Ахтунг, на форуме вирус (1 онлайн

Alex Vortex

Тролль. Так говорят
22 Фев 2009
2.924
960
0
Новосибирск
ultrashock, большинство легальных пользователей рано или поздно обновляют движок.

SoNick, да не думаю, что за фтп не уследили. Скорее всего это как раз сама булка=) Ее авторов уже давно заподозрили в нечистоплотности, дескать вынуждая владельцев покупать подписку на обновления сливают дыры в безопасности старых версий;)
 

SoNick

Well-Known Member
22 Сен 2004
13.713
8.273
113
Osman, проверь симптомы:
1) Вирус прописывается в автозагрузку.
2) Вот здесь C:\Documents and Settings\All Users\Application Data он сделал две папки номерные и в них 2 экзешника прописанные в автозагрузку.
3) hrsbea.exe - сам вирус, лежит в корне диска C :buba:
4) http://forum.rmmedia.ru/showthread.php?p=763137#post763137
 
Последнее редактирование:
  • Like
Реакции: Osman

Osman

Потомок янычаров
17 Авг 2004
5.127
2.604
113
65
Перекати поле
Я в корень тоталом посмотрел, там вроде нет, в автозагрузку глянул-не видать! Мне повезло?

Качнул на всякий dweb currelt. проверил, вроде чисто все! Сейчас запущу на полную проверку!
 
Последнее редактирование:

SoNick

Well-Known Member
22 Сен 2004
13.713
8.273
113
Небольшая инструкция если комп ушёл в ребут:
Пока грузится - отрубить от локалки (инета). В корне диска C прибить с шифтом hrsbea.exe.
Далее в C:\Documents and Settings\All Users\Application Data прибить с шифтом папки 10788284 и 90798276 и файл 90798276.ini.
Зайти msconfig > startup и снять галки с 10788284 и 90798276
Перегрузиться и прогнать антивирем.
Прогнать AVZ для исправления (на всякий случай).
 

PNC

Атаман
17 Июл 2004
4.636
1.001
113
42
taganrog.ru
vk.com
Таже фигня, Ие8 блокирует рммедию, пришлось принудительно разрешить этот сайт!
 

Michail

Moderator
Команда форума
21 Май 2006
3.165
1.597
113
58
г. Орёл
audio-post.ru
так ребята - это фигня. Без паники!
Я поймал и всё восстановился без последствий.:wink3:
 

FeelGood

Active Member
15 Сен 2007
380
84
28
39
Saratov
Посетить сайт
Кстати тем кто не юзает антивири (да и тем кто юзает это тоже пригодиццо) Заблочте в вашем браузере нафиг скрипты. У меня лично стоит фаерфокс и плагин к нему NoScript, по умолчанию все страницы открываются с заблоченными скриптами (считай не полезет к тебе на экран всякий не нужный флеш пока не разрешишь, не будут открываться всякие не нужные страницы и много еще прелестей) Это так, тем кто не знает.
 

Novation

Несміла
17 Ноя 2006
2.267
2.235
113
45
Еквестрія
Опера и у меня на стартовой странице пускается AcroRD32.exe (млять пропатчил же я акробат от последних дыр специально) и сразу сжирает всю память и херачит в своп - вобщем широко известный и типичный симптом. Убиваешь его - нормуль. Так что не все чисто.
 

DAZZER

Электронный англоаудиофил
19 Сен 2008
2.114
423
83
У меня вчера в посты добавлялись вложения, сегодня Касперский 8 писал 2 раза:
Обнаружено: HEUR:Trojan-Downloader.Script.Generic
Номерных папок на диске С нет.
 

Methafuzz

Loading. Please, wait...
16 Май 2006
7.552
5.345
113
55
Калуга
ну это всё naemnitibo.in шалит, какое-то интернет казино что ли.

У меня ничего не ругалось ни DW ни Outpost, но я напрягся на этот сайт. Вбил его в Blocked content в Опере, в файрволле также запретил всякие к нему обращения, пока полет нормальный.
 

tarzan

Administrator
Команда форума
10 Ноя 2002
9.317
3.509
113
77
Москва
Firefox 3.0.10
IE 8
Антивир AVG 8.5.359

ничего из упомянутого выше не наблюдаю

ЗЫ: На всякий случай заблокировал naemnitibo.in в hosts
 

Ifrit

Злой я
31 Окт 2007
4.153
3.400
113
Safari 4. Постоянно выскакивает предупреждение об этом naemnitibo.in
Только какое отношение он имеет к РММ?
 

Serdceedov

Super Moderator
27 Окт 2005
1.554
812
113
Москва
www.schwarzmusic.ru
Мозилла 3.0.11 и 3.5 - обе голосят о вирусе. Аваст надрывается. Свежайший. IE 8 - тоже самое. Так мы быстро проиграем...
С 4-х разных компьютеров проверил. Не ругается только смартфон:)
 

ESSE

invisible
23 Сен 2006
7.413
10.472
113
56
Москвы
Да уж. (((
Срочное реинкарнация из образа..
Троянов словил с туеву хучу.
А дальше чего делать ?
IE - вопит..
Opera c NOD`ом - вообще не ругается....
----------------
PS Не... всё равно ругается....
PPS Лажа...((
 
Последнее редактирование:

Alex Vortex

Тролль. Так говорят
22 Фев 2009
2.924
960
0
Новосибирск
ESSE, тот же аваст хотябы поставить. Я вообще не представляю, как сейчас можно без антивируса с файрволом по сети лазить...
 

Сейчас онлайн (Пользователей: 0, Гостей: 1)