Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 25 • Страница 1 из 21  2  >
  Версия для печати (полностью) Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Member
Статус: Не в сети
Регистрация: 17.11.2003
Откуда: Екатеринбург
Собственно днем сегодня полазил у них по форуму, пару постов сделал, все было ок.. Час назад решил еще раз зайти - а там нифига не грузится, потом все же загрузилось, я подумал что может у меня какой-то процесс что-то грузил - жму C.+A.+D. вылазит сообщение что диспетчер задач заблокирован администратором. Тут я понял что дело не чисто, поискал DrWeb'ом - он ничего не нашел, перезагрузился в safe mode, Win. Commander'ом нашел все файлы созданные сегодня (т.е. уже 10 июля) - нашел:
в C:\Windows:
dlh9jkdq1.exe
dlh9jkdq2.exe
dlh9jkdq5.exe
dlh9jkdq6.exe
dlh9jkdq7.exe
dlh9jkdq8.exe
sendlog.exe
в C:\Windows\system32:
msprint.dll
winsock32.dll
в C:\t.inx (которые на самом деле exe-шник, начинается с "MZ")
Переместил все эти файлы на другой винт, тперь вируса точно нет..
Так вот вопрос - правильно ли я убрал файлы msprint.dll и winsock32.dll ?
Вроде как в WinXP+SP2 их быть не должно, они были только в Win9x, т.е. это просто хитрость вирусописателя или нет ? :spy:
Диспетчер задач разблокировал обратно, посторониих процессов теперь не наблюдается, вроде все ок..
Вообщем создал тему еще и как предупреждение для всех: не лазьте на форум elderscrolls если не хотит заразиться!

_________________
|АМД процы не так уж и плохи|
|Но все-таки Интел лучше|


Последний раз редактировалось BloodyWerewolf 09.07.2006 23:55, всего редактировалось 1 раз.


Партнер
 

Member
Статус: Не в сети
Регистрация: 01.12.2004
Откуда: Lviv
BloodyWerewolf
сделай ссылку неактивной, ато ктото по глупости может кликнуть...
(если у тебя вирус действительно отуда) 8-)

_________________
Śpij Grzesiu,śpij i niechaj Ci się śni
Wszystko co sobie zamarzyłeś Ty


 

Member
Статус: Не в сети
Регистрация: 17.11.2003
Откуда: Екатеринбург
Thug писал(а):
если у тебя вирус действительно отуда

Честно говоря я там в одном посте назвал разработчиков самыми тупыми разработчиками раз у них в 1280x1024 (нативном режиме моего LCD) используется неправильный aspect ratio (т.е. 4x3 как для 640x480 .. 1280x960), а надо 5x4.. Может это у них мстя такая??
Но скорее на самом деле заразили - кому компа не жалко (например если залазить с ноута своего начальника :hitrost: ) залазьте пробуйте..

_________________
|АМД процы не так уж и плохи|
|Но все-таки Интел лучше|


 

Member
Статус: Не в сети
Регистрация: 06.01.2005
Фото: 0
BloodyWerewolf
Что за бред несешь?
Нет никаких вирусов. У меня все чисто. Фаэрволлов нет. Антивирусников тоже. Усе чисто. Левых файлов нет. Измененных файлов нет.
Да и адресс форума сейчас другой.
Цитата:
Может это у них мстя такая??

Да кому ты там нужен.


 

Advanced member
Статус: Не в сети
Регистрация: 30.08.2003
Откуда: Санкт-Петербург
msprint.dll - нету
winsock32.dll - тоже нету.
есть просто "winsock.dll"
стоит у меня 2003-й...
Вывод - вирусняк.
Цитата:
Собственно днем сегодня полазил у них по форуму, пару постов сделал, все было ок..

имхо, проблема не в форуме, а в руках (настройка файрволла, например)
Добавлено спустя 1 минуту, 15 секунд
PS: слазил на тот форум - пока не умер. Что я сделал не так :spy:

_________________
{:€ дед в законе :-) нородный окодемег
почетный пользователь OpenSuSE 11.3
Ремонт и модернизация ноутбуков IBM (Lenovo) ThinkPad


 

Member
Статус: Не в сети
Регистрация: 06.01.2005
Фото: 0
Я там пол дня сижу. Чист как стеклышко. Левых процессов и странных активностей не обнаружил за день.


 

Member
Статус: Не в сети
Регистрация: 17.11.2003
Откуда: Екатеринбург
Kuja писал(а):
Да и адресс форума сейчас другой

Какой?
Kuja писал(а):
Что за бред несешь?

Ну я сам не знаю что за хрень у меня творится, на второй раз кукисы почистил, залез с включенным Спайдером (прога из DrWeb'а дополняет файрвол) - он сразу обнаружил какой-то вирус в java-скрипте, я поставил остановить процесс - но смотрю опять диспетчер задач заблокировался - сразу регедитом разблокировал, оказалось в списке появился t.inx - я его убил, удалил файлы про которые уже писал (успели создаться только dlh9jkdq1.exe и dlh9jkdq2.exe)- счас все ок, но больше я на этот форум ни ногой!
А файрвол стандартный NV-шный Apache - вроде нормально работает, претензий к нему нет.. Разве что перед этим поставил дрова для блутуса Дефендер - в списке процессов появился BtNtService.exe, но вряд ли он виноват?
А и кстати у меня запущено два Apache.exe (не помню сколько раньше было до установки блютуса) - это нормально?

_________________
|АМД процы не так уж и плохи|
|Но все-таки Интел лучше|


 

Member
Статус: Не в сети
Регистрация: 08.03.2006
Откуда: Калининград
Фото: 4
А у меня грузится только одна страница (описание ТЕS4), причем если заходишь например на форум, то грузится все таже страница...

Упс это я про www.elderscrolls.net
Грузится все время http://www.elderscrolls.net/oblivion/ ):


 

Member
Статус: Не в сети
Регистрация: 17.07.2005
А проверка онлановыми антивирусами этих файлов что дает? Впринципе где то уже может быть чистилка от этой гадости


 

Member
Статус: Не в сети
Регистрация: 17.09.2003
Откуда: UA г.Донецк
при посецении NOD32 орет что троян лезет.

_________________
Debian Lenny/Sid
при установке линукс не пострадал ни один пингвин, полегли все дятлы


 

Member
Статус: Не в сети
Регистрация: 19.10.2005
Откуда: Питер
Выдал каспер6:
бла-бла вредоносная программа..
http://count4all.net/adv/032/new.php
Constructor, конструктор вредоносных программ
ссылка на описание(его нет)
http://www.viruslist.com/ru/search?VN=C ... eferer=kav
О как....!!!????

_________________
Shit happens...


 

Member
Статус: Не в сети
Регистрация: 06.07.2004
Откуда: РФ
Фото: 6
блин, ну ломанули сайт да подложили подарочек. чего непонятного-то?
или ДНС атаку провели.

_________________
It's dolomite, baby! (c)


 

Advanced member
Статус: Не в сети
Регистрация: 09.03.2004
Откуда: Кишинёв
Народ, а куда лезть-то :) ? Хочу сам убедится, а то в сказки верить не хочется.


 

антиспамер
Статус: Не в сети
Регистрация: 09.04.2006
Откуда: Хабаровск!
Billy-no-mates писал(а):
Упс это я про www.elderscrolls.net
Грузится все время http://www.elderscrolls.net/oblivion/ ):

Да, не хилые адресочки. НЕ ВЛЕЗАЙТЕ ЛУЧШЕ !!!!!!!!!!!!!
Хорошо атака организована, даже Kerio не успел разобраться.
Avast!Antivirus - сразу "заорал", но файлики яко-бы 1кб, пролезли. Кстати, эммулируют LPT-устройства для проведения атаки....С каждого заражённого компа восемь IP атакует.

_________________
А чё, я и без подписи нормально смотрюсь. . .


 

Advanced member
Статус: Не в сети
Регистрация: 09.03.2004
Откуда: Кишинёв
QSS писал(а):
Да, не хилые адресочки. НЕ ВЛЕЗАЙТЕ ЛУЧШЕ !!!!!!!!!!!!!

Да имейте же совесть. Что я делаю не так? Куда надо нажать чтобы заразится? Можно в личку если в открытую боитесь писать прямые сслыки.


 

Member
Статус: Не в сети
Регистрация: 19.10.2005
Откуда: Питер
mein писал(а):
прямые сслыки

Адрес в названии темы....

_________________
Shit happens...


 

Member
Статус: Не в сети
Регистрация: 03.03.2003
Откуда: Москва
Фото: 0
QSS
Жесть! :hitrost:

_________________
Ryzen 7 9800X3D/ASUS ROG CH X870E Hero/64Gb 6400 MHz Kingston FURY Beast (KF564C32BBEK2-64)/MSI GeForce RTX 5080 INSPIRE 3X OC/SF Leadex Titanium 1000W/LG OLEDC2


 

Advanced member
Статус: Не в сети
Регистрация: 30.08.2003
Откуда: Санкт-Петербург
Цитата:
Да имейте же совесть. Что я делаю не так? Куда надо нажать чтобы заразится?

я тоже не въезжаю.
Давайте так - кто заразился? У кого какой браузер?

у меня - заражения нет, юзаю оперы. Вывод?

_________________
{:€ дед в законе :-) нородный окодемег
почетный пользователь OpenSuSE 11.3
Ремонт и модернизация ноутбуков IBM (Lenovo) ThinkPad


 

Member
Статус: Не в сети
Регистрация: 17.09.2003
Откуда: UA г.Донецк
Root
Цитата:
Давайте так - кто заразился? У кого какой браузер?

Opera 9.00.8501 без Java (ghb посещении сайта усиленно предлагает установить). Имеется попытка заражения, пресеченная NOD32.

_________________
Debian Lenny/Sid
при установке линукс не пострадал ни один пингвин, полегли все дятлы


 

Advanced member
Статус: Не в сети
Регистрация: 09.03.2004
Откуда: Кишинёв
_DiseL_ писал(а):
Opera 9.00.8501 без Java

Примерно та же ситуация. Никаких признаков заражения не видно.


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 25 • Страница 1 из 21  2  >
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: Google [Bot] и гости: 8


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan