди его на viruslist.com, если там не будет описания как его удалить, то там покрайней мере будет написано как он называеца у других антивирусов, смотришь как он называеца у Symantec Antivirus, потом ищешь на http://www.symantec.com/security_response/index.jsp и ищешь его там, а там уже будет написано какие файлы и ключи в реестре он создает и как его лечить...
неа...вирус тот,название такое же и фаил с ним нашел...а антивирус сука его не берет...окно высвечивается "трам-па-пам ошибка...перезагрузка через 60сек"
Делал уже раз 20ть...все как в инструкции...

а ваще хуля мне-то обьянять,я не програмист и нихуя не секу как с подобной хуйней бороться,если не по стандартным способам...
Придеться другу водку ставить,чтоб комп починил

Во всем виноват хип-хоп.ру .

offline
Ответить с цитированием
Не пишите СПАСИБО
Аватар для RapperX
Сообщения: 27,142
Регистрация: 24.10.2000
Откуда: 495
Старый пост, нажмите что бы добавить к себе блог 20 марта 2007, 01:08
ВКонтакте Live Journal
  #37 (ПС)
-Цитата от Elenty Посмотреть сообщение
бля...попытался антивирусом ебнуть как написано в заглавном посте,а у меня комп перезагружается постоянно,даже в безопасном режиме .
Сними флаг, который стоит тут: Мой компьютер - Свойства - Дополнительно - Параметры - Выполить автоматическую перезагрузку
И потом лечись спокойно.

offline
Ответить с цитированием
TrapStar
Аватар для Elenty
Сообщения: 13,925
Регистрация: 07.01.2006
Откуда: Пребрага
Старый пост, нажмите что бы добавить к себе блог 20 марта 2007, 01:18
Отправить сообщение через twitter для Elenty
  #38 (ПС)
-Цитата от RapperX Посмотреть сообщение
Сними флаг, который стоит тут: Мой компьютер - Свойства - Дополнительно - Параметры - Выполить автоматическую перезагрузку
И потом лечись спокойно.
спасибо ...мне уже все обьяснили по асе,завтра буду лечиться,надеюсь,что уж прям по схеме смогу сообразить как и чё .

offline
Ответить с цитированием
Oldschool
Аватар для G-Ogi aka Abrägg
Сообщения: 8,458
Регистрация: 26.06.2006
Откуда: Цюрих - Штуттгат - Владикавказ - Махачкала
Старый пост, нажмите что бы добавить к себе блог 20 марта 2007, 01:19
Домашняя страница
  #39 (ПС)
у меня вроде такого файла нет, значит я чист???

 
Фотографии:
(55.0 Кбайт / 87 просм.)
 
offline
Ответить с цитированием
Oldschool
Аватар для G-Ogi aka Abrägg
Сообщения: 8,458
Регистрация: 26.06.2006
Откуда: Цюрих - Штуттгат - Владикавказ - Махачкала
Старый пост, нажмите что бы добавить к себе блог 20 марта 2007, 01:24
Домашняя страница
  #40 (ПС)
да и других вроде нет, заебись!

offline
Ответить с цитированием
Oldschool
Аватар для G-Ogi aka Abrägg
Сообщения: 8,458
Регистрация: 26.06.2006
Откуда: Цюрих - Штуттгат - Владикавказ - Махачкала
Старый пост, нажмите что бы добавить к себе блог 20 марта 2007, 01:25
Домашняя страница
  #41 (ПС)
а вообще, автару медаль за такую помощь!!!!

offline
Ответить с цитированием
teh
активный пользователь
Аватар для teh
Сообщения: 5,102
Регистрация: 28.01.2004
Старый пост, нажмите что бы добавить к себе блог 20 марта 2007, 01:43
  #42 (ПС)
icq segodnja postu4ali skinuli fotku ja skazal poshol nahui vasja

offline
Ответить с цитированием
Senior Member
Аватар для GhOsT-2007
Сообщения: 128
Регистрация: 14.01.2007
Откуда: Ростов-на-Дону мля...
Старый пост, нажмите что бы добавить к себе блог 20 марта 2007, 02:07
  #43 (ПС)
Помимо этого, перед удалением любых вирусом желательно выключить восстановление системы, т.к. веник может этот вирус восстановить после перезагрузки системы, подумав что это системный файл...делаейа это так:
Мой компьютер -- свойства -- восстаовление системы -- поставить галочку "ОТключить восстановление на всех дисках" -- ОК

offline
Ответить с цитированием
TrapStar
Аватар для Elenty
Сообщения: 13,925
Регистрация: 07.01.2006
Откуда: Пребрага
Старый пост, нажмите что бы добавить к себе блог 20 марта 2007, 10:08
Отправить сообщение через twitter для Elenty
  #44 (ПС)
я ваще негодяй...вчера оказывается я всем еще и по асе этот вирус накидал .

offline
Ответить с цитированием
активный пользователь
Аватар для Dimme Sevendee
Сообщения: 16,748
Регистрация: 08.06.2005
Старый пост, нажмите что бы добавить к себе блог 20 марта 2007, 10:14
  #45 (ПС)
-Цитата от Elenty Посмотреть сообщение
я ваще негодяй...вчера оказывается я всем еще и по асе этот вирус накидал .
ну хуль мозгов то нету. ссылочки открываете.

offline
Ответить с цитированием
TrapStar
Аватар для Elenty
Сообщения: 13,925
Регистрация: 07.01.2006
Откуда: Пребрага
Старый пост, нажмите что бы добавить к себе блог 20 марта 2007, 10:26
Отправить сообщение через twitter для Elenty
  #46 (ПС)
-Цитата от Дима Севенди Посмотреть сообщение
ну хуль мозгов то нету. ссылочки открываете.
мне тоже кто-то по асе кидал...тока я уже забыл кто...думал там трек какой скачать надо или фотки .

offline
Ответить с цитированием
активный пользователь
Аватар для Dimme Sevendee
Сообщения: 16,748
Регистрация: 08.06.2005
Старый пост, нажмите что бы добавить к себе блог 20 марта 2007, 10:28
  #47 (ПС)
-Цитата от Elenty Посмотреть сообщение
мне тоже кто-то по асе кидал...тока я уже забыл кто...думал там трек какой скачать надо или фотки .
ну так а на ссылку смотреть не получается или ты автоматом щелкаеш?

offline
Ответить с цитированием
TrapStar
Аватар для Elenty
Сообщения: 13,925
Регистрация: 07.01.2006
Откуда: Пребрага
Старый пост, нажмите что бы добавить к себе блог 20 марта 2007, 10:32
Отправить сообщение через twitter для Elenty
  #48 (ПС)
-Цитата от Дима Севенди Посмотреть сообщение
ну так а на ссылку смотреть не получается или ты автоматом щелкаеш?
да ночью кто-то кинул...мне уже похуй было .

offline
Ответить с цитированием
активный пользователь
Сообщения: 6,861
Регистрация: 07.11.2004
Старый пост, нажмите что бы добавить к себе блог 20 марта 2007, 16:16
  #49 (ПС)
-Цитата от Раффи Посмотреть сообщение
))) У меня эта хуета только через три дня стала ссылки к постам прибавлять
бляя сегодня нажал а антивирусник не чё не нашел...может быть что мне повезло?

offline
Ответить с цитированием
Mia
новый пользователь
Аватар для Mia
Сообщения: 275
Регистрация: 20.06.2006
Старый пост, нажмите что бы добавить к себе блог 20 марта 2007, 18:01
  #50 (ПС)
блин, подскажите, че за фигня
еа какой форум не сунусь (на которых была в течении недели) везде такая жопа
-
Warning: include(themes//theme.php) [function.include]: failed to open stream: No such file or directory in /home/public_html/header.php on line 345

Warning: include() [function.include]: Failed opening 'themes//theme.php' for inclusion (include_path='.:/usr/lib/php:/usr/local/lib/php') in /home/public_html/header.php on line 345

Fatal error: Call to undefined function themeheader() in /home/public_html/header.php on line 362
один хх.ру работает

offline
Ответить с цитированием
Страница 2 из 15: 12345678912 Последняя »
Ответ
Здесь присутствуют: 1 (пользователей - 0 , гостей - 1)
 
Часовой пояс GMT +3, время: 05:59.