Все страницы:

1 2 Посмотреть всю тему
Время: 12.03.2010 23:02
Автор: ♫♫♫ ЛЮДВИГ

Тема: Чо ваще может быть?
Вобще не могу вдуплить чо происходит :4:

Кароче не могу зайти на google.com реально выходит меня там забанели)))

И на yotube.com тоже чо за фигня? :7:

22310.jpg
     
Время: 12.03.2010 23:03
Автор: ♫♫♫ ЛЮДВИГ

Тема: Re: Чо ваще может быть?
Кстате форум летает! :idea2:
     
Время: 12.03.2010 23:26
Автор: Олег84

Тема: Re: Чо ваще может быть?
В ютубе битые часа 2 смотрю Гордонкихот : )) Странно...
     
Время: 12.03.2010 23:31
Автор: Дъ

Тема: Re: Чо ваще может быть?
работает все.

     
Время: 13.03.2010 00:00
Автор: rock_lobstarr

Тема: Re: Чо ваще может быть?
например у Йоты сейчас в МСК добавили ешо айпишников. и есть проблемы с этим.
     
Время: 13.03.2010 10:59
Автор: ♫♫♫ ЛЮДВИГ

Тема: Re: Чо ваще может быть?
Щас звонил в тех поддержку какойто вирус выхватил.. :7:
     
Время: 13.03.2010 11:01
Автор: ♫♫♫ ЛЮДВИГ

Тема: Re: Чо ваще может быть?
Парни меня и на dr.web не пускает... :7:

пацыке киньте с офф..сайта дистрибьютив на мэйл.файл.ру качну буду лечить.

     
Время: 13.03.2010 11:38
Автор: Митализд

Тема: Re: Чо ваще может быть?
серег, найди файлик c:\\windows\\system32\\drivers\\etc\\hosts (ну или где у тебя винда стоит) и посмотри что там. в идеале, незакоммнентированной (то есть не начинающейся с #) должна быть только строчка
127.0.0.1 localhost

остальное удаляй к лешему.

     
Время: 13.03.2010 12:01
Автор: ♫♫♫ ЛЮДВИГ

Тема: Re: Чо ваще может быть?
там всё в порядке уже смотрел.

качнул с торентов Avira AntiVir Premium щас носле НОД 32 проверяет всё .
комплит=10% и уже нашёл 1 вирусняк.

Вобщем надеюсь что как пишут всё дожно вылечится.

"Форматните))))).У меня фото семейного альбома за последние 10 лет.И другой нужной информации куча.Нереально.Вылечил AntVir PE classic.В начале прогнал в безопасном режиме нащло несколько вирусов.Потом в обычном.Еще пяток нашло.Качайте,он у меня дахе обновился. [link=http://meetfile.com/files/64853/antivir_8_2_00_337.exe.html]http://meetfile.com/files/64853/antivir_8_2_00_337.exe.html[/link] .Сейчас прогоняю Dr.Web ® CureIt! ® качайте- [link=http://meetfile.com/files/64854/launch.exe.html]http://meetfile.com/files/64854/launch.exe.html[/link] пока ничего не нашёл,но ещё проверяет."

     
Время: 13.03.2010 15:47
Автор: ♫♫♫ ЛЮДВИГ

Тема: Re: Чо ваще может быть?
Вот ано чё... :7:



Интернет-червь заразил свыше 10 млн компьютеров по всему миру и заставил говорить о себе международных экспертов по компьютерной безопасности, а многих пользователей – задуматься о том, насколько хорошо защищены их компьютеры.

Компьютерный червь Downadup (другое его название – Conficker) уже заразил 10 млн компьютеров по всему миру, сообщило популярное IT-издание The Register. Подсчетами занимались специалисты по компьютерной безопасности из компании F-Secure.


Эксперты также сообщают, что 41% зараженных компьютеров находится в России, Бразилии и Китае.


Что касается США, то в этой стране лишь 1% от общего числа зараженных компьютеров.

Темпы распространения червя заставили специалистов бить тревогу: за одни сутки, с 13 по 14 января, Downadup заразил 1 млн компьютеров – всего на тот момент им было заражено 3,5 млн систем. Еще через сутки, 16 января, число зараженных компьютеров достигло 8,9 млн. Сегодня жертв нового вируса больше 10 млн.


Эксперты F-Secure утверждают, что обезвредить вирус достаточно сложно:


обычно любой червь расположен на определенном сайте, который вскоре находится и обезвреживается специалистами. Downadup же ежедневно создает тысячи таких сайтов. Червь, используя уязвимость MS08-067 в Windows, заражает компьютер и позволяет злоумышленнику загружать в него различное вредоносное ПО.


Автор Downadup пока неизвестен, однако специалисты SecureWorks почти уверены, что эпидемия пришла из Украины.


Проверить, «поселился» ли червь на вашем компьютере, довольно просто: достаточно зайти на сайт производителя любого из популярных антивирусов. Если вредоносная программа уже проникла в компьютер, то эти сайты просто не откроются.
Почитайте материал полностью вот здесь:http://pchelpforum.ru/go.php?url=http://www.gazeta.ru/techzone/2009/01/28_a_2931968.shtml
А справиться с этой заразой возможно с помощью утилиты от КАВ Лаб KidoKiller.exe v3.1.Все способы прибить червя
здесь:http://support.kaspersky.ru/faq/?qid=208636215
Удачи в решении проблемы.

     
Время: 13.03.2010 17:49
Автор: ♫♫♫ ЛЮДВИГ

Тема: Re: Чо ваще может быть?
ни### не памагает :1_11:

блять зло берёт..что за уёбки придумывают эти вирусы :1_11:

ребя киньте на файлообменник эксешник от доктор вэб.. :unsure:

"сил маих больше нет" :unsure:

     
Время: 13.03.2010 18:00
Автор: Дъ

Тема: Re: Чо ваще может быть?
вот это скачай http://z-oleg.com/avz4.zip

avz.exe переименуй в game.exe или чонить другое перед запуском

     
Время: 13.03.2010 18:09
Автор: ♫♫♫ ЛЮДВИГ

Тема: Re: Чо ваще может быть?
Дим как обьяснить что нужно залить на файло обменик? :4:
Никачает никуя..па ссылке..я тут умираю, всем покуй. :Smiley19:

     
Время: 13.03.2010 18:31
Автор: Дъ

Тема: Re: Чо ваще может быть?
http://rapidshare.com/files/269805394/avz4.zip

сам аффтар заливал.

     
Время: 13.03.2010 18:49
Автор: ♫♫♫ ЛЮДВИГ

Тема: Re: Чо ваще может быть?
качает мож паможет.. :4:
     
Время: 13.03.2010 19:20
Автор: инж

Тема: Re: Чо ваще может быть?
>Никачает никуя..па ссылке..я тут умираю, всем покуй.
таккая же куйня на работе, вобще ничего не сделать

     
Время: 13.03.2010 19:31
Автор: ♫♫♫ ЛЮДВИГ

Тема: Re: Чо ваще может быть?
не димон ..покуй ваще :7:

даже не нашол ни чо ..

     
Время: 13.03.2010 19:42
Автор: Дъ

Тема: Re: Чо ваще может быть?
http://go.trendmicro.com/free-tools/hijackthis/beta/HijackThis.msi

качается?

ставь, логи сюда прикрепляй.
изменять сам ничо не вздумай.

     
Время: 13.03.2010 19:54
Автор: ♫♫♫ ЛЮДВИГ

Тема: Re: Чо ваще может быть?
чо делать?

закачалось но там абре кадабре..

     
Время: 13.03.2010 20:02
Автор: Дъ

Тема: Re: Чо ваще может быть?
scan%save log file

лог сюда прилепляй

     
Время: 13.03.2010 20:07
Автор: ♫♫♫ ЛЮДВИГ

Тема: Re: Чо ваще может быть?
Время: 13.03.2010 20:28
Автор: Дъ

Тема: Re: Чо ваще может быть?
два антивируса запущено, ты чо?
вырубай один из них.

из запущенных процессов подозрительного нет ничего.
зато квиповские сервисы повсюду.

а вот это меня насторожило:

C:\\WINDOWS\\system32\\377f0d78.exe
C:\\WINDOWS\\system32\\9mfz1LS.exe

адрес а hijack:

F2 - REG:system.ini: UserInit=C:\\WINDOWS\\system32\\userinit.exe,C:\\WINDOWS\\system32\\377f0d78.exe,\\\\?\\globalroot\\systemroot\\system32\\9mfz1LS.exe,

еще меня напряг advpack.dll который лезет непойми куда.

по вот этим адресам:

O4 - HKUS\\S-1-5-19\\..\\RunOnce: [ZZZZ1_FirstLogonSetting] %SystemRoot%\\System32\\rundll32.exe advpack.dll,LaunchINFSection C:\\WINDOWS\\INF\\custom.inf,OnceFirstLogonInstall,0 (User 'LOCAL SERVICE')

O4 - HKUS\\S-1-5-19\\..\\RunOnce: [IE7_012] rundll32 advpack.dll,LaunchINFSectionEx IE7int.inf,AfterUserStart,,4,N (User 'LOCAL SERVICE')

O4 - HKUS\\S-1-5-20\\..\\RunOnce: [ZZZZ1_FirstLogonSetting] %SystemRoot%\\System32\\rundll32.exe advpack.dll,LaunchINFSection C:\\WINDOWS\\INF\\custom.inf,OnceFirstLogonInstall,0 (User 'NETWORK SERVICE')

O4 - HKUS\\S-1-5-18\\..\\RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%\\System32\\rundll32.exe advpack.dll,LaunchINFSection C:\\WINDOWS\\INF\\custom.inf,NewUserFirstLogonInstall,0 (User 'SYSTEM')

O4 - HKUS\\.DEFAULT\\..\\RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%\\System32\\rundll32.exe advpack.dll,LaunchINFSection C:\\WINDOWS\\INF\\custom.inf,NewUserFirstLogonInstall,0 (User 'Default user')


вобщем план действий такой. однако все действия на свой страх и риск. ко мне никаких претензий, поскольку я понятия не имею как поведет себя эта зараза после.

1. запускаешь hijack this
2. делаешь scan
3. ищешь первые две, что я указал ссылки в оке, ставишь галки, жмешь fix checked
4. перезагружаешься и пишешь сюда, что вышло. по возможности снова прикрепи логи.

последние ссылки, что я написал, пока не трогай.

     
Время: 13.03.2010 20:30
Автор: Дъ

Тема: Re: Чо ваще может быть?
>3. ищешь первые две, что я указал ссылки в оке, ставишь галки, жмешь fix checked

они две в одной записи:
F2 - REG:system.ini: UserInit=C:\\WINDOWS\\system32 \\userinit.exe,C:\\WINDOWS\\sy stem32\\377f0d78.exe,\\\\?\\gl obalroot\\systemroot\\system32 \\9mfz1LS.exe,

я бы мог прикинуть, что это от даемонтулса, типа маскируются устройства. но даемон у меня стоит и таких записей нет.

     
Время: 13.03.2010 20:34
Автор: ♫♫♫ ЛЮДВИГ

Тема: Re: Чо ваще может быть?
пэрэхристился..димон а востоновление патом паможет?
     
Время: 13.03.2010 20:36
Автор: Дъ

Тема: Re: Чо ваще может быть?
мне оно никогда не помогало.
     
Время: 13.03.2010 20:40
Автор: ♫♫♫ ЛЮДВИГ

Тема: Re: Чо ваще может быть?
на гугл не заходит :4:
     
Время: 13.03.2010 20:41
Автор: инж

Тема: Re: Чо ваще может быть?
>мне оно никогда не помогало.
обнадежил называется :lol:

     
Время: 13.03.2010 20:43
Автор: инж

Тема: Re: Чо ваще может быть?
а подключить жесткий к другому компу??? с нормальным антивирем ???
     
Время: 13.03.2010 20:43
Автор: ♫♫♫ ЛЮДВИГ

Тема: Re: Чо ваще может быть?
http://files.mail.ru/7KCSNO

вот после загрузке..

     
Время: 13.03.2010 20:45
Автор: Дъ

Тема: Re: Чо ваще может быть?
инж, не будь таким наивным. есть вирусы, а есть вредоносные прописи, которые антивирем никогда не обнаружатся.

Серег прикрепи мне вот этот файл C:\\WINDOWS\\INF\\custom.inf

     
Время: 13.03.2010 20:50
Автор: ♫♫♫ ЛЮДВИГ

Тема: Re: Чо ваще может быть?
Время: 13.03.2010 20:50
Автор: Дъ

Тема: Re: Чо ваще может быть?
кстати, заодно отыщи эти файлы и грохни их.


C:\\WINDOWS\\system32\\377f0d7 8.exe
C:\\WINDOWS\\system32\\9mfz1LS .exe

     
Время: 13.03.2010 20:54
Автор: Дъ

Тема: Re: Чо ваще может быть?
>http://files.mail.ru/IYQFY7
>

этот инф-файл, файл какого-то твикера :Smiley19:
чо за твикеры юзал?

     
Время: 13.03.2010 20:55
Автор: ♫♫♫ ЛЮДВИГ

Тема: Re: Чо ваще может быть?
твикеры ..это чо такое? :unsure:
     
Время: 13.03.2010 20:58
Автор: Дъ

Тема: Re: Чо ваще может быть?
короче у тя может и не вирус вовсе, а ты при помощи какой-то левой проги сам себе все и поотключал. ибо больше подозрительного нет ничего.

все подозрения падали на инф-файл, на который полно записей. файл этот создала прога для настройки системы.

     
Время: 13.03.2010 21:00
Автор: ♫♫♫ ЛЮДВИГ

Тема: Re: Чо ваще может быть?
:da:

А вирус такое не может сделать?

А если я по новой оперу поставлю? Чо будет? :da:

Файлы C:\\WINDOWS\\system32\\377f0d7 8.exe
C:\\WINDOWS\\system32\\9mfz1LS .exe

поиском не находит комп

     
Время: 13.03.2010 21:03
Автор: Дъ

Тема: Re: Чо ваще может быть?
ты вспоминай давай, что крутил накануне, какой прогой пользовался?
     
Время: 13.03.2010 21:08
Автор: инж

Тема: Re: Чо ваще может быть?
>инж, не будь таким наивным. есть вирусы, а есть вредоносные прописи, которые антивирем никогда не обнаружатся.
не пугай меня!! я жесткий с работы (полный вирусняка по завязку) домой на проверку притащил. щас на каспера базы новые накину и буду пробовать подключать)

     
Время: 13.03.2010 21:12
Автор: Дъ

Тема: Re: Чо ваще может быть?
лучше опытному товарищу отдать.

сколько вас учить, не пользуйтесь утилитами, ускорителями. толку от них ноль. большинство их делают с целью загрести бабла, или нажиться на рекламе, а вот за их действие ответственности никто не несет. поэтому так и будут продолжаться переустановки винды по 10 раз.

ходить надо только по проверенным сайтам. в сектах своих ссылки не открывать.

     
Время: 13.03.2010 21:13
Автор: ♫♫♫ ЛЮДВИГ

Тема: Re: Чо ваще может быть?
>ты вспоминай давай, что крутил накануне, какой прогой пользовался?


зуб даю что ничо не устанавливал.

но с интернета ломилось не мало говна...

ваш компьютер заражён пришлите смс...бла бла бла..и вот после этого началось..ещё флэшку брал у друга.

больше ...не принимал не участвовал. :unsure:

приэтом нод всё время на страже был..и первые тревоги от него пошли..

     
Все страницы:
1 2
В этот форум могут писать только зарегистрированные пользователи!