Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Правила форума

Раздел для общения на любые темы, для которых не нашлось места в остальных разделах. Если Вашу тему можно отнести по смыслу к другому разделу, лучше создайте её там, иначе Вас накажут.

В данном форуме немного понижены требования к Общим правилам форума, а именно:
1. Информативность темы
2. Отходить от первоначального смысла темы

!
В разделе запрещено создавать темы связанные с раскруткой игровых серверов
2 страниц V   1 2

Поймал жесткую подмену

, нужна ваша помощь
Статус пользователя pacumka
сообщение 24.1.2019, 22:20
Сообщение #1
Стаж: 8 лет 1 месяц

Сообщений: 1606
Благодарностей: 1117
Полезность: 1218

Меценат Меценат

Добрый вечер! Ситуация следующая:

Поймал где-то подмену (где именно не могу сказать, качал много сборок со всех сайтов после того, как скрипт от cs-ms сломал все мои сборки. ).

Что делает эта подмена?

1) Меняет МС на всех сборках, которые у меня есть (включая билд 7960 от т-б) на МС mscs.com.ua:27011 и mscs.com.ua:27010 (сайт этой раскрутки http://mscs.com.ua/mserv.php)

2) Блокирует мне ряд сайтов. Не могу на них зайти. Я не опытен в этих делах, но как я понял, этот "вирус" подменяет мне сертификаты для "кражи" данных. Когда открываю подробности сертификатов там какой-то csgo5 ru Ниже скрины

Подмена сертификатов


Как частично удается решить проблему?
Поставил платную версию Kaspersky VPN Secure Connection - сайты работают нормально и подмен в МС нет. Как только отключаю касперского - опять всё возвращается на круги своя.


По просьбе товарища вводил в командной строке команду ipconfig /flushdns с включенным касперским и без

Без касперского
Код
Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Kaspersky Security Data Escort Adapter
Физический адрес. . . . . . . . . : 00-FF-E9-66-77-A2
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Адаптер Ethernet Ethernet:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Killer E2400 Gigabit Ethernet Controller
Физический адрес. . . . . . . . . : 30-9C-23-15-59-DE
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да


С касперским
Код
Адаптер Ethernet Ethernet 2:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Kaspersky Security Data Escort Adapter
Физический адрес. . . . . . . . . : 00-FF-E9-66-77-A2
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
Локальный IPv6-адрес канала . . . : fe80::4563:cebf:2824:575d%18(Основной)
IPv4-адрес. . . . . . . . . . . . : 10.102.37.150(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.252
Основной шлюз. . . . . . . . . :
IAID DHCPv6 . . . . . . . . . . . : 302055401
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-23-22-CC-B7-30-9C-23-15-59-DE
DNS-серверы. . . . . . . . . . . : 8.8.8.8
8.8.4.4
NetBios через TCP/IP. . . . . . . . : Включен

Адаптер Ethernet Ethernet:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Killer E2400 Gigabit Ethernet Controller
Физический адрес. . . . . . . . . : 30-9C-23-15-59-DE
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да



Также по просьбе товарища вводил в командной строке nslookup mscs.com.ua:27011 Вот что показало:

тык
Код
╤хЁтхЁ: 1.0.0.127.in-addr.arpa
Address: 127.0.0.1

Не заслуживающий доверия ответ:
╚ь : mscs.com.ua:27011
Addresses: 127.0.0.1
127.0.0.1



Товарищ сказал, что это дело рук valve-ms. Вопрос - что делать и как убрать эту гадость с ПК?

Отредактировал: pacumka, - 24.1.2019, 22:23
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя Tiproni
сообщение 24.1.2019, 22:27
Сообщение #2


Стаж: 8 лет 1 месяц
Город: Пермь

Сообщений: 278
Благодарностей: 129
Полезность: 576

Пользуюсь стимом и не знаю беды))
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
podbot
сообщение 24.1.2019, 22:30
Сообщение #3
Стаж: 11 лет

Сообщений: 1242
Благодарностей: 366
Полезность: < 0

pacumka,
Товарищ сказал, что это дело рук valve-ms. и при этом ты туда зайти не можешь? ох**ть у вас логика...

Отредактировал: Fullserver, - 25.1.2019, 2:10
Причина: Выдано устное предупреждение!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Tiproni
сообщение 24.1.2019, 22:35
Сообщение #4


Стаж: 8 лет 1 месяц
Город: Пермь

Сообщений: 278
Благодарностей: 129
Полезность: 576

файла hosts проверял?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя csnet
сообщение 24.1.2019, 22:40
Сообщение #5
Стаж: 12 лет

Сообщений: 4808
Благодарностей: 3849
Полезность: 690

да было, проверили удалили.


go v cs:go
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя GetA
сообщение 24.1.2019, 22:43
Сообщение #6
Стаж: 9 лет 8 месяцев

Сообщений: 812
Благодарностей: 189
Полезность: 123

bigdata.ckcorp.ru
сказ о том, как местные бизнесмены-айтюшники не могут себя от малварей защитить
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 3 раз
   + Цитировать сообщение
podbot
сообщение 24.1.2019, 22:43
Сообщение #7
Стаж: 11 лет

Сообщений: 1242
Благодарностей: 366
Полезность: < 0

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinDHCP
удали если есть в реестре
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя pacumka
сообщение 24.1.2019, 22:53
Сообщение #8
Стаж: 8 лет 1 месяц

Сообщений: 1606
Благодарностей: 1117
Полезность: 1218

Меценат Меценат

Цитата(Tiproni @ 24.1.2019, 22:35) *
файла hosts проверял?

в хостс ничего нет, проверил
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя csnet
сообщение 24.1.2019, 22:54
Сообщение #9
Стаж: 12 лет

Сообщений: 4808
Благодарностей: 3849
Полезность: 690

pacumka, конечно нет, после того как удалили ахах


go v cs:go
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя pacumka
сообщение 24.1.2019, 22:57
Сообщение #10
Стаж: 8 лет 1 месяц

Сообщений: 1606
Благодарностей: 1117
Полезность: 1218

Меценат Меценат

Цитата(csnet @ 24.1.2019, 22:54) *
pacumka, конечно нет, после того как удалили ахах

я тебя вообще не понимаю
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Tiproni
сообщение 24.1.2019, 23:05
Сообщение #11


Стаж: 8 лет 1 месяц
Город: Пермь

Сообщений: 278
Благодарностей: 129
Полезность: 576

pacumka, он про вирус малварь Malware
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Izmayl7
сообщение 24.1.2019, 23:16
Сообщение #12
Стаж: 10 лет

Сообщений: 831
Благодарностей: 312
Полезность: 578

Сureit в помощь и чистка реестра.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя twileck
сообщение 24.1.2019, 23:37
Сообщение #13


Стаж: 13 лет

Сообщений: 2084
Благодарностей: 1641
Полезность: 1061

Цитата(Tiproni @ 24.1.2019, 23:27) *
Пользуюсь стимом и не знаю беды))

Лол. Валв-мс и суют подмены на стим как раз таки, а не на нон стим.
Если ты пользуешься стимом, ты как раз и знаешь беду. Поздравляю тебя :)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 3 раз
   + Цитировать сообщение
Статус пользователя Tiproni
сообщение 24.1.2019, 23:40
Сообщение #14


Стаж: 8 лет 1 месяц
Город: Пермь

Сообщений: 278
Благодарностей: 129
Полезность: 576

twileck, Наверное потому что я не пользуюсь вкладкой "интернет" ))
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Profan
сообщение 24.1.2019, 23:53
Сообщение #15


Стаж: 10 лет
Город: Сочи

Сообщений: 1317
Благодарностей: 403
Полезность: 698

Цитата(GetA @ 24.1.2019, 23:43) *
сказ о том, как местные бизнесмены-айтюшники не могут себя от малварей защитить

У меня вообще складывается мнение о том, что они мазохисты.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя iShot
сообщение 25.1.2019, 9:31
Сообщение #16


Стаж: 11 лет

Сообщений: 1340
Благодарностей: 463
Полезность: 845

Меценат Меценат

Кто не будь пробовал обращаться в поддержку стима о подмене серверов во вкладке интернет?


улыбнись :)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя sergggzi
сообщение 25.1.2019, 9:40
Сообщение #17
Иконка группы

Стаж: 13 лет

Сообщений: 6536
Благодарностей: 6222
Полезность: 807

iShot, там нет никакой подмены серверов. Просто в США уже давно никто не играет в 1.6. А так давно бы засудили их, что купили игру и через нее подцепили *** на свой пк. Тогда бы они почистили все в поиске. А так оно нахер никому не надо.

Отредактировал: sergggzi, - 25.1.2019, 9:41
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя hoolz
сообщение 25.1.2019, 10:01
Сообщение #18


Стаж: 11 лет
Город: Warszawa

Сообщений: 1194
Благодарностей: 909
Полезность: 1148

Cкрытый текст
Прикрепленное изображение

с вирусом разобраться не может, зато моник свой открыл rofl.gif rofl.gif rofl.gif

Отредактировал: Fullserver, - 25.1.2019, 10:55
Причина: Выдано устное предупреждение!


🚀 CS-BOOSTER — раскрутка серверов Counter-Strike 1.6
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 6 раз
   + Цитировать сообщение
Статус пользователя Forum
сообщение 25.1.2019, 10:13
Сообщение #19
Стаж: 12 лет

Сообщений: 139
Благодарностей: 42
Полезность: < 0

hoolz, зато сборки с читами не распространяем как ты и не впариваем народу сказку о чистом клиенте своей игры и прочую х*йню

Отредактировал: Fullserver, - 25.1.2019, 10:48
Причина: Выдано устное предупреждение!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя pacumka
сообщение 25.1.2019, 10:23
Сообщение #20
Стаж: 8 лет 1 месяц

Сообщений: 1606
Благодарностей: 1117
Полезность: 1218

Меценат Меценат

hoolz, подруга, во-первых, у меня никакого моника нет. Во-вторых, у меня гуманитарное образование, работаю я в юридической сфере и понятия не имею, как избавляться от подобных вирусов. В-третьих, если я надумаю таки открыть мониторинг (а мне это как бизнес не интересно), то буду вкладывать туда только деньги, а такие как ты будут выполнять для меня работу.

Кстати, работенка нужна? На школьные обеды тебе денег подкину, если будешь их экономить, сможешь потратиться на новую подмену для своей школо-читерской конторы.

Отредактировал: Fullserver, - 25.1.2019, 10:49
Причина: Выдано устное предупреждение!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
2 страниц V   1 2
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: