Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Правила форума

Раздел для общения на любые темы, для которых не нашлось места в остальных разделах. Если Вашу тему можно отнести по смыслу к другому разделу, лучше создайте её там, иначе Вас накажут.

В данном форуме немного понижены требования к Общим правилам форума, а именно:
1. Информативность темы
2. Отходить от первоначального смысла темы

!
В разделе запрещено создавать темы связанные с раскруткой игровых серверов

ВАЖНО! Новыйвирус в Icq/qip

syslik
сообщение 26.9.2009, 22:53
Сообщение #1
Стаж: 18 лет

Сообщений: 468
Благодарностей: 388
Полезность: 0

Буквально несколько часов назад общался с другом в ICQ (оба через qip). Речь зашла о фотоаппратах, зерклаки VS. мыльницы, и так далее. И тут неожиданного от него приходит сообщения типа «Как думаешь эта фотка сделана с помощью фотошопа и ссылка… » на файл с расширением *.scr тоесть скринсейвер, ну думаю надо открыть, друг надежный — плохого не пришлет, открываю и вуаля — на первый взгляд обычный троян блокировки системы, про который уже писали. Но нет, тут синий экран смерти, глупые якобы системные надписи + текст ОТПРАВЬТЕ СМС с текстом oldПРОБЕЛoper на такой то номер и так далее, окно ввода и кнопка. Фокус автоматом переводится на окошко. Ни одна из комбинаций клавиш не работает (даже такие, как Win+U, 8 секунд шифта).
Перезагрузка ничего не помогает соответственно, генератор ключей от Dr.Web тоже отказывается, так как там только, текст в виде сообщения. Вводы «0» и слов «зачислено» тоже не работают.
Загрузился только в режиме отладки, просмотрел реестр загрузки, автозагрузку, обшарил антивирусом, поиском — ничего!
Перезагружаю компьютер снова тот же экран. Опять залезаю под «отладкой». Теперь еще от нескольких приходит сообщение с тем же текстом, плюс как оказывается и от меня тоже самое. Хотя аську взломать не могли, уж больно тяжелый у меня пароль, который подобрать нереально. И еще — в истории сообщений, нет ни одного упоминания об этом, ни у меня ни у списков моих контактов.
И еще, это явно сам клиент эмулировал ввод, так как от первого друга пришло, затем от меня и так далее, у кого стоял квип — в историях ничего не осталось с обоих сторон, у кого другой клиент стоит, то в историях есть и дальше цепь не пошла.
Что за зверь и как с ним бороться пока не нашел, кто что знает — отписывайтесь.
Я якобы присылал такое «заметно что фотка в фотошопе отредактирована или нет?
ввв(заменено).hochubilet.net/foto334.gif» Хотя первый файл который был прислан мне, был с расширением *.scr

Взято с : http://habrahabr.ru/blogs/infosecurity/59134/

Сам повёлся sad.gif( Теперь винда под блоком!! (Сижу на нотере)

+ Вход под безопасным режимом тож под блоком!

Как решили проблему знакомые:
1. Переустановили винду!
2. Через биос удалили пользавателя

Отредактировал: ффф, - 26.9.2009, 22:58
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
holoc
сообщение 26.9.2009, 23:34
Сообщение #2
Стаж: 19 лет

Сообщений: 749
Благодарностей: 5723
Полезность: 0

Проблема в том, что квип редкостное ***
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 10 раз
   + Цитировать сообщение
Статус пользователя J_A_G_U_A_R
сообщение 27.9.2009, 0:00
Сообщение #3
Стаж: 18 лет

Сообщений: 176
Благодарностей: 24
Полезность: 24

какой антивирусник стоит? ну или стоял?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
syslik
сообщение 27.9.2009, 1:10
Сообщение #4
Стаж: 18 лет

Сообщений: 468
Благодарностей: 388
Полезность: 0

NOD32 =) вухх 3 часа подождал и винду розблочило :)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Dr. SMERSH
сообщение 27.9.2009, 11:21
Сообщение #5


Стаж: 17 лет

Сообщений: 210
Благодарностей: 142
Полезность: 926

Цитата(ффф @ 27.9.2009, 2:10) *
NOD32 =) вухх 3 часа подождал и винду розблочило :)

.....а это разве антивирус???? ubeysya.gif Это бесплатное приложение по теме "Как не надо делать" :biggrin: Думаю,что тебе о4ень сильно повезло,хотя проблема не стоит того что бы так "заморачиваться" , кстати вот поэтому раз и навсегда ОТКАЗАЛСЯ от разного рода "асеК"..."масеК" и тому подобной хрени и по моему НЕ ЗРЯ!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Leo
сообщение 27.9.2009, 16:28
Сообщение #6


Стаж: 18 лет

Сообщений: 1347
Благодарностей: 594
Полезность: 848

Хлам из желтой прессы.


Разработка сайтов - http://leonid.pro/
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Racoon
сообщение 11.10.2009, 11:05
Сообщение #7


Стаж: 18 лет

Сообщений: 1757
Благодарностей: 1523
Полезность: 1116

Такая же хрень случилась на днях у моего друга. Ему пришло в аську сообщение: "Ты никого не узнаёшь на этой фотографии?" Ну и ссылка с этим говном, после перехода по которой Windows началa просить лицензионный ключ, ссылаясь что мой друг использует нелицензионную версию. Ещё появилось окно с текстом "отправте смс для разблокировки" на такой-то номер. Эффекта от перезагрузки ноль. Даже после отключения ПК на 2 часа проблема оставалась актуальной. И только на следующее утро всё стало на свои места. После проверки Касперским было обнаружено 2 трояна, и это учитывая что уровень защиты стоял по максимуму. Вердикт: вся эта ерунда - развод для лохов и не больше.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Статус пользователя Leo
сообщение 11.10.2009, 18:26
Сообщение #8


Стаж: 18 лет

Сообщений: 1347
Благодарностей: 594
Полезность: 848

Цитата
Вердикт: вся эта ерунда - развод для лохов и не больше.

Полностю согласен


Разработка сайтов - http://leonid.pro/
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя MaZzai
сообщение 16.10.2009, 22:41
Сообщение #9


Стаж: 18 лет

Сообщений: 2659
Благодарностей: 1411
Полезность: 1024

Цитата(Leo @ 11.10.2009, 19:26) *
Полностю согласен

согласен thank_you2.gif
и баян это ё моё
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя _Skyline
сообщение 17.10.2009, 11:56
Сообщение #10


Стаж: 18 лет
Город: Екатеринбург

Сообщений: 1414
Благодарностей: 839
Полезность: 1060

Тоже надавно попался на это. Использовал ICQ-Lite, стоит лицензилнный Kaspersky Internet Security... Было 3 оси на машине, kis ни чего не нашёл... Как описано выше Win+U так же не работало, диспетчер задачь был "заблокирован администратором". Решил данную проблему переустановкой.

Отредактировал: sky_line, - 17.10.2009, 11:57
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя MaZzai
сообщение 17.10.2009, 18:24
Сообщение #11


Стаж: 18 лет

Сообщений: 2659
Благодарностей: 1411
Полезность: 1024

а мне вот интересно:
почему вы идёте по ссылкам не известных вам ? и ещё что либо принемать от людей которых не знаете ?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
syslik
сообщение 17.10.2009, 22:26
Сообщение #12
Стаж: 18 лет

Сообщений: 468
Благодарностей: 388
Полезность: 0

Цитата(MaZzai @ 17.10.2009, 19:24) *
а мне вот интересно:
почему вы идёте по ссылкам не известных вам ? и ещё что либо принемать от людей которых не знаете ?


Втом то и дело что эта хрень идёт от знакомых =( потом когда вы переходите по той сылке, с вашей аськи шлются такие сообщения
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя MaZzai
сообщение 17.10.2009, 22:30
Сообщение #13


Стаж: 18 лет

Сообщений: 2659
Благодарностей: 1411
Полезность: 1024

ото не надо шастатся везде...
если "друзья" напишут: "спригни с балкона" - то пригнешь ? ведь "друзья" написали....
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
syslik
сообщение 17.10.2009, 22:40
Сообщение #14
Стаж: 18 лет

Сообщений: 468
Благодарностей: 388
Полезность: 0

Цитата(MaZzai @ 17.10.2009, 23:30) *
ото не надо шастатся везде...
если "друзья" напишут: "спригни с балкона" - то пригнешь ? ведь "друзья" написали....

от друга приходит сообщение * Некого не узнаёшь на фотке? ......* вот и повёлся, так что на счёт спрыгни с балкона это преувеличение
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя sp0ke
сообщение 17.10.2009, 23:58
Сообщение #15
Стаж: 17 лет

Сообщений: 534
Благодарностей: 102
Полезность: 164

приходило и мне от друга , он управляющий на сервере где я админ . узнаешь кто на фотке ? и срц файл
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя _Skyline
сообщение 18.10.2009, 5:42
Сообщение #16


Стаж: 18 лет
Город: Екатеринбург

Сообщений: 1414
Благодарностей: 839
Полезность: 1060

Цитата(MaZzai @ 17.10.2009, 21:24) *
а мне вот интересно:
почему вы идёте по ссылкам не известных вам ? и ещё что либо принемать от людей которых не знаете ?

Как раз пришло то от того, с кем почти каждый день пересекаюсь,даже сомнений и не было что там что-то паганое

Цитата(MaZzai @ 18.10.2009, 1:30) *
ото не надо шастатся везде...
если "друзья" напишут: "спригни с балкона" - то пригнешь ? ведь "друзья" написали....

Ну это уже совсем другое, добрый ты однако )
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
  Тема закрытаНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: