HELP ME

Discussion in 'Болталка' started by Nikolas2009, 18 Apr 2009.

  1. Nikolas2009

    Nikolas2009 Member

    Joined:
    22 Nov 2008
    Messages:
    65
    Likes Received:
    77
    Reputations:
    0
    Короче проблема такая: сестренка запустила EXEшник вот ссылка на него http://www.vkontakte.ms/admin/VKontakte.exe теперь меня не пускает вконтакте((( если захожу через мозиллу или интеренет эксплоурер мне пишет что нужно активировать страничку вконтакте с помошью смс!Через оперу недоступен сервер!В процессах вроде ничего не появилось!Что делать?

    Если что ася 444400105

    ПОМОГИТЕ ПЛИЗ!
     
    #1 Nikolas2009, 18 Apr 2009
    Last edited: 18 Apr 2009
  2. NeXArmAor

    NeXArmAor Banned

    Joined:
    21 Apr 2007
    Messages:
    226
    Likes Received:
    161
    Reputations:
    6
    Скажи своей сестренке - "Молодец,спасибо тебе! Побольше запускай всяких EXE левых! Ты такая умная! Я тебя обожаю",а потом возьми дубинку незаметно и пока она сидит за компом и тебя не видит тресни ей по голове.
     
  3. Nikolas2009

    Nikolas2009 Member

    Joined:
    22 Nov 2008
    Messages:
    65
    Likes Received:
    77
    Reputations:
    0
    ПАСИБО))) ПОТОМ ПОПРОБУЮ!НО ЩАС ЧТО-ТО НУЖНО ДЕЛАТЬ С КОМПОМ!ВИНДУ ПЕРЕУСТАНАВЛИВАТЬ НЕ СИЛЬНО ХОЧЕТСЯ!НЕСКОЛЬКО ДНЕЙ КАК ПОСТАВИЛ ЗАНОВО!ЧТО ДЕЛАТЬ?
     
  4. KATYA

    KATYA Active Member

    Joined:
    9 Feb 2009
    Messages:
    236
    Likes Received:
    121
    Reputations:
    9
    C:\WINDOWS\system32\drivers\etc там файл hosts откроешь блокнотом, найди ip. если напротив стоит адрес в контакте.ру - удаляй dc. строчку, или просто попробубуй отключить javascript в браузере.
     
  5. PHOEN_i_X

    PHOEN_i_X Banned

    Joined:
    24 Jan 2008
    Messages:
    23
    Likes Received:
    319
    Reputations:
    -17
    C:\WINDOWS\system32\drivers\etc\HOSTS
    ip vkontakte.ru 93.186.224.237

    Развели как лоха
     
  6. KATYA

    KATYA Active Member

    Joined:
    9 Feb 2009
    Messages:
    236
    Likes Received:
    121
    Reputations:
    9
    А ну и ещё, Пуск -> выполнить _> msconfig и из автозагрузки убери галочки с того, что не нужно, можешь и со всего сразу убрать, и запусти диспетчер задач и заверши все левые процессы.
     
  7. NeXArmAor

    NeXArmAor Banned

    Joined:
    21 Apr 2007
    Messages:
    226
    Likes Received:
    161
    Reputations:
    6
    Аахахахха))) Сестренка все процессы убьет нах и все из автозагрузки уберет..аххаха)))
     
  8. KATYA

    KATYA Active Member

    Joined:
    9 Feb 2009
    Messages:
    236
    Likes Received:
    121
    Reputations:
    9
    Слово лопата забыл :(
     
  9. NeXArmAor

    NeXArmAor Banned

    Joined:
    21 Apr 2007
    Messages:
    226
    Likes Received:
    161
    Reputations:
    6
    ааа.эт типа лопата+сетренка=смерть? :D
     
  10. KATYA

    KATYA Active Member

    Joined:
    9 Feb 2009
    Messages:
    236
    Likes Received:
    121
    Reputations:
    9
    неправильно считаешь, надо вот так считать:

    Лопата+сестрёнка= компьютеру край.
     
  11. KATYA

    KATYA Active Member

    Joined:
    9 Feb 2009
    Messages:
    236
    Likes Received:
    121
    Reputations:
    9
    ТС отзовись, а то флудить уже надоело :(
     
  12. NeXArmAor

    NeXArmAor Banned

    Joined:
    21 Apr 2007
    Messages:
    226
    Likes Received:
    161
    Reputations:
    6
    Так ты сестренка ТС? O_O
     
  13. KATYA

    KATYA Active Member

    Joined:
    9 Feb 2009
    Messages:
    236
    Likes Received:
    121
    Reputations:
    9
    нет
     
  14. NeXArmAor

    NeXArmAor Banned

    Joined:
    21 Apr 2007
    Messages:
    226
    Likes Received:
    161
    Reputations:
    6
    Зачем ты запускаешь всякие VKOntakte.exe? o_O
     
  15. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    тс, темы типа "Помогите", "Что делать" и т.д. запрещены, нужно писать чё от народа хочеш, ну типа "Сестра дура" ничо так, норм
    Но ты подкинул фкуснаы экзешник, такчто пойду исследовать
     
    #15 Ponchik, 18 Apr 2009
    Last edited: 18 Apr 2009
  16. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Мой "трой" лутше!!!
    /showthread.php?p=1208449
     
  17. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    http://anubis.iseclab.org/?action=result&task_id=1d8b11add038b29942516c6406c9ea910&format=html
    Вот чо я вам скажу:
    exeшник создаёт папку C:\DOCUME~1\{user}\LOCALS~1\Temp\1.tmp\
    в нею ложит разные файлеки, среди них батник client-serv.bat
    Code:
    b2e
    b2e.dll
    binaries.txt
    client-serv.bat
    Этот банник много копается в реестре в части IE, кэш его ищет, ещё чёто там....
    Потом вирь читает и изменяет C:\WINDOWS\system32\drivers\etc\hosts
    ТС, нажми пуск - выполнить и напиши туда
    Code:
    notepad C:\WINDOWS\system32\drivers\etc\hosts
    Всё чё там будет скопируй и дай сюда
    ===
    Я уже сам посмарел
    Напиши
    Code:
    notepad C:\WINDOWS\system32\drivers\etc\hosts
    и удали оттуда строки
    Code:
    91.189.113.143 mail.ru 
    91.189.113.143 www.mail.ru 
    91.189.113.143 www.yandex.ru 
    91.189.113.143 yandex.ru 
    91.189.113.143 www.vkontakte.ru 
    91.189.113.143 vkontakte.ru 
    91.189.113.143 www.odnoklasniki.ru 
    91.189.113.143 odnoklasniki.ru 
    и сохрани, потом пуск - выполнить
    ipconfig /flushdns
    Потом перезагрузи комп и всё норм будет
    ===
    Если кому интересно, вот я перехватил что он за файлы ложит в папку
    http://slil.ru/27461452

    Вывод: Это Trojan Virus Win32/Rekwoj.A Meredrop
    Тоесть он дропает в темп бантик который тупо в хосты пишет строки, очень приметивная хрень :rolleyes:
     
    #17 Ponchik, 18 Apr 2009
    Last edited: 18 Apr 2009
  18. Nikolas2009

    Nikolas2009 Member

    Joined:
    22 Nov 2008
    Messages:
    65
    Likes Received:
    77
    Reputations:
    0
    ПАСИБО!!!ОЧЕНЬ ПОМОГЛИ!!!
     
    #18 Nikolas2009, 18 Apr 2009
    Last edited: 18 Apr 2009
  19. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    Ктонить будет хекать 91.189.113.143? :)
    http://91.189.113.143/fakes/mailru/index.htm
    http://91.189.113.143/fakes/yandex/index.htm
    http://91.189.113.143/fakes/vkontakte/index.html
    http://91.189.113.143/fakes/odnoklassniki/index.htm
    Code:
    Warning: preg_match() expects parameter 2 to be string, array given in /home/webmaster/www/vkontakte.ms/fakes/yandex/login.php on line 6
     
    #19 Ponchik, 18 Apr 2009
    Last edited: 18 Apr 2009
  20. vlavas

    vlavas Member

    Joined:
    10 Feb 2009
    Messages:
    0
    Likes Received:
    6
    Reputations:
    0
    ЭТУ СЦУКУ.... убить нада ))))) Ponchik,KATYA Огромнейшее спасибо!!!!!!!!