Скейтбординг.ру Форум  

Скейтбординг.ру Форум > Общий форум > Свалка > Вирусок через ICQ
 

Ответ
 
Опции темы Поиск в этой теме
Старый 17.12.2006, 23:00   #21
S.K.A.T.E.R.
_!nFerno смотрите у него уже аура на голове_!nFerno смотрите у него уже аура на голове_!nFerno смотрите у него уже аура на голове_!nFerno смотрите у него уже аура на голове_!nFerno смотрите у него уже аура на голове_!nFerno смотрите у него уже аура на голове_!nFerno смотрите у него уже аура на голове_!nFerno смотрите у него уже аура на голове_!nFerno смотрите у него уже аура на голове_!nFerno смотрите у него уже аура на голове
 
Аватар для _!nFerno
Регистрация: 02.12.2006
Адрес: Тюмень
Сообщений: 344
Рейтинг мнений:
обновите антивирусник... и уберите в аське\кипе\миранде автоматическую авторизацию новых пользоватей.
Цитата:
Сообщение от noga
а то тоже постоянно шлют либо рекламу либо ссылки на уже выше указанный сайт.
от этого помогает инвиз. делаешь чтобы те с кем ты общаешься видели тебя(добавляешь в список видимых) и заходишь под инвизом...
__________________
Ļąşŧ•ſɱ
$ʞɒɨə ɯōɹə
StopIt
_!nFerno вне форума   Цитата
Старый 17.12.2006, 23:01   #22
SexyOwl uniqueSexyOwl uniqueSexyOwl uniqueSexyOwl uniqueSexyOwl uniqueSexyOwl uniqueSexyOwl uniqueSexyOwl uniqueSexyOwl uniqueSexyOwl uniqueSexyOwl unique
Регистрация: 10.03.2006
Адрес: Yo!
Сообщений: 4,416
Рейтинг мнений: 168
у меня даж антивируса нет)))
Найс Бой
попробую
(блин,а посоветуйте антивирус)
__________________
YaYo
SexyOwl вне форума   Цитата
Старый 17.12.2006, 23:11   #23
S.K.A.T.E.R.
_!nFerno смотрите у него уже аура на голове_!nFerno смотрите у него уже аура на голове_!nFerno смотрите у него уже аура на голове_!nFerno смотрите у него уже аура на голове_!nFerno смотрите у него уже аура на голове_!nFerno смотрите у него уже аура на голове_!nFerno смотрите у него уже аура на голове_!nFerno смотрите у него уже аура на голове_!nFerno смотрите у него уже аура на голове_!nFerno смотрите у него уже аура на голове
 
Аватар для _!nFerno
Регистрация: 02.12.2006
Адрес: Тюмень
Сообщений: 344
Рейтинг мнений:
самый нормальный nod32, но на него задолбаешься лицензию в нете искать... а купить дорога) я пользую AviraAntivir. Не грузит систему и freeware. Одна только проблема - нет поддержки русского, так что не знающим язык будет трудновато его настроить.

ха. это как вы в нете лазите без фаервола и антивируса? винда сама является "вирусом" блин... когда начинает делать автоматическое обновление и качать из нета по 200 мб...
__________________
Ļąşŧ•ſɱ
$ʞɒɨə ɯōɹə
StopIt
_!nFerno вне форума   Цитата
Старый 17.12.2006, 23:15   #24
LRG+
give5 брилиантовое будущееgive5 брилиантовое будущееgive5 брилиантовое будущееgive5 брилиантовое будущееgive5 брилиантовое будущееgive5 брилиантовое будущееgive5 брилиантовое будущееgive5 брилиантовое будущееgive5 брилиантовое будущееgive5 брилиантовое будущееgive5 брилиантовое будущее
 
Аватар для give5
Регистрация: 06.11.2004
Адрес: Москва
Сообщений: 3,707
Рейтинг мнений:
_!nFerno
так в том то и дело что файрвол есть
но не помог хз как получилось

а че антивирус то
каждый раз базы обновляються так что не от чего не застрахован на 100%

а покупать антивирус для меня нет смысла
give5 вне форума   Цитата
Старый 17.12.2006, 23:19   #25
paranormal attack
piece of magic гипербогpiece of magic гипербогpiece of magic гипербогpiece of magic гипербогpiece of magic гипербогpiece of magic гипербогpiece of magic гипербогpiece of magic гипербогpiece of magic гипербогpiece of magic гипербогpiece of magic гипербог
 
Аватар для piece of magic
Регистрация: 14.01.2006
Адрес: ^^
Сообщений: 456
Рейтинг мнений: 47
мне очень много народу присылало подобную ссылку.
когда я нажимал,у меня выскакивал даунлоад мастер и хотел закачать это..
но я отменял.

вроде нет ничего.
piece of magic вне форума   Цитата
Старый 17.12.2006, 23:22   #26
that's how we roll
yoslash хочешь со мной поспорить?yoslash хочешь со мной поспорить?yoslash хочешь со мной поспорить?yoslash хочешь со мной поспорить?yoslash хочешь со мной поспорить?yoslash хочешь со мной поспорить?yoslash хочешь со мной поспорить?yoslash хочешь со мной поспорить?yoslash хочешь со мной поспорить?yoslash хочешь со мной поспорить?yoslash хочешь со мной поспорить?
 
Аватар для yoslash
Регистрация: 13.04.2005
Адрес: heaven on earth
Сообщений: 2,352
Рейтинг мнений:
я не открываю сомнительные ссылки никогда

мой друг целый день ебался с этим вирусом у себя на компе
__________________
lj|fm
yoslash вне форума   Цитата
Старый 17.12.2006, 23:23   #27
paranormal attack
piece of magic гипербогpiece of magic гипербогpiece of magic гипербогpiece of magic гипербогpiece of magic гипербогpiece of magic гипербогpiece of magic гипербогpiece of magic гипербогpiece of magic гипербогpiece of magic гипербогpiece of magic гипербог
 
Аватар для piece of magic
Регистрация: 14.01.2006
Адрес: ^^
Сообщений: 456
Рейтинг мнений: 47
Цитата:
Сообщение от slash
я не открываю сомнительные ссылки никогда
ну если нормальные люди присылают..
piece of magic вне форума   Цитата
Старый 17.12.2006, 23:25   #28
S.K.A.T.E.R.
_!nFerno смотрите у него уже аура на голове_!nFerno смотрите у него уже аура на голове_!nFerno смотрите у него уже аура на голове_!nFerno смотрите у него уже аура на голове_!nFerno смотрите у него уже аура на голове_!nFerno смотрите у него уже аура на голове_!nFerno смотрите у него уже аура на голове_!nFerno смотрите у него уже аура на голове_!nFerno смотрите у него уже аура на голове_!nFerno смотрите у него уже аура на голове
 
Аватар для _!nFerno
Регистрация: 02.12.2006
Адрес: Тюмень
Сообщений: 344
Рейтинг мнений:
Цитата:
Сообщение от dofel
_!nFerno
так в том то и дело что файрвол есть
но не помог хз как получилось

а че антивирус то
каждый раз базы обновляються так что не от чего не застрахован на 100%

а покупать антивирус для меня нет смысла
а фаервол тут бы и не помог. он режет трафик от левых программ. а icq в любом случае ты добавишь в список доверенных приложений. иначе просто в online не выйдешь. фаервол очень помогает в нете от всяких update'ов. потому что 90% программ которые сейчас пишутся обновляются через инет, причем эти обновления пользователю нах не нужны обычно. ну и от троянов.
насчёт антивируса ты прав, но всё таки шансов не заразить комп на порядок выше чем без оного
__________________
Ļąşŧ•ſɱ
$ʞɒɨə ɯōɹə
StopIt
_!nFerno вне форума   Цитата
Старый 17.12.2006, 23:36   #29
S.K.A.T.
Nice Boy на правильном путиNice Boy на правильном путиNice Boy на правильном путиNice Boy на правильном путиNice Boy на правильном путиNice Boy на правильном путиNice Boy на правильном путиNice Boy на правильном пути
Регистрация: 27.10.2006
Адрес: Москва
Сообщений: 145
Рейтинг мнений:
Цитата:
Сообщение от SexyOwl
у меня даж антивируса нет)))
Найс Бой
попробую
(блин,а посоветуйте антивирус)
Тогда файл с вирусом C:\WINDOWS\System32\slbipsch.exe не удаляй, зашли его касперскому на онлайновую проверку. Если они нашли уже к нему лекарство то скачай с их сайта триальную версию Касперский 6.0 она у тебя будет работать 30 дней к тому моменту с этим вирусом наверняка разберуться. Да и потом можно будет подсунуть Касперскому какой нибудь халявный ключ из инета, только не обновляй в онлайне потом свой антивирус, так как он тогда твой ключ наверняка заблокирует.

[ADDED=Nice Boy]1166384176[/ADDED]
Цитата:
Сообщение от _!nFerno
а фаервол тут бы и не помог. он режет трафик от левых программ. а icq в любом случае ты добавишь в список доверенных приложений. иначе просто в online не выйдешь. фаервол очень помогает в нете от всяких update'ов. потому что 90% программ которые сейчас пишутся обновляются через инет, причем эти обновления пользователю нах не нужны обычно. ну и от троянов.
насчёт антивируса ты прав, но всё таки шансов не заразить комп на порядок выше чем без оного
А может быть дырка даже и не в ICQ,а в винде или броузере просто этому вирусу ломы сканировать все адресное пространство, вот он и рассылает ссылки по адресам ICQ, для того что бы просто, когда клиент щелкнет по ссылке просто узнать IP адрес работающего компа, что бы заслать на комп самого себя.


Короче снимите программу Ctrl+Alt+Del потом удалите файл C:\WINDOWS\System32\slbipsch.exe и не щелкайте больше по приходящим пусть якобы и от друзей ссылкам, дырка не в ICQ, дырка либо в винде либо в броузере.

Последний раз редактировалось Nice Boy; 17.12.2006 в 23:44..
Nice Boy вне форума   Цитата
Старый 17.12.2006, 23:40   #30
Get yourself together
Isleworks +ближе к солнцу+Isleworks +ближе к солнцу+Isleworks +ближе к солнцу+Isleworks +ближе к солнцу+Isleworks +ближе к солнцу+Isleworks +ближе к солнцу+Isleworks +ближе к солнцу+Isleworks +ближе к солнцу+Isleworks +ближе к солнцу+Isleworks +ближе к солнцу+Isleworks +ближе к солнцу+
 
Аватар для Isleworks
Регистрация: 13.10.2006
Адрес: Shitilike
Сообщений: 2,046
Рейтинг мнений:
Цитата:
Сообщение от Maкс
я никогда не открывал и слава богу
__________________
HEAT WAVE!
Isleworks вне форума   Цитата
Старый 17.12.2006, 23:51   #31
S.K.A.T.
Nice Boy на правильном путиNice Boy на правильном путиNice Boy на правильном путиNice Boy на правильном путиNice Boy на правильном путиNice Boy на правильном путиNice Boy на правильном путиNice Boy на правильном пути
Регистрация: 27.10.2006
Адрес: Москва
Сообщений: 145
Рейтинг мнений:
Цитата:
Сообщение от slash
я не открываю сомнительные ссылки никогда мой друг целый день ебался с этим вирусом у себя на компе
Ты не можешь ее не открыть, потому что эта ссылка приходит от твоего лучшего друга, поэтому ты обязательно на ней щелкнешь. Подробностей я пока не знаю, но этот вирус распространяется именно через шелчек мышкой по этой ссылке. Причем говорят что этот вирус уже месяц ходит тут и там.
Nice Boy вне форума   Цитата
Старый 18.12.2006, 00:34   #32
Black Tea - Earl Gray Fantasy
English Breakfast гипербогEnglish Breakfast гипербогEnglish Breakfast гипербогEnglish Breakfast гипербогEnglish Breakfast гипербогEnglish Breakfast гипербогEnglish Breakfast гипербогEnglish Breakfast гипербогEnglish Breakfast гипербогEnglish Breakfast гипербогEnglish Breakfast гипербог
 
Аватар для English Breakfast
Регистрация: 19.12.2005
Адрес: г. Самара
Сообщений: 2,328
Рейтинг мнений:
Тоже такое приходило. Сам файл не качал, но на ссылку нажимал. А в диспетчере задач ничего нету.
English Breakfast вне форума   Цитата
Старый 18.12.2006, 00:43   #33
LRG+
give5 брилиантовое будущееgive5 брилиантовое будущееgive5 брилиантовое будущееgive5 брилиантовое будущееgive5 брилиантовое будущееgive5 брилиантовое будущееgive5 брилиантовое будущееgive5 брилиантовое будущееgive5 брилиантовое будущееgive5 брилиантовое будущееgive5 брилиантовое будущее
 
Аватар для give5
Регистрация: 06.11.2004
Адрес: Москва
Сообщений: 3,707
Рейтинг мнений:
Nice Boy
не удалиться он так
я попробовал 100 раз уже

там есть 3 файла
1. Сам этот вирус он находиться в с/виндоус/систем32/slbipsch.exe

его можно удалить
2. потом в этой же папке есть slbipsch.dll вот его то уже нельзя удалить (по всякому пробовал даж FarManager не помог),
а именно он после перезагрузки возобновляет работу slbipsch.exe
3. просто как файл-отчет о работе хз кароч как назвать его он не содержит ничего опасного
так что формат с как видимо придеться делать
give5 вне форума   Цитата
Старый 18.12.2006, 00:44   #34
love drops
бластер! +ближе к солнцу+бластер! +ближе к солнцу+бластер! +ближе к солнцу+бластер! +ближе к солнцу+бластер! +ближе к солнцу+бластер! +ближе к солнцу+бластер! +ближе к солнцу+бластер! +ближе к солнцу+бластер! +ближе к солнцу+бластер! +ближе к солнцу+бластер! +ближе к солнцу+
 
Аватар для бластер!
Регистрация: 23.08.2006
Адрес: electric ladyland
Сообщений: 1,344
Рейтинг мнений:
да мне тоже эта фигня приходила, но у меня там было написано что то вроде "баннер ремувер" я на ссылку нажал но у меня страница не открылась. а потом я сначала в аську не мог зайти а когда зашел было написано что в неё заходили с другого компа и у меня эта ссылка походу по всем контактам разослалась. ну я короче аську переустановил и пароль сменил и щас все вроде нормально. вообще лучше ссылки подозрительные не открывать.
__________________
DIG THIS!
бластер! вне форума   Цитата
Старый 18.12.2006, 00:51   #35
stay brutal
Yyeeah Yyeeah Yyeeah Yyeeah Yyeeah Yyeeah Yyeeah Yyeeah Yyeeah Yyeeah Yyeeah
 
Аватар для Yyeeah
Регистрация: 19.10.2004
Адрес: .
Сообщений: 1,687
Рейтинг мнений:
мне тож от макса помоему пориходило .. но я удивился что он на агл написал и правильно, а не cheg diz)
__________________
666
Yyeeah вне форума   Цитата
Старый 18.12.2006, 00:51   #36
iight.
Outsider гипербогOutsider гипербогOutsider гипербогOutsider гипербогOutsider гипербогOutsider гипербогOutsider гипербогOutsider гипербогOutsider гипербогOutsider гипербогOutsider гипербог
Регистрация: 06.01.2006
Адрес: [P]
Сообщений: 2,677
Рейтинг мнений:
Удалить можно прогой Спец.. забыл как Она называется...
unlocker вроде..
__________________
And I'm moving like my life is on the line, for the bullshit, I really got no time, a full clip really gon' let ya niggaz know what's on my mind.
Outsider вне форума   Цитата
Старый 18.12.2006, 01:07   #37
S.K.A.T.
Nice Boy на правильном путиNice Boy на правильном путиNice Boy на правильном путиNice Boy на правильном путиNice Boy на правильном путиNice Boy на правильном путиNice Boy на правильном путиNice Boy на правильном пути
Регистрация: 27.10.2006
Адрес: Москва
Сообщений: 145
Рейтинг мнений:
Цитата:
Сообщение от dofel
Nice Boy
не удалиться он так
я попробовал 100 раз уже

там есть 3 файла
1. Сам этот вирус он находиться в с/виндоус/систем32/slbipsch.exe

его можно удалить
2. потом в этой же папке есть slbipsch.dll вот его то уже нельзя удалить (по всякому пробовал даж FarManager не помог),
а именно он после перезагрузки возобновляет работу slbipsch.exe
3. просто как файл-отчет о работе хз кароч как назвать его он не содержит ничего опасного
так что формат с как видимо придеться делать
Если slbipsch.dll не удаляется значит в памяти загруженна какая то другая программа которая использует файл slbipsch.dll. Закрой все подозрительные программы через Alt+Ctrl+Del и попробуй удалить еще раз файл slbipsch.dll. Когда он удалится то значит то самое. В инете про этот вирус практически ничего нет так что точно ничего сказать не могу.
Nice Boy вне форума   Цитата
Старый 18.12.2006, 01:10   #38
заткнись!
superheroes Наехать на Ви-Ай-Пи? Не глупи!superheroes Наехать на Ви-Ай-Пи? Не глупи!superheroes Наехать на Ви-Ай-Пи? Не глупи!superheroes Наехать на Ви-Ай-Пи? Не глупи!superheroes Наехать на Ви-Ай-Пи? Не глупи!superheroes Наехать на Ви-Ай-Пи? Не глупи!superheroes Наехать на Ви-Ай-Пи? Не глупи!superheroes Наехать на Ви-Ай-Пи? Не глупи!superheroes Наехать на Ви-Ай-Пи? Не глупи!superheroes Наехать на Ви-Ай-Пи? Не глупи!superheroes Наехать на Ви-Ай-Пи? Не глупи!
Регистрация: 27.09.2006
Адрес: 4-9
Сообщений: 2,472
Рейтинг мнений:
БЫК мне такой подарил
superheroes вне форума   Цитата
Старый 18.12.2006, 01:24   #39
S.K.A.T.
Nice Boy на правильном путиNice Boy на правильном путиNice Boy на правильном путиNice Boy на правильном путиNice Boy на правильном путиNice Boy на правильном путиNice Boy на правильном путиNice Boy на правильном пути
Регистрация: 27.10.2006
Адрес: Москва
Сообщений: 145
Рейтинг мнений:
Вот что я отыскал на немецком сайте, http://www.trojaner-board.de/34471-icq-virus.html, Судя по всему это лог изменений файловой системы и реджестри при заражении вирусом.

Changes to filesystem ]
* Creates file C:\windows\system32\mspradme.exe.
* Creates file C:\WINDOWS\SYSTEM32\vb5dmspo.dll.
* Creates file C:\WINDOWS\SYSTEM32\rdpwmsjt.exe.
* Creates file C:\WINDOWS\SYSTEM32\mcd3mscm.dll.
* Creates file C:\WINDOWS\SYSTEM32\e1.dll.


[ Changes to registry ]
* Creates value "mspradme"="c:\windows\system32\mspradme.exe" in key "HKLM\Software\Microsoft\Windows\CurrentVersion\Run".

Запусти файл regedit.exe из командной строки и удали из ключа автозапуска HKLM\Software\Microsoft\Windows\CurrentVersion\Run запуск файла mspradme.exe и перегрузи комп резетом.

Последний раз редактировалось Nice Boy; 18.12.2006 в 01:27..
Nice Boy вне форума   Цитата
Старый 18.12.2006, 01:42   #40
Banned by Warnings for 5 days
nastroenie смотрите как он пишетnastroenie смотрите как он пишетnastroenie смотрите как он пишетnastroenie смотрите как он пишетnastroenie смотрите как он пишетnastroenie смотрите как он пишетnastroenie смотрите как он пишетnastroenie смотрите как он пишетnastroenie смотрите как он пишетnastroenie смотрите как он пишетnastroenie смотрите как он пишет
 
Аватар для nastroenie
Регистрация: 20.02.2006
Адрес: в метро
Сообщений: 345
Рейтинг мнений:
у меня тоже этот вирус
nastroenie вне форума   Цитата
Ответ

« | »

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 11:45. Часовой пояс GMT +4.


Rambler's Top100

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot