Qip вирус, писец...

Страницы: 1 2  ОТВЕТИТЬ НОВАЯ ТЕМА
Aprior автор 31 дек 2006 в 12:10
Гость  • 
0
каким-то образом у меня появился вирус в QIP.. я фигею просто.. отослал всем моим контактам "Оцени плиз мой новый сайт - www.counter-pr.info"

Я был как ЛОХ разведён sad.gif

явшоке.... шас его удаляю sad.gif

вот инфа из ЖЖ какова-та юзера
Цитата
Дамы и господа, вчерась я был тупо уделан как лох. По асе пришло сообщение следующего содержания "Оцени плиз мой новый сайт - www.counter-pr.info". Сразу хочу предупредить, что на ссылку кликать не надо! Там вирус! Пришло это сообщение от человека, разбирающегося в IT, и я решил глянуть этот сайт, переспрашивать было влом. Глянул - запищал Симантек, повыскакивало куча окон и я стал рассыльщиком этого вируса. Он кидает такие же ссылки людям в твоем контакт-листе (если ты используешь QIP). Короче, не буду дальше словом растекаться по древу, а просто дам алгоритм лечения.

Сам вирус лежит по адресу C:\WINDOWS\system32\upnp.exe и при создании прописывает себя в автозагрузку. Первым делом его надо из автозагрузки удалить. Для этого кликните на Пуск-Выполнить, в строке пропишите "regedit", в общем HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run - наше все. Там лежат адреса файлов, которые загружаются при запуске Windows. Улаляем его из автозагрузки, больше ничего не трогаем.
Перезапускаем машину
Идем по адресу C:\WINDOWS\system32\ и удаляем файл upnp.exe. При желании можно посмотреть файл uin.txt в той же директории - там все номера аськи, которым вы послали этот мерзкий спам. adv.txt - текст рассылаемого спама. Эти файлы можно удалить, а можно оставить на память.
Приношу всем свои извинения.
Yap 29.08.2026 - 21:13
Продам слона  •  На сайте 21 год
Все комментарии:
Aprior 31 дек 2006 в 12:13
Гость  • 
0
удалил. будьте внимательны.
и не заходите на этот адрес smile.gif

мне кстати приходили такие мессаги но внимания не обращал.

Добавлено в 12:15
причём стоял NOD32 -- пропустил сцука вирус. шас ставлю MCAFEE.

Это сообщение отредактировал Aprior - 31 дек 2006 в 12:13
Aprior 31 дек 2006 в 12:31
Гость  • 
0
Муравей, а у меня было в реестре.

Шас удалил в рееестре, скачиваю MCAFEE VIRUSSCAN V9.0 грят он зе бест -- файлик upnp.exe оставил на предмет скнирования ативирусами.

Проведу тесты кто опознает этот вирус smile.gif


p.s. upnp.dll я бы оставил и потестил на нём всякие громкие антивирусы smile.gif

p.p.s касперски походу тоже лохонулсо. йа смотрю у людей с касперским он тоже прошел.
Кируська 31 дек 2006 в 12:38
Юморист  •  На сайте 20 лет
0
Я никада на такое не ведусь, слава богу! pray.gif
И всем советую быть пердельно бздительными! brake.gif

Это сообщение отредактировал Кируська - 31 дек 2006 в 12:40
Aprior 31 дек 2006 в 12:38
Гость  • 
0
Муравей, у мну Kerio Firewall и один йух нифига smile.gif)))

Добавлено в 12:39
Кируська, и йа не ведусь. Но вот как-то же он попал на мой комп sad.gif((
Лютый 31 дек 2006 в 13:14
Гость  • 
0
ссылко приходило, ниаткрывал... вирасаф нету, иба йа страшнэй убийцо вирусоф
Семячко 31 дек 2006 в 16:07
Гость  • 
0
Лютый
agree.gif lol.gif

Добавлено в 16:08
Йа вапсче хуже фсякех вирусаф, Спамеру пол-винта уничтожил shum_lol.gif
ВеликийКтулху 1 янв 2007 в 04:06
Весельчак  •  На сайте 19 лет
0
Цитата
была дела...прихадила...ниаткрыла,иба впадла была...атправило чувагу,каторый прецца по кампам...пилять...куяссе,навагодней падарочег...ща званю-звынтыляцца...

не правда, не присылала ты мне ничего....
DAZ 1 янв 2007 в 04:56
старатильный кашак  •  На сайте 21 год
0
Цитата (Семячко @ 31.12.2006 - 16:07)
Йа вапсче хуже фсякех вирусаф, Спамеру пол-винта уничтожил shum_lol.gif

Дудухомъ??? ohmy.gif
lol.gif
Цитата (Cтерво @ 1.01.2007 - 04:27)
ВеликийКтулху
любимай,ты ниадин у мну такой! rulez.gif

Вот и верь после этого людям! biggrin.gif
Семячко 1 янв 2007 в 05:03
Гость  • 
0
DAZ
Не, a113'м lol.gif
DAZ 1 янв 2007 в 05:15
старатильный кашак  •  На сайте 21 год
0
Цитата (Cтерво @ 1.01.2007 - 05:05)
людям верь,Стервам-нетsmile.gif

А если стерва - ещё и падонаг... scary.gif
biggrin.gif
Jus 1 янв 2007 в 06:59
Скарификатор перикарда  •  На сайте 20 лет
0
А мну пох - у мну миранда... мну ничо ниприхадило!
Семячко 1 янв 2007 в 07:00
Гость  • 
0
Jus
agree.gif
Jus 1 янв 2007 в 07:11
Скарификатор перикарда  •  На сайте 20 лет
0
Семячко
Цитата
Jus
agree.gif

Камрат, вот верижъ - за 11 лет в инети - нтаднаво вируса нипаймалЪ...
Касперскава ниновижу, кстате...
Семячко 1 янв 2007 в 07:12
Гость  • 
0
Jus
Касперпский листает лесом

Панда рулед
Jus 1 янв 2007 в 07:20
Скарификатор перикарда  •  На сайте 20 лет
0
Нееее... у мну AVG - рулес фарева, б/п
Aprior 2 янв 2007 в 01:14
Гость  • 
0
йебанутость -- пиздец. я фигею. поставил mcaffe -- открыл страницу. он сцукоскачал unpnp.exe blink.gif благо фаервол заблокировал занава скачанную прогу....


колитесь, у кого какой Антивир ругается на страницу www.counter-pr.info? cry.gif


p.s.не оффтопим smile.gif)

Семячко 2 янв 2007 в 01:51
Гость  • 
0
Aprior
У меня высвечиваицо стронитса, нисадиржасчая нткаких злавредных скриптав. why.gif
восточная 2 янв 2007 в 01:55
жительнитса гарема  •  На сайте 20 лет
0
Aprior
mad.gif gigi.gif
у мну касперскийсцуко молчал... умераю....эта тема вчера ещё была,а я сцылку сёдня открыла lol.gif
ааааааа,пашла лечиццо
восточная 2 янв 2007 в 02:10
жительнитса гарема  •  На сайте 20 лет
0
Цитата
Для этого кликните на Пуск-Выполнить, в строке пропишите "regedit", в общем HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run - наше все. Там лежат адреса файлов, которые загружаются при запуске Windows. Улаляем его из автозагрузки, больше ничего не трогаем.

помогите,не знаю чиво удалять?


Qip вирус
asmodey 2 янв 2007 в 02:14
А мне похуй...  •  На сайте 20 лет
0
Интересненько...
Мне ничего не приходило! sad.gif
Буду ждать smile.gif
Вездеход 2 янв 2007 в 02:14
Ярила  •  На сайте 20 лет
0
ни клацаю на ссылки от незнакомых юзверей
Aprior 2 янв 2007 в 11:56
Гость  • 
0
Цитата (Муравей @ 2.01.2007 - 03:20)
запущенных процэсах, жрущих паметь, оно низамечино. А если и россылает чота камута - так и хуй с ним. Можэт, оно умное, поняло, шо я ламер и на такую ссылу от маиво имени ни адин чайнек нипавидёццо.

ну дык и йа не нажимал на линку.
я сцукопровёл внутренне расследавание хто аткрывал ссылку. выяснил хто веновнек. да он ламер lol.gif это правда.... тест прошел успешно (это не йа)....




Добавлено в 11:57
Цитата (Семячко @ 2.01.2007 - 03:51)
Aprior
У меня высвечиваицо стронитса, нисадиржасчая нткаких злавредных скриптав. why.gif

ну дык ты ж в Опере открывал smile.gif))
ей похххххх :-) Это не дибильное IE smile.gif
Aprior 2 янв 2007 в 11:58
Гость  • 
0
Цитата (восточная @ 2.01.2007 - 03:55)
Aprior
mad.gif gigi.gif
у мну касперскийсцуко молчал... умераю....эта тема вчера ещё была,а я сцылку сёдня открыла lol.gif
ааааааа,пашла лечиццо

Если ты в опере открыла то ничо не будет gentel.gif

а если в IE.... но вот смотря твой скрин йа не увидел той программы. значит твой кампутер не заражен cheer.gif
Aprior 2 янв 2007 в 12:28
Гость  • 
0
Цитата (Муравей @ 2.01.2007 - 14:01)
Aprior
шож ты раньшэ не скозал - йа тожэ Оперой открывал

можешь открыть иксплорырам -- убедиццо -- вирус работает deg.gif

p.s. йа думал ты знаишь что все вирусы через http передаюццо через IE или FireFox gentel.gif
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 3 499
0 Пользователей:
Страницы: 1 2  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх