|    шАшЕчКи...!?   
				Сообщения: 5,061
              
				 Регистрация: 15.11.2006  Откуда: MARK5        |       
            18 марта 2007, 21:14
                        
            
             |        |    |    
            #26 (ПС)
         
        
            
            
         |        -Цитата от palahniuck    да ну ты че. 
проще комп новый купить    
пс у меня его nod32 сразу впалил как я только на ссылку нажал       Вот и у меня, я на ссыль нажал, и НОД сразу спалил и убил.... И никаких проблем...     |          |     |    |     |                |    just h-h baby)))   
				Сообщения: 1,293
              
				 Регистрация: 02.06.2006  Откуда: south        |       
            18 марта 2007, 21:26
                        
            
             |        |    |    
            #27 (ПС)
         
        
            
            
         |        -   Как правило, человек не видит, что кидается его контактам с его аккаунта)      ну это понятно... просто в посл время до хуя вирусов по асе кидаю.. у мя вот недавно увели так асю... потом на новой уже пару пытались.       |          |     |    |     |                |    О_О   
				Сообщения: 7,939
              
				 Регистрация: 22.04.2005  Откуда: Луганск        |       
            19 марта 2007, 12:53
                        
            
             |     |    |    
            #28 (ПС)
         
        
            
            
         |       Так а ну скинулись аффтару на новый компьютер за доброе дело! Человек сам простудился пока ваше железо лечил      |          |     |    |     |                |    аццкий реинкарнатор   
				Сообщения: 4,960
              
				 Регистрация: 04.07.2006  Откуда: Тибед        |       
            19 марта 2007, 13:04
                        
            
             |     |    |    
            #29 (ПС)
         
        
            
            
         |       тьфу, тьфу, тьфу, но пока ничо не подцепил, даже без предохранения    |          |     |    |     |                |    fade   
				Сообщения: 6,782
              
				 Регистрация: 01.11.2006  Откуда: 2M1207b/μ        |       
            19 марта 2007, 14:41
                        
            
             |     |    |    
            #30 (ПС)
         
        
            
            
         |       Cheez,     Далай-лама 14-й, поставь Аутпост и антивирус хороший с настройкой ручной и того, и другого, и хрен когда чё подцепишь    (:     |          |     |    |     |                |    Senior Member   
				Сообщения: 128
              
				 Регистрация: 14.01.2007  Откуда: Ростов-на-Дону мля...        |       
            19 марта 2007, 20:52
                        
            
             |     |    |    
            #31 (ПС)
         
        
            
            
         |        -Цитата от Раффи    Описание вируса и как с ним бороться   
Когда мы заходим на сайт, нам через ошибку броузера (или еще как-то) 
пихается такой файл upnp.exe 
Он прописывается в реестр в раздел программ, загружающихся вместе с Вашим  
компьютером. 
Эта программа - скачиватель основной части трояна. Она загружает с определенных 
сайтов разные файлы.   
Данный троян - прокси сервер, используется для того, чтобы другой человек мог производить различные действия от Вашего IP-адреса. Например, рассылать спам. 
Также сожержит возможность загружать на Ваш компьютер другие программы и запускать.   
В результате в папке C:\windows\system32 появляются следующие файлы: 
unpn.exe 
rsvp32_2.dll - сам троян 
sporder.dll 
trj35_1.tmp 
trj35_2.tmp 
uin.txt - сюда записываются все UIN ICQ 
adv.txt - текст сообщения для отправки по ICQ   
Эти файлы нужно удалить. Обычно они обнаруживаются, когда уже загружены системой и 
используются ей, и удалить их просто нажав Del не получится. 
Как удалить:   
Сделайте это антивирусом. Обычно есть такая возможность у большинства антивирусов, 
когда какой-то файл можно пометить как "нехороший", и он будет удален после 
перезагрузки, еще до загрузки операционной системы. 
ИЛИ 
Перезагрузитесь, и перед загрузкой операционной системы нажмите F8. Выберите 
из списка загрузку в SafeMode (Безопасный режим). Эти файлы можно будет спокойно удалить. 
ИЛИ 
Перезагрузитесь с загрузочной дискеты, и удалите через DOS.   
Но это еще не все. Дело в том, что rsvp32_2.dll прописывается в реестре как  
поставщик услуг интернета, и после его удаления сеть не будет работать или будет работать с ошибками. 
Переустановка операционной системы не поможет, поскольку эти параметры сохраняются. 
Нам нужно самостоятельно отредактировать некоторые вещи в реестре.   
Нажмите "Пуск" -> Выполинть. Введте regedit 
Загрузится редактор реестра. 
Откройте ветвь реестра 
HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/WinSock2/Parameters/Protocol_catalog9/Catalog_entries 
Здесь мы увидим множество разделов с именами 0000000000001 000000000002 и т.д. 
В каждом из этих разделов есть параметр PackedCatalogItem 
Вот он то нас и интересует. Открываем. 
Появляется окно "Редактирования двоичного параметра" 
В самом начале содержимого должна быть примерно такая строка 
%SystemRoot%\system32\mswsock.dll 
Это путь к необходимой для данного поставщика услуг библиотеке   
%SystemRoot% - это переменная среды, содержащая пусть к системномй каталогу 
обычно содержит "C:\windows 
mswsock.dll - библиотека   
Поскольку у нас здесь поработал вирус, он заменил кое что, и мы видим примерно следующее: 
rsvp32_2.dll.system32\mswsock.dll 
То есть загружается не системная библиотека, а библиотека вируса.  
Поскольку мы удалили ее, система ее не находит, и сеть не работает.   
Нам нужно исправить это положение, чтобы путь к библиотеке был указан верно:  
%SystemRoot%\system32\mswsock.dll   
Нам необходимо проверить все разделы этой ветви и внести необходимые изменения, если нужно. Троян редактирует не все ветви.   
У нас есть еще три ветви в реестре: 
HKEY_LOCAL_MACHINE/SYSTEM/ControlSet001/Services/WinSock2/Parameters/Protocol_catalog9/Catalog_entries 
HKEY_LOCAL_MACHINE/SYSTEM/ControlSet002/Services/WinSock2/Parameters/Protocol_catalog9/Catalog_entries 
HKEY_LOCAL_MACHINE/SYSTEM/ControlSet003/Services/WinSock2/Parameters/Protocol_catalog9/Catalog_entries 
Здесь также нужно проверить те же самые параметры, и внести изменения, если 
необходимо.   
Все! Перезагружаемся, и все работает. Чувствуем себя победителем и даже немного профессионалом.   
Совет: Каждый раз перед выключением компьютера взгляните, что загрузится вместе с Windows 
при следующей загрузке. Это можно сделать в программе Сведения о системе 
Пуск -> Все программы -> Стандартные -> Служебные 
В ней раздел "Программная среда"   
Или могу посоветовать программу StartUp organizer. 
Если есть что-то подозрительное, то удаляем из автозагрузки, и идем в поисковик для поиска информации по этой программе, чтобы понять, это вирус или полезная программа. 
Удачи.     Аффтар, хотелсь бы узнать как сам трой называеца...насчет софта, что ты порекомендовал, не очень эффективно...есть более удобные и более информативные проги...хорошо использовать для получения информации след свзяку софта:  
SystemInternals Autoruns (показывает все что загружаеца с виндой + все дрова и библиотеки)  
SystemInternals ProcessExplorer (тот же диспетчер задач, только с более расширенныим возможностями)  
Security TaskExplorer (shareware) (показывает все процессы в системе, но делает уклон безопасность, т.е. показывает озможно опасные процессы)  
+ к этому, неплохо иметь для профилактики нормальный фаер и антивирь  
Очень даже хороший фаер - Agnitum Outpost Firewall, имеет антишпион и еще кучу всякой хрени...но не смотря на это не плохо справляеца со своей главной задачей...  
А также, если есть подозрение что есть имееца вирус или трой, то этот софт просто необходим, в т.ч. фаервол...а для поиска создаваемых вирусом файлов и ключей не помешает использовать SystemInternals FileMon и SystemInternals RegMon     |          |     |    |     |                |    fade   
				Сообщения: 6,782
              
				 Регистрация: 01.11.2006  Откуда: 2M1207b/μ        |       
            19 марта 2007, 23:03
                        
            
             |     |    |    
            #32 (ПС)
         
        
            
            
         |        -Цитата от GhOsT-2007    Аффтар, хотелсь бы узнать как сам трой называеца...насчет софта, что ты порекомендовал, не очень эффективно...есть более удобные и более информативные проги...хорошо использовать для получения информации след свзяку софта:   
SystemInternals Autoruns (показывает все что загружаеца с виндой + все дрова и библиотеки)   
SystemInternals ProcessExplorer (тот же диспетчер задач, только с более расширенныим возможностями)   
Security TaskExplorer (shareware) (показывает все процессы в системе, но делает уклон безопасность, т.е. показывает озможно опасные процессы)   
+ к этому, неплохо иметь для профилактики нормальный фаер и антивирь   
Очень даже хороший фаер - Agnitum Outpost Firewall, имеет антишпион и еще кучу всякой хрени...но не смотря на это не плохо справляеца со своей главной задачей...   
А также, если есть подозрение что есть имееца вирус или трой, то этот софт просто необходим, в т.ч. фаервол...а для поиска создаваемых вирусом файлов и ключей не помешает использовать SystemInternals FileMon и SystemInternals RegMon     Бро, ты форумом ошибся. 
Тут этим себе никто мозги не ебёт. 
Я хз, как вирус называется.     |          |     |    |     |                |    TrapStar   
				Сообщения: 13,925
              
				 Регистрация: 07.01.2006  Откуда: Пребрага        |       
            20 марта 2007, 00:52
                        
            
             |     |    |    
            #33 (ПС)
         
        
            
            
         |       бля...попытался антивирусом ебнуть как написано в заглавном посте,а у меня комп перезагружается постоянно,даже в безопасном режиме   .     |          |     |    |     |                |    Senior Member   
				Сообщения: 128
              
				 Регистрация: 14.01.2007  Откуда: Ростов-на-Дону мля...        |       
            20 марта 2007, 01:26
                        
            
             |     |    |    
            #34 (ПС)
         
        
            
            
         |        -Цитата от Elenty    бля...попытался антивирусом ебнуть как написано в заглавном посте,а у меня комп перезагружается постоянно,даже в безопасном режиме   .      Может у тебя другой вирус? 
Найди его на viruslist.com, если там не будет описания как его удалить, то там покрайней мере будет написано как он называеца у других антивирусов, смотришь как он называеца у Symantec Antivirus, потом ищешь на  http://www.symantec.com/security_response/index.jsp и ищешь его там, а там уже будет написано какие файлы и ключи в реестре он создает и как его лечить...     |          |     |    |     |                |    Senior Member   
				Сообщения: 128
              
				 Регистрация: 14.01.2007  Откуда: Ростов-на-Дону мля...        |       
            20 марта 2007, 01:31
                        
            
             |     |    |    
            #35 (ПС)
         
        
            
            
         |        -Цитата от Раффи    Бро, ты форумом ошибся. 
Тут этим себе никто мозги не ебёт. 
Я хз, как вирус называется.     Возможно и ошибся, но мало ли, вдруг кому будет интересно то что я написал и вдруг оно поможет, а насчет того, что никто мозги не ебет, не стоит отвечать за всех     |          |     |    |     |                |    TrapStar   
				Сообщения: 13,925
              
				 Регистрация: 07.01.2006  Откуда: Пребрага        |       
            20 марта 2007, 01:37
                        
            
             |     |    |    
            #36 (ПС)
         
        
            
            
         |        -Цитата от GhOsT-2007    Может у тебя другой вирус? 
Найди его на viruslist.com, если там не будет описания как его удалить, то там покрайней мере будет написано как он называеца у других антивирусов, смотришь как он называеца у Symantec Antivirus, потом ищешь на  http://www.symantec.com/security_response/index.jsp и ищешь его там, а там уже будет написано какие файлы и ключи в реестре он создает и как его лечить...      неа...вирус тот,название такое же и фаил с ним нашел...а антивирус сука его не берет...окно высвечивается "трам-па-пам ошибка...перезагрузка через 60сек" 
Делал уже раз 20ть...все как в инструкции...  
а ваще хуля мне-то обьянять,я не програмист и нихуя не секу как с подобной хуйней бороться,если не по стандартным способам... 
Придеться другу водку ставить,чтоб комп починил    
Во всем виноват хип-хоп.ру   .     |          |     |    |     |                |    Не пишите СПАСИБО   
				Сообщения: 27,142
              
				 Регистрация: 24.10.2000  Откуда: 495        |       
            20 марта 2007, 02:08
                        
            
             |     |    |    
            #37 (ПС)
         
        
            
            
         |        -Цитата от Elenty    бля...попытался антивирусом ебнуть как написано в заглавном посте,а у меня комп перезагружается постоянно,даже в безопасном режиме   .      Сними флаг, который стоит тут: Мой компьютер - Свойства - Дополнительно - Параметры - Выполить автоматическую перезагрузку 
И потом лечись спокойно.     |          |     |    |     |                |    TrapStar   
				Сообщения: 13,925
              
				 Регистрация: 07.01.2006  Откуда: Пребрага        |       
            20 марта 2007, 02:18
                        
            
             |     |    |    
            #38 (ПС)
         
        
            
            
         |        -Цитата от RapperX    Сними флаг, который стоит тут: Мой компьютер - Свойства - Дополнительно - Параметры - Выполить автоматическую перезагрузку 
И потом лечись спокойно.     спасибо   ...мне уже все обьяснили по асе,завтра буду лечиться,надеюсь,что уж прям по схеме смогу сообразить как и чё   .     |          |     |    |     |                |    Oldschool   
				Сообщения: 8,458
              
				 Регистрация: 26.06.2006  Откуда: Цюрих - Штуттгат - Владикавказ - Махачкала        |       
            20 марта 2007, 02:19
                        
            
             |     |    |    
            #39 (ПС)
         
        
            
            
         |       у меня вроде такого файла нет, значит я чист???        |             |     |    |     |                |    Oldschool   
				Сообщения: 8,458
              
				 Регистрация: 26.06.2006  Откуда: Цюрих - Штуттгат - Владикавказ - Махачкала        |       
            20 марта 2007, 02:24
                        
            
             |     |    |    
            #40 (ПС)
         
        
            
            
         |       да и других вроде нет, заебись!        |          |     |    |     |                |    Oldschool   
				Сообщения: 8,458
              
				 Регистрация: 26.06.2006  Откуда: Цюрих - Штуттгат - Владикавказ - Махачкала        |       
            20 марта 2007, 02:25
                        
            
             |     |    |    
            #41 (ПС)
         
        
            
            
         |       а вообще, автару медаль за такую помощь!!!!      |          |     |    |     |                |    активный пользователь   
				Сообщения: 5,102
              
				 Регистрация: 28.01.2004        |       
            20 марта 2007, 02:43
                        
            
             |     |    |    
            #42 (ПС)
         
        
            
            
         |       icq segodnja postu4ali skinuli fotku ja skazal poshol nahui vasja    |          |     |    |     |                |    Senior Member   
				Сообщения: 128
              
				 Регистрация: 14.01.2007  Откуда: Ростов-на-Дону мля...        |       
            20 марта 2007, 03:07
                        
            
             |     |    |    
            #43 (ПС)
         
        
            
            
         |       Помимо этого, перед удалением любых вирусом желательно выключить восстановление системы, т.к. веник может этот вирус восстановить после перезагрузки системы, подумав что это системный файл...делаейа это так: 
Мой компьютер -- свойства -- восстаовление системы -- поставить галочку "ОТключить восстановление на всех дисках" -- ОК    |          |     |    |     |                |    TrapStar   
				Сообщения: 13,925
              
				 Регистрация: 07.01.2006  Откуда: Пребрага        |       
            20 марта 2007, 11:08
                        
            
             |     |    |    
            #44 (ПС)
         
        
            
            
         |       я ваще негодяй...вчера оказывается я всем еще и по асе этот вирус накидал   .     |          |     |    |     |                |    активный пользователь   
				Сообщения: 16,748
              
				 Регистрация: 08.06.2005        |       
            20 марта 2007, 11:14
                        
            
             |     |    |    
            #45 (ПС)
         
        
            
            
         |        -Цитата от Elenty    я ваще негодяй...вчера оказывается я всем еще и по асе этот вирус накидал   .      ну хуль мозгов то нету. ссылочки открываете.       |          |     |    |     |                |    TrapStar   
				Сообщения: 13,925
              
				 Регистрация: 07.01.2006  Откуда: Пребрага        |       
            20 марта 2007, 11:26
                        
            
             |     |    |    
            #46 (ПС)
         
        
            
            
         |        -Цитата от Дима Севенди    ну хуль мозгов то нету. ссылочки открываете.        мне тоже кто-то по асе кидал...тока я уже забыл кто...думал там трек какой скачать надо или фотки   .     |          |     |    |     |                |    активный пользователь   
				Сообщения: 16,748
              
				 Регистрация: 08.06.2005        |       
            20 марта 2007, 11:28
                        
            
             |     |    |    
            #47 (ПС)
         
        
            
            
         |        -Цитата от Elenty    мне тоже кто-то по асе кидал...тока я уже забыл кто...думал там трек какой скачать надо или фотки   .      ну так а на ссылку смотреть не получается или ты автоматом щелкаеш?        |          |     |    |     |                |    TrapStar   
				Сообщения: 13,925
              
				 Регистрация: 07.01.2006  Откуда: Пребрага        |       
            20 марта 2007, 11:32
                        
            
             |     |    |    
            #48 (ПС)
         
        
            
            
         |        -Цитата от Дима Севенди    ну так а на ссылку смотреть не получается или ты автоматом щелкаеш?         да ночью кто-то кинул...мне уже похуй было   .     |          |     |    |     |                |    активный пользователь  
				Сообщения: 6,861
              
				 Регистрация: 07.11.2004        |       
            20 марта 2007, 17:16
                        
            
             |     |    |    
            #49 (ПС)
         
        
            
            
         |        -Цитата от Раффи    ))) У меня эта хуета только через три дня стала ссылки к постам прибавлять     бляя сегодня нажал а антивирусник не чё не нашел...может быть что мне повезло?     |          |     |    |     |               |    новый пользователь   
				Сообщения: 275
              
				 Регистрация: 20.06.2006        |       
            20 марта 2007, 19:01
                        
            
             |     |    |    
            #50 (ПС)
         
        
            
            
         |       блин, подскажите, че за фигня 
еа какой форум не сунусь (на которых была в течении недели) везде такая жопа   -   Warning: include(themes//theme.php) [function.include]: failed to open stream: No such file or directory in /home/public_html/header.php on line 345   
Warning: include() [function.include]: Failed opening 'themes//theme.php' for inclusion (include_path='.:/usr/lib/php:/usr/local/lib/php') in /home/public_html/header.php on line 345   
Fatal error: Call to undefined function themeheader() in /home/public_html/header.php on line 362     один хх.ру работает     |          |     |    |     |               |