Oskom Forums

Oskom Forums


Добро пожаловать на Oskom Forums.
 
 
Сейчас на шардах UO Oskom
 
+ Ответить в теме
Страница 1 из 3 1 2 3 ПоследняяПоследняя
Показано с 1 по 20 из 43
  1. Neophyte

    Регистрация
    15.12.2002
    Адрес
    Russian Extream (Эх..Где же она..) STIGMAT - Я нашёл то, что мне по душе!
    Сообщений
    49
    #1

    По умолчанию Внимание!ВСЕМ ЧИТАТЬ!

    Вообщем дело обстоит довольно серьёзно..

    Незнаю сталкивался ли кто из вас с прогой, которая ворует УО пароли....Мне на днях пришлось с ней повозиться...

    Короче, это такой короткий гуайд, который поможет вам НЕ пожцепить, ну или если уж подцепили, то избавиться от этой гадости!

    У меня в АСЕ, уже очень давно (годжа наверное 3), есть человек с ником Wiz (267-960-407). Мы с ним очень дружили, я его даже у себя в товере прописывал, бегали вместе и т.д.

    На днях он мне присылайт файл mers.exe ну файл мне сразу не понравился, но всёже долголетнее знакомство с человеком, и хорошее о нем мнение взяли верх (такой большой, а до сих пор в сказки верю).

    Ну запустил я этот файлик...Ничего там особенного...Куча негров, сидит на раздолбанном грузовичке, который под ними прогибается....

    Но всётаки явно чуствую что "чтото тут не так"...Запускаю Таск менеджер...В процессах явно чтото происходит...Ну короче чтоб не тамить, скажу сразу:

    Эта фотка (прога), прописывает в папку С:\Виндовоз файл с названием svchos.exe этот файл моментально запускается и ДАЖЕ АВТОМАТИЧЕСКИ добавляется в лист разрешённых программ в файрволе встроенном в ХР (это меня очень удивило в последствии...)

    Файл "работает" постоянно....Что он делает - одному ****** известно....Но почемуто я уверен что ничего хорошего....

    В общем, если подципили эту гадость:

    1. Запускайте Таск менеджер и глушите его (ток не перепутайте, у виндовоза тоже есть процессы с этим именем)
    2. Лезьте в настройки файрвола - и убираете оттуда этот самый svchos.
    3. Заходите в папку виндоус, и стираете оттуда сам файл!

    4. На всякий случай можно затереть все темпы и прочие временные файлы...


    Надеюсь эта инфа будет полезна!!!


    З.Ы. БУДЬТЕ БДИТЕЛЬНЫ!!!!!

    З.Ы.Ы. А ещё надеюсь что может быть это не Виз, и может ктото спёр у него АСЬКу и рассылает эту гадость от его имени....

  2. Grandmaster
    [Banned]
    Регистрация
    01.07.2005
    Адрес
    SoT|Zone.ru
    Сообщений
    1,519
    #2

    По умолчанию

    Мне тоже эту фигню присылал ADeN. Ну я тоже сразу подумал, что это троян и даже качать нистал. Да и вообще лучше всего такие экзешники вообще не качать, даже если вам кидает их какой нибудь близкий друг.

  3. Master

    Регистрация
    28.01.2006
    Адрес
    =[AoS]=
    Сообщений
    1,225
    #3

    По умолчанию

    Автор спасиб за инфу. Записал и выучил два раза!

  4. Тот-Кого-Нельзя-Называть
    Аватар для SuPeR MaRiO
    Регистрация
    29.12.2004
    Сообщений
    3,632
    #4

    По умолчанию

    Кстати, полезная информация. Обязательно сохраню ссылку на топ, хотя мой фаервол она вряд ли сможет пробить...

  5. Grandmaster

    Регистрация
    23.05.2004
    Адрес
    [Gop Stop][Salib El-Lejl]
    Сообщений
    3,181
    #5

    По умолчанию

    svchos. этот процесс у меня всегда запущен, вроде ничего еще не своровали.

  6. Expert

    Регистрация
    22.04.2005
    Адрес
    _ZIK_ [alkashi*pro]
    Сообщений
    593
    #6

    По умолчанию

    Спосибо за инфу записал.

  7. You can't kill the Messiah!
    Аватар для Haldir
    Регистрация
    05.12.2004
    Сообщений
    4,107
    #7

    По умолчанию

    Цитата Сообщение от The Power-T
    ...
    Запущен должен быть svchost.

  8. Grandmaster

    Регистрация
    23.05.2004
    Адрес
    [Gop Stop][Salib El-Lejl]
    Сообщений
    3,181
    #8

    По умолчанию

    Точно я такой не внимательный

  9. Grandmaster

    Регистрация
    01.03.2003
    Адрес
    [КАСТА] "Человек не может примириться с абсурдом. Он бросает ему вызов!" А. Камю.
    Сообщений
    4,270
    #9

    По умолчанию

    У Виза недавно трояном украли и чара и асю, дело сейчас в ОВР будьте осторожны.

  10. Apprentice

    Регистрация
    24.04.2006
    Адрес
    [Dominatio Violentia]
    Сообщений
    127
    #10

    По умолчанию

    Спасиб что предупредил! Записал

  11. Neophyte

    Регистрация
    15.12.2002
    Адрес
    Russian Extream (Эх..Где же она..) STIGMAT - Я нашёл то, что мне по душе!
    Сообщений
    49
    #11

    По умолчанию

    То то я смотрю, чувак как то странно разговаривает!!!

    Петроний, Сенкс тебе!!!Успокоил!

  12. Adept

    Регистрация
    31.08.2005
    Адрес
    Организую печки в реале
    Сообщений
    947
    #12

    По умолчанию

    Сколько svchost.exe (который ты подозреваешь) занимает место в памяти? Ответь точно.

  13. #13

    По умолчанию

    Слушай, ты как в воду глядел, недавно провела полную проверку своего компа на вирус и мой касперский обнаружил вот это самое что-то троянское, но не смог с ним ничего сделать. И я тоже не знаю, что с ним делать Нашла у себя эти файлы, о которых ты писал выше, удалила их, сейчас провожу повторное вскрытие..

  14. Neophyte

    Регистрация
    15.12.2002
    Адрес
    Russian Extream (Эх..Где же она..) STIGMAT - Я нашёл то, что мне по душе!
    Сообщений
    49
    #14

    По умолчанию

    Цитата Сообщение от tryALL
    Сколько svchost.exe (который ты подозреваешь) занимает место в памяти? Ответь точно.

    Ещё раз повторяю: В ПРОЦЕССАХ, ОН НАЗЫВАЕТСЯ svchos.exe а не svchost.exe !!!!

    Сколько он жрёт памяти - не знаю, но размер файла 78кб!!!


    Эзили - надеюсь эта инфа тебе поможет ДО того, как что нибуть у тебя своруют....

    А вот НОД (в отличии от кашпировского), этого гада не засёк...

  15. Die Romantic

    Регистрация
    12.11.2005
    Адрес
    Global Alert
    Сообщений
    4,893
    #15

    По умолчанию

    мне тож присылал
    я на такое даж внимания не обращаю

  16. Journeyman

    Регистрация
    18.01.2006
    Адрес
    ·•·[Yopt Club]·•· а чё там ?
    Сообщений
    213
    #16

    По умолчанию

    Спасибо за инфу...Хорошо что есть такие хорошие люди...

  17. Expert
    [Banned]
    Регистрация
    14.06.2006
    Адрес
    [KACTA] не забуду никогда...
    Сообщений
    462
    #17

    По умолчанию

    никогда не верьте людям в Уо (с)
    а на счет файлов.... создай на диске D папку и принемай туда файлы... каждый файл првоеряй


    PS если человеку понадобится украсть что-то и он в этом мыслит, ему не нужны проги.. быстрее сломается..

  18. Neophyte

    Регистрация
    15.12.2002
    Адрес
    Russian Extream (Эх..Где же она..) STIGMAT - Я нашёл то, что мне по душе!
    Сообщений
    49
    #18

    По умолчанию

    Цитата Сообщение от Targus01
    никогда не верьте людям в Уо (с)
    а на счет файлов.... создай на диске D папку и принемай туда файлы... каждый файл првоеряй
    О великий и умнейший Таргус!!!Что бы мы без тебя делали все!!!И без твоих не по годам, умных советов!!!

    1. Насчёт того что нельзя верить людям в УО!
    Хочу тебе возразить, и могу привести нескольких людей, которым я не то что верю, но за которых голову положу!!!

    2. Хоть на D записывай, хоть на Х!!!При запуске - файл всё равно распакуется!!!


    3. Антивирусы ПОНИМАЮТ ТОЛЬКО известные, и широко распространённые вирусы и трояны!!!А этот троянчик, написан каким то умельцем, НЕ для широкого распространения, а именно для тех, кто играет на оскоме...

    Прикиньте, как нас ктото любит!!!Сколько он себе голову ломал, чтоб нам СЮРПРИЗЫ сделать....

    З.Ы. Прошу администрацию убрать весть трёп и закрепить топик!

  19. Quot capita, tot sensus

    Регистрация
    02.05.2006
    Адрес
    East coast
    Сообщений
    6,109
    #19

    По умолчанию

    Ухххх Спс Огромное что предупредил %) Вообще респект тебе чювак %)

  20. Visual Destruction

    Регистрация
    13.09.2004
    Адрес
    [Anarchy] [I.R.A.] [V]
    Сообщений
    5,298
    #20

    По умолчанию

    Цитата Сообщение от The Power-T
    svchos. этот процесс у меня всегда запущен, вроде ничего еще не своровали.
    аналогично=)
    спасибо что предупредил)))

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения