Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|
Кто спрятался под ipsmwebh.exe ?? |

20.10.2006, 18:43
|
|
Новичок
Регистрация: 04.06.2006
Сообщений: 29
Провел на форуме: 133649
Репутация:
6
|
|
Кто спрятался под ipsmwebh.exe ??
Здравствуйте! У меня вот какой вопрос: что за дрянь лезет по этой ссылке?! (заходил не с IE)
СОВЕТУЮ НЕ СМОТРЕТЬ: ОНА ОБОШЛА OUTPOST И НОРТОН. Насчет Каспера - не знаю...
_http://gi.gwenrijinkdesunjain.com/a/vqi/mfsr.gif
Это что-то на обычный троян не похоже. На зараженном ПК стоит Agnitum Outpost 4.0 и Norton CE Даже после блокировки фаерволом попыток injection, сам фаервол стал пожирать до 60% ресурсов ПК  . Подскажите, пожалуйста, как бороться с ней? 
|
|
|

20.10.2006, 18:53
|
|
Постоянный
Регистрация: 09.07.2006
Сообщений: 937
Провел на форуме: 1948091
Репутация:
1686
|
|
как как --- не суй в браузер что нипопадя -- а то заболеешь
|
|
|

20.10.2006, 19:02
|
|
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
Провел на форуме: 4836047
Репутация:
930
|
|
Иш скока крипторов развелось, сами делаете\покупаете\продаете \криптуете\трояните, а потом жалуетесь "чё за новый вирус! неловится анвирями!" ;-)
|
|
|

20.10.2006, 21:39
|
|
Новичок
Регистрация: 04.06.2006
Сообщений: 29
Провел на форуме: 133649
Репутация:
6
|
|
Сообщение от genom--
как как --- не суй в браузер что нипопадя -- а то заболеешь
Ну спасибо 
|
|
|

20.10.2006, 22:03
|
|
Reservists Of Antichat - Level 6
Регистрация: 12.02.2006
Сообщений: 891
Провел на форуме: 1892597
Репутация:
836
|
|
а просто в процессах нет?
ставь менее известный антивись...
типа WinAntivirusPro
и заюзай ShadowUser
__________________
*********************************
*Я не волшебник ٩(๏̯͡๏)۶, только учусь...*
*********************************
Программы на заказ
Times to fly...
|
|
|

20.10.2006, 22:09
|
|
Участник форума
Регистрация: 25.07.2005
Сообщений: 246
Провел на форуме: 457850
Репутация:
174
|
|
# curl http://gi.gwenrijinkdesunjain.com/a/vqi/mfsr.gif
curl: (6) Couldn't resolve host 'gi.gwenrijinkdesunjain.com'
. .
|
|
|

20.10.2006, 23:20
|
|
Новичок
Регистрация: 04.06.2006
Сообщений: 29
Провел на форуме: 133649
Репутация:
6
|
|
Сообщение от W!z@rD
а просто в процессах нет?
ставь менее известный антивись...
типа WinAntivirusPro
и заюзай ShadowUser
В процессах была парочка неизвестных мне процессов, я их поубивал. Потом нашел что-то в автозагрузке еще... Насчет антивиря вполне может быть; да и outpost скорее всего тоже эта штука под себя ломанула. Однако был на самом деле уверен, что он-то ее остановит. Но, как показывает горький опыт - нет такой системы, которую нельзя было бы сломать. Это только вопрос времени и денег. Вот. Поэтому, видимо, мне попалось что-то новое, вроде червя black widow, который через асю распространялся год тому назад. Попробую просканить перечисленными средствами, а впредь, shadow user точно буду использовать. Я отпишусь о результатах. Может чего получится))
|
|
|

20.10.2006, 23:30
|
|
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
Провел на форуме: 4836047
Репутация:
930
|
|
Shadow user -- а поподробней можно ? что это такое ?
|
|
|

21.10.2006, 01:22
|
|
Постоянный
Регистрация: 11.10.2006
Сообщений: 659
Провел на форуме: 1594033
Репутация:
216
|
|
to Ksander это прога такая вот о ней ShadowUser™ Professional - создает безопасную среду работы
для пользователя через создание виртуального двойника вашего компьютера. Данная
возможность позволяет восстановить компьютер оригинал в исправное состояние в
независимости от того, что с ним произошло. Данный продукт позволяет
пользователям сохранять файлы и вносить в систему изменения, а затем вернуться к
первоначальным версиям. Главная особенность системы ShadowUser™ Professional заключается в том, что все
изменения делаются в виртуальной системы только после того, как пользователь
убедился в успешности операции, он может применить изменения и сохранить их. Например, если вирус заразил компьютер и удалил системные или другие данные – нет проблем, эти деструктивные последствия затронут только виртуальную машину, а реальный компьютер будет работать как обычно.
я сам чота с ней не подружился хотя многим нравитса
|
|
|

21.10.2006, 16:20
|
|
Постоянный
Регистрация: 09.07.2006
Сообщений: 937
Провел на форуме: 1948091
Репутация:
1686
|
|
о тем процессам что висели -- поиши эсешники и поудаляй эт раз
залезь в реестр и по именам эксешников вруби поиск --- есть много способов атозагрузки не ток пуск-программы-автозагрузка- это два
и номер три пуск-выполнить- msconfig -- и в службах позырь мож че левое появилось -- эт три
и еще поищи поиском все файлы созданные в тот период когда произошло заражение -- эт четыре
и пять переустанови фаер если его плющить начало =)
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|