Hip-Hop.Ru
Страница 4 из 15: 123456789101114 Последняя »

Hip-Hop.Ru (https://www.hip-hop.ru/forum/)
-   Разговоры (https://www.hip-hop.ru/forum/razgovory-f6)
-   -   Для всех, кто подцепил вирус со скрином (https://www.hip-hop.ru/forum/dlya-vseh-kto-podcepil-virus-so-skrinom-107222/)

jugger 25 марта 2007 14:11

Цитата:

Цитата от Zeke (Сообщение 1061227180)
сегодня подключился к инету, запускаю куип , он мне пишет неверный номер или пароль. Кто знает что за нах. И можно обратно как нить увести эту асю. спб

та же хрень была две недели назад:|
зделал новый номер, на старом 80 челов было:(

Zeke 25 марта 2007 19:24

Цитата:

та же хрень была две недели назад
зделал новый номер, на старом 80 челов было
у мя уже вторую асю угнали за месяц, бесит прям.
а Раффи молчит чето в асе :(

Rinzai 25 марта 2007 20:57

Цитата:

Цитата от Zeke (Сообщение 1061240343)
у мя уже вторую асю угнали за месяц, бесит прям.
а Раффи молчит чето в асе :(

не молчу :|

Zeke 25 марта 2007 21:04

угу. уже ответил.

CEnt 26 марта 2007 19:27

Вроде вирус удалил и т.д, но ася сука не грузится. Надо завтра диск с антивирусом взять.

Elenty 26 марта 2007 22:53

Ура!!!У меня уже нет этого вируса:kiss: ...каким-то хером его антивирус схавал,я был сам приятно удивлен:)

Маскау 26 марта 2007 22:55

слава богу я на эту хуйню не папал( было бы вам всем весело)

Elenty 26 марта 2007 23:08

Цитата:

Цитата от CEnt (Сообщение 1061247679)
Вроде вирус удалил и т.д, но ася сука не грузится. Надо завтра диск с антивирусом взять.

офигенно ты без антика удалил вирус...рэспеГт тебе за это:ma3im:

John-a42 29 марта 2007 11:01

Цитата:

Цитата от Раффи (Сообщение 1061178859)
Описание вируса и как с ним бороться

Когда мы заходим на сайт, нам через ошибку броузера (или еще как-то)
пихается такой файл upnp.exe
Он прописывается в реестр в раздел программ, загружающихся вместе с Вашим
компьютером.
Эта программа - скачиватель основной части трояна. Она загружает с определенных
сайтов разные файлы.

Данный троян - прокси сервер, используется для того, чтобы другой человек мог производить различные действия от Вашего IP-адреса. Например, рассылать спам.
Также сожержит возможность загружать на Ваш компьютер другие программы и запускать.

В результате в папке C:\windows\system32 появляются следующие файлы:
unpn.exe
rsvp32_2.dll - сам троян
sporder.dll
trj35_1.tmp
trj35_2.tmp
uin.txt - сюда записываются все UIN ICQ
adv.txt - текст сообщения для отправки по ICQ

Эти файлы нужно удалить. Обычно они обнаруживаются, когда уже загружены системой и
используются ей, и удалить их просто нажав Del не получится.
Как удалить:

Сделайте это антивирусом. Обычно есть такая возможность у большинства антивирусов,
когда какой-то файл можно пометить как "нехороший", и он будет удален после
перезагрузки, еще до загрузки операционной системы.
ИЛИ
Перезагрузитесь, и перед загрузкой операционной системы нажмите F8. Выберите
из списка загрузку в SafeMode (Безопасный режим). Эти файлы можно будет спокойно удалить.
ИЛИ
Перезагрузитесь с загрузочной дискеты, и удалите через DOS.

Но это еще не все. Дело в том, что rsvp32_2.dll прописывается в реестре как
поставщик услуг интернета, и после его удаления сеть не будет работать или будет работать с ошибками.
Переустановка операционной системы не поможет, поскольку эти параметры сохраняются.
Нам нужно самостоятельно отредактировать некоторые вещи в реестре.

Нажмите "Пуск" -> Выполинть. Введте regedit
Загрузится редактор реестра.
Откройте ветвь реестра
HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/WinSock2/Parameters/Protocol_catalog9/Catalog_entries
Здесь мы увидим множество разделов с именами 0000000000001 000000000002 и т.д.
В каждом из этих разделов есть параметр PackedCatalogItem
Вот он то нас и интересует. Открываем.
Появляется окно "Редактирования двоичного параметра"
В самом начале содержимого должна быть примерно такая строка
%SystemRoot%\system32\mswsock.dll
Это путь к необходимой для данного поставщика услуг библиотеке

%SystemRoot% - это переменная среды, содержащая пусть к системномй каталогу
обычно содержит "C:\windows
mswsock.dll - библиотека

Поскольку у нас здесь поработал вирус, он заменил кое что, и мы видим примерно следующее:
rsvp32_2.dll.system32\mswsock.dll
То есть загружается не системная библиотека, а библиотека вируса.
Поскольку мы удалили ее, система ее не находит, и сеть не работает.

Нам нужно исправить это положение, чтобы путь к библиотеке был указан верно:
%SystemRoot%\system32\mswsock.dll

Нам необходимо проверить все разделы этой ветви и внести необходимые изменения, если нужно. Троян редактирует не все ветви.

У нас есть еще три ветви в реестре:
HKEY_LOCAL_MACHINE/SYSTEM/ControlSet001/Services/WinSock2/Parameters/Protocol_catalog9/Catalog_entries
HKEY_LOCAL_MACHINE/SYSTEM/ControlSet002/Services/WinSock2/Parameters/Protocol_catalog9/Catalog_entries
HKEY_LOCAL_MACHINE/SYSTEM/ControlSet003/Services/WinSock2/Parameters/Protocol_catalog9/Catalog_entries
Здесь также нужно проверить те же самые параметры, и внести изменения, если
необходимо.

Все! Перезагружаемся, и все работает. Чувствуем себя победителем и даже немного профессионалом.

Совет: Каждый раз перед выключением компьютера взгляните, что загрузится вместе с Windows
при следующей загрузке. Это можно сделать в программе Сведения о системе
Пуск -> Все программы -> Стандартные -> Служебные
В ней раздел "Программная среда"

Или могу посоветовать программу StartUp organizer.
Если есть что-то подозрительное, то удаляем из автозагрузки, и идем в поисковик для поиска информации по этой программе, чтобы понять, это вирус или полезная программа.
Удачи.

Пиши еще чего знаешь... облегчи жизнь тупому населению

John-a42 29 марта 2007 11:03

И вообще ставьте Виндовс Виста!!! :D :D :D Он "охуителен"!!!
Японцы уже почти отказались от нее и вообще от самого Билллллла Гей-тса

Je-c 31 марта 2007 18:55

это тот вирус, что автоматически в посты форумщиков вставляет ссылку палевную?

если да, то он у миня сегодня был, я не вытерпел и переустановил вантуз (виндуз).

расскажите как его вообще можно подцепить? я хз как он у меня появился.
так как лучшее лечение - это знание причины и профилактика против возникновения.

Оуди Оу 31 марта 2007 19:02

je-c,это я таймур ты в асе вообще когда нибудь бываешь?


про вирус подробнее прошу:)

Je-c 1 апреля 2007 08:28

броу, у меня лаги были... вот видимо это из-за вируса было, хотя у меня ничего всообщениях не вставляло на форумах сначала, только вчера начал... но я восстанавливал систему и там в папке виндоуз всё равно были эти файлы, что в топ-посте указаны.
короч я переустановил и вроде бы понял, откуда вирус лезет.
у меня этот вирус появлялся при установке ICQ Lite. Там вместе с ICQ ИДЁТ ЗАПРОС НА УСТАНОВКУ icq sEARCH tOOLBAR, вот когда он устанавливался, в папке виндоуз появлялись эти файлы. а теперь хрен, так как я нахрен послал запрос о установке тулбара асикью

sneer 2 апреля 2007 13:20

Дыра в браузере это в internet explorer? юзайте или firefox или opera они решают. Все дырки заточены под ie. такая фигня рибята.

Elenty 2 апреля 2007 13:36

лучшеб я всетаки винду переустановил сразу,поскольку у меня ща жуткие глюки начались...перезагружается постоянно и вылетает из инэта...бля,а ща уже время нету на переустановку:(

Rinzai 2 апреля 2007 13:46

Цитата:

Цитата от sneer (Сообщение 1061302506)
Дыра в браузере это в internet explorer? юзайте или firefox или opera они решают. Все дырки заточены под ie. такая фигня рибята.

Дружище, ко мне эта поеботина забралась именно в файрфокс. Так что хуйня это всё

Rinzai 2 апреля 2007 13:48

Цитата:

Цитата от .~*СцукоКариес*~. (Сообщение 1061302633)
лучшеб я всетаки винду переустановил сразу,поскольку у меня ща жуткие глюки начались...перезагружается постоянно и вылетает из инэта...бля,а ща уже время нету на переустановку:(

Комп перезагружается? Ну эт точно вряд ли из-за червяка.
А вылеты из инета...Может провайдер? Попробуй в реестре поправить пути, как в топ-посте написано. Эта шняга просто идентифицирует себя в системе как поставщик услуг инета...но в таком случае, если бы ты его не вычистил, ты бы вообще в интернет хрен бы выйти смог... Так что хз...

sneer 2 апреля 2007 16:27

Цитата:

Цитата от Раффи (Сообщение 1061302724)
Дружище, ко мне эта поеботина забралась именно в файрфокс. Так что хуйня это всё

хуй знает у меня всё ок. файрфокс какой? 2.0.3 полёт нормальный. Оперу правда иногда включаю так что б не сильно привыкать )

GhOsT-2007 2 апреля 2007 18:53

Цитата:

Цитата от sneer (Сообщение 1061302506)
Дыра в браузере это в internet explorer? юзайте или firefox или opera они решают. Все дырки заточены под ie. такая фигня рибята.

Базара ноль, лиса и оперва рулят...они относительно безопасны...эта относительность заключаеца в прямизне рук пользователя...в большинстве случаев заражения всякой хуйней играет человеческий фактор...так что те кто словили какуюнить хуйню на лисе или опере, не надо гнать на эти браузеры, мол они не безопасны...сами виновны что подцепили...

Jmenjka 4 апреля 2007 01:07

У меня была такая хрень 1.tmp засел в системе и его не удолить ни как было ни в безопасном режиме.....ни антивирусом ни как ваще....пришлось комп фарматнуть.....ща пока всё намана)))

Elenty 4 апреля 2007 07:33

Кстати вирус видимо уже все излечили...поскольку я сцылок непонятных не видел уже недели две

Rinzai 4 апреля 2007 10:04

Цитата:

Цитата от Elenty (Сообщение 1061317748)
Кстати вирус видимо уже все излечили...поскольку я сцылок непонятных не видел уже недели две

значит тему можно откреплять (:

Kosoi! 4 апреля 2007 14:24

У меня на файрфокс ваще ничо

Улетающий Монахов 6 апреля 2007 03:12

спасибо афтору!:dovolen:

Katana 6 апреля 2007 04:02

http://jokeonlineworld.com/lol.html



Я не знаю как изменить вот это "rsvp32_2.dll.system32\mswsock.dll" на вот это "%SystemRoot%\system32\mswsock.dll"
Когда начинаю вбивать, там вбиваются совсем другие символы, букву "W" я вообще не нашёл... Чё делать? Как быть? :(
И ещё, такого "%SystemRoot%\system32\mswsock.dll" вообще нет! Там либо "rsvp32_2.dll.system32\mswsock.dll", либо "C:\WINDOWS\system32\imon.dll"


S.O.S :( .


Часовой пояс GMT +3, время: 17:00.
Страница 4 из 15: 123456789101114 Последняя »

Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2025, vBulletin Solutions Inc.

vBulletin Optimisation provided by vB Optimise (Pro) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.