RisenAngels

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » RisenAngels » Общие Эвенты и Мероприятия Шока-3 » классовые ССов


классовые ССов

Сообщений 721 страница 750 из 2582

721

антивир нод 32 тунин стоит......

0

722

Антивирь тут хз причем. Файерволл?

0

723

Туня скамер ;D

0

724

та не при том,что комп защищен...кароч я в замешательстве...

0

725

2 FFaShKo

=\

2 Shakiil

От троянов и прочей херни защищает файерволл, а не антивирь...=\

0

726

а фаерволл у тя стоит хоть какой то?

0

727

:(

0

728

все,пошол к девушке,фпесду ЛА)

Отредактировано Shakiil (2009-01-02 18:01:43)

0

729

реально,смотрите окружение,или у вас на форуме али трояны,или кто-то 1 вас обоих взломал...

0

730

и еще ребят не юзайте радары...

0

731

и еще ребят не юзайте радары...

а ты че с ним бегал?) ацп тоже не юзать?
думаешь из-за него чтоль?

0

732

утром на тарасе остреливал бишей.... это покачто мое единственное предположение....

0

733

да гон всё это,не из-за радара ты взломан точно и ацп

0

734

скиньте кто может в личку всевозможные антивиры и фаерволы.....

0

735

скиньте кто может в личку всевозможные антивиры и фаерволы.....

потом мне скинешь  :D

0

736

2 BadBalance

https://risenangels.0bb.ru/index.php?showtopic=1499

Топик, правда, из закрытого =\ Все не увидят...

0

737

https://risenangels.0bb.ru/index.php?showtopic=1499

Топик, правда, из закрытого =\ Все не увидят...

спасибо,уже качаю...

0

738

хз аще как без фааервола мона лазить в инете или играть в Ла2 и тд...

0

739

и еще ребят не юзайте радары...

хз, радары сейчас юзают, по-моему, процентов 80 игроков топ алли и взломы у тебя и Сента. Сомнительно как-то, что из-за этого.
з.ы. бтв, я легит!

0

740

Билять, Слава...вот именно этого я боялся, ни разу не легче, что сам знаешь!
Сочувствую!

0

741

а вот теперь:
Shakil (23:14:24 2/01/2009)
23:06:31     Обнаружен вредоносный объект "PCResView" (Malware) в d:\system volume information\_restore{269786f7-db41-480c-9e21-ff46b7c1dda8}\rp7\a0004424.exe

Shakil (23:14:30 2/01/2009)
23:02:12     Обнаружен вредоносный объект "Generic Trojan" (Malware) в d:\qip\users\476713516\rcvdfiles\405005961_sentino\1772.trial_reset.v3.0.rc9.rar|trial-reset.v3.0.rc9\plugins\empty key.dll

Shakil (23:14:35 2/01/2009)
23:02:10     Обнаружен вредоносный объект "Generic Trojan" (Malware) в d:\qip\users\476713516\rcvdfiles\405005961_sentino\1772.trial_reset.v3.0.rc9\trial-reset.v3.0.rc9\plugins\empty key.dll

Shakil (23:14:43 2/01/2009)
22:50:07     Обнаружен вредоносный объект "Generic Trojan" (Malware) в c:\program files\qip\users\476713516\rcvdfiles\405005961_sentino\1772.trial_reset.v3.0.rc9.rar|trial-reset.v3.0.rc9\plugins\empty key.dll

Shakil (23:14:47 2/01/2009)
22:50:04     Обнаружен вредоносный объект "Generic Trojan" (Malware) в c:\program files\qip\users\476713516\rcvdfiles\405005961_sentino\1772.trial_reset.v3.0.rc9\trial-reset.v3.0.rc9\plugins\empty key.dll

Shakil (23:14:56 2/01/2009)
22:49:07     Обнаружен вредоносный объект "Packed/UPX" (Suspicious) в c:\program files\download master\dmiehlp.dll

Shakil (23:15:00 2/01/2009)
22:48:50     Обнаружен вредоносный объект "Packed/UPX" (Suspicious) в c:\program files\alcohol soft\alcohol 120\axshlex.dll

Nivin (23:15:13 2/01/2009)
> кстате а что означает если фаервол пишет,не удалось открыть или распаковать файл?
>
как правило - файл винды

Shakil (23:15:20 2/01/2009)
22:30:30     Обнаружен вредоносный объект "Packed/UPX" (Suspicious) в c:\program files\alcohol soft\alcohol 120\axshlex.dll

Shakil (23:15:24 2/01/2009)
22:30:30     Обнаружен вредоносный объект "Packed/UPX" (Suspicious) в c:\program files\download master\dmiehlp.dll
это надыбал фаервол.
ВОт это надыбал нод : 02.01.2009 23:07:45     Real-time file system protection     file     D:\system volume information\_restore{a13ab7bc-8b1d-44b4-a0bb-846aab5d085c}\rp101\a0142072.exe     Win32/PornRun.B worm     cleaned by deleting - quarantined     NT AUTHORITY\SYSTEM     Event occurred during an attempt to access the file by the application: C:\PROGRA~1\Agnitum\OUTPOS~1\acs.exe.
02.01.2009 23:07:45     Real-time file system protection     file     D:\system volume information\_restore{a13ab7bc-8b1d-44b4-a0bb-846aab5d085c}\rp101\a0142074.exe     Win32/PornRun.B worm     cleaned by deleting - quarantined     NT AUTHORITY\SYSTEM     Event occurred during an attempt to access the file by the application: C:\PROGRA~1\Agnitum\OUTPOS~1\acs.exe.
02.01.2009 23:07:44     Real-time file system protection     file     D:\system volume information\_restore{a13ab7bc-8b1d-44b4-a0bb-846aab5d085c}\rp101\a0142071.exe     Win32/PornRun.B worm     cleaned by deleting - quarantined     NT AUTHORITY\SYSTEM     Event occurred during an attempt to access the file by the application: C:\PROGRA~1\Agnitum\OUTPOS~1\acs.exe.
02.01.2009 23:07:44     Real-time file system protection     file     D:\system volume information\_restore{a13ab7bc-8b1d-44b4-a0bb-846aab5d085c}\rp101\a0142073.exe     Win32/PornRun.B worm     cleaned by deleting - quarantined     NT AUTHORITY\SYSTEM     Event occurred during an attempt to access the file by the application: C:\PROGRA~1\Agnitum\OUTPOS~1\acs.exe.
02.01.2009 23:07:44     Real-time file system protection     file     D:\system volume information\_restore{a13ab7bc-8b1d-44b4-a0bb-846aab5d085c}\rp100\a0141460.exe     Win32/PornRun.B worm     cleaned by deleting - quarantined     NT AUTHORITY\SYSTEM     Event occurred during an attempt to access the file by the application: C:\PROGRA~1\Agnitum\OUTPOS~1\acs.exe.
02.01.2009 23:07:44     Real-time file system protection     file     D:\system volume information\_restore{a13ab7bc-8b1d-44b4-a0bb-846aab5d085c}\rp100\a0141459.exe     Win32/PornRun.B worm     cleaned by deleting - quarantined     NT AUTHORITY\SYSTEM     Event occurred during an attempt to access the file by the application: C:\PROGRA~1\Agnitum\OUTPOS~1\acs.exe.
02.01.2009 23:07:43     Real-time file system protection     file     D:\system volume information\_restore{a13ab7bc-8b1d-44b4-a0bb-846aab5d085c}\rp100\a0141456.exe     Win32/PornRun.B worm     cleaned by deleting - quarantined     NT AUTHORITY\SYSTEM     Event occurred during an attempt to access the file by the application: C:\PROGRA~1\Agnitum\OUTPOS~1\acs.exe.
02.01.2009 23:07:43     Real-time file system protection     file     D:\system volume information\_restore{a13ab7bc-8b1d-44b4-a0bb-846aab5d085c}\rp100\a0141458.exe     Win32/PornRun.B worm     cleaned by deleting - quarantined     NT AUTHORITY\SYSTEM     Event occurred during an attempt to access the file by the application: C:\PROGRA~1\Agnitum\OUTPOS~1\acs.exe.
02.01.2009 23:07:43     Real-time file system protection     file     D:\system volume information\_restore{a13ab7bc-8b1d-44b4-a0bb-846aab5d085c}\rp100\a0141457.exe     Win32/PornRun.B worm     cleaned by deleting - quarantined     NT AUTHORITY\SYSTEM     Event occurred during an attempt to access the file by the application: C:\PROGRA~1\Agnitum\OUTPOS~1\acs.exe.
02.01.2009 23:07:26     Real-time file system protection     file     D:\system volume information\_restore{269786f7-db41-480c-9e21-ff46b7c1dda8}\rp7\a0004971.exe     probably a variant of Win32/StartPage trojan     cleaned by deleting - quarantined     NT AUTHORITY\SYSTEM     Event occurred during an attempt to access the file by the application: C:\PROGRA~1\Agnitum\OUTPOS~1\acs.exe.
02.01.2009 23:04:06     Real-time file system protection     file     D:\system volume information\_restore{269786f7-db41-480c-9e21-ff46b7c1dda8}\rp7\a0003768.exe     Win32/Spy.Banker trojan     cleaned by deleting - quarantined     NT AUTHORITY\SYSTEM     Event occurred during an attempt to access the file by the application: C:\PROGRA~1\Agnitum\OUTPOS~1\acs.exe.

кто может обьсните что ха хрень.

0

742

а вот теперь:
Shakil (23:14:24 2/01/2009)
23:06:31     Обнаружен вредоносный объект "PCResView" (Malware) в d:\system volume information\_restore{269786f7-db41-480c-9e21-ff46b7c1dda8}\rp7\a0004424.exe

Shakil (23:14:30 2/01/2009)
23:02:12     Обнаружен вредоносный объект "Generic Trojan" (Malware) в d:\qip\users\476713516\rcvdfiles\405005961_sentino\1772.trial_reset.v3.0.rc9.rar|trial-reset.v3.0.rc9\plugins\empty key.dll

Shakil (23:14:35 2/01/2009)
23:02:10     Обнаружен вредоносный объект "Generic Trojan" (Malware) в d:\qip\users\476713516\rcvdfiles\405005961_sentino\1772.trial_reset.v3.0.rc9\trial-reset.v3.0.rc9\plugins\empty key.dll

Shakil (23:14:43 2/01/2009)
22:50:07     Обнаружен вредоносный объект "Generic Trojan" (Malware) в c:\program files\qip\users\476713516\rcvdfiles\405005961_sentino\1772.trial_reset.v3.0.rc9.rar|trial-reset.v3.0.rc9\plugins\empty key.dll

Shakil (23:14:47 2/01/2009)
22:50:04     Обнаружен вредоносный объект "Generic Trojan" (Malware) в c:\program files\qip\users\476713516\rcvdfiles\405005961_sentino\1772.trial_reset.v3.0.rc9\trial-reset.v3.0.rc9\plugins\empty key.dll

Shakil (23:14:56 2/01/2009)
22:49:07     Обнаружен вредоносный объект "Packed/UPX" (Suspicious) в c:\program files\download master\dmiehlp.dll

Shakil (23:15:00 2/01/2009)
22:48:50     Обнаружен вредоносный объект "Packed/UPX" (Suspicious) в c:\program files\alcohol soft\alcohol 120\axshlex.dll

Nivin (23:15:13 2/01/2009)
> кстате а что означает если фаервол пишет,не удалось открыть или распаковать файл?
>
как правило - файл винды

Shakil (23:15:20 2/01/2009)
22:30:30     Обнаружен вредоносный объект "Packed/UPX" (Suspicious) в c:\program files\alcohol soft\alcohol 120\axshlex.dll

Shakil (23:15:24 2/01/2009)
22:30:30     Обнаружен вредоносный объект "Packed/UPX" (Suspicious) в c:\program files\download master\dmiehlp.dll
это надыбал фаервол.
ВОт это надыбал нод : 02.01.2009 23:07:45     Real-time file system protection     file     D:\system volume information\_restore{a13ab7bc-8b1d-44b4-a0bb-846aab5d085c}\rp101\a0142072.exe     Win32/PornRun.B worm     cleaned by deleting - quarantined     NT AUTHORITY\SYSTEM     Event occurred during an attempt to access the file by the application: C:\PROGRA~1\Agnitum\OUTPOS~1\acs.exe.
02.01.2009 23:07:45     Real-time file system protection     file     D:\system volume information\_restore{a13ab7bc-8b1d-44b4-a0bb-846aab5d085c}\rp101\a0142074.exe     Win32/PornRun.B worm     cleaned by deleting - quarantined     NT AUTHORITY\SYSTEM     Event occurred during an attempt to access the file by the application: C:\PROGRA~1\Agnitum\OUTPOS~1\acs.exe.
02.01.2009 23:07:44     Real-time file system protection     file     D:\system volume information\_restore{a13ab7bc-8b1d-44b4-a0bb-846aab5d085c}\rp101\a0142071.exe     Win32/PornRun.B worm     cleaned by deleting - quarantined     NT AUTHORITY\SYSTEM     Event occurred during an attempt to access the file by the application: C:\PROGRA~1\Agnitum\OUTPOS~1\acs.exe.
02.01.2009 23:07:44     Real-time file system protection     file     D:\system volume information\_restore{a13ab7bc-8b1d-44b4-a0bb-846aab5d085c}\rp101\a0142073.exe     Win32/PornRun.B worm     cleaned by deleting - quarantined     NT AUTHORITY\SYSTEM     Event occurred during an attempt to access the file by the application: C:\PROGRA~1\Agnitum\OUTPOS~1\acs.exe.
02.01.2009 23:07:44     Real-time file system protection     file     D:\system volume information\_restore{a13ab7bc-8b1d-44b4-a0bb-846aab5d085c}\rp100\a0141460.exe     Win32/PornRun.B worm     cleaned by deleting - quarantined     NT AUTHORITY\SYSTEM     Event occurred during an attempt to access the file by the application: C:\PROGRA~1\Agnitum\OUTPOS~1\acs.exe.
02.01.2009 23:07:44     Real-time file system protection     file     D:\system volume information\_restore{a13ab7bc-8b1d-44b4-a0bb-846aab5d085c}\rp100\a0141459.exe     Win32/PornRun.B worm     cleaned by deleting - quarantined     NT AUTHORITY\SYSTEM     Event occurred during an attempt to access the file by the application: C:\PROGRA~1\Agnitum\OUTPOS~1\acs.exe.
02.01.2009 23:07:43     Real-time file system protection     file     D:\system volume information\_restore{a13ab7bc-8b1d-44b4-a0bb-846aab5d085c}\rp100\a0141456.exe     Win32/PornRun.B worm     cleaned by deleting - quarantined     NT AUTHORITY\SYSTEM     Event occurred during an attempt to access the file by the application: C:\PROGRA~1\Agnitum\OUTPOS~1\acs.exe.
02.01.2009 23:07:43     Real-time file system protection     file     D:\system volume information\_restore{a13ab7bc-8b1d-44b4-a0bb-846aab5d085c}\rp100\a0141458.exe     Win32/PornRun.B worm     cleaned by deleting - quarantined     NT AUTHORITY\SYSTEM     Event occurred during an attempt to access the file by the application: C:\PROGRA~1\Agnitum\OUTPOS~1\acs.exe.
02.01.2009 23:07:43     Real-time file system protection     file     D:\system volume information\_restore{a13ab7bc-8b1d-44b4-a0bb-846aab5d085c}\rp100\a0141457.exe     Win32/PornRun.B worm     cleaned by deleting - quarantined     NT AUTHORITY\SYSTEM     Event occurred during an attempt to access the file by the application: C:\PROGRA~1\Agnitum\OUTPOS~1\acs.exe.
02.01.2009 23:07:26     Real-time file system protection     file     D:\system volume information\_restore{269786f7-db41-480c-9e21-ff46b7c1dda8}\rp7\a0004971.exe     probably a variant of Win32/StartPage trojan     cleaned by deleting - quarantined     NT AUTHORITY\SYSTEM     Event occurred during an attempt to access the file by the application: C:\PROGRA~1\Agnitum\OUTPOS~1\acs.exe.
02.01.2009 23:04:06     Real-time file system protection     file     D:\system volume information\_restore{269786f7-db41-480c-9e21-ff46b7c1dda8}\rp7\a0003768.exe     Win32/Spy.Banker trojan     cleaned by deleting - quarantined     NT AUTHORITY\SYSTEM     Event occurred during an attempt to access the file by the application: C:\PROGRA~1\Agnitum\OUTPOS~1\acs.exe.

кто может обьсните что ха хрень.

хз незнаю)

0

743

если доступными словами,то тебя могли взломать или через троян который пришол от Сента тебе,или хз каким образом,так как все те файлы что в систем волум информейшн в куй не упираються и через них тебя не взломают никак...
З.Ы то что пишет фаервол тебе про фирусы это куйня,фаервол закрывает только порты от атак,тоесть от взломов и прочей куйни...

0

744

2 Coddy м.б. у него троян залез в то, что я ему посылал. Ибо у себя я проверил этот файл двумя антивирями (в том числе тем, которым проверял Слава) и ничего не нашел. Но на всякий пожарный удалил =)

0

745

2 Coddy м.б. у него троян залез в то, что я ему посылал. Ибо у себя я проверил этот файл двумя антивирями (в том числе тем, которым проверял Слава) и ничего не нашел. Но на всякий пожарный удалил =)

если еще более доступными,то туда они самы не залазят))Я ничего не говорю на тебя Валентин,но то что у тебя может не обнаружить трояна,то у Славы может обнаружен,а если ещё более доступно обьяснить,то прочитайте что это такое "Троян" :)

0

746

если доступными словами,то тебя могли взломать или через троян который пришол от Сента тебе,или хз каким образом,так как все те файлы что в систем волум информейшн в куй не упираються и через них тебя не взломают никак...
З.Ы то что пишет фаервол тебе про фирусы это куйня,фаервол закрывает только порты от атак,тоесть от взломов и прочей куйни...

Андрюх, файерволлы ввиду зашитых в них алгоритмов динамического определения "куевых" сигнатур, могут отследить то, чего на самом деле нет в БД антивиров, но что можно отловить путем анализа.

P.S. В **** пьян, Sethian. Послезавтра проснусь - прочитаю :D.

0

747

я хз что и думать....из 7-ми проверок ничего такого и не нашел....
еще аваст мне сказал что файл в папке систем LineageII.dll вирус. Кто знает что жто за файл и за что он отвечает?

0

748

я хз что и думать....из 7-ми проверок ничего такого и не нашел....
еще аваст мне сказал что файл в папке систем LineageII.dll вирус. Кто знает что жто за файл и за что он отвечает?

Троян.
У меня такого файла нет, да и вроде в норм клиенте его не было никогда)

0

749

ну вот,он и красавец наверное. Кстати замечу ,из всех антивиров и фаерволов,его нарыл только аваст. И еще,этот файл нереально ни скопировать,ни переслать,ни заархивировать. Удалил его только через аваст...

0

750

Хотя ща глянул, это длл ИГ валкера. Но иг валкеров у нас с с3 нет, да и те, что остались у меня от с3 - на них аваст не ругается.

0


Вы здесь » RisenAngels » Общие Эвенты и Мероприятия Шока-3 » классовые ССов