Ответить
  • -nook- Android Team
    офлайн
    -nook- Android Team

    9251

    15 лет на сайте
    пользователь #166060

    Профиль
    Написать сообщение

    9251
    # 10 июня 2011 18:20

    Адвокат Дьявола™, глупенький :)

  • Адвокат_Дьявола IRC Team
    офлайн
    Адвокат_Дьявола IRC Team

    25913

    21 год на сайте
    пользователь #10877

    Профиль
    Написать сообщение

    25913
    # 10 июня 2011 20:22
    -nook-:

    Адвокат Дьявола™, глупенький

    Пардон, я забыл, в какой стране живу 8)

    ...то, что не стереть, как сильно ни три, свобода это то, что у меня внутри...
  • MaxRusak Senior Member
    офлайн
    MaxRusak Senior Member

    59352

    19 лет на сайте
    пользователь #41728

    Профиль
    Написать сообщение

    59352
    # 11 июня 2011 14:53
    -nook-:


    по моему типичный взлом + внедрение скрипта на подмену страницы, а дальше контроль над посетителя сайта... наши органы и не такое способны, тем более в данные времена, не зря столько DDOS атак на данный ресурс обваливатся :shuffle:

    p.s пользуйтесь проверенными антивирусами :znaika:

    Зачем так сложно? Достаточно в маршрутизаторе провайдера перенаправлять пакеты на подставной сайт, который уже и содержит троян.

    Легче зажечь одну маленькую свечку, чем клясть темноту. (с) Конфуций.
  • audi_club Senior Member
    офлайн
    audi_club Senior Member

    667

    16 лет на сайте
    пользователь #120165

    Профиль
    Написать сообщение

    667
    # 11 июня 2011 16:38

    Помогите с проблемой. На ноуте установлена хр сп3, после установки фаервола начал отключаться интернет, т.е в трее он висит, но нифига не открывается ни по гостю, ни по платному соответсвенно и отключить соединение возможности нет. Грешил на фаервол, снес, ситуация не изменилась,, нод молчит, пробовал combofix? KK killer, не помогло. По вай фаю проблем нету.

  • Адвокат_Дьявола IRC Team
    офлайн
    Адвокат_Дьявола IRC Team

    25913

    21 год на сайте
    пользователь #10877

    Профиль
    Написать сообщение

    25913
    # 11 июня 2011 23:04

    audi_club, файл hosts посмотрите.

    ...то, что не стереть, как сильно ни три, свобода это то, что у меня внутри...
  • Di Senior Member
    офлайн
    Di Senior Member

    5285

    21 год на сайте
    пользователь #11848

    Профиль
    Написать сообщение

    5285
    # 13 июня 2011 10:48

    andreiko, что за сайт? Можно в лс.

    Если женщина говорит, что ненавидит тебя - значит любит, но ты козел! (с)
  • Неизвестный кот Senior Member
    офлайн
    Неизвестный кот Senior Member

    4032

    22 года на сайте
    пользователь #4119

    Профиль

    4032
    # 13 июня 2011 11:13 Редактировалось Неизвестный кот, 1 раз.

    -

  • Fiu Senior Member
    офлайн
    Fiu Senior Member

    639

    17 лет на сайте
    пользователь #95050

    Профиль
    Написать сообщение

    639
    # 7 июля 2011 23:05

    del

    Спасибо за терпение.
  • 63784 Senior Member
    офлайн
    63784 Senior Member

    964

    18 лет на сайте
    пользователь #63784

    Профиль
    Написать сообщение

    964
    # 8 августа 2011 12:57 Редактировалось 63784, 1 раз.

    Предположительно подцепил какую-то дрянь на свой рабочий компьютер (скорее всего вместе с "лекарством" к одному софту).
    Обнаружил сегодня - когда попытался скачать книгу с LetitBit (через "скачать медленно"), мне предложили скачать программу-загрузчик для скачивания файла. Ясное дело, я отказался. Ссылка в адресной строке внешне правильная - домен letitbit.net. Проверил, что проблема есть с любыми ссылками на LetitBit, как из-под Firefox, так и из IE. Левых расширений в Firefox нет.

    Только вот не знаю, может это нормальное поведение этого файлообменника теперь?

  • Maks_K Onliner Auto Club
    офлайн
    Maks_K Onliner Auto Club

    5215

    20 лет на сайте
    пользователь #19900

    Профиль
    Написать сообщение

    5215
    # 8 августа 2011 15:32

    688, если подождать появляться, плюс надо закрыть доп. окошко с танчиками

    Добро торжествует, зло - действует
  • bh911 Member
    офлайн
    bh911 Member

    395

    14 лет на сайте
    пользователь #216712

    Профиль
    Написать сообщение

    395
    # 16 августа 2011 23:53 Редактировалось bh911, 1 раз.

    какой-то вирус странный сволочь... вставил флешку а он насоздавал там всякого г... но это ерунда... вирус скрыл папки и создал к ним ярлыки... естественно я все почистил, но папки стандартными средствами нельзя сделать видимыми, галочка "скрытый" серого цвета...

    и давно уже такой вир ходит у нас на работе... да вот все руки не доходили, покуда мою флешку не заразили... ну решение есть, быстро и точно:
    создаем в корне флешки файл "любое_имя.bat" и в нем прописываем:
    attrib -s -h -r -a *.* /s /d
    после этого сохраняем, запускаем и ждем... все папки становятся видимыми... этот файлик на всякий случай можно на флешке и оставить...

    еще для того что бы себя обезапасить можно создать на флешке папку с именем "AUTORUN.INF" и тогда другие авторуны создаваься на ней не будут... вот скрипт, который создает на флешке папку "AUTORUN.INF" которую нельзя удалить, изменить и т.п... удаляется при форматировании...
    создаем в корне флешки файл "любое_имя.bat" и в нем прописываем:
    attrib -s -h -r autorun.*
    del autorun.*
    mkdir %~d0\AUTORUN.INF
    mkdir "\\?\%~d0\AUTORUN.INF\.."
    attrib +s +h %~d0\AUTORUN.INF

    и последний шаг оградить свой комп от всякого дерьма без всякого дерьма (имеются в виду програмки от вирей через флешки) -отключить автозапуск с дисков:
    win XP
    Пуск - Выполнить - gpedit.msc - конфигурация компьютера - административные шаблоны - Система - отключить автозапуск
    и - конфигурация пользователя - административные шаблоны - Система - отключить автозапуск
    win 7
    «Панель управления» -> «Все элементы панели управления» -> «Автозапуск», снимите флажок «использовать автозапуск для всех носителей и устройств» и нажмите кнопку сохранить. Перезагружаем

  • -nook- Android Team
    офлайн
    -nook- Android Team

    9251

    15 лет на сайте
    пользователь #166060

    Профиль
    Написать сообщение

    9251
    # 17 августа 2011 07:17 Редактировалось -nook-, 5 раз(а).
    bh911:

    какой-то вирус странный сволочь... вставил флешку а он насоздавал там всякого г... но это ерунда... вирус скрыл папки и создал к ним ярлыки... естественно я все почистил, но папки стандартными средствами нельзя сделать видимыми, галочка "скрытый" серого цвета...

    к чему он странный? - типичный вирус, причём очень распространённый, у половины блондинок на флешках сидит :lol:
    p.s эти ярлыки ссылаются на заражённый .exe файл.

    Добавлено спустя 4 минуты 40 секунд

    bh911:

    естественно я все почистил, но папки стандартными средствами нельзя сделать видимыми, галочка "скрытый" серого цвета...

    открываем Total Commander, создаём новую папку и всё содержимое перетаскиваем со скрытых, после чего скрытые папки удаляем
    p.s буквально пару дней назад сталкивался с подобным, при заражении ещё он блокирует доступ к ряду антивирусных сайтов

  • bh911 Member
    офлайн
    bh911 Member

    395

    14 лет на сайте
    пользователь #216712

    Профиль
    Написать сообщение

    395
    # 17 августа 2011 07:44 Редактировалось bh911, 1 раз.
    -nook-:

    bh911:

    какой-то вирус странный сволочь... вставил флешку а он насоздавал там всякого г... но это ерунда... вирус скрыл папки и создал к ним ярлыки... естественно я все почистил, но папки стандартными средствами нельзя сделать видимыми, галочка "скрытый" серого цвета...

    к чему он странный? - типичный вирус, причём очень распространённый, у половины блондинок на флешках сидит :lol:

    p.s причём эти ярлыки ссылаются на заражённый .exe файл.
    Добавлено спустя 4 минуты 40 секунд

    bh911:

    естественно я все почистил, но папки стандартными средствами нельзя сделать видимыми, галочка "скрытый" серого цвета...

    открываем Total Commander, создаём новую папку и всё содержимое перетаскиваем со скрытых, после чего скрытые папки удаляем

    p.s буквально пару дней назад сталкивался с подобным, при заражении ещё он блокирует доступ к ряду антивирусных сайтов

    а кто знает как этот вирус называется?

  • -nook- Android Team
    офлайн
    -nook- Android Team

    9251

    15 лет на сайте
    пользователь #166060

    Профиль
    Написать сообщение

    9251
    # 17 августа 2011 17:49 Редактировалось -nook-, 1 раз.

    bh911, у него много модификаций, вот один из них

  • ExBY Senior Member
    офлайн
    ExBY Senior Member

    12207

    16 лет на сайте
    пользователь #135740

    Профиль
    Написать сообщение

    12207
    # 17 августа 2011 22:25 Редактировалось ExBY, 1 раз.

    народ, родственники блокиратор поймали (комп заблокирован полностью), висит требование заплатить 100 тыщ на B387639978023 и ввести номер какого-то чека для разблокировки, что-то я раньше с этим не сталкивался, как это теперь лечить?

    55
  • -nook- Android Team
    офлайн
    -nook- Android Team

    9251

    15 лет на сайте
    пользователь #166060

    Профиль
    Написать сообщение

    9251
    # 17 августа 2011 22:53

    ExBY, попробуй код разблокировки - 079156005
    после лечи комп антивирусным сканером

  • ExBY Senior Member
    офлайн
    ExBY Senior Member

    12207

    16 лет на сайте
    пользователь #135740

    Профиль
    Написать сообщение

    12207
    # 17 августа 2011 23:38

    -nook-, не подошел, буду завтра пробовать утилиту от касперского

    55
  • ExBY Senior Member
    офлайн
    ExBY Senior Member

    12207

    16 лет на сайте
    пользователь #135740

    Профиль
    Написать сообщение

    12207
    # 18 августа 2011 19:09

    утилита от каспера помогла :)

    55
  • -nook- Android Team
    офлайн
    -nook- Android Team

    9251

    15 лет на сайте
    пользователь #166060

    Профиль
    Написать сообщение

    9251
    # 18 августа 2011 19:27

    ExBY, обычно ей всегда и лечу заражённые ПК

  • Nata1981 Neophyte Poster
    офлайн
    Nata1981 Neophyte Poster

    21

    13 лет на сайте
    пользователь #385801

    Профиль
    Написать сообщение

    21
    # 18 августа 2011 23:16 Редактировалось Nata1981, 1 раз.
    ExBY:

    утилита от каспера помогла :)

    не подскажете, какая именно утилита помогла (та же ерунда с требованием заплатить 100 тыщ на B387639978023)

    Все, разобрались - Kaspersky WindowsUnlocker