Регистрация Главная Сообщество
Сообщения за день Справка Регистрация

борьба с троянами

-

Треп

- Басни, анекдоты и все, что не подходит ни под один из разделов

Ответ
 
Опции темы
Старый 26.07.2009, 15:36   #1
 Пехотинец
Аватар для dager315
 
dager315 на правильном путиdager315 на правильном пути
Регистрация: 24.05.2009
Сообщений: 94
Популярность: 152
Сказал(а) спасибо: 183
Поблагодарили 72 раз(а) в 47 сообщениях
Отправить сообщение для dager315 с помощью ICQ
 
По умолчанию борьба с троянами

не догадался куда пихнуть этот гайд и пихнул сюда
Вот решил написать свой собственный гайд для тех кто подцепил троян из контакта....

Если вы подцепили троян и когда заходите в контакт то видите что типа надо отправить смс... не стоит отпровлять. Просто тупо Денег сожрет
и все.... И так ознакомимся с самой проблемой... вас тупо взломали... и продали аккаунт спамерам...


а теперь расмотрим сам троян... и так

троян этот редактирует фаил Host в папке C:\WINDOWS\SYSTEM32\drivers\etc\
он добавляет в этот фаил строки которые блокируют вход на сайт такие как vkontakte, odnoklassniki и другие
лично у меня вход болокировал не только крякнутый host но и некий скрипт...

этот скрипт загружал подставную страницу за место подлиника....


и так приступим к уничтоджению этого трояна....


1) очщаем хост

для этого передем в эту папку C:\WINDOWS\SYSTEM32\drivers\etc\
ищим там фаил host что бы его открыть нам надо нажать правой кнопкой на фаил там выбрать открыть с помощью... и там выбираем Блокнот


в этом ФАЙЛЕ не должно быть ничего кроме


12.0.0.1 localhost

допустимо что там модет быть описание файла типа


#этот файл преднозначен для того то того
#и тут еще чето долно быть написанно
#и т.д


так вот редактируем так что бы осталось только


127.0.0.1 localhost

закрываем и сохроняем


если после этого сайт по прежнему не работает то делаем следующие


в поиске набираем слово BRAUSER.JS или что то похожие
если там несколько файлов то смотрим на тип файла он должен быть javaSkript или еще че то не помню уже

удаляем этот файл


если данный гайд вам не помог то я не знаю что делать я лично так зделал и все заработало.... жду спасибку

Так же не мешает проверяться антивирусом почаще... не качать файлы с маленьким размером формата .bat
________________
Чё уставился, СПАСИБО жми =))

P.S
КаПаЙ
  Ответить с цитированием
Пользователь сказал cпасибо:
Шушука (29.07.2009)
Старый 26.07.2009, 16:05   #2
Знатный Читер
 Фельдмаршал
Аватар для Leo_ня
 
Leo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядом
Регистрация: 10.06.2008
Сообщений: 965
Популярность: 5501
Сказал(а) спасибо: 786
Поблагодарили 942 раз(а) в 598 сообщениях
Отправить сообщение для Leo_ня с помощью ICQ Отправить сообщение для Leo_ня с помощью Telegram
 
По умолчанию Re: борьба с троянами

Где можно взять этого троянца? Я хочу стать ещё одним его распространителем.

Цвет текста рулит, конечно.

Цитата:
в поиске набираем слово BRAUSER.JS или что то похожие
если там несколько файлов то смотрим на тип файла он должен быть javaSkript или еще че то не помню уже

Бедные Browser и JavaScript.

Цитата:
не качать файлы с маленьким размером формата .bat

Качать только большие, да? Это дискриминация маленьких батников?

П.С: браузер при получении адреса проверяет домен в hosts, если он там есть, то коннект идёт на указанный IP. Или не браузер проверяет, не важно.

Последний раз редактировалось Leo_ня; 26.07.2009 в 16:10.
  Ответить с цитированием
Старый 26.07.2009, 16:07   #3
 Рыцарь-защитник
Аватар для FFForever
 
FFForever троюродный дядя Чака НоррисаFFForever троюродный дядя Чака НоррисаFFForever троюродный дядя Чака НоррисаFFForever троюродный дядя Чака НоррисаFFForever троюродный дядя Чака НоррисаFFForever троюродный дядя Чака НоррисаFFForever троюродный дядя Чака НоррисаFFForever троюродный дядя Чака НоррисаFFForever троюродный дядя Чака НоррисаFFForever троюродный дядя Чака НоррисаFFForever троюродный дядя Чака Норриса
Регистрация: 08.08.2008
Сообщений: 617
Популярность: 8997
Сказал(а) спасибо: 79
Поблагодарили 826 раз(а) в 405 сообщениях
 
По умолчанию Re: борьба с троянами

А не судьба поставить антивирус?
  Ответить с цитированием
Старый 26.07.2009, 16:10   #4
Знатный Читер
 Фельдмаршал
Аватар для Leo_ня
 
Leo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядом
Регистрация: 10.06.2008
Сообщений: 965
Популярность: 5501
Сказал(а) спасибо: 786
Поблагодарили 942 раз(а) в 598 сообщениях
Отправить сообщение для Leo_ня с помощью ICQ Отправить сообщение для Leo_ня с помощью Telegram
 
По умолчанию Re: борьба с троянами

Антивирусник такое дело врядли палит.

Лучше просто не заходить во вконтакт
  Ответить с цитированием
Старый 26.07.2009, 16:12   #5
 Рыцарь-защитник
Аватар для FFForever
 
FFForever троюродный дядя Чака НоррисаFFForever троюродный дядя Чака НоррисаFFForever троюродный дядя Чака НоррисаFFForever троюродный дядя Чака НоррисаFFForever троюродный дядя Чака НоррисаFFForever троюродный дядя Чака НоррисаFFForever троюродный дядя Чака НоррисаFFForever троюродный дядя Чака НоррисаFFForever троюродный дядя Чака НоррисаFFForever троюродный дядя Чака НоррисаFFForever троюродный дядя Чака Норриса
Регистрация: 08.08.2008
Сообщений: 617
Популярность: 8997
Сказал(а) спасибо: 79
Поблагодарили 826 раз(а) в 405 сообщениях
 
По умолчанию Re: борьба с троянами

Значит антивирус уг , у меня за год никаких проблем с троянами , вирусами и т.п. небыло
  Ответить с цитированием
Старый 26.07.2009, 16:27   #6
 Пехотинец
Аватар для dager315
 
dager315 на правильном путиdager315 на правильном пути
Регистрация: 24.05.2009
Сообщений: 94
Популярность: 152
Сказал(а) спасибо: 183
Поблагодарили 72 раз(а) в 47 сообщениях
Отправить сообщение для dager315 с помощью ICQ
 
По умолчанию Re: борьба с троянами

Лёня ну ты отжарил.... ладно вот ссылка на троян [Ссылки могут видеть только зарегистрированные пользователи. ] только не забудь подставную страницу под себя подредактировать..... и номер на который люди смс бедут отсылать.... сам батник отредактируй...

а че я все это обьясняю сам наверно знаеш.. =)


чуть не забыл пароль 321321
________________
Чё уставился, СПАСИБО жми =))

P.S
КаПаЙ
  Ответить с цитированием
Старый 26.07.2009, 16:30   #7
Знатный Читер
 Фельдмаршал
Аватар для Leo_ня
 
Leo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядом
Регистрация: 10.06.2008
Сообщений: 965
Популярность: 5501
Сказал(а) спасибо: 786
Поблагодарили 942 раз(а) в 598 сообщениях
Отправить сообщение для Leo_ня с помощью ICQ Отправить сообщение для Leo_ня с помощью Telegram
 
По умолчанию Re: борьба с троянами

Во-первых, файл не найден.
Во-вторых, какие ещё смс? Просто фтопку вконтакт))
  Ответить с цитированием
Пользователь сказал cпасибо:
Razzor (26.07.2009)
Старый 26.07.2009, 16:52   #8
-= Чит-Мастер =-
 Рыцарь-защитник
Аватар для Razzor
 
Razzor сломал счётчик популярности :(Razzor сломал счётчик популярности :(Razzor сломал счётчик популярности :(Razzor сломал счётчик популярности :(Razzor сломал счётчик популярности :(Razzor сломал счётчик популярности :(Razzor сломал счётчик популярности :(Razzor сломал счётчик популярности :(Razzor сломал счётчик популярности :(Razzor сломал счётчик популярности :(Razzor сломал счётчик популярности :(
Регистрация: 23.04.2008
Сообщений: 583
Популярность: 26705
Золото Zhyk.Ru: 100
Сказал(а) спасибо: 1,365
Поблагодарили 2,428 раз(а) в 666 сообщениях
Отправить сообщение для Razzor с помощью ICQ Отправить сообщение для Razzor с помощью Skype™
 
По умолчанию Re: борьба с троянами

Цитата:
Сообщение от Leo_няПосмотреть сообщение
Просто фтопку вконтакт))

Смысл данной темы, заключается в этих 3-х словах.
  Ответить с цитированием
Пользователь сказал cпасибо:
Leo_ня (26.07.2009)
Старый 26.07.2009, 17:00   #9
Заблокирован
 Рыцарь
Аватар для HellFire
 
HellFire блестящий пример для подражанияHellFire блестящий пример для подражанияHellFire блестящий пример для подражанияHellFire блестящий пример для подражанияHellFire блестящий пример для подражанияHellFire блестящий пример для подражанияHellFire блестящий пример для подражанияHellFire блестящий пример для подражанияHellFire блестящий пример для подражанияHellFire блестящий пример для подражанияHellFire блестящий пример для подражания
Регистрация: 15.06.2009
Сообщений: 353
Популярность: 1893
Сказал(а) спасибо: 582
Поблагодарили 833 раз(а) в 386 сообщениях
 
По умолчанию Re: борьба с троянами

Цитата:
Сообщение от dager315Посмотреть сообщение
Код:
не догадался куда пихнуть этот гайд и пихнул сюда
Вот решил написать свой собственный гайд для тех кто подцепил троян из контакта....

Если вы подцепили троян и когда заходите в контакт то видите что типа надо отправить смс... не стоит отпровлять. Просто тупо Денег сожрет
и все.... И так ознакомимся с самой проблемой... вас тупо взломали... и продали аккаунт спамерам... 


а теперь расмотрим сам троян... и так

троян этот редактирует фаил Host в папке C:\WINDOWS\SYSTEM32\drivers\etc\
он добавляет в этот фаил строки которые блокируют вход на сайт такие как vkontakte, odnoklassniki и другие
лично у меня вход болокировал не только крякнутый host но и некий скрипт...

этот скрипт загружал подставную страницу за место подлиника.... 


и так приступим к уничтоджению этого трояна....


1) очщаем хост

для этого передем в эту папку C:\WINDOWS\SYSTEM32\drivers\etc\
ищим там фаил host что бы его открыть нам надо нажать правой кнопкой на фаил там выбрать открыть с помощью... и там выбираем Блокнот


в этом ФАЙЛЕ не должно быть ничего кроме


12.0.0.1 localhost

допустимо что там модет быть описание файла типа


#этот файл преднозначен для того то того
#и тут еще чето долно быть написанно
#и т.д 


так вот редактируем так что бы осталось только


127.0.0.1    localhost

закрываем и сохроняем


если после этого сайт по прежнему не работает то делаем следующие


в поиске набираем слово BRAUSER.JS или что то похожие
если там несколько файлов то смотрим на тип файла он должен быть javaSkript или еще че то не помню уже

удаляем этот файл


если данный гайд вам не помог то я не знаю что делать я лично так зделал и все заработало.... жду спасибку

Так же не мешает проверяться антивирусом почаще... не качать файлы с маленьким размером формата .bat

ага и в трояне конечно-же не заданно на создание таких-же файлов при удалении=).......

а трояна только фрименом можно выковыривать

P.S. и не пытайтесь понять строчку про фримена ,я сам её не понял.
  Ответить с цитированием
Старый 26.07.2009, 17:06   #10
Знатный Читер
 Фельдмаршал
Аватар для Leo_ня
 
Leo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядом
Регистрация: 10.06.2008
Сообщений: 965
Популярность: 5501
Сказал(а) спасибо: 786
Поблагодарили 942 раз(а) в 598 сообщениях
Отправить сообщение для Leo_ня с помощью ICQ Отправить сообщение для Leo_ня с помощью Telegram
 
По умолчанию Re: борьба с троянами

Цитата:
ага и в трояне конечно-же не заданно на создание таких-же файлов при удалении=).......

А отрубить\снести нафиг трояна вера не позволяет?
  Ответить с цитированием
Старый 26.07.2009, 17:50   #11
 Пехотинец
Аватар для dager315
 
dager315 на правильном путиdager315 на правильном пути
Регистрация: 24.05.2009
Сообщений: 94
Популярность: 152
Сказал(а) спасибо: 183
Поблагодарили 72 раз(а) в 47 сообщениях
Отправить сообщение для dager315 с помощью ICQ
 
По умолчанию Re: борьба с троянами

Цитата:
Сообщение от HellFireПосмотреть сообщение
ага и в трояне конечно-же не заданно на создание таких-же файлов при удалении=).......

а трояна только фрименом можно выковыривать

P.S. и не пытайтесь понять строчку про фримена ,я сам её не понял.

для этого его сначала надо антивирусом снести а остатки самому удалять.... как написанно в 1 посте...
________________
Чё уставился, СПАСИБО жми =))

P.S
КаПаЙ
  Ответить с цитированием
Старый 26.07.2009, 18:56   #12
Заблокирован
 Рыцарь
Аватар для HellFire
 
HellFire блестящий пример для подражанияHellFire блестящий пример для подражанияHellFire блестящий пример для подражанияHellFire блестящий пример для подражанияHellFire блестящий пример для подражанияHellFire блестящий пример для подражанияHellFire блестящий пример для подражанияHellFire блестящий пример для подражанияHellFire блестящий пример для подражанияHellFire блестящий пример для подражанияHellFire блестящий пример для подражания
Регистрация: 15.06.2009
Сообщений: 353
Популярность: 1893
Сказал(а) спасибо: 582
Поблагодарили 833 раз(а) в 386 сообщениях
 
По умолчанию Re: борьба с троянами

Цитата:
Сообщение от Leo_няПосмотреть сообщение
А отрубить\снести нафиг трояна вера не позволяет?

Цитата:
Сообщение от dager315Посмотреть сообщение
для этого его сначала надо антивирусом снести а остатки самому удалять.... как написанно в 1 посте...



ну это уже борьба с последствиями...так не интересно=)
  Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 23:37.

Пишите нам: [email protected]
Copyright © 2024 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net