Skocz do zawartości
Xalpha

Zainfekowane Gg!

Rekomendowane odpowiedzi

No ja to g***** tez zlapalem. Teraz mecze sie aby to gowno usunac. Jak na razie mam zablokowane wysylanie wiadomosci z gg.

Hmmmmmmmmmm mam nadzieje ze nie bede musial robic reinstalki systemu :/

 

Ma Ktos jakies pomysly jak to usunac??

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

a to w ogóle osadza się w systemie?

wątpie... według mnie to skrypt który jednorazowo wysyła wiadomości do ludzi z listy i tyle, ja wczoraj go złapałem, dostałem bana na gg, a dzisiaj wszystko już działa, w tle cały czas nod32 leci, niestety konnekt i firefox wczoraj poległ przy tym skrypcie więc nie mówcie, że to wina IE i GG

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Niestety, ale na drugim komputerze to się zagnieździło :/

Gdzieś wyczytałem, ze m.in. tworzy się plik /system32/rpcc.dll. Data utworzenia tego pliku by się zgadzała, poza tym HJ wskazywał także, że podejrzany też jest plik w startupie UNINSTALL.exe

Może ktoś to potwierdzić?

 

edit:

 

I jeszcze jedno: plik gg.dll w Documents and Settings/(nazwa użytkownika). Data utworzenia zgadzająca się z czasem zainfekowania...

Edytowane przez studenc1k

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

ajajaja najnowszy firefiksik nie zadziałał niestety i avascik też padł ;)

 

cóż już jestem po formacie więc.... ehh te kochane wirusy..... !

mam to samo i syfu nie stwierdzono :blink: na firewalla brak czasu ;]

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Firefox blokuje to coś ;] Dzisiaj specjalnie kliknąłem zobaczyć co się stanie (dostałem to samo od 4 osób na gg w przeciągu 3 minut...) i mi się lisek wyłaczył ;] I tyle widziałem tego wirusa czy co to jest xD Jeszcze trochę to ludzie przestaną używać IE ^^

lisek Ci sie wyłączył powiadasz i jesteś pewien że nic się nie stało... :)

 

przeczytaj to, i pomyśl raz jeszcze :)

 

http://forum.purepc.pl/index.php?s=&sh...t&p=2394063

 

Przy okazji dla innych mały tutorial o tępieniu robactwa wg PelzaKa :wink:

 

a zasada jest prosta.. jeśli dostaniecie od kogoś jakikolwiek link, zapytajcie tą osobę czy go wysłała i co to jest. Zamiast podawać kolejne linki bo nikt ich przecież nie spamięta ani nie będzie sprawdzał tu na forum...

Edytowane przez PelzaK

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

@PelzaK

I tu się mylisz ;] Jednak lisek + nod + tlen dały radę ;]

Jak widać nie ma nic co by mi pożerało zasoby (pomijamy to co jest otwarte przez Boinc, bo to oczywiste, że seti ciągnie 100% procka ;])

Dołączona grafika

Zresztą wyczułbym, że net i komp zwolniły, a wszystko było i jest dalej ok :)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Niestety, ale na drugim komputerze to się zagnieździło :/

Gdzieś wyczytałem, ze m.in. tworzy się plik /system32/rpcc.dll. Data utworzenia tego pliku by się zgadzała, poza tym HJ wskazywał także, że podejrzany też jest plik w startupie UNINSTALL.exe

Może ktoś to potwierdzić?

 

edit:

 

I jeszcze jedno: plik gg.dll w Documents and Settings/(nazwa użytkownika). Data utworzenia zgadzająca się z czasem zainfekowania...

simpler.exe?

 

http://www.searchengines.pl/phpbb203/index...73&hl=rpcc#

http://www.searchengines.pl/phpbb203/index...162&hl=rpcc

 

;)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Yup. :) Przy uruchomieniu wyskoczył jakiś błąd związany z simpler.exe. Już wcześniej przy pomocy Killboxa usunąłem niechciane pliki i system wydaje się być czysty...

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Dzięki temu że jest tylu "niewiedzących nieuświadomionych" używających tego softu (IE, GG) które jest łatwe ze względu na dziury do zhackowania, my jesteśmy bezpieczniejsi korzystając z ambitniejszego programowania, którego ów "hackerom" nie chce się tykać :D

 

» Naciśnij, żeby pokazać/ukryć tekst oznaczony jako spoiler... «
mam tylko nadzieje ze ten powyzszy post nie zacheci ich do tego...

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Gość Ludwiczek

no co Ty, syfu nie tykam, sam konnekt

gadu gadu to bardzo fajny program można nawet dzięki niemu korzystać z komputera... kolegi :wink:

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

No i własnie sie zdenerwowałem, dostałem za darmo bana na wysyłanie wiadomości :/ Za darmo bo system wydaje sie być czysty, nod32 nic nie znalazł, adaware też, jedynie spybot S&D coś tam wyszukał, ale niby nic strasznego. Dodam że kożystam z FF i Konnekta, i pierwszym objawiem było to ze dostawałem info że wiadomości nie docieraja. Inne konta na moim komputerze normalnie funkcjonują. Ile taki ban trwa?

 

W dodatku własnie looknołem na gg brata i jestem na ZW a konnekta mam wyłączonego. Cos mi sie tu nie podoba...

No i sie faktycznie coś niedobrzego dzieje :/ Włączyłem gg normalnie i po wyłączeniu niby sie zamyka a w procesach jest aktywny i ma 98-99% uzycia proca :/

 

A tak przy okazji: orientuje się ktos od czego jest proces dumprep?

Edytowane przez slasher

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

na www.sunstat... bandwidth limit exceeded czyli ludziska chyba ostro klikaja w te linki... wszedzie jakies bledy no i chyba nie sprawdze jak dziala xp sp2 z aktualizacjami + nod32 +aqq +netlimiter +opera

Tyle że ja w nic nie klikałem, brat tez mówi że nie klikał

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Dołącz do dyskusji

Możesz dodać zawartość już teraz a zarejestrować się później. Jeśli posiadasz już konto, zaloguj się aby dodać zawartość za jego pomocą.

Gość
Dodaj odpowiedź do tematu...

×   Wklejono zawartość z formatowaniem.   Przywróć formatowanie

  Dozwolonych jest tylko 75 emoji.

×   Odnośnik został automatycznie osadzony.   Przywróć wyświetlanie jako odnośnik

×   Przywrócono poprzednią zawartość.   Wyczyść edytor

×   Nie możesz bezpośrednio wkleić grafiki. Dodaj lub załącz grafiki z adresu URL.

Ładowanie



×
×
  • Dodaj nową pozycję...