Master-X
Форум | Новости | Статьи
Главная » Форум » Читеры и Разгильдяи » 
Тема: Подцепил злой эксплоит
цитата
22/04/04 в 05:06
 Zlo!i
svin писал:
не впадайте в заблуждение
MyIE это не браузер! :о) это оболочка, внутри которой тот же IE :о) со всеми своими дырами, и если ты думаешь, что пользуясь MyIE ты ничего не подцепил, то ты жестоко ошибаешся :о)

Согласен на все 100
цитата
22/04/04 в 10:18
 Black
Quantum[Tau] писал:
Димыч
поставь человеку максимальный рейтинг.
5 минут и эта падла пропала из компа.
спасибо.
цитата
22/04/04 в 18:49
 eBasta
arachnO писал:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Extensions
что у тебя здесь лежит?

А где эти папки находятся? Нехрена не пойму. Кто-нибудь знает?
Имею ввиду вот эти вот:
HKEY_LOCAL_MACHINE\
HKEY_CURRENT_USER\
цитата
22/04/04 в 19:00
 zJ
Medved_Grizli писал:
А где эти папки находятся? Нехрена не пойму. Кто-нибудь знает?
Имею ввиду вот эти вот:
HKEY_LOCAL_MACHINE\
HKEY_CURRENT_USER\


В реестре => regedit.exe
цитата
22/04/04 в 19:10
 Zlo!i
Пуск - выполнить - regedit тама эти папочки и найдешь
цитата
22/04/04 в 19:18
 eBasta
Zlo!i: zJ:
Пасиба
цитата
22/04/04 в 19:54
 esdmodels
Quantum[Tau] писал:

а у меня доктор Ватсон на него тоже ругается CWShredder.exe , возможно, инфицирован BACKDOOR.Trojan
цитата
22/04/04 в 20:19
 zJ
esdmodels писал:
а у меня доктор Ватсон на него тоже ругается CWShredder.exe , возможно, инфицирован BACKDOOR.Trojan


Не, там все ОК, если с оригинального урла разумеется качать.
цитата
22/04/04 в 20:19
 DED
esdmodels писал:
а у меня доктор Ватсон на него тоже ругается CWShredder.exe , возможно, инфицирован BACKDOOR.Trojan

видимо находит там сигнатуру.
цитата
25/04/04 в 00:02
 blin
Есть такая штучка - называется Опера, пользуясь которой можна обойтись без докторов Ватсонов и Шерлоков Холмсов... Которая и работает быстрее ИЕ и позволяет увидет и быстро вырубитть нежелательные консоли и т.д. и т.п.
цитата
25/04/04 в 02:11
 SAV
да решил тоже оперой пользоваться для неизвестных урлов, чуть быстрее експлорера, а вот насчет ссылки что указана выше, но после нее я систему другую поставил, если конечно паралельно с заходом по ней в другом месте не собрал хрени какой-то smail115.gif
цитата
30/04/04 в 00:32
 DED
blin писал:
Есть такая штучка - называется Опера, пользуясь которой можна обойтись без докторов Ватсонов и Шерлоков Холмсов... Которая и работает быстрее ИЕ и позволяет увидет и быстро вырубитть нежелательные консоли и т.д. и т.п.


http://secunia.com/product/761/
цитата
30/04/04 в 04:00
 Scooter
Поездец полный icon_sad.gif что делать не знаю так не хочется винду переставлять... у меня такая с*ка появилась:
searchpahe.html прописывается на диске с и хоть ты тресни что делать? помогите плиз...
цитата
30/04/04 в 11:01
 zJ
Ну стандартно все, качаешь
http://www.sysinternals.com/files/autoruns.zip
http://www.sysinternals.com/files/procexpnt.zip
далее сморишь с помошью первой программы подозрительные вещи которые грузяться у тебя, удаляешь их там, далее с помощью второй программы (или Ctrl+Alt+Del) вырубаешь подозрительные процессы, далее смотришь windir и windir/system32 с сортировкой по дате и ищешь там подозрительные файлы которые недавно были созданы (и все что ты нашел с помошью вышеуказанных программ), все нахрен удаляешь. Потом все еще разок все перепроверяешь по той же схеме. Также проверь что у тебя с блокнотом и медиаплеером. Все.
И вырубаем АктивХ и Яву когда идем на ресурсы "повышенного риска".
цитата
08/05/04 в 16:34
 cwman
Для определения какие процессы ломятся в инет можно воспользоваться этим
прога http://www.ktc.com.ua/sft/netlimiter/nl_v130.exe
лекарство http://www.ktc.com.ua/sft/netlimiter/netlimiter1.3.crack-rev.rar
После перезапуска компа , запускаешь прогу и смотришь какие процессы живут и с кем коннектятся
Удачи в поисках
цитата
13/05/04 в 22:44
 ttom
Помогите достал http://216.131.84.28/tout.php постоянно выскакивает окно на него, уже перепробывал все ваши проги не могу не как избавится сначало вроде пропало потом через пар часиков опять начел вылитать что делать уже незнаю...
цитата
31/05/04 в 18:50
 Hamradio
у меня триппер почище будет
прогами неудаляется и ненаходится

при наведении на слова типа доунлоад и прочее выскакивает выпадающее меню и ссылки ведут на
http://yafoo.biz/search.cgi?acc=1326&q=Antivirus Software
и тд
в пагу ставит вот такой код
<style>.xxxxmenu{visibility:hidden;background-color:#ECF8FF;border:1px;border-style:solid;position:absolute;top:-500px;left:-500px;border-color:#B4D0DC;padding:2px;font-size:8pt;font-family: Verdana, Tahoma, Arial, sans-serif;color:#000000;}.xxxxkeyword{background-color:#FFFF00;color:#000000;font-weight:bold;text-decoration:underline;cursor:hand;}</style><script>var inMenu = false;function hide(obj){if(inMenu) return; var spn = document.getElementById(obj.getAttribute('id')+'_menu');spn.style.visibility = 'hidden';} function onmo(obj){var objname = obj.getAttribute('id')+'_menu'; inMenu = true;var spn = document.getElementById(objname);spn.style.visibility='visible';spn.style.left=document.body.scrollLeft+event.clientX-10;spn.style.top=document.body.scrollTop+event.clientY-1;event.cancelBubble=true;}function menuonmo(obj){obj.style.visibility='hidden';inMenu = false;}function menuonmover(obj){inMenu = true;obj.style.visibility='visible';}</script><body><span id="ANTIVIRUS_menu" class=xxxxmenu onmouseout="menuonmo(this);" onmouseover="menuonmover(this);"><b>Category:</b><a href='http://yafoo.biz/search.cgi?acc=1326&q=Computers' target='_blank'>Computers</a><br><font bgcolor=blue><b>Related links:</b></font><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Antivirus Software' target='_blank'>Antivirus Software</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Cameras' target='_blank'>Cameras</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Computer Virus' target='_blank'>Computer Virus</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Desktop Computers' target='_blank'>Desktop Computers</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Digital Photography' target='_blank'>Digital Photography</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Laptops' target='_blank'>Laptops</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=MP3 Downloads' target='_blank'>MP3 Downloads</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Software' target='_blank'>Software</a><br></span><span id="SOFTWARE_menu" class=xxxxmenu onmouseout="menuonmo(this);" onmouseover="menuonmover(this);"><b>Category:</b><a href='http://yafoo.biz/search.cgi?acc=1326&q=Computers' target='_blank'>Computers</a><br><font bgcolor=blue><b>Related links:</b></font><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Antivirus Software' target='_blank'>Antivirus Software</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Cameras' target='_blank'>Cameras</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Computer Virus' target='_blank'>Computer Virus</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Desktop Computers' target='_blank'>Desktop Computers</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Digital Photography' target='_blank'>Digital Photography</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Laptops' target='_blank'>Laptops</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=MP3 Downloads' target='_blank'>MP3 Downloads</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Software' target='_blank'>Software</a><br></span><span id="DOWNLOAD_menu" class=xxxxmenu onmouseout="menuonmo(this);" onmouseover="menuonmover(this);"><b>Category:</b><a href='http://yafoo.biz/search.cgi?acc=1326&q=Computers' target='_blank'>Computers</a><br><font bgcolor=blue><b>Related links:</b></font><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Antivirus Software' target='_blank'>Antivirus Software</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Cameras' target='_blank'>Cameras</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Computer Virus' target='_blank'>Computer Virus</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Desktop Computers' target='_blank'>Desktop Computers</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Digital Photography' target='_blank'>Digital Photography</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Laptops' target='_blank'>Laptops</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=MP3 Downloads' target='_blank'>MP3 Downloads</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Software' target='_blank'>Software</a><br></span><span id="COMPUTER_menu" class=xxxxmenu onmouseout="menuonmo(this);" onmouseover="menuonmover(this);"><b>Category:</b><a href='http://yafoo.biz/search.cgi?acc=1326&q=Computers' target='_blank'>Computers</a><br><font bgcolor=blue><b>Related links:</b></font><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Antivirus Software' target='_blank'>Antivirus Software</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Cameras' target='_blank'>Cameras</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Computer Virus' target='_blank'>Computer Virus</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Desktop Computers' target='_blank'>Desktop Computers</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Digital Photography' target='_blank'>Digital Photography</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Laptops' target='_blank'>Laptops</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=MP3 Downloads' target='_blank'>MP3 Downloads</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Software' target='_blank'>Software</a><br></span>


при редактировании паг тоже самое добавляет и паги мои портит
но вот как мне эти стили убрать хз
цитата
31/05/04 в 19:52
 mexchange
Hamradio писал:
у меня триппер почище будет
прогами неудаляется и ненаходится
при наведении на слова типа доунлоад и прочее выскакивает выпадающее меню и ссылки ведут на
http://yafoo.biz/search.cgi?acc=1326&q=Antivirus Software
и тд
в пагу ставит вот такой код
<style>.xxxxmenu{visibility:hidden;background-color:#ECF8FF;border:1px;border-style:solid;position:absolute;top:-500px;left:-500px;border-color:#B4D0DC;padding:2px;font-size:8pt;font-family: Verdana, Tahoma, Arial, sans-serif;color:#000000;}.xxxxkeyword{background-color:#FFFF00;color:#000000;font-weight:bold;text-decoration:underline;cursor:hand;}</style><script>var inMenu = false;function hide(obj){if(inMenu) return; var spn = document.getElementById(obj.getAttribute('id')+'_menu');spn.style.visibility = 'hidden';} function onmo(obj){var objname = obj.getAttribute('id')+'_menu'; inMenu = true;var spn = document.getElementById(objname);spn.style.visibility='visible';spn.style.left=document.body.scrollLeft+event.clientX-10;spn.style.top=document.body.scrollTop+event.clientY-1;event.cancelBubble=true;}function menuonmo(obj){obj.style.visibility='hidden';inMenu = false;}function menuonmover(obj){inMenu = true;obj.style.visibility='visible';}</script><body><span id="ANTIVIRUS_menu" class=xxxxmenu onmouseout="menuonmo(this);" onmouseover="menuonmover(this);"><b>Category:</b><a href='http://yafoo.biz/search.cgi?acc=1326&q=Computers' target='_blank'>Computers</a><br><font bgcolor=blue><b>Related links:</b></font><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Antivirus Software' target='_blank'>Antivirus Software</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Cameras' target='_blank'>Cameras</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Computer Virus' target='_blank'>Computer Virus</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Desktop Computers' target='_blank'>Desktop Computers</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Digital Photography' target='_blank'>Digital Photography</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Laptops' target='_blank'>Laptops</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=MP3 Downloads' target='_blank'>MP3 Downloads</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Software' target='_blank'>Software</a><br></span><span id="SOFTWARE_menu" class=xxxxmenu onmouseout="menuonmo(this);" onmouseover="menuonmover(this);"><b>Category:</b><a href='http://yafoo.biz/search.cgi?acc=1326&q=Computers' target='_blank'>Computers</a><br><font bgcolor=blue><b>Related links:</b></font><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Antivirus Software' target='_blank'>Antivirus Software</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Cameras' target='_blank'>Cameras</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Computer Virus' target='_blank'>Computer Virus</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Desktop Computers' target='_blank'>Desktop Computers</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Digital Photography' target='_blank'>Digital Photography</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Laptops' target='_blank'>Laptops</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=MP3 Downloads' target='_blank'>MP3 Downloads</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Software' target='_blank'>Software</a><br></span><span id="DOWNLOAD_menu" class=xxxxmenu onmouseout="menuonmo(this);" onmouseover="menuonmover(this);"><b>Category:</b><a href='http://yafoo.biz/search.cgi?acc=1326&q=Computers' target='_blank'>Computers</a><br><font bgcolor=blue><b>Related links:</b></font><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Antivirus Software' target='_blank'>Antivirus Software</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Cameras' target='_blank'>Cameras</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Computer Virus' target='_blank'>Computer Virus</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Desktop Computers' target='_blank'>Desktop Computers</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Digital Photography' target='_blank'>Digital Photography</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Laptops' target='_blank'>Laptops</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=MP3 Downloads' target='_blank'>MP3 Downloads</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Software' target='_blank'>Software</a><br></span><span id="COMPUTER_menu" class=xxxxmenu onmouseout="menuonmo(this);" onmouseover="menuonmover(this);"><b>Category:</b><a href='http://yafoo.biz/search.cgi?acc=1326&q=Computers' target='_blank'>Computers</a><br><font bgcolor=blue><b>Related links:</b></font><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Antivirus Software' target='_blank'>Antivirus Software</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Cameras' target='_blank'>Cameras</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Computer Virus' target='_blank'>Computer Virus</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Desktop Computers' target='_blank'>Desktop Computers</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Digital Photography' target='_blank'>Digital Photography</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Laptops' target='_blank'>Laptops</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=MP3 Downloads' target='_blank'>MP3 Downloads</a><br><a href='http://yafoo.biz/search.cgi?acc=1326&q=Software' target='_blank'>Software</a><br></span>

при редактировании паг тоже самое добавляет и паги мои портит
но вот как мне эти стили убрать хз


в твоём случае эксплоит сидит в памяти(подгружается при старте винды) или запускается, когда ты ослика зыпускаешь. Присмотрись к процессингам и кильни всё, в чём не уверен, с виндой ничего страшног не произойдёт.


блин, люди! Вы меня удивляете.

1) Всегда смотрите msconfig на наличие левых приложений (!!!!!)
2) смотрите процессинги, если не видите, то киляйте подозрительные процессы по-одному, пока не найдете
3) Храните бэкап реестра на всякий пожарный
цитата
31/05/04 в 20:56
 Hamradio
да как узнать какое приложение надо какое нет
в мсконфиге вроде ниче подозрительного
да и вся гадость под что то нужное маскируется
цитата
01/06/04 в 04:35
 Zlo!i

закинь сюда весь конфиг...
цитата
01/06/04 в 11:27
 GoodZone
В msconfig не всегда все прописывается. В этом топике давали линк на программу AnVir - она показывает что сидит в памяти. Я так и удалил своего эксплоита. Да и зайди в папку windows/download pr. files - там куча всякой хуйни может лежать.
цитата
01/06/04 в 12:08
 zJ
Вот две программы которые решают все проблемы:
http://www.sysinternals.com/files/autoruns.zip
http://www.sysinternals.com/files/procexpnt.zip
+ голова.
цитата
01/06/04 в 13:23
 mexchange
_GoodZone_ писал:
В msconfig не всегда все прописывается. В этом топике давали линк на программу AnVir - она показывает что сидит в памяти. Я так и удалил своего эксплоита. Да и зайди в папку windows/download pr. files - там куча всякой хуйни может лежать.


А как по-твоему он в память подгружается? Все дороги ведут в msconfig однозначно!!!!
цитата
01/06/04 в 13:24
 Mika
Hamradio писал:
да как узнать какое приложение надо какое нет
в мсконфиге вроде ниче подозрительного
да и вся гадость под что то нужное маскируется

vicon правильно говорит - смотри процессы...
а узнать какие нужные, а какие нет, можно здесь http://www.liutilities.com/products/wintaskspro/processlibrary/
цитата
01/06/04 в 15:53
 DED
vicon писал:
А как по-твоему он в память подгружается? Все дороги ведут в msconfig однозначно!!!!

это мнение наивно и ошибочно :)
Стр. « первая   <  1, 2, 3  >  последняя »


Эта страница в полной версии