Новое ЛС!

Вам пришло новое личное сообщение (ЛС).

Перейти в папку «Входящие»



RUSBIONICLE - Русскоязычный сайт о Bionicle (Бионикл)
Текущее время: Пн июн 29, 2026 1:27 pm

Часовой пояс: UTC + 3 часа


Правила форума


Посмотреть правила форума



Начать новую тему Эта тема закрыта, вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 27 ]  На страницу Пред.  1, 2
Автор Сообщение
СообщениеДобавлено: Вс авг 16, 2009 10:46 am 
 Заголовок сообщения: Re: суперпроблема!!!
Лавасерфер
Лавасерфер
Аватара пользователя

Зарегистрирован: Сб янв 31, 2009 10:50 pm
Сообщения: 5080
Откуда: Nether
Пол: Женский

Элементарная Сила:







Не в сети
Мой дядя недавно устанавливал Касперского! Щя работает! Я дам сегодня

_________________
^ω^
^ω^


Вернуться к началу
Перейти в конец
 Профиль  
 
СообщениеДобавлено: Вс авг 16, 2009 10:53 am 
 Заголовок сообщения: Re: суперпроблема!!!
Лавасерфер
Лавасерфер
Аватара пользователя

Зарегистрирован: Чт июн 05, 2008 1:30 pm
Сообщения: 4372
Откуда: Matrix
Пол: Не указан

Элементарная Сила:







Не в сети
у меня связь с сервером не работает!!

_________________
Изображение
Invaders Must Die


Вернуться к началу
Перейти в конец
 Профиль  
 
СообщениеДобавлено: Вс авг 16, 2009 10:55 am 
 Заголовок сообщения: Re: суперпроблема!!!
Лавасерфер
Лавасерфер
Аватара пользователя

Зарегистрирован: Сб янв 31, 2009 10:50 pm
Сообщения: 5080
Откуда: Nether
Пол: Женский

Элементарная Сила:







Не в сети
Что со всеми?
Я тебе другую сыль дам!

_________________
^ω^
^ω^


Вернуться к началу
Перейти в конец
 Профиль  
 
СообщениеДобавлено: Вс авг 16, 2009 10:56 am 
 Заголовок сообщения: Re: суперпроблема!!!
Морской Воин
Морской Воин
Аватара пользователя

Зарегистрирован: Пн май 05, 2008 7:15 pm
Сообщения: 1047
Пол: Мужской

Элементарная Сила:







Не в сети
Я уже давно с каспером завязал. Юзай нод. А лучше поставь линух.

_________________
Изображение


Вернуться к началу
Перейти в конец
 Профиль  
 
СообщениеДобавлено: Вс авг 16, 2009 10:56 am 
 Заголовок сообщения: Re: суперпроблема!!!
Узник Ямы
Узник Ямы
Аватара пользователя

Зарегистрирован: Вт июн 30, 2009 10:28 am
Сообщения: 14768
Пол: Женский

Элементарная Сила:







Не в сети
У меня открываетцо Оо

_________________
[Диван] [Тумблр] [Мангаи Нуи][/center]


Вернуться к началу
Перейти в конец
 Профиль  
 
СообщениеДобавлено: Вс авг 16, 2009 11:00 am 
 Заголовок сообщения: Re: суперпроблема!!!
Лавасерфер
Лавасерфер
Аватара пользователя

Зарегистрирован: Сб янв 31, 2009 10:50 pm
Сообщения: 5080
Откуда: Nether
Пол: Женский

Элементарная Сила:







Не в сети
Mega Optimus Prime писал(а):
У меня открываетцо Оо

Мы поняли! У него проблема с сервером!
Читай прошлые посты!

_________________
^ω^
^ω^


Вернуться к началу
Перейти в конец
 Профиль  
 
СообщениеДобавлено: Вс авг 16, 2009 12:39 pm 
 Заголовок сообщения: Re: суперпроблема!!!
Восстанавливающий силу
Восстанавливающий силу
Аватара пользователя

Зарегистрирован: Пт сен 15, 2006 6:43 am
Сообщения: 11732
Откуда: Саратов
Пол: Женский

Элементарная Сила:







Не в сети
Ну, во-первых, скачать AVZ (ссылка есть в моей теме "Компьютерная грамотность" в этом самом разделе) и вычистить все вирусы, если есть. Во-вторых, проверить файл hosts, который находится вот здесь: C:\WINDOWS\system32\drivers\etc. Файл называется просто hosts, без расширения, открывать надо Блокнотом. Текст в неизменённом файле выглядит вот так:
Код:
# (C) Корпорация Майкрософт (Microsoft Corp.), 1993-1999
#
# Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.
#
# Этот файл содержит сопоставления IP-адресов именам узлов.
# Каждый элемент должен располагаться в отдельной строке. IP-адрес должен
# находиться в первом столбце, за ним должно следовать соответствующее имя.
# IP-адрес и имя узла должны разделяться хотя бы одним пробелом.
#
# Кроме того, в некоторых строках могут быть вставлены комментарии
# (такие, как эта строка), они должны следовать за именем узла и отделяться
# от него символом '#'.
#
# Например:
#
#      102.54.94.97     rhino.acme.com          # исходный сервер
#       38.25.63.10     x.acme.com              # узел клиента x

127.0.0.1       localhost
То, что отмечено решёткой перед строчкой - это комментарии, они не важны, а нас интересует строка 127.0.0.1 localhost. Есть ли какие-либо строчки после неё? Если есть, то их надо удалить, оставить только указанную строку. Причём файл должен заканчиваться одной пустой строкой, она указывает на его окончание, как и в файлах *.reg. Сохранить отредактированный файл, перезагрузиться. Но просканироваться AVZ обязательно надо, потому что вирус может и просто отслеживать ваши обращения к Интернету и сам блокировать для вас адрес, если он содержит опасное для вируса название. Ему для этого необязательно вносить изменения в hosts, но проверить надо в любом случае два пункта: наличие вирусов и записи в этом файле.


Вернуться к началу
Перейти в конец
 Профиль  
 
СообщениеДобавлено: Вс авг 16, 2009 1:09 pm 
 Заголовок сообщения: Re: суперпроблема!!!
Лавасерфер
Лавасерфер
Аватара пользователя

Зарегистрирован: Чт июн 05, 2008 1:30 pm
Сообщения: 4372
Откуда: Matrix
Пол: Не указан

Элементарная Сила:







Не в сети
я AVZ тоже скачать не могу у меня тоже самое!!((( а файл в порядке!! :( :cry:

_________________
Изображение
Invaders Must Die


Вернуться к началу
Перейти в конец
 Профиль  
 
СообщениеДобавлено: Вс авг 16, 2009 1:29 pm 
 Заголовок сообщения: Re: суперпроблема!!!
Восстанавливающий силу
Восстанавливающий силу
Аватара пользователя

Зарегистрирован: Пт сен 15, 2006 6:43 am
Сообщения: 11732
Откуда: Саратов
Пол: Женский

Элементарная Сила:







Не в сети
Я нашла, что это за вирус. Вот тема на форуме: http://forum.academ.org/index.php?showtopic=494920 (выложена программа по удалению, но чтобы скачать вложение, нужна регистрация). В скрытом тексте - ещё одна статья про вирус и по его удалению (т.к. на сайт ты зайти не сможешь):
Скрытый текст: Показать
Net-Worm.Win32.Kido.bt

Время детектирования 02 янв 2009 14:13 MSK
Время выпуска обновления 02 янв 2009 18:46 MSK
Описание опубликовано 13 янв 2009 12:35 MSK

Технические детали

Сетевой червь, распространяющийся через локальную сеть и при помощи съемных носителей информации. Программа является динамической библиотекой Windows (PE DLL-файл). Размер компонентов варьируется в пределах от 155 до 165 КБ. Упакован при помощи UPX.

Инсталляция

Червь копирует свой исполняемый файл в системный каталог Windows со случайным именем вида:

%System%\<rnd>.dll, где <rnd> - случайная последовательность символов.

Для автоматического запуска при следующем старте системы червь создает службу, которая запускает его исполняемый файл при каждой последующей загрузке Windows. При этом создается следующий ключ реестра:
[HKLM\SYSTEM\CurrentControlSet\Services\netsvcs]

Также червь изменяет значение следующего ключа реестра:
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost] "netsvcs" = "<оригинальное значение> %System%\<rnd>.dll"
Распространение по сети

При заражении компьютера червь запускает HTTP сервер на случайном TCP порту, который затем используется для загрузки исполняемого файла червя на другие компьютеры.

Червь получает список IP адресов компьютеров, находящихся в сетевом окружении зараженной машины и производит на них атаку, использующую уязвимость переполнения буфера MS08-067 в сервисе «Сервер» (подробнее об уязвимости: http://www.microsoft.com&#41;. Для этого червь отсылает удаленной машине специальным образом сформированный RPC-запрос, который вызывает переполнение буфера при вызове функции wcscpy_s в библиотеке netapi32.dll, в результате чего запускается специальный код-загрузчик, который скачивает с зараженной машины исполняемый файл червя и запускает его. После чего происходит инсталляция червя на атакуемой машине.

Для того, чтобы воспользоваться вышеуказанной уязвимостью, червь пытается подключиться к удаленной машине под учетной записью администратора. Для этого червь последовательно перебирает следующие пароли:
(был длинный список, вырезан)
Распространение при помощи сменных носителей

Червь копирует свой исполняемый файл на все съемные диски со следующим именем:

<X>:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\<rnd>.vmx, где rnd – случайная последовательность строчных букв, X – буква съемного диска.

Также вместе со своим исполняемым файлом червь помещает в корень каждого диска сопровождающий файл:
<X>:\autorun.inf

Данный файл запускает исполняемый файл червя каждый раз, когда пользователь открывает зараженный раздел при помощи программы "Проводник".

Деструктивная активность

При запуске червь внедряет свой код в адресное пространство одного из запущенных системных процессов "svchost.exe". Внедренный код выполняет основной деструктивный функционал червя:

* отключает службу восстановления системы;
* блокирует доступ к адресам, содержащим следующие строки:
windowsupdate
wilderssecurity
threatexpert
castlecops
spamhaus
cpsecure
arcabit
emsisoft
sunbelt
securecomputing
rising
prevx
pctools
norman
k7computing
ikarus
hauri
hacksoft
gdata
fortinet
ewido
clamav
comodo
quickheal
avira
avast
esafe
ahnlab
centralcommand
drweb
grisoft
eset
nod32
f-prot
jotti
kaspersky
f-secure
computerassociates
networkassociates
etrust
panda
sophos
trendmicro
mcafee
norton
symantec
microsoft
defender
rootkit
malware
spyware
virus

Также червь скачивает файл по следующей ссылке:
http://trafficconverter.biz/*****/antis ... oadadv.exe

Скачанный файл сохраняется в системный каталог Windows (%System%) с оригинальным именем и запускается на выполнение. На момент создания описания указанная ссылка не работала.

Также червь может скачивать файлы по ссылкам вида:
http://<URL>/search?q=<%rnd2%>

где rnd2 – случайное число, URL – ссылка, сфромированная по специальному алгоритму в зависимости от текущей даты. Текущую дату червь запрашивает с одного из следующих сайтов:
http://www.w3.org
http://www.ask.com
http://www.msn.com
http://www.yahoo.com
http://www.google.com
http://www.baidu.com

Скачанные файлы сохраняются в системный каталог Windows (%System%) с оригинальными именами.

Рекомендации по удалению

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления воспользуйтесь специальной утилитой и рекомендациями по удалению, которые можно скачать по следующей ссылке: http://www.kaspersky.ru

либо выполните следующие действия:

1. Удалить ключ системного реестра:
[HKLM\SYSTEM\CurrentControlSet\Services\netsvcs]
2. Удалить строку "%System%\<rnd>.dll" из значения следующего параметра ключа реестра:
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost] "netsvcs"
3. Перезагрузить компьютер
4. Удалить оригинальный файл червя (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
5. Удалить файл:

%System%\<rnd>.dll, где <rnd> - случайная последовательность символов.
6. Удалить следующие файлы со всех съемных носителей:

<X>:\autorun.inf
<X>:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\<rnd>.vmx, где rnd – случайная последовательность строчных букв, X – буква съемного диска.
7. Скачать и установить обновление операционной системы по следующей ссылке: http://www.microsoft.com
8. Произвести полную проверку компьютера Антивирусом Касперского с обновленными антивирусными базами (скачать пробную версию).


Вернуться к началу
Перейти в конец
 Профиль  
 
СообщениеДобавлено: Вс авг 16, 2009 1:42 pm 
 Заголовок сообщения: Re: суперпроблема!!!
Лавасерфер
Лавасерфер
Аватара пользователя

Зарегистрирован: Чт июн 05, 2008 1:30 pm
Сообщения: 4372
Откуда: Matrix
Пол: Не указан

Элементарная Сила:







Не в сети
Всё работет, спасибо большое!!!!
сейчас скачиваю касперского

_________________
Изображение
Invaders Must Die


Вернуться к началу
Перейти в конец
 Профиль  
 
СообщениеДобавлено: Вс авг 16, 2009 2:48 pm 
 Заголовок сообщения: Re: суперпроблема!!!
Каменный Защитник
Каменный Защитник
Аватара пользователя

Зарегистрирован: Сб мар 28, 2009 3:13 pm
Сообщения: 707
Пол: Не указан

Элементарная Сила:







Не в сети
Йа-molodec писал(а):
Всё работет, спасибо большое!!!!
сейчас скачиваю касперского

Вот и молодец, патамушта Каспер рулез))


Вернуться к началу
Перейти в конец
 Профиль  
 
СообщениеДобавлено: Вс авг 16, 2009 3:40 pm 
 Заголовок сообщения: Re: суперпроблема!!!
Взрывоопасный Администратор
Взрывоопасный Администратор
Аватара пользователя

Зарегистрирован: Вс фев 12, 2006 11:13 am
Сообщения: 5415
Откуда: Санкт-Петербург
Пол: Мужской

Элементарная Сила:







Не в сети
Поскольку проблема была решена, закрываю тему.

-TN-

_________________
Изображение


Вернуться к началу
Перейти в конец
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Эта тема закрыта, вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 27 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: Google [Bot] и гости: 27


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения


Для комфортного общения на форуме, мы рекомендуем использовать следующие браузеры:

Google Chrome Get Firefox Safari Opera

Если у вас есть вопросы, свяжитесь с

©2006-2026 RUSBIONICLE

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB