Les Enfants Terribles

Форум гильдии "Les Enfants Terribles"
Ventrilo скачать бесплатно без регистрации и смс
Текущее время: 08.05.2025 05:20
Ventrilo: Unknown Unknown
TS3: Unknown Unknown

Часовой пояс: UTC + 3 часа [ Летнее время ]




Начать новую тему Ответить на тему  [ Сообщений: 26 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: 22.11.2006 12:51 
Не в сети
Аватара пользователя

Зарегистрирован: 09.10.2005 05:41
Сообщения: 381
Откуда: Из Паёна палюбому
traktor писал(а):
мне пришло от подруги, нажал, заорал NOD 32, который я поставил 3 дня назад. уже его лублу :)


Аналогично =)))
Нажал ... антивирь поорал ... и успакоилось =)

_________________
Изображение

====================
Sir Yamo ( нат - лаг Assassin ) - 94/50 (stoped)
Yamo ( НубоСин )- 99/50


Вернуться к началу
 Профиль Отправить личное сообщение  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: 22.11.2006 15:46 
Не в сети
Тоже Флудер
Аватара пользователя

Зарегистрирован: 25.10.2006 22:49
Сообщения: 2626
Откуда: Золотая Орда
Нипользуюсь антивирусом о_о ничо не нажимаю))) жив уже очень долго О_о :roll:

icq - родная Г полное..

_________________
Изображение
Изображение

s-Munky Priest 95+ [манч мод Off] - вообще забил

ЭТА ОЧЕНЬ ПЛОХАЯ ССЫЛКА ИЗМЕНИЛАСЬ!!!!!!111111111 ЛУЧШЕ НЕ ТРОГАЙТЕ!


Вернуться к началу
 Профиль Отправить личное сообщение  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: 22.11.2006 16:51 
Не в сети
Аватара пользователя

Зарегистрирован: 25.10.2006 11:14
Сообщения: 1230
Откуда: ex-Орда
Snoozeee, советую сходить к врачу, сдать анализы, наверняка найдется много чего, о чём ты даже не догадываешься, и жить тебе осталось очень недолго. :twisted: :twisted: :twisted:

_________________
Terra: новис 1/1


Вернуться к началу
 Профиль Отправить личное сообщение  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: 22.11.2006 20:29 
Не в сети
Аватара пользователя

Зарегистрирован: 25.10.2006 01:05
Сообщения: 2083
Откуда: Серебро
Essent,что ты так желаешь смерти Снузи? Оо

_________________
а сколько будет 2+1?
http://photo.motronline.com/details.php?image_id=15824&sessionid=439o9i5d7lo1j7mg6uc3r4tr34


Вернуться к началу
 Профиль Отправить личное сообщение  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: 22.11.2006 22:36 
Не в сети
Маленькая сволочь
Аватара пользователя

Зарегистрирован: 08.03.2006 11:44
Сообщения: 4082
чем эту штуку можно убить?

_________________
не совершенно летняя


Вернуться к началу
 Профиль Отправить личное сообщение  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: 22.11.2006 23:33 
Не в сети
Тоже Флудер
Аватара пользователя

Зарегистрирован: 25.10.2006 22:49
Сообщения: 2626
Откуда: Золотая Орда
Капелька дождя
Комп в окно... :roll:

_________________
Изображение
Изображение

s-Munky Priest 95+ [манч мод Off] - вообще забил

ЭТА ОЧЕНЬ ПЛОХАЯ ССЫЛКА ИЗМЕНИЛАСЬ!!!!!!111111111 ЛУЧШЕ НЕ ТРОГАЙТЕ!


Вернуться к началу
 Профиль Отправить личное сообщение  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: 22.11.2006 23:59 
Не в сети
Маленькая сволочь
Аватара пользователя

Зарегистрирован: 08.03.2006 11:44
Сообщения: 4082
Snoozeee альтернативы?

_________________
не совершенно летняя


Вернуться к началу
 Профиль Отправить личное сообщение  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: 23.11.2006 00:05 
Не в сети
le sapin vert
Аватара пользователя

Зарегистрирован: 30.12.2005 14:08
Сообщения: 5294
Касперский?)

_________________
And yea he doth spake: “Let there be Magic.”


Вернуться к началу
 Профиль Отправить личное сообщение  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: 23.11.2006 00:17 
Не в сети
Маленькая сволочь
Аватара пользователя

Зарегистрирован: 08.03.2006 11:44
Сообщения: 4082
Ky писал(а):
Касперский?)

убивает ОСь

_________________
не совершенно летняя


Вернуться к началу
 Профиль Отправить личное сообщение  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: 23.11.2006 00:27 
Не в сети
Его величество
Аватара пользователя

Зарегистрирован: 07.03.2006 00:25
Сообщения: 3016
Откуда: Хуй
Email-Worm.Win32.Warezov.bw


Вирус-червь, распространяющийся через интернет в виде вложений в зараженные электронные письма. Рассылается по всем найденным на зараженном компьютере адресам электронной почты.

Червь является приложением Windows (PE EXE-файл), имеет размер 150557 байт. Упакован при помощи UPack. Размер в распакованном виде — около 540 КБ.

Инсталляция

После запуска червь выдает на экран следующее сообщение:

При инсталляции червь копирует себя в корневой каталог Windows с именем serv.exe:


%Windir%\serv.exe


Также червь создает следующие файлы в системном и корневом каталогах Windows:


%System%\cssewmpd (16384 байта)
%System%\e1.dll (8192 байт)
%System%\regaufat.dll (24576 байт)
%System%\wupstlnt.dll (28672 байта)
%Windir%\serv.dll (7680 байт)
%Windir%\serv.s
%Windir%\serv.wax


Также червь создает следующие записи в системном реестре:


[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
"serv"="%Windir%\serv.exe s"

[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="wupstlnt.dll e1.dll"


Т.е. при каждой следующей загрузке Windows автоматически запустит файл червя.
Распространение через email

Для поиска адресов жертв червь сканирует адресные книги MS Windows.

При рассылке зараженных писем червь использует собственную SMTP-библиотеку.
Характеристики зараженных писем

Пример зараженного письма:

Тема письма:

Выбирается из списка:

Error
Good Day
hello
Mail Delivery System
Mail server report
Mail Transaction Failed
picture
Server Report
Status

Текст письма:

Выбирается из списка:
Mail transaction failed. Partial message is available.
The message cannot be represented in 7-bit ASCII encoding and has been sent as a binary attachment.
The message contains Unicode characters and has been sent as a binary attachment.

Mail server report.

Our firewall determined the e-mails containing worm copies are being sent from your computer.

Nowadays it happens from many computers, because this is a new virus type (Network Worms).

Using the new bug in the Windows, these viruses infect the computer unnoticeably.
After the penetrating into the computer the virus harvests all the e-mail addresses
and sends the copies of itself to these e-mail addresses

Please install updates for worm elimination and your computer restoring.

Best regards,
Customers support service
Деструктивная активность

Червь завершает работу различных запущенных на зараженном компьютере антивирусных программ и межсетевых экранов.

Также червь содержит в себе список URL, которые проверяются на наличие файлов. В случае если по какому-то из этих адресов будет размещен файл, он будет загружен в систему и запущен.

Рекомендации по удалению

Процедуры обнаружения этой версии червя были выпущены срочным обновлением баз данных «Антивируса Касперского».

«Антивирус Касперского» версии 6.0 с включенной проактивной защитой способен обнаруживать данный вирус без обновления антивирусных баз.
Перезагрузите компьютер в «безопасном режиме» (в самом начале загрузки компьютера нажмите и удерживайте F8, а затем выберите пункт Safe Mode в меню загрузки Windows).
В диспетчере задач найдите процесс с именем:


serv.exe


Если обнаружите такой процесс — завершите его.
Вручную удалите следующие файлы из корневого и системного каталогов Windows:


%System%\e1.dll
%System%\regaufat.dll
%System%\wupstlnt.dll
%System%\cssewmpd
%Windir%\serv.dll
%Windir%\serv.s
%Windir%\serv.wax
%Windir%\serv.exe


Удалите из системного реестра следующие записи:

[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
"serv"="%Windir%\serv.exe s"

[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="wupstlnt.dll e1.dll"

Перезагрузите компьютер в нормальном режиме и убедитесь, что вы удалили все зараженные письма из всех почтовых папок.
Произведите полную проверку компьютера Антивирусом Касперского с обновленными антивирусными базами

_________________
тадам


Вернуться к началу
 Профиль Отправить личное сообщение  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: 23.11.2006 00:33 
Не в сети
Тоже Флудер
Аватара пользователя

Зарегистрирован: 25.10.2006 22:49
Сообщения: 2626
Откуда: Золотая Орда
БЫл такой, только полегче, сидел в папке виндоус систем и в реестре под какой то из програмных папок... из запущеных задач неудалялся)))) чистил руками снёс нечаянно много чего нужного, после чего винда тупо перестала загружать explorer.exe (запускал вручную) а потом и просто не давал запустить)))) всётаки впервые за полтора года убил хард, поставил винду лицензию... уже месяцев 8 ничего не хватал)))))) :oops:

_________________
Изображение
Изображение

s-Munky Priest 95+ [манч мод Off] - вообще забил

ЭТА ОЧЕНЬ ПЛОХАЯ ССЫЛКА ИЗМЕНИЛАСЬ!!!!!!111111111 ЛУЧШЕ НЕ ТРОГАЙТЕ!


Вернуться к началу
 Профиль Отправить личное сообщение  
Ответить с цитатой  
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 26 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа [ Летнее время ]


Кто сейчас на конференции

Сейчас этот форум просматривают: Google [Bot] и гости: 23


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
cron
Powered by phpBB® Forum Software © phpBB Group
Русская поддержка phpBB