шАшЕчКи...!?
Сообщения: 5,061
Регистрация: 15.11.2006 Откуда: MARK5 |
18 марта 2007, 20:14
| | |
#26 (ПС)
| -Цитата от palahniuck да ну ты че.
проще комп новый купить
пс у меня его nod32 сразу впалил как я только на ссылку нажал  Вот и у меня, я на ссыль нажал, и НОД сразу спалил и убил.... И никаких проблем... | | | | just h-h baby)))
Сообщения: 1,293
Регистрация: 02.06.2006 Откуда: south |
18 марта 2007, 20:26
| | |
#27 (ПС)
| - Как правило, человек не видит, что кидается его контактам с его аккаунта) ну это понятно... просто в посл время до хуя вирусов по асе кидаю.. у мя вот недавно увели так асю... потом на новой уже пару пытались.  | | | | О_О
Сообщения: 7,939
Регистрация: 22.04.2005 Откуда: Луганск |
19 марта 2007, 11:53
| | |
#28 (ПС)
| Так а ну скинулись аффтару на новый компьютер за доброе дело! Человек сам простудился пока ваше железо лечил  | | | | аццкий реинкарнатор
Сообщения: 4,960
Регистрация: 04.07.2006 Откуда: Тибед |
19 марта 2007, 12:04
| | |
#29 (ПС)
| тьфу, тьфу, тьфу, но пока ничо не подцепил, даже без предохранения | | | | fade
Сообщения: 6,782
Регистрация: 01.11.2006 Откуда: 2M1207b/μ |
19 марта 2007, 13:41
| | |
#30 (ПС)
| Cheez, Далай-лама 14-й, поставь Аутпост и антивирус хороший с настройкой ручной и того, и другого, и хрен когда чё подцепишь  (: | | | | Senior Member
Сообщения: 128
Регистрация: 14.01.2007 Откуда: Ростов-на-Дону мля... |
19 марта 2007, 19:52
| | |
#31 (ПС)
| -Цитата от Раффи Описание вируса и как с ним бороться
Когда мы заходим на сайт, нам через ошибку броузера (или еще как-то)
пихается такой файл upnp.exe
Он прописывается в реестр в раздел программ, загружающихся вместе с Вашим
компьютером.
Эта программа - скачиватель основной части трояна. Она загружает с определенных
сайтов разные файлы.
Данный троян - прокси сервер, используется для того, чтобы другой человек мог производить различные действия от Вашего IP-адреса. Например, рассылать спам.
Также сожержит возможность загружать на Ваш компьютер другие программы и запускать.
В результате в папке C:\windows\system32 появляются следующие файлы:
unpn.exe
rsvp32_2.dll - сам троян
sporder.dll
trj35_1.tmp
trj35_2.tmp
uin.txt - сюда записываются все UIN ICQ
adv.txt - текст сообщения для отправки по ICQ
Эти файлы нужно удалить. Обычно они обнаруживаются, когда уже загружены системой и
используются ей, и удалить их просто нажав Del не получится.
Как удалить:
Сделайте это антивирусом. Обычно есть такая возможность у большинства антивирусов,
когда какой-то файл можно пометить как "нехороший", и он будет удален после
перезагрузки, еще до загрузки операционной системы.
ИЛИ
Перезагрузитесь, и перед загрузкой операционной системы нажмите F8. Выберите
из списка загрузку в SafeMode (Безопасный режим). Эти файлы можно будет спокойно удалить.
ИЛИ
Перезагрузитесь с загрузочной дискеты, и удалите через DOS.
Но это еще не все. Дело в том, что rsvp32_2.dll прописывается в реестре как
поставщик услуг интернета, и после его удаления сеть не будет работать или будет работать с ошибками.
Переустановка операционной системы не поможет, поскольку эти параметры сохраняются.
Нам нужно самостоятельно отредактировать некоторые вещи в реестре.
Нажмите "Пуск" -> Выполинть. Введте regedit
Загрузится редактор реестра.
Откройте ветвь реестра
HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/WinSock2/Parameters/Protocol_catalog9/Catalog_entries
Здесь мы увидим множество разделов с именами 0000000000001 000000000002 и т.д.
В каждом из этих разделов есть параметр PackedCatalogItem
Вот он то нас и интересует. Открываем.
Появляется окно "Редактирования двоичного параметра"
В самом начале содержимого должна быть примерно такая строка
%SystemRoot%\system32\mswsock.dll
Это путь к необходимой для данного поставщика услуг библиотеке
%SystemRoot% - это переменная среды, содержащая пусть к системномй каталогу
обычно содержит "C:\windows
mswsock.dll - библиотека
Поскольку у нас здесь поработал вирус, он заменил кое что, и мы видим примерно следующее:
rsvp32_2.dll.system32\mswsock.dll
То есть загружается не системная библиотека, а библиотека вируса.
Поскольку мы удалили ее, система ее не находит, и сеть не работает.
Нам нужно исправить это положение, чтобы путь к библиотеке был указан верно:
%SystemRoot%\system32\mswsock.dll
Нам необходимо проверить все разделы этой ветви и внести необходимые изменения, если нужно. Троян редактирует не все ветви.
У нас есть еще три ветви в реестре:
HKEY_LOCAL_MACHINE/SYSTEM/ControlSet001/Services/WinSock2/Parameters/Protocol_catalog9/Catalog_entries
HKEY_LOCAL_MACHINE/SYSTEM/ControlSet002/Services/WinSock2/Parameters/Protocol_catalog9/Catalog_entries
HKEY_LOCAL_MACHINE/SYSTEM/ControlSet003/Services/WinSock2/Parameters/Protocol_catalog9/Catalog_entries
Здесь также нужно проверить те же самые параметры, и внести изменения, если
необходимо.
Все! Перезагружаемся, и все работает. Чувствуем себя победителем и даже немного профессионалом.
Совет: Каждый раз перед выключением компьютера взгляните, что загрузится вместе с Windows
при следующей загрузке. Это можно сделать в программе Сведения о системе
Пуск -> Все программы -> Стандартные -> Служебные
В ней раздел "Программная среда"
Или могу посоветовать программу StartUp organizer.
Если есть что-то подозрительное, то удаляем из автозагрузки, и идем в поисковик для поиска информации по этой программе, чтобы понять, это вирус или полезная программа.
Удачи. Аффтар, хотелсь бы узнать как сам трой называеца...насчет софта, что ты порекомендовал, не очень эффективно...есть более удобные и более информативные проги...хорошо использовать для получения информации след свзяку софта:
SystemInternals Autoruns (показывает все что загружаеца с виндой + все дрова и библиотеки)
SystemInternals ProcessExplorer (тот же диспетчер задач, только с более расширенныим возможностями)
Security TaskExplorer (shareware) (показывает все процессы в системе, но делает уклон безопасность, т.е. показывает озможно опасные процессы)
+ к этому, неплохо иметь для профилактики нормальный фаер и антивирь
Очень даже хороший фаер - Agnitum Outpost Firewall, имеет антишпион и еще кучу всякой хрени...но не смотря на это не плохо справляеца со своей главной задачей...
А также, если есть подозрение что есть имееца вирус или трой, то этот софт просто необходим, в т.ч. фаервол...а для поиска создаваемых вирусом файлов и ключей не помешает использовать SystemInternals FileMon и SystemInternals RegMon | | | | fade
Сообщения: 6,782
Регистрация: 01.11.2006 Откуда: 2M1207b/μ |
19 марта 2007, 22:03
| | |
#32 (ПС)
| -Цитата от GhOsT-2007 Аффтар, хотелсь бы узнать как сам трой называеца...насчет софта, что ты порекомендовал, не очень эффективно...есть более удобные и более информативные проги...хорошо использовать для получения информации след свзяку софта:
SystemInternals Autoruns (показывает все что загружаеца с виндой + все дрова и библиотеки)
SystemInternals ProcessExplorer (тот же диспетчер задач, только с более расширенныим возможностями)
Security TaskExplorer (shareware) (показывает все процессы в системе, но делает уклон безопасность, т.е. показывает озможно опасные процессы)
+ к этому, неплохо иметь для профилактики нормальный фаер и антивирь
Очень даже хороший фаер - Agnitum Outpost Firewall, имеет антишпион и еще кучу всякой хрени...но не смотря на это не плохо справляеца со своей главной задачей...
А также, если есть подозрение что есть имееца вирус или трой, то этот софт просто необходим, в т.ч. фаервол...а для поиска создаваемых вирусом файлов и ключей не помешает использовать SystemInternals FileMon и SystemInternals RegMon Бро, ты форумом ошибся.
Тут этим себе никто мозги не ебёт.
Я хз, как вирус называется. | | | | TrapStar
Сообщения: 13,925
Регистрация: 07.01.2006 Откуда: Пребрага |
19 марта 2007, 23:52
| | |
#33 (ПС)
| бля...попытался антивирусом ебнуть как написано в заглавном посте,а у меня комп перезагружается постоянно,даже в безопасном режиме  . | | | | Senior Member
Сообщения: 128
Регистрация: 14.01.2007 Откуда: Ростов-на-Дону мля... |
20 марта 2007, 00:26
| | |
#34 (ПС)
| -Цитата от Elenty бля...попытался антивирусом ебнуть как написано в заглавном посте,а у меня комп перезагружается постоянно,даже в безопасном режиме  . Может у тебя другой вирус?
Найди его на viruslist.com, если там не будет описания как его удалить, то там покрайней мере будет написано как он называеца у других антивирусов, смотришь как он называеца у Symantec Antivirus, потом ищешь на http://www.symantec.com/security_response/index.jsp и ищешь его там, а там уже будет написано какие файлы и ключи в реестре он создает и как его лечить... | | | | Senior Member
Сообщения: 128
Регистрация: 14.01.2007 Откуда: Ростов-на-Дону мля... |
20 марта 2007, 00:31
| | |
#35 (ПС)
| -Цитата от Раффи Бро, ты форумом ошибся.
Тут этим себе никто мозги не ебёт.
Я хз, как вирус называется. Возможно и ошибся, но мало ли, вдруг кому будет интересно то что я написал и вдруг оно поможет, а насчет того, что никто мозги не ебет, не стоит отвечать за всех | | | | TrapStar
Сообщения: 13,925
Регистрация: 07.01.2006 Откуда: Пребрага |
20 марта 2007, 00:37
| | |
#36 (ПС)
| -Цитата от GhOsT-2007 Может у тебя другой вирус?
Найди его на viruslist.com, если там не будет описания как его удалить, то там покрайней мере будет написано как он называеца у других антивирусов, смотришь как он называеца у Symantec Antivirus, потом ищешь на http://www.symantec.com/security_response/index.jsp и ищешь его там, а там уже будет написано какие файлы и ключи в реестре он создает и как его лечить... неа...вирус тот,название такое же и фаил с ним нашел...а антивирус сука его не берет...окно высвечивается "трам-па-пам ошибка...перезагрузка через 60сек"
Делал уже раз 20ть...все как в инструкции...
а ваще хуля мне-то обьянять,я не програмист и нихуя не секу как с подобной хуйней бороться,если не по стандартным способам...
Придеться другу водку ставить,чтоб комп починил
Во всем виноват хип-хоп.ру  . | | | | Не пишите СПАСИБО
Сообщения: 27,142
Регистрация: 24.10.2000 Откуда: 495 |
20 марта 2007, 01:08
| | |
#37 (ПС)
| -Цитата от Elenty бля...попытался антивирусом ебнуть как написано в заглавном посте,а у меня комп перезагружается постоянно,даже в безопасном режиме  . Сними флаг, который стоит тут: Мой компьютер - Свойства - Дополнительно - Параметры - Выполить автоматическую перезагрузку
И потом лечись спокойно. | | | | TrapStar
Сообщения: 13,925
Регистрация: 07.01.2006 Откуда: Пребрага |
20 марта 2007, 01:18
| | |
#38 (ПС)
| -Цитата от RapperX Сними флаг, который стоит тут: Мой компьютер - Свойства - Дополнительно - Параметры - Выполить автоматическую перезагрузку
И потом лечись спокойно. спасибо  ...мне уже все обьяснили по асе,завтра буду лечиться,надеюсь,что уж прям по схеме смогу сообразить как и чё  . | | | | Oldschool
Сообщения: 8,458
Регистрация: 26.06.2006 Откуда: Цюрих - Штуттгат - Владикавказ - Махачкала |
20 марта 2007, 01:19
| | |
#39 (ПС)
| у меня вроде такого файла нет, значит я чист???  | | | | Oldschool
Сообщения: 8,458
Регистрация: 26.06.2006 Откуда: Цюрих - Штуттгат - Владикавказ - Махачкала |
20 марта 2007, 01:24
| | |
#40 (ПС)
| да и других вроде нет, заебись!  | | | | Oldschool
Сообщения: 8,458
Регистрация: 26.06.2006 Откуда: Цюрих - Штуттгат - Владикавказ - Махачкала |
20 марта 2007, 01:25
| | |
#41 (ПС)
| а вообще, автару медаль за такую помощь!!!!  | | | | активный пользователь
Сообщения: 5,102
Регистрация: 28.01.2004 |
20 марта 2007, 01:43
| | |
#42 (ПС)
| icq segodnja postu4ali skinuli fotku ja skazal poshol nahui vasja | | | | Senior Member
Сообщения: 128
Регистрация: 14.01.2007 Откуда: Ростов-на-Дону мля... |
20 марта 2007, 02:07
| | |
#43 (ПС)
| Помимо этого, перед удалением любых вирусом желательно выключить восстановление системы, т.к. веник может этот вирус восстановить после перезагрузки системы, подумав что это системный файл...делаейа это так:
Мой компьютер -- свойства -- восстаовление системы -- поставить галочку "ОТключить восстановление на всех дисках" -- ОК | | | | TrapStar
Сообщения: 13,925
Регистрация: 07.01.2006 Откуда: Пребрага |
20 марта 2007, 10:08
| | |
#44 (ПС)
| я ваще негодяй...вчера оказывается я всем еще и по асе этот вирус накидал  . | | | | активный пользователь
Сообщения: 16,748
Регистрация: 08.06.2005 |
20 марта 2007, 10:14
| | |
#45 (ПС)
| -Цитата от Elenty я ваще негодяй...вчера оказывается я всем еще и по асе этот вирус накидал  . ну хуль мозгов то нету. ссылочки открываете.  | | | | TrapStar
Сообщения: 13,925
Регистрация: 07.01.2006 Откуда: Пребрага |
20 марта 2007, 10:26
| | |
#46 (ПС)
| -Цитата от Дима Севенди ну хуль мозгов то нету. ссылочки открываете.  мне тоже кто-то по асе кидал...тока я уже забыл кто...думал там трек какой скачать надо или фотки  . | | | | активный пользователь
Сообщения: 16,748
Регистрация: 08.06.2005 |
20 марта 2007, 10:28
| | |
#47 (ПС)
| -Цитата от Elenty мне тоже кто-то по асе кидал...тока я уже забыл кто...думал там трек какой скачать надо или фотки  . ну так а на ссылку смотреть не получается или ты автоматом щелкаеш?  | | | | TrapStar
Сообщения: 13,925
Регистрация: 07.01.2006 Откуда: Пребрага |
20 марта 2007, 10:32
| | |
#48 (ПС)
| -Цитата от Дима Севенди ну так а на ссылку смотреть не получается или ты автоматом щелкаеш?  да ночью кто-то кинул...мне уже похуй было  . | | | | активный пользователь
Сообщения: 6,861
Регистрация: 07.11.2004 |
20 марта 2007, 16:16
| | |
#49 (ПС)
| -Цитата от Раффи ))) У меня эта хуета только через три дня стала ссылки к постам прибавлять бляя сегодня нажал а антивирусник не чё не нашел...может быть что мне повезло? | | | | новый пользователь
Сообщения: 275
Регистрация: 20.06.2006 |
20 марта 2007, 18:01
| | |
#50 (ПС)
| блин, подскажите, че за фигня
еа какой форум не сунусь (на которых была в течении недели) везде такая жопа - Warning: include(themes//theme.php) [function.include]: failed to open stream: No such file or directory in /home/public_html/header.php on line 345
Warning: include() [function.include]: Failed opening 'themes//theme.php' for inclusion (include_path='.:/usr/lib/php:/usr/local/lib/php') in /home/public_html/header.php on line 345
Fatal error: Call to undefined function themeheader() in /home/public_html/header.php on line 362 один хх.ру работает | | | | |