Results 1 to 25 of 30

Hybrid View

Previous Post Previous Post   Next Post Next Post
  1. #1
    Registered Loser Ìàí÷åâ's Avatar
    Join Date: Jul:2004
    Location: Sofia
    Posts: 1,026

    ïîìîù çà âèðóñ

    Çäðàñòè. Ïèïíàë ñúì íÿêàêúâ âèðóñ, êîéòî ìíîãî ëîøî ñè èãðàå ñ ìåí. Êîãàòî íå ñúì êúíåêòíàò êúì èíòåðíåò, íÿìà íèêàêúâ ïðîáëåì, îáà÷å âëÿçà ëè â èíòåðíåò, ñëåä òî÷íî 10 ìèíóòè ñå ïîÿâÿâà òîâà îò êàðòèíêàòà è çàïëàøâà, ÷å ùå ðåñòàðòèðà. Èíñòàëèðàõ Kaspersky 6, òîé íàìåðè åäèí ÷åðâåé Email Worm, èç÷èñòè ãî, íî íÿìàøå åôåêò. Åäèí ïðèÿòåë ìèñëè, ÷å å Blaster Worm, íî êàñïåðñêè íå ãî íàìèðà. Äàéòå èäåé êàê äà ãî ìú÷à, ÷å å ìíîãî òåæêî ïîëîæåíèåòî, è íå ìè ñå ïðåèíñòàëèðà Óèíäîóñ, ìàêàð ÷å íàòàì âúðâÿò íåùàòà.
    Attached Thumbnails Attached Thumbnails Click image for larger version. 

Name:	error.jpg‎ 
Views:	123 
Size:	56.7 KB 
ID:	11730  

  2. #2
    Registered User
    Join Date: Dec:2005
    Location: yvr
    Posts: 5,167

  3. #3
    Registered Loser Ìàí÷åâ's Avatar
    Join Date: Jul:2004
    Location: Sofia
    Posts: 1,026
    Ìåðñè çà ëèíêà, îáà÷å íå ìè âúðøè ìíîãî ðàáîòà. Ïîïèòàõ êîíêðåòíî äàëè íÿêîé èìà ïðåäñòàâà êàêâî ñúì ïèïíàë, è ïðè ïîëîæåíèå ÷å ðåñòàðòèðàì ïðåç 10 ìèíóòè, íÿìàì ìíîãî âðåìå äà ÷åòà êîå çà êàêâî å, è äà äúðïàì. Ïðîáâàõ ñ Êàñïåðñêè è ñ åäèí fix íà Symantec, íî íèùî. Ìàé íàé-äîáðå ùå å äà ïðåèíñòàëèðàì Windows.

  4. #4
    Registered User ieti's Avatar
    Join Date: Nov:2006
    Location: Ñîôèÿ
    Posts: 343
    Ïðèëè÷à íà Blaster. Òàçè ãàä òðîøåøå åäèí ñúðâèñ è âëèçàøå îò òàì. Êàòî ðåçóëòàò Windows-à ñå ðåñòàðòèðà. Ïúðâî ñëîæè FireWall. Èìà åäíà ïîïðàâêà çà Blaster/Sasser ñëîæè è íåÿ çà äà íå ðåñòàðòèðà ïîâå÷å ñèñòåìàòà. Ñëåä òîâà ÷àê ïðîâåðè ñ àíòèâèðóñíà è ñëîæè SP2(Çà WinXP), SP4 + UpdateRollup1(Çà Win2k) è òí... è îòäåëíî âñè÷êè êðèòè÷íè ïîïðàâêè îò ñàéòà íà Microsoft.

  5. #5
    Master of Magic Ar4i's Avatar
    Join Date: Nov:2001
    Location: Ñîôèÿ
    Posts: 6,563
    Î äà ñ WindowsXP áåç ñúðâèç ïàê 2 (è áåç äîáðå íàñòðîåí firewall äå) ñè ÷èñòî ñàìîóáèèñòâî äà âëåçåø â èíòåðíåò - îáèêíîâåíî îòíåìà íå ïîâå÷å îò 15-òèíà ìèíóòè äà ãåøíåø áëàñòåð. Ïî÷èñòâàíåòî ìó ëåñíî, íî ìíîãî ñèëíî ñå ïðåïîðú÷âà äà ñè ñëîæèø åäèí SP2 íà windows ñëåä êàòî ãî ìàõíåø. Ìàõàíåòî ñòàâà êàòî ñè èçòåãëèø êðúïêàòà îò äðóã êîìïþòúð, ìàõàø ñè ìðåæàòà íà òâîÿ - çàêúðïâàø è ïîñëå ñëàãàø SP2. Êðúïêè çà áëàñòåðà èìà íà ñàéòà íà ìèêðîñîôò íà ìíîãî âèäíè ìåñòà.
    Ar4i

  6. #6
    Registered Loser Ìàí÷åâ's Avatar
    Join Date: Jul:2004
    Location: Sofia
    Posts: 1,026
    Ïðîáëåìúò å, ÷å ñúì ñúñ Sp2 v. 2096, äåìåê- áè òðÿáâàëî äà ñå ñïðàâè. Ùå ïîòúðñÿ â ñàéòà íà MS çà êðèòè÷íèòå ïîïðàâêè, çà êîèòî ìè êàçà.

    ieti, ìîæåø ëè äà ìè êàæåø êúäå å òàçè ïîïðàâêà çà Blaster/Sasser, íå ìîãà äà ÿ îòêðèÿ íåùî.
    Last edited by Ìàí÷åâ; 24th November 2006 at 10:10.

  7. #7
    Íàøèÿò ÷åðåí êîòàðàê Private's Avatar
    Join Date: Jan:2002
    Location: Ñîôèÿ
    Posts: 32,170
    Quote Originally Posted by Ìàí÷åâ
    Ìåðñè çà ëèíêà, îáà÷å íå ìè âúðøè ìíîãî ðàáîòà.
    Ìàé íàé-äîáðå ùå å äà ïðåèíñòàëèðàì Windows.
    Quote Originally Posted by ilko
    È åäèí ñúâåò îò ìåí- íå ïðåèíñòàëèðàéòå windows çàðàäè ïðîáëåìè
    áèëî ñ âèðóñè, èëè íåùî äðóãî, íàó÷åòå ñå êàê äà ñå ñïðàâèòå
    áåç ïðåèíñòàëàöèÿ è àêî íå ìîæåòå ñàìè ïîòúðñåòå ñúâåò.
    Öèòàò îò òåìàòà , êîÿòî íå òè âúðøè ìíîãî ðàáîòà.
    -= All our life, we are beta testers =-
    -= Âíèìàíèå! Âúçìîæíî å ïîñòîâåòå ìè äà ñúäúðæàò õóìîð, [ñàìî]èðîíèÿ è ñàðêàçúì! =-
    -= Êàêâè òåìè ìå ðàäâàò è çàùî =-= Îòèäîõà ñè äîáðè õîðà: Fo , goblin =-

  8. #8
    Master of Magic Ar4i's Avatar
    Join Date: Nov:2001
    Location: Ñîôèÿ
    Posts: 6,563
    ïðîáâàé òîâà ïðèìåðíî:
    áëàñòåð:
    http://www.symantec.com/smb/security...081119-5051-99
    ñàñåð:
    http://www.symantec.com/smb/security...050114-1706-99
    Ar4i

  9. #9
    Registered Loser Ìàí÷åâ's Avatar
    Join Date: Jul:2004
    Location: Sofia
    Posts: 1,026
    Quote Originally Posted by Private View Post
    Öèòàò îò òåìàòà , êîÿòî íå òè âúðøè ìíîãî ðàáîòà.
    Áðàâî, òè äà íå ìèñëèø, ÷å èñêàì äà ïðåèíñòàëèðàì Óèíäîóñà? Îïèòâàì ñå äà ñå ñïðàâÿ ñ ïðîáëåìà, íî êàêòî êàçàõ, íå ìîãà ñ íà÷èíèòå, êîèòî çíàì, à è íÿìàì ìíîãî âðåìå äà ïðîñëåäÿ òåìàòà è äà äðúïíà íÿêîÿ ïðîãðàìà îò òàì. Ïðåç 7-8ìèí. ìè ðåñòàðòèðà êîìïþòúðà.

    Ar4i, òî÷íî ñ òîçè ðèìóóâúð íà Ñèìàíòåê ïðîáâàõ è...íèùî.

  10. #10
    Master of Magic Ar4i's Avatar
    Join Date: Nov:2001
    Location: Ñîôèÿ
    Posts: 6,563
    àìà ÷å ðàáîòà ïîñëåäíèÿ ïúò êàòî åäèí êîìïòúð áåøå â òîâà ñúñòîÿíèå áåøå áåç ÑÏ1 è òðÿáâàøå äà ìó ñëîæà firewall è äà ãî íàñòðîÿ ìàëêî çà äà ñå îòúðâà îò ïðîáëåìà, ïîñëå ñëîæèõ ÑÏ2 è íå å èìàëî ïðîáëåì. Ìàé âñå ïàê ùå ñå íàëîæè äà ïðîáâàø ñ firewall àêî ñòàâà ñàìî êàòî ñè êîíåêòíàò êúì èíòåðíåò, àêî ñè ãúðìè è èíà÷å âå÷å å ìàëêî íåïðèÿòíî è ÿâíî íåùî ñå îìàçàëà ðàáîòàòà. Ïðîáâàé âñå ïàê äà íàêà÷èø è úïäåéòèòå èëè âèæ äàëè ùå ñå ïðîáâàø ñúñ ñëîæíèÿ ïîäõîä ñ hijack this.
    Ar4i

  11. #11
    Registered User
    Join Date: Dec:2005
    Location: yvr
    Posts: 5,167
    Ñåãà ïðî÷åòè ò.8 ïàê îò äðóãàòà òåìà è ñêàíèðàé è ñ äâåòå ïðîãðàìè ôèêñíè ñ HJT ñëåäíèòå ïîëåòà, ðåñòàðòèðàé è ïóñíè íîâ ëîã îò HJT. Äà áåøå ïóñíàë ëîãà ïî- ðàíî äîñåãà äà ñìå ïðèêëþ÷èëè. Àêî âñå ïàê äúðæèø äà ïðåèíñòàëèðàø- òâîÿ âîëÿ.

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file://C:\WINXP\system32\secure32.html
    O4 - HKLM\..\Run: [audiag] C:\WINXP\system32\audconf.exe
    O4 - HKLM\..\Run: [dssdiag] C:\WINXP\system32\dssconf.exe
    O20 - AppInit_DLLs: iasamsre.dll e1.dll confaud.dll audstat.dll diagdss.dll statdss.dll diagcre.dll statcre.dll diagdxt.dll statdxt.dll
    O20 - Winlogon Notify: atkcadpt - C:\WINXP\
    O20 - Winlogon Notify: audmgr - audmgr32.dll (file missing)
    O20 - Winlogon Notify: deiconf - C:\WINXP\SYSTEM32\cfgdei.dll
    O20 - Winlogon Notify: dxtconf - C:\WINXP\SYSTEM32\cfgdxt.dll
    btw íà âñè÷êè ïî- ãîðíè îñâåí secure32.html ïîãëåäíàõ ÷å â hijackthis.de ðàïîðòóâà ÷å ñà unknown, òè çàùî ãè ïðîïóñíà?

  12. #12
    Registered Loser Ìàí÷åâ's Avatar
    Join Date: Jul:2004
    Location: Sofia
    Posts: 1,026
    Òàêà, ïóñíàõ è äâåòå ïðîãðàìè, íå çíàì äàëè èìàøå åôåêò, òèÿ ðàáîòè îò hijack íå çíàì çàùî ñúì ãè ïðîïóñíàë, ìîæå áè çàùîòî íå ñà áèëè Nasty è â áúðçàíåòî ñúì ðåøèë, ÷å íå ñà ïðîáëåì. Äàäîõ íà Hijack äà ãè fix-íå, íî îñòàíàõà òðè, êîèòî íå ñå ìàõàò-

    O20 - Winlogon Notify: deiconf - C:\WINXP\SYSTEM32\cfgdei.dll
    O20 - Winlogon Notify: dxtconf - C:\WINXP\SYSTEM32\cfgdxt.dll
    O17 - HKLM\System\CCS\Services\Tcpip\..\{24583 40E-E0C0-4F0A-8C1A-4F41C5F70C2B}: NameServer = 195.149.248.30 195.149.248.1

  13. #13
    Registered User
    Join Date: Dec:2005
    Location: yvr
    Posts: 5,167
    Äðúïíè KillBox
    Ñåëåêòèðàé ñúäúðæàíèåòî íà öèòàòà è íàòèñíè ctrl+c:
    C:\WINXP\SYSTEM32\cfgdei.dll
    C:\WINXP\SYSTEM32\cfgdxt.dll
    Ñòàðòèðàé KillBox, íàòèñíè paste from clipboard, èçáåðè delete on reboot è íàòèñíè ÷åðâåíîòî êðúñò÷å, ðåñòàðòèðàé êîãàòî ïîèñêà è ïóñíè íîâ ïúëåí ëîã îò HJT. Ìîëÿ òå ÷åòè âíèìàòåëíî êàêâî òè ïèøà è ñëåäâàé òî÷íî èíñòðóêöèèòå, ñúùî íå ïðàâè íèùî äðóãî. Íàäÿâàì ñå ãîðíèÿò ëîã äà íå å ïúëåí à ñàìî ÷àñò

    O17 - HKLM\System\CCS\Services\Tcpip\..\{24583 40E-E0C0-4F0A-8C1A-4F41C5F70C2B}: NameServer = 195.149.248.30 195.149.248.1
    Òîâà ñà DNS ñúðâúðèòå íà äîñòàâ÷èêà òè, íå ãè ïèïàé ñ HJT!

    Îñâåí íîâ ïúëåí ëîã îò HJT ïóñíè è ñëåäíèÿ ôàéë - c:\rapport.txt - òîâà å ëîãà îò smitfraudfix

  14. #14
    Registered Loser Ìàí÷åâ's Avatar
    Join Date: Jul:2004
    Location: Sofia
    Posts: 1,026
    Òàêàà, ñëåäâàõ ñòúïêà ïî ñòúïêà, kill-íàõ äâàòà ôàéëà ñ killbox, è ïðè íîâîòî ïóñêàíå íà Hijackthis, èçïèñà Unnecessarily -Unnecessary (deactivated) entry that can be fixed.

    Ìàé...òîâà áåøå? Ùå ïèøà àêî ñå ðåñòàðòèðà êîìïþòúðà. Äàíî òîçè ïúò ñå å ðàçêàðàë.

  15. #15
    Registered User
    Join Date: Dec:2005
    Location: yvr
    Posts: 5,167
    Ïðèÿòåëþ ïóñíè íîâ ëîã îò HJT ñúùî è c:\rapport.txt Íÿìà äà ïðàâèì êëàí-êëàí-íåäîêëàí ðàáîòè. Íå èñêàì ñúùî ñëåä 2 ÷àñà íåùî äà ñå ïîÿâè îòíîâî.
    Èëè èçëèçà ñàìî íàïèñàíîòî îò òåá Unnecessarily -Unnecessary (deactivated) êîãàòî ïóñíåø HJT? Àêî å òàêà ùå òðÿáâà äà âúðíåì íÿêîè îò ïîëåòàòà, êîèòî ñè èçòðèë ïî ïîãðåøêà. Êàæè êàêâà å ñèòóàöèÿòà è ùå òè ïèøà êàê.

  16. #16
    Registered Loser Ìàí÷åâ's Avatar
    Join Date: Jul:2004
    Location: Sofia
    Posts: 1,026
    Àìè íå ðàçáðàõ êàêâî òî÷íî èìàø ïðåäâèä. Åòî òîâà èçëèçà.
    À òîâà çà Unnecessarily, ãî èçïèñâà çà òèÿ äâàòà èçòðèòèòå ôàéëîâå. Äðóãèòå ñà ñè íàðåä.
    Attached Files

  17. #17
    Registered User
    Join Date: Dec:2005
    Location: yvr
    Posts: 5,167
    Ôèêñíè òåçè 2:

    O20 - Winlogon Notify: deiconf - cfgdei.dll (file missing)
    O20 - Winlogon Notify: dxtconf - cfgdxt.dll (file missing)
    Òîçè ôàéë c:\rapport.txt çàùî íå ãî ïóñêàø è íåãî?

    È çà ïîñëåäíî äðúïíè BlackLight è ñêàíèðàé äà íÿìà íåùî ñêðèòî, àêî íå íàìåðè íèùî çíà÷è ñìå ãîòîâè.


    edit: Ùå òè å ïî- ëåñíî íàïðàâî copy-paste â òåìàòà, íå å íóæíî äà çèïâàø ôàéëà è ò.í.
    Last edited by ilko; 25th November 2006 at 15:52.

  18. #18
    Registered Loser Ìàí÷åâ's Avatar
    Join Date: Jul:2004
    Location: Sofia
    Posts: 1,026
    Quote Originally Posted by ilko View Post
    Ôèêñíè òåçè 2:


    Òîçè ôàéë c:\rapport.txt çàùî íå ãî ïóñêàø è íåãî?

    È çà ïîñëåäíî äðúïíè BlackLight è ñêàíèðàé äà íÿìà íåùî ñêðèòî, àêî íå íàìåðè íèùî çíà÷è ñìå ãîòîâè.


    edit: Ùå òè å ïî- ëåñíî íàïðàâî copy-paste â òåìàòà, íå å íóæíî äà çèïâàø ôàéëà è ò.í.
    Òàêà, ñ Hijackthis fix-íàõ òåçè äâåòå, è âå÷å ãè íÿìà.

    À òîçè ôàéë íå ãî âèæäàì ïðîñòî. Íà ëîãà íÿìà òàêîâà íåùî. Ùå ìè îáÿñíèø ëè ïî-ïîäðîáíî, ìîëÿ òå. Èíà÷å çàñåãà ïîâå÷å îò 30 ìèíóòè íå å ðåñòàðòèðàëî pc-òî.

  19. #19
    Registered User
    Join Date: Dec:2005
    Location: yvr
    Posts: 5,167
    îòâàðÿø my computer, oòèâàø íà c: è òàì òúðñèø âúïðîñíèÿ ôàéë, îòâàðÿø ãî â notepad è copy- paste òóê, àêî å ìíîãî äúëúã ãî ïðèêðåïè êàòî attachment.

    Ñ BlackLight ñêàíèðà ëè? Ëèíêà ãî èìà â äðóãàòà òåìà â ñåêöèÿòà rootkits

  20. #20
    Registered Loser Ìàí÷åâ's Avatar
    Join Date: Jul:2004
    Location: Sofia
    Posts: 1,026
    Ààà, ñåãà ñå ñåòèõ, ÷å òîâà áåøå îò SmitFraudFix- åòî rapport-à, ìàé íÿìà íèùî ñòðàøíî ñïîðåä íåãî-

    SmitFraudFix v2.124

    Scan done at 14:53:36,68, 25.11.2006 £.
    Run from C:\Documents and Settings\?¢ *\Desktop\SmitfraudFix\SmitfraudFix
    OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
    Fix run in normal mode

    »»»»»»»»»»»»»»»»»»»»»»»» C:\


    ïëàøè ìå ñàìî òîâà »»»»»»»»»»»»»»»»»»»»»»»» Scanning wininet.dll infection


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINXP


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINXP\system


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINXP\Web


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINXP\system32


    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\?¢ *


    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\?¢ *\Application Data


    »»»»»»»»»»»»»»»»»»»»»»»» Start Menu


    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\6524~1\FAVORI~1


    »»»»»»»»»»»»»»»»»»»»»»»» Desktop


    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


    »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys


    »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

    [HKEY_CURRENT_USER\Software\Microsoft\Int ernet Explorer\Desktop\Components\0]
    "Source"="About:Home"
    "SubscribedURL"="About:Home"
    "FriendlyName"="My Current Home Page"


    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
    !!!Attention, following keys are not inevitably infected!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll


    »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
    !!!Attention, following keys are not inevitably infected!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wi ndows NT\CurrentVersion\Windows]
    "AppInit_DLLs"=""


    »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32


    »»»»»»»»»»»»»»»»»»»»»»»» Scanning wininet.dll infection


    »»»»»»»»»»»»»»»»»»»»»»»» End

    ñàìî òîâà íå ðàçáèðàì- »»»»»»»»»»»»»»»»»»»»»»»» Scanning wininet.dll infection

    â ìîìåíòà ñêàíèðàì ñ BlackLight

    edit- Blacklight íå îòêðè íèùî.
    Last edited by Ìàí÷åâ; 25th November 2006 at 16:35.

  21. #21
    Registered Loser Ìàí÷åâ's Avatar
    Join Date: Jul:2004
    Location: Sofia
    Posts: 1,026
    Ïî âñè÷êî ëè÷è, ÷å ìàé âå÷å íÿìà âèðóñ. Áëàãîäàðÿ çà ñúâåòèòå. ilko, ìîëÿ äà ìå èçâèíèø çà íåâåæåñòâîòî ìè, àêî áÿõ ïîãëåäíàë äðóãàòà òåìà îùå â íà÷àëîòî, âñè÷êî ùåøå äà ñâúðøè ìíîãî ïî-áúðçî. Âñå ïàê áëàãîäàðÿ çà òúðïåíèåòî, êîåòî ìè îòäåëè.

  22. #22
    Registered User
    Join Date: Dec:2005
    Location: yvr
    Posts: 5,167
    Äîáðå ñè äîøúë
    Ñïàñèõìå îùå åäíà ïðåèíñòàëàöèÿ.

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •  

Copyright © 1999-2011 Õàðäóåð ÁÃ. Âúçìîæíî å ñúäúðæàíèåòî íà òàçè ñòðàíèöà äà å îáåêò íà àâòîðñêè ïðàâà.
iskamPC.com | mobility.BG | Bloody's Techblog | Êðèïòîâàëóòè è ìàéíèíã | 3D Vision Blog | Ìàãàçèí çà åëåêòðîííè öèãàðè