Вирус!!! Помогите

Discussion in 'Безопасность и Анонимность' started by 2rex2, 19 Mar 2009.

  1. 2rex2

    2rex2 New Member

    Joined:
    9 Dec 2008
    Messages:
    12
    Likes Received:
    0
    Reputations:
    -1
    через icq пришёл файлик от провереного чела я открыл а там чёрный экран с окошком в окошке "Внимание не выключайте компьютер а то инфа исчезнет, отправте смс с кодом ***** на номер ****"
    что можно зделать кроме как переустановить винду?
    И отправить смс
     
  2. spider-intruder

    spider-intruder Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    700
    Likes Received:
    339
    Reputations:
    37
    Пришли файлик посмотреть. Пока ничего не отключай
     
    #2 spider-intruder, 19 Mar 2009
    Last edited: 19 Mar 2009
  3. sanyaba89

    sanyaba89 New Member

    Joined:
    8 May 2008
    Messages:
    17
    Likes Received:
    4
    Reputations:
    0
    на самом деле дружбан, новерно прикололся)
     
  4. sabotag

    sabotag Elder - Старейшина

    Joined:
    23 May 2008
    Messages:
    122
    Likes Received:
    87
    Reputations:
    23
    это просто чья-то шалость в автозагрузке...
    в безопасном режиме, в msconfig (вкладка автозагрузка) поубирай все что тебе неизвестно...там же и висит эта приблуда...
    просто кому-то делать нехер)) вот и страдают чем-попало
     
  5. TheSoul

    TheSoul Elder - Старейшина

    Joined:
    12 Nov 2007
    Messages:
    83
    Likes Received:
    35
    Reputations:
    0
    Ни чем попало а деньги зарабатывают ))))
     
  6. Scripter

    Scripter Member

    Joined:
    3 Sep 2008
    Messages:
    141
    Likes Received:
    95
    Reputations:
    6
    либо выложи лог от Hijackthis
     
  7. 2rex2

    2rex2 New Member

    Joined:
    9 Dec 2008
    Messages:
    12
    Likes Received:
    0
    Reputations:
    -1
    Спасибо помогло
    Насчёт скинуть файлик так я его удалил
     
  8. spider-intruder

    spider-intruder Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    700
    Likes Received:
    339
    Reputations:
    37
    Шо тебе даст ЛОГ
    Чел же сказал - открытое окно с надписью!

    Думаешь он перехукал кучу апи и по закрытию поудаляет все нахрен?!
    Ну возможно конечно, но может просто поставил драйвер и вывел собщение, после ребута драйвер все почистит.
    Пусть файл шлет - отреверсим посмотрим. Ну или делает что то на свой страх и риск!



    поздно написал.... :)
     
  9. 2rex2

    2rex2 New Member

    Joined:
    9 Dec 2008
    Messages:
    12
    Likes Received:
    0
    Reputations:
    -1
    "поздно написал.... :)"
    насчёт файлика
     
  10. Alexandr II

    Alexandr II -=ImperatoR=-

    Joined:
    28 Dec 2007
    Messages:
    1,069
    Likes Received:
    671
    Reputations:
    87
    почему же?)) помню был прикол, такой же файл))) практически, только выходило окно и два действия "Убить комп" "неубивать и жить дальше" и крестик в правом вверхнем углу, на любое действие или же на крестик жмешь и комп автоматом форматируется))) этот прикол был ещё когда "Убить ламера" только написали)))
     
  11. -=$MiRoN$=-

    -=$MiRoN$=- Banned

    Joined:
    5 Apr 2009
    Messages:
    83
    Likes Received:
    28
    Reputations:
    -5
    Это друг решыл с тебя погнать!
     
    1 person likes this.
  12. Cobra_X

    Cobra_X New Member

    Joined:
    2 May 2009
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Меня взломали в контакте!

    я не могу зайти в контакт мне пишут

    "В связи с многочисленной регистрацией анонимных анкет и активному подъему уровня спам-рассылок - теперь каждая анкета подлежит обязательной активации."

    и просят отправить смс !!"Активация происходит в автоматическом режиме:
    отправьте смс с текстом 7177664874
    на номер 5537 для абонентов России
    и заполните форму ниже:"

    я не могу не зарегстрироваться не написать в тех поддержку!все время пишут что смс отправить надо для активации!ПОМОГИТЕ ПОЖАЛУЙСТА!МОЙ ЕМАЙЛ [email protected]
     
    #12 Cobra_X, 5 May 2009
    Last edited: 5 May 2009
  13. Not Found...

    Not Found... Banned

    Joined:
    18 Apr 2009
    Messages:
    26
    Likes Received:
    52
    Reputations:
    7
    Посмотри файл C:\WINDOWS\system32\drivers\etc\host
    там не должно быть никаких записей кроме 127.0.0.1 localhost и комента вверху(после #)Всё остальное удали
     
  14. Cobra_X

    Cobra_X New Member

    Joined:
    2 May 2009
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    а какой именно комент?
     
  15. Not Found...

    Not Found... Banned

    Joined:
    18 Apr 2009
    Messages:
    26
    Likes Received:
    52
    Reputations:
    7
    # (C) Корпорация Майкрософт (Microsoft Corp.), 1993-1999
    #
    # Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.

    ну и всё такое дальше)
     
  16. Cobra_X

    Cobra_X New Member

    Joined:
    2 May 2009
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    у меня 2 папки hosts u hosts1


    ЭТО ПЕРВЫЙ===>># (C) Корпорация Майкрософт (Microsoft Corp.), 1993-1999<неи#<неи# Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.<неи#<неи# Этот файл содержит сопоставления IP-адресов именам узлов.<неи# Каждый элемент должен располагаться в отдельной строке. IP-адрес должен<неи# находиться в первом столбце, за ним должно следовать соответствующее имя.<неи# IP-адрес и имя узла должны разделяться хотя бы одним пробелом.<неи#<неи# Кроме того, в некоторых строках могут быть вставлены комментарии <неи# (такие, как эта строка), они должны следовать за именем узла и отделяться<неи# от него символом '#'.<неи<неи127.0.0.1 localhost<неи<неи<неи<неи<неи<неи<неи<неи<неи<неи<неи<неи<неи<неи<неи<неи<неи<неи<неи

    ЭТО ВТОРОЙ ==>># (C) Корпорация Майкрософт (Microsoft Corp.), 1993-1999<неи#<неи# Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.<неи#<неи# Этот файл содержит сопоставления IP-адресов именам узлов.<неи# Каждый элемент должен располагаться в отдельной строке. IP-адрес должен<неи# находиться в первом столбце, за ним должно следовать соответствующее имя.<неи# IP-адрес и имя узла должны разделяться хотя бы одним пробелом.<неи#<неи# Кроме того, в некоторых строках могут быть вставлены комментарии <неи# (такие, как эта строка), они должны следовать за именем узла и отделяться<неи# от него символом '#'.<неи<неи127.0.0.1 localhost<неи
     
  17. Not Found...

    Not Found... Banned

    Joined:
    18 Apr 2009
    Messages:
    26
    Likes Received:
    52
    Reputations:
    7
    Странно у меня один host...в любом случае удали что я тебе сказал,должно помочь.
     
  18. Cobra_X

    Cobra_X New Member

    Joined:
    2 May 2009
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    спасибо помогло!