Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Разное - Покупка, продажа, обмен (https://forum.antichat.xyz/forumdisplay.php?f=52)
-   -   Лечилка от Lclass.exe (https://forum.antichat.xyz/showthread.php?t=15691)

petrovich-lamer 09.03.2006 23:40

Лечилка от Lclass.exe
 
Продается лечилка от LCLASS.EXE *ну вирусняк, тормозит комп*...
более подробную инфу читайте на сайтах антивирусов...
стОимость - 40 wmz....
лично я в инете не видел прог, которые лечат от него, а не удаляют.....
кому надо - стучимся - 398763

Nova 09.03.2006 23:52

Цитата:

Сообщение от petrovich-lamer
Продается лечилка от LCLASS.EXE *ну вирусняк, тормозит комп*...
более подробную инфу читайте на сайтах антивирусов...
стОимость - 40 wmz....
лично я в инете не видел прог, которые лечат от него, а не удаляют.....
кому надо - стучимся - 398763

Издеваешся да 40$ за это та я жосткий диск отформатирую за такую цену....

А файлы и забекапить можно нужные вирусняк всё равно только при запуске exe активируеться

KEZ 09.03.2006 23:54

Послушай, тебе конечно в кайф накуриться травы, потом ходить обкуреный и ржать, по телкам ходить, я понимаю, НО ОБЬЯСНИ зачем писать в ТАКОМ состоянии на форумах... Я если выпью что-то или буду в состоянии опьянения ни за что не буду писать на форуме, потомучто мои посты читают люди и они будут думать что я полный критин. Нафиг ты это делаешь?

ZaCo 10.03.2006 00:00

у меня висит процес Lsass может это паленый Lclass

ZINGER 10.03.2006 00:02

хе-х, на lsass есть заплатки в паблике

KEZ 10.03.2006 00:08

Какой ещё lsass.exe ? ОШИБКА В LSASRV.DLL
Это хотфиксы MS
WindowsXP-KB828035-x86-RUS.EXE
WindowsXP-KB828741-x86-RUS.EXE
WindowsXP-KB835732-x86-RUS.EXE

petrovich-lamer 10.03.2006 00:43

1) КЕЗ, продаю не я, а через меня, поэтому цена не моя
2) тот, кто знает проблемы, которые бывают с ним, поймут того, кто продает заплату
3) причем здесь вообще пьянство/наркомания ? ты сам то головой соображаешь хоть ?
для начала бы узнал, я ли продаю!
а то все умные, советы пачками раздают правильные, а только вникать надо в смысл того, чего пишешь!
Вот лично я сейчас зашел, прочитал и охренел!
И поаккуратнее со словами с чужой адрес (это я про кретина)
4) ZaCo, нет, lsass лсассом, а LCLASS.EXE - это совсем другое...

По поводу цены я погворю с продавцом сией лечилки... может быть можно что-нибудь придумать....
но это из чисто гуманных целей, а не из-за того, что кому то легче хард форматнуть *все зависит от того, что там на нём.... не особо важную инфу и затереть можно*

KEZ 10.03.2006 01:04

Уверен никто в жизни не слышал не про какие lclass.exe и зачем покупать "лечение" от того, чего нет?
Ты конечно извини, т.к. я изначально предполагал ты про lsass.exe, но мне всеже кажется ты выпил)

petrovich-lamer 10.03.2006 10:14

мда...
ну если ты не сталкивался, то ясно тогда....
вот... здесь малость написано, что есть такая проблема http://forum.chertanovo.ru/viewtopic...34243bab247539
*но замечу, что каспер НИХРЕНА не лечит это дело*
и здесь http://www.alnc.ru/forum/viewtopic.p...3ce604d3a0f370

от себя добавлю.....
этот процесс пишется в диспетчире большими буквами, поэтому может быть вычислен легче теми, кто не знает стандартного содержимого диспетчера задач...
после того, как он окажется в рабочем состоянии *попросту - запущен*, все следующие приложения заражаются им же....
все просто - он прописывает себя программой по умолчанию для открытия всех exe файлов в реестре...
то есть сначала файл открывается через него, а потом уже стандартным виндосовским способом...
и все файлы, которые им заражены, при отгруженном из процессов LCLASSе уже работать не будут... если же запустить LCLASS.EXE *ну или любой зараженный им файл*, то прога заработает, но тогда комп будет постоянно подвисать, глючить и тормозить :) приложения могут сами себе закрывать доступ в сеть *без вмешательства файера*, обновляться, когда автоматическое обновление отключено и много чего полезного и не очень....
сначала фиксилось доктором вебом....
то есть процесс выгружался из диспетчера, потом удалялись из систем32 файлы LCLASS.EXE и SVCHOTS.EXE (не svchoST, а svchoTS).... сделано, видимо, для того, чтобы путать их со стадартными виндосовскими процессами...
запускался регедит, по нужному адресу исправлялся ключ *или запускался файлик с расширением *.reg, (который у мну есть, могу угостить)*...
все время нужно проверять диспетчер - не запустился ли снова lclass.exe... (если да, опять отгружаем, удаляем, делаем все дальше)...
ну и проверяемся либо доктором вебом 4.32 с обновлениями хотя б от января этого года, либо НОДом32... правда не знаю, выпустил ли нод защиту от LCLASSа в своих официальных обновлениях, но у меня есть они :) *от 19 января 2006*...
вот.....
но они не лечат, а находят и удаляют файлы с lclassом...
а если нужно лечить - то я уже писал, куда писать....

petrovich-lamer 10.03.2006 10:17

и кстати.... вчера отписался изготовителю...
договорились на 10 вмз, учитывая "благие пожелания" ачатовцев и ещё парочку писем с инета...


Время: 16:32