MOTR logo
    • Категории
    • Последние
    • Популярные
    • Метки
    • Пользователи
    • Группы
    • Зарегистрироваться
    • Войти

    Админам у вас WORM_RBOT.QQ

    Запланировано Прикреплена Закрыта Перенесена Архив Оффтопика
    37 Сообщения 19 Posters 2.1k Просмотры
    Загружаем больше сообщений
    • Сначала старые
    • Сначала новые
    • По количеству голосов
    Ответить
    • Ответить, создав новую тему
    Авторизуйтесь, чтобы ответить
    Эта тема была удалена. Только пользователи с правом управления темами могут её видеть.
    • ZaadarZ Не в сети
      Zaadar
      отредактировано

      НА ШАРДЕ ВИРЬ. направлен на вылавливание паролей из игр . почты и тд.. евляется ирк ботом по сути и вормом по физике. сегодня словил .
      всем у кого СП2 стоит можете не беспокоится вас не тронет

      1 ответ Последний ответ Ответить Цитировать 0
      • 4mat4 Не в сети
        4mat Заблокирован
        отредактировано

        А что делать если не хочется СВ2 ставить?

        1 ответ Последний ответ Ответить Цитировать 0
        • SpacoomS Не в сети
          Spacoom
          отредактировано

          Никаких вирусов в игре нет

          1 ответ Последний ответ Ответить Цитировать 0
          • ZaadarZ Не в сети
            Zaadar
            отредактировано

            первое не в игре
            втрое это ДЛЯ СПАКУМА , это бот он виртуально на вашем канале висит , как ловсан на апдейте висел также этот бот на вашем .

            чуть позже я пока себя не доконца вылечил .

            ЗЫ опять для спакума -- не будь так уверен , ибо тока что у мя сперли пароль от рагнары батя, это подтверждает что делали все спецом, бот работает стилем бэкдора, и образовывает тунелинг , потом залив нужных инф и багов .

            конец у мя обнаружено было 3 трояна 2 вируса и 2 ремот контролера .

            можеш подумать над загадкой

            1 ответ Последний ответ Ответить Цитировать 0
            • B Не в сети
              breman
              отредактировано

              2 Zaadar
              кончай выпендриваться. если такой умный - чтож такой дырявый?..

              1 ответ Последний ответ Ответить Цитировать 0
              • B Не в сети
                BaZZiliO
                отредактировано

                Zaadar, чем проверял ?
                breman, человек честно предупедил, что тебе не нравится

                1 ответ Последний ответ Ответить Цитировать 0
                • Darth CrusherD Не в сети
                  Darth Crusher
                  отредактировано

                  Zaadar, через ирку заразиться? гон!
                  Если ты всякую фигню не принимаешь по ДСС, то ничего и не подцепишь. И тем более никаких шансов нет при настроенном грамотно фаерволе.

                  1 ответ Последний ответ Ответить Цитировать 0
                  • B Не в сети
                    breman
                    отредактировано

                    2 BaZZiliO
                    его тон и отношение к происходящему. - как минимум это.

                    1 ответ Последний ответ Ответить Цитировать 0
                    • ZaadarZ Не в сети
                      Zaadar
                      отредактировано

                      ничем не проверял, они были фиксеные авп как обчычно молча ад авар тожа. потом было поздно ибо оутпост перестал орать , а с меня качево было исходящим потом входящим такие гады были
                      ворм его имя в винде
                      wvsvc.exe run -- это и есть вирь ака бот
                      mssftpdupp.exe run
                      mssftpupp.exe run
                      winadaltctrl.exe
                      winadctrl.exe
                      wwupdate.exe

                      1. все неизвесные , после проверки на вшивость пали
                        wwupdate.exe
                        wvsvc.exe
                      2. после троян ремува и ад-авара
                        mssftpupp.exe - пояснил типа выход хер знает куда и к кому показал ip бразилия 😃 что не удивительно, а трян ремувер его охарактирезовал как бэкдор . после он был злостно стерт
                      3. необнаруженые
                        mssftpupp.exe как я понял из названия это брат предедущего
                        winadaltctrl.exe
                        winadctrl.exe
                        оба были в в папке
                        c:\program files\common files\winadd\оба в этой папке происхождение было неизвестно мне но дата убеждала 12/12/2004 21:37 (в данный момент у меня наблюдалось качево в обе стороны, при полном отсутствии моей октивности)
                        в нутри был тхт простой в которов просто было написано скопировать оба к жертве и к себе что то типа серв приемника я не понял на буржуйском было написано но то что тама было написано WIN ADD rem Control я думаю все эту фразу поймут .
                      1 ответ Последний ответ Ответить Цитировать 0
                      • ZaadarZ Не в сети
                        Zaadar
                        отредактировано

                        @"Darth-Crusher":
                        Zaadar, через ирку заразиться? гон!

                        Если ты всякую фигню не принимаешь по ДСС, то ничего и не подцепишь. И тем более никаких шансов нет при настроенном грамотно фаерволе.
                        я не писал что у мя стоял файрвол , да он стоял , но я себя возамнил мега атцом, и забил на его регистрацию , ну он просил ключа и поэтому не работал Agnintum outpost firewall 2.5 pro ибо 30 дней кончились.
                        после инцидента он уже опять работает ибо второго раза не будет ...

                        ЗЫ терь понятно , я в инет не заходил и ирку сваю я включал неделю назад , просто зашел в сакрай и понеслась сперва я не догонял почему качего не начинаетса, потом тока минут через 20 когда я уже успел покушать я заметил маленькую тенденцию
                        исходящий трафик состовлял 12метров
                        входящий 1.5 метра
                        я просто опупел ..

                        http://download.microsoft.com/download/2/f/8/2f8b11f2-244f-41b6-b038-b15a1dd13457/WindowsXP-KB835732-x86-RUS.EXE

                        http://download.microsoft.com/download/8/7/a/87afd879-3f1b-48cb-a68a-4c7d5d011bc1/Q815021_WXP_SP2_x86_RUS.exe

                        вот два апдейта по поводу троя и виря оба есть в сп2

                        ЗЫ надо ставить сп2 хоть и не нравится

                        1 ответ Последний ответ Ответить Цитировать 0
                        • ZaadarZ Не в сети
                          Zaadar
                          отредактировано

                          просто очень настораживает что вместо любимого патча ко мне залез вирь начал выливать от меня инфу.

                          самое удивительно что при всем этом патч не качался 3мега эти проклятые 🙂 как видно по написаному было принято за 20 мин тока 1.5 метра и хз какие . но не патч хотя мне светил что конект попытка конекта к серверу

                          1 ответ Последний ответ Ответить Цитировать 0
                          • ZaadarZ Не в сети
                            Zaadar
                            отредактировано

                            зы ирк боты не только бывают по иркам , бывает что они управляются из ирки таких полно

                            ЗЫ я спать я тока тока настроил наконец комп , надеюсь бяки не предвидется , ибо рано вставать в 6, а мне эти сра... вири :shock: :shock:

                            1 ответ Последний ответ Ответить Цитировать 0
                            • itI Не в сети
                              it Заблокирован
                              отредактировано

                              странно.очень хотелось бы услышать мнение администрации по вышеизложенному.

                              1 ответ Последний ответ Ответить Цитировать 0
                              • TakojiroT Не в сети
                                Takojiro
                                отредактировано

                                Zaadar, может просто не стоит всякий мусор качать с порно и хак сайтов? ^^

                                1 ответ Последний ответ Ответить Цитировать 0
                                • kvazerK Не в сети
                                  kvazer
                                  отредактировано

                                  Поставь zone alarm. Когда истечет срок работы демо, зайди в system32 и сотри там файлик zllictbl.dat, после этого снова юзай триал срок.

                                  1 ответ Последний ответ Ответить Цитировать 0
                                  • B Не в сети
                                    BaZZiliO
                                    отредактировано

                                    Zaadar, из того, что ты написал, понятно что проблемы с вирусами только у тебя и нечего валить все на игру ..

                                    1 ответ Последний ответ Ответить Цитировать 0
                                    • AIvertiberdlingA Не в сети
                                      AIvertiberdling
                                      отредактировано

                                      Проверил... Вроде как ничего подозрительного нет...

                                      1 ответ Последний ответ Ответить Цитировать 0
                                      • ZaadarZ Не в сети
                                        Zaadar
                                        отредактировано

                                        есть злое мнение, что меня определенно грохнуть решили. по ip и может быть просто подождали пока я буду онлайн . потом ваппа..

                                        Зы проблема решена , ночью стоял с последним апдейтом касперский , 81!! вирус на компе размножаеются собаки.

                                        я подумал что в апдейте ибо на первый взгляд было все именно так 🙂 , может просто меня кто то не любит 🙂 просто проверить всегда нужно , один раз не проверели потом пожелели это был ШАРД ДВ на ультиме, тама тожа грили нех нет и неможет быть, бац и через неделю админ не админ , шард снесли вообщем кто тама играл знает .

                                        ЗЫ надо все варианты проверять. я не утверждал что он именно в игре можат в апдейте , а может на меня определенно повесиоли бота.

                                        2Takojiro возьми название виря , набери в гугле и убедись что этот вирь на порно сайте быть не может

                                        1 ответ Последний ответ Ответить Цитировать 0
                                        • SpacoomS Не в сети
                                          Spacoom
                                          отредактировано

                                          Этот ворм под винду, под виндой на нашем сервере ничего не крутится.

                                          1 ответ Последний ответ Ответить Цитировать 0
                                          • Darth CrusherD Не в сети
                                            Darth Crusher
                                            отредактировано

                                            @Zaadar:

                                            вот два апдейта по поводу троя и виря оба есть в сп2
                                            ЗЫ надо ставить сп2 хоть и не нравится

                                            у меня вин2к сп4, ни на что не променяю

                                            1 ответ Последний ответ Ответить Цитировать 0
                                            • Первое сообщение
                                              Последнее сообщение