T0][@

T0][@
Рейтинг
112
Регистрация
16.06.2005
Должность
аптимизатор
Добрый линкер:
сочувствую Вам. Хотя хорошо было бы найти этих *****, а они здесь общаются мило со всеми. Хацкеры блин. Бой угонщикам асек и тд. и тп.

да вряд ли "хацкеры", скорее всего дети которые случайно нарыли эксплоит, слишком всё как-то тупо...таких блин и нужно...тихо мирно...ну если не убивать, так калечить, блин...

Сорри, сначала аська...потом интернета не было, навалилось всё некстати :(

сейчас вроде всё ок.

Новая аська: 673-673

Со старой лучше ничего не принимать, щас попытаюсь выйти на этого урода по никам с форума, IP и т.д. но чувствую вряд ли что получится, а жаль...

если у кого вдруг есть идеи что и как с этим уродцем можно сделать...или есть еще какие способы решения данной ситуации, отпишите плз, вдуг чего и получится...заранее спасибо!

И сорри всем за доставленные неудобства...

nagan:
T0][@,
Напишите адресса сайтов
ПР5 - 20$
ПР6 - 25$

светить урлы? смешно...

Caps:
Есть много модификаций этого вируса, поэтому и файлы (название) может изменяться. Общий принцип работы значительно не меняется, а по нему уже можно проследить! :)

В общем удачи! ;)

ага, еще одно ЗА отдохнуть в выходные от компа и интернета 😂

whiteman:
оутпост обходит. как не знаю.. настоен на обоих машинах был... кашперский нашёл какуюто ерунду - почистил - сижу с новым номером - жду.


- кто это запустил ? что значит "хороший человек" если это пустил ? :)
ник в студию... и его тоже ..

да блин, в данном случае "пустил" - ранее заразился, вот и всё...

Caps:
Не знаю о том речь или нет, но при регистриции allsubmitter-ом где-то на сайте что-то подцепил. Определил это загрузкой проца по полной и непонятным трафиком (у меня графики рисует, когда с инета что-то тянет).
Касперский выдал ошибку, и загружаться отказался. Пришлось переустановить и без перезагрузки нормально проверился. Нашёл сразу 6 (!) вирусов. Пробил веник, перегрузился.... Снова выдал, что сидит вирус.... удалил. Перегрузился, снова сидит. Хоть весь веник и проверял, всё равно где-то сидел.
Ну это ладно, потому непонятно от куда он засел в winlogon.exe и в папочке system32 замаскированные под системные файлы. С папкой разобрался, а вот winlogon пришлось заменить на нормальный, при загрузке другой винды (благо параллельно висит)

Из вирусов было:
backdoor.win32.haxdoor.la
backdoor.win32.haxdoor.kd
trojan-downloader.html.agent.aq
trojan-downloader.JS.gen
trojan-downloader.win32.small.dri
.. ещё мелочь

Пока вроде не беспокоют. Было 16 числа.

вот имхо с дауннлоадера всё и началось...

basterr:
дык это как вирус то вы все схватили? расскажите хоть, чтоб другие не попались

сообщение в аське из контакта а-ля "смотри какая прикольная картинка" или на мыло какая хрень...

обычно картинка или флешка и через експловер (у меня) заливается вирус, симантек поорал и сказал, что типа что-то где-то есть, а вот сделать с ним ничего не могу, аутпост вообще ничего не сказал =)

вот такая вот...загогулина (с)

щас по форуму и контактам асек сео имхо пойдёт...

gmario:
некоторые вирусы могут работать как драйвера или на нулевом уровне ядра процессора, что позволяет им обходить фаерволы, которые перехватывают пакеты данных на каком-то там другом уровне (могу быть не точен ибо не профи, но мне рассказывали об этом примерно так)

да фраевол-то не панацея, это и ежу ясно 😂

СпанчБоБ:
А каким образом, тогда она отправляет данные, и вообще что то тырит, если не пытается выйти в сеть?
P.S. Кстати, мне вчера такая хрень пришла, от чела с нашего форума, я открыл, пока ничего не наблюдаю, но 2 процесса, который пытались в сеть выйти Каспер засек, и я подчистил реестр...вроде все гуд

Нортоновский антивирус как раз слил тему, попытался засечь, а потом сказал, что типа оно где-то есть, где - не знаю, удалить не могу :)

как эта херь аутпост обошла - хз, в принцыпе, без проблем могло какой-нибудь левой DLL-кой прикинуться и слить инфу, да и не суть важно уже...

кароч вот так оно...

СпанчБоБ:
Нафига винду то переустанавливать? - не проще файерволл настроить? - один хрен, если эта лажа начнет что то тырить, попробует выйти в сеть, а файервольчик покажет, что куда стучиться....

да вот фраевол и не помог, к сожалению...

Всего: 892