Список форумов CS.Siras.Ru
РегистрацияПоискFAQПользователиГруппыВход
Вирус
На страницу Пред.  1, 2
 
Ответить на тему    Список форумов CS.Siras.Ru » Свободное Общение Предыдущая тема
Следующая тема
Вирус
Автор Сообщение
СЯВА



Зарегистрирован: 19.07.2012
Сообщения: 28
Откуда: Калиниград

Сообщение Ответить с цитатой
я нажимал скачать и сохранить у меня ошибка выскакивает! dr web её в карантин отправляет и всё!

_________________
Вс Авг 19, 2012 8:33 am Посмотреть профиль Отправить личное сообщение
The Pro



Зарегистрирован: 30.03.2012
Сообщения: 216

Сообщение Ответить с цитатой
m()n$ter писал(а):
Я скачал......

Да Да у меня тоже самое)
Вс Авг 19, 2012 9:04 am Посмотреть профиль Отправить личное сообщение ICQ Number
tras



Зарегистрирован: 08.02.2010
Сообщения: 874
Откуда: Новокузнецк

Сообщение Ответить с цитатой
после скачивания это херни редиректит на другой сервер что ли?
Вс Авг 19, 2012 9:16 am Посмотреть профиль Отправить личное сообщение ICQ Number
m()n$ter



Зарегистрирован: 02.08.2010
Сообщения: 2532
Откуда: Россия, Пермь

Сообщение Ответить с цитатой
tras писал(а):
после скачивания это херни редиректит на другой сервер что ли?

*facepalm*
нет. выскакивает на любых других серверах при заходе банер с девочками (причём девчонки-то так себе Confused )

_________________
быстрая связь с администрацией
Вс Авг 19, 2012 9:17 am Посмотреть профиль Отправить личное сообщение Посетить сайт автора
tras



Зарегистрирован: 08.02.2010
Сообщения: 874
Откуда: Новокузнецк

Сообщение Ответить с цитатой
Very Happy
Вс Авг 19, 2012 10:22 am Посмотреть профиль Отправить личное сообщение ICQ Number
silencer



Зарегистрирован: 27.01.2010
Сообщения: 1290

Сообщение Ответить с цитатой
подтверждаю наличие хуйни.
после подключения к серву КС сворачивается и вылезает штатный диалог эксплорера о загрузке файла cstrike.exe размером 44кб с сайта free-leaks.ru.
у себя антивирей не держу, а онлайн доктор веб говорит о нем следущее:

Проверка:cstrike.exe
Версия антивирусного ядра:7.0.3.7130
Вирусных записей:3101131
Размер файла:44.00 КБ
MD5 файла:10f312b8f9066d996a4f1e5bbfa7d6b5
cstrike.exe infected with Trojan.DownLoader6.380

у себя пока что добавил в фаервол запрет загрузки с етого ресурса, но проблему надо решать.
Вс Авг 19, 2012 8:09 pm Посмотреть профиль Отправить личное сообщение
Xo66uT



Зарегистрирован: 10.08.2012
Сообщения: 33
Откуда: США, штат Калифорния, Лос-Анджелес

Сообщение Ответить с цитатой
RoMk@123 писал(а):
Попробуйте скачать кто нибудь)

я скачивал но нод сразу его удалил изза того что это троян
Пн Авг 20, 2012 6:03 am Посмотреть профиль Отправить личное сообщение
Xo66uT



Зарегистрирован: 10.08.2012
Сообщения: 33
Откуда: США, штат Калифорния, Лос-Анджелес

Сообщение Ответить с цитатой
m()n$ter писал(а):
причём девчонки-то так себе Confused

Laughing Laughing Laughing
Пн Авг 20, 2012 6:05 am Посмотреть профиль Отправить личное сообщение
silencer



Зарегистрирован: 27.01.2010
Сообщения: 1290

Сообщение Ответить с цитатой
при дальнейшем рассмотрении возникло подозрение, что хуйня как-то связана с MOTD сообщением (которое появляется при входе на серв).
осталось понять каким хуем произошла подмена motd... подождем что Олег скажет...

а пока тем, у кого не стоит фаервол можно прописать следующее в файле Hosts:

127.0.0.1 free-leaks.ru


этот файл находится в

%SystemRoot%\system32\drivers\etc\hosts


(нажимаем WIN+R и копируем туда эту строку, вылезет диалог откыть с помощью... где выбрать блокнот)
Пн Авг 20, 2012 10:05 am Посмотреть профиль Отправить личное сообщение
Siras
Site Admin


Зарегистрирован: 22.02.2008
Сообщения: 2292
Откуда: Russia, Moscow

Сообщение Ответить с цитатой
Подменили motd через ркон, вернул все назад. Виталик на вирусы комп проверь.

_________________
Единственный способ стать умнее играть с более сильным противником (Основа шахмат 1883 год)
Вт Авг 21, 2012 12:32 pm Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
[K.M.P.]-Sh1ft



Зарегистрирован: 18.04.2010
Сообщения: 734
Откуда: Россия, Кемерово

Сообщение Ответить с цитатой
Siras писал(а):
Подменили motd через ркон, вернул все назад. Виталик на вирусы комп проверь.


оокей)
Вт Авг 21, 2012 2:38 pm Посмотреть профиль Отправить личное сообщение
зачем!?



Зарегистрирован: 11.04.2009
Сообщения: 2000
Откуда: ГаШИШАрия

Сообщение Ответить с цитатой
Siras писал(а):
Подменили motd через ркон, вернул все назад. Виталик на вирусы комп проверь.

Mr. Green Mr. Green ага, и ещё многие проекты CS взломали через меня. даже те, где rcon зашифрован через плагин закомплированный Rolling Eyes
з.ы. я предохраняюсь Wink так что я чист Cool

_________________

Это моя жизнь и я за неё плачу.
Вт Авг 21, 2012 6:46 pm Посмотреть профиль Отправить личное сообщение
Jason Voorhees 13



Зарегистрирован: 13.02.2012
Сообщения: 25

Сообщение Ответить с цитатой
че за херня с сх теперь?
Ср Авг 22, 2012 12:54 pm Посмотреть профиль Отправить личное сообщение
[K.M.P.]-Sh1ft



Зарегистрирован: 18.04.2010
Сообщения: 734
Откуда: Россия, Кемерово

Сообщение Ответить с цитатой
Jason Voorhees 13 писал(а):
че за херня с сх теперь?


че за херня с цветом шрифта?
Ср Авг 22, 2012 3:00 pm Посмотреть профиль Отправить личное сообщение
Показать сообщения:    
Ответить на тему    Список форумов CS.Siras.Ru » Свободное Общение Часовой пояс: GMT + 3
На страницу Пред.  1, 2
Страница 2 из 2

 
Перейти: 
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах