PlayGround.ru
Ropnet
 
Игра
Сервер
Файлы
Карты
Интервью
SpeedKill
UnrealED
Форумы
Статистика
- Игры
- Игроки
- Режимы
- Карты
- Сервера
- Всего
- Карьера
- Общая



DM-RRAJIGAR
UT2004 Server
[0/32]



[0/]



[0/]



[0/]



[0/]



[0/]



Голосовой чат:





Если вы считаете себя фанатом Unreal Tournament, то вы можете стать ведущим нашего сайта. Подробности здесь.




Rambler's Top100







, Divinity 2. Кровь драконов save, Elder Scrolls 4: Oblivion, the, скриншоты из Властелин Колец: Противостояние

UT2.ru > Форумы > Unreal Tournament 2004 > Трояны на PG

Трояны на PG

druhanoff   15 июня 2010 в 22:43

По поводу троянов на ПГ - мои опасения подтвердились. Несколько дней назад у меня начали вылетать системные процессы, сегодня обнаружил блокировку на заход на антивирусные сайты типа drweb.com или virusinfo.com. Надыбал CureIT, запустил сканирование, которое нашло несколько троянов в C:\Windows\System32. Заинтересовавашись, я зашел в эту папку, отсортировал файлы по дате изменения и был немало удивлен, обнаружив два десятка неизвестных мне файлов с именами типа "TsWnqqQo", датой создания которых были последние 5 дней (иконкой у них был цветной квадратик с рандомными точками). И все бы ничего, да вот только вспомнив про историю с троянами на ПГ, я проанализировал дату и время их создания и обнаружил, что дата и время нескольких этих файликов совпадают с датами и временем моих последних постов на нашем PG UT2004 форуме. Мой ативирь McAfee все это время молчал. Такие дела.
Призываю вас не паниковать, так как никаких критических проблем у меня на компе не возникло. Но так или иначе, первым делом зайдите в C:\Windows\System32 и посмотрите по описанному мною алгоритму, нет ли у вас похожих файликов. Если найдете - удалите и прогоните проверку системы хотя бы CureIT-ом, если не найдете - все равно сделайте прогон CureIT-ом.
Лемона, к сожалению, в асе сейчас нет, но я попытаюсь связаться с кем-нибудь из админов ПГ и сообщить сложившуюся ситуацию.
В данный момент пишу с ut2.ru, однако никаких гарантий, что с него сидеть безопасно, нет.
Stay tuned.

Psychedel1c   15 июня 2010 в 22:55

Всю жизнь сидел через ут2. В сис32 никакой хрени нет.

druhanoff   15 июня 2010 в 22:57

Похоже, эта хрень ловится только в случае, если заходишь с forums.playground.ru/.../

Bana21   15 июня 2010 в 23:28

а я с пг всегда сижу оО

Ray4eg   15 июня 2010 в 23:56

недавно знакомая столкнулась. мож тож самое?

virusnet.info/forum/showthread.php?t=491

druhanoff   16 июня 2010 в 00:59

2 Ray: Не, вряд ли.

Админы в данный момент ищут точку проникновения, но пока безуспешно. Что же касается меня - после прогона CureIT-ом я удалил все найденные мной файлы, а проблему незахода на антивирусные сайты (спасибо подсказке g_n-а) решил сбросом роутов (route -f в командной строке, если кому пригодится). В данный момент сижу на forums.playground.ru со включенным плагином для файрфокса NoScript (опять же благодаря наводке g_n-a), пока все спокойно. Будет новая информация - сообщу.
Stay tuned.

subreal1ty   16 июня 2010 в 05:20

Это какие-то новые трояны? Или все-таки проверенные старые =)? Какое хоть название-то у них, а?
ЗЫ. Думаю это все из-за рекламы ;)

Mrqwertyololo   16 июня 2010 в 05:40

druhanoff..да есть такие файлы....и блокирует вход на virusinfo.com

Опа Оо не заходит на www.freedrweb.com/cureit/
www.dr-web.ru/1/drweb_utils.htm

там 19 файлов этих

_Naut_   16 июня 2010 в 10:29

у меня TrojanScan стал часто их обнаруживать, все думал откуда стали браться, ведь раньше не было (наверн реже заходил, а вообще самые старые файлы с апреля оказались)
так по имени файлов, дате создания и иконки все как у друха

X111   16 июня 2010 в 14:28

А на седьмой винде, без антивируса и файрволла, ничего подобного не завелось, так-то:)

juTe...   16 июня 2010 в 15:01

У кого блокируются сайты, проверьте файлик hosts: там возможно переадресация прописалась.

druhanoff   16 июня 2010 в 15:52

juTe, я hosts первым делом проверил - там все чисто. Блокировка прописывается в роуты. Проверить это можно, введя route print в командной строке. Если обнаружите в "Постоянных маршрутах" очень много перенаправляемых айпишников - то это из-за трояна. Для лечения делаем либо "route delete айпишник_из_первого_столбика", и так с каждым неизвестным вам IP (это как раз айпи заблокированных сайтов), либо "route -f", то есть удаление всех роутов сразу (в случае, если ваш провайдер не прописывает роуты автоматически, или если вы сидите через роутер, возможно, что после этой процедуры перестанет работать инет, поэтому в этом случае лучше удалять по одному IP командой, описанной выше).
И да, если кому нужен CureIT, но скачать его не получается из-за блокировки - вот, качните отсюда.

Bana21   16 июня 2010 в 16:06

такая паника ппц =\

totktonada   16 июня 2010 в 16:35

У меня каспер 2010, всё чисто...

Psychedel1c   16 июня 2010 в 16:54

В данный момент сижу на forums.playground.ru со включенным плагином для файрфокса NoScript
С добрым утром, не представляю как сейчас можно сидеть в инете без ноускрипт и абп. :)

subreal1ty   16 июня 2010 в 17:42

такая паника ппц =\
Ты чё?! А вдруг стату украдут? =))

_MIT_   16 июня 2010 в 20:01

Тащемта, та же фигня, что и у Друха, но я об этом писал ранее. Только помимо кучи троянов у меня еще и в хостах прописались перенаправляторы с вконтакта и одноклассников (хотя там аккаунта не имею). И джава почему-то постоянно запускалась при заходе на пг, но после чистки компа этого больше не происходит. И да, сидел всегда с forums.playground.ru. На мой взгляд, тёмный шрифт на светлом фоне воспринимается глазами легче, чем наоборот.

subreal1ty   22 июня 2010 в 12:48

Ну как, починили ПГ? Чего-то точно сделали, поскольку теперь у меня форум на playground.ru вылетает часто с сообщением об ошибке соединения :(





Форумы
Как играть в UT2004 по сети? (206)
Куда пропал Карни!? (18)
Почувствуйте разницу (2)
Steele Dawn (0)
UT2004 Movie Collection (400+ movies) (1)
Новый московский сервер UT2004 (1)
как поиграть через сеть в онлайн? (1)
Где скачать Unreal Tournament? (25)
Нереальное творчество. (192)
внимание живые админы!!! (0)
Создание выделенного сервера в UT99 (0)
Крайне рекомендуется к просмотру :) (672)
А где все? :( (19)
Что нужно сделать, чтобы играть в UT3 по интернету (110)
А многа ваще металистов/панков в unreal играет? (197)
В каком файле хранится cd-key в игре? (13)
Gamespyid (4)
Можно ли сделать собственный насмешки в UT3? (3)
Технические вопросы по игре Unreal Tournament 1999 (17)
UT Week (1)


Демки
luxxiz vs killza
(Rankin, Roughinery)
ExZ vs ExZ
(DM-Rankin)
ExZ.^DeV1_L^ vs ExZ.Roxx
(DM-DE-Ironic)
ExZ_^DeV1_L^ vs x3m*zErO
(DM-DE-Ironic)
FM^Navigator vs FM^BrazoR
(DM-Rankin)
 
Copyright © 2006 www.PlayGround.ru