LineAgeII C5 Новый Игровой Сервер
#50
Отправлено 13 февраля 2008 - 13:23
Внимание линейщиков!
В последние время часто наблюдаю червячка:
Червь следит за активностью пользователя в окнах следующих приложений:
lineage.exe
Mir.exe
Archlord.exe
LineageII.exe
Ragnarok.exe
GameClient.exe
Параметры учетных записей для подключения к серверам данных игр похищаются.
Собранную информацию червь отправляет на электронную почту злоумышленника.
В его прообразе было так:
Описание:
Вирус-червь. Является приложением Windows (PE-EXE файл). Имеет размер 67072 байта.
Инсталляция
При запуске червь копирует свой исполняемый файл в корневой каталог Windows:
%WinDir%\Logo1_.exe
В свою рабочую директорию червь извлекает из своего тела следующий файл размером 17920 байт:
%WorkDir%\virDll.dll
А также создает ключ реестра, в котором хранит свои настройки:
[HKLM\SOFTWARE\Soft\DownloadWWW]
Рекомендации по удалению:
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для ее удаления необходимо выполнить следующие действия:
При помощи «Диспетчера задач» завершить процесс червя (возможное имя — «Logo1_.exe»).
Удалить оригинальный файл червя (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
Удалить ключ системного реестра: [HKLM\SOFTWARE\Soft\DownloadWWW]
Удалить файлы:
%WorkDir%\virDll.dll
%WinDir%\Logo1_.exe
%WinDir%\1.exe
Изменить модифицированный файл «%System%\drivers\etc\hosts», используя любое стандартное приложение (например, «Блокнот» — Notepad). Требуется удалить все добавленные червем строки. Оригинальный файл «hosts» выглядит следующим образом:
# © Корпорация Майкрософт (Microsoft Corp.), 1993-1999
#
# Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.
#
# Этот файл содержит сопоставления IP-адресов именам узлов.
# Каждый элемент должен располагаться в отдельной строке. IP-адрес должен
# находиться в первом столбце, за ним должно следовать соответствующее имя.
# IP-адрес и имя узла должны разделяться хотя бы одним пробелом.
#
# Кроме того, в некоторых строках могут быть вставлены комментарии
# (такие, как эта строка), они должны следовать за именем узла и отделяться
# от него символом '#'.
#
# Например:
#
# 102.54.94.97 rhino.acme.com # исходный сервер
# 38.25.63.10 x.acme.com # узел клиента x
127.0.0.1 localhost
Удалить все копии червя на жестком диске.
теперь возможное имя amvo.exe, создаёт файлы amvo0.dll,amvo1.dll в %SystemRoot%
Также вирус оставляет свои копии в файлах для восстановления системы (SystemVolumeInformation)
Основные признаки заражения:
1 диски в окне мой компьютер открываются в новом окне(без ваших на то указаний)
2 невозможно отобразить скрытые файлы
Будте внимательны,и предохраняйтесь
В последние время часто наблюдаю червячка:
Червь следит за активностью пользователя в окнах следующих приложений:
lineage.exe
Mir.exe
Archlord.exe
LineageII.exe
Ragnarok.exe
GameClient.exe
Параметры учетных записей для подключения к серверам данных игр похищаются.
Собранную информацию червь отправляет на электронную почту злоумышленника.
В его прообразе было так:
Описание:
Вирус-червь. Является приложением Windows (PE-EXE файл). Имеет размер 67072 байта.
Инсталляция
При запуске червь копирует свой исполняемый файл в корневой каталог Windows:
%WinDir%\Logo1_.exe
В свою рабочую директорию червь извлекает из своего тела следующий файл размером 17920 байт:
%WorkDir%\virDll.dll
А также создает ключ реестра, в котором хранит свои настройки:
[HKLM\SOFTWARE\Soft\DownloadWWW]
Рекомендации по удалению:
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для ее удаления необходимо выполнить следующие действия:
При помощи «Диспетчера задач» завершить процесс червя (возможное имя — «Logo1_.exe»).
Удалить оригинальный файл червя (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
Удалить ключ системного реестра: [HKLM\SOFTWARE\Soft\DownloadWWW]
Удалить файлы:
%WorkDir%\virDll.dll
%WinDir%\Logo1_.exe
%WinDir%\1.exe
Изменить модифицированный файл «%System%\drivers\etc\hosts», используя любое стандартное приложение (например, «Блокнот» — Notepad). Требуется удалить все добавленные червем строки. Оригинальный файл «hosts» выглядит следующим образом:
# © Корпорация Майкрософт (Microsoft Corp.), 1993-1999
#
# Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.
#
# Этот файл содержит сопоставления IP-адресов именам узлов.
# Каждый элемент должен располагаться в отдельной строке. IP-адрес должен
# находиться в первом столбце, за ним должно следовать соответствующее имя.
# IP-адрес и имя узла должны разделяться хотя бы одним пробелом.
#
# Кроме того, в некоторых строках могут быть вставлены комментарии
# (такие, как эта строка), они должны следовать за именем узла и отделяться
# от него символом '#'.
#
# Например:
#
# 102.54.94.97 rhino.acme.com # исходный сервер
# 38.25.63.10 x.acme.com # узел клиента x
127.0.0.1 localhost
Удалить все копии червя на жестком диске.
теперь возможное имя amvo.exe, создаёт файлы amvo0.dll,amvo1.dll в %SystemRoot%
Также вирус оставляет свои копии в файлах для восстановления системы (SystemVolumeInformation)
Основные признаки заражения:
1 диски в окне мой компьютер открываются в новом окне(без ваших на то указаний)
2 невозможно отобразить скрытые файлы
Будте внимательны,и предохраняйтесь
Вернулся...:)
#54
Отправлено 14 февраля 2008 - 01:32
va-bank (Wednesday, 13 February 2008, 21:45) писал:
Играть не стоит начинать. Эта игра как наркотик затягивает. Весь её смысл заключается в следующем - кто больше времени проводит в игре, тот добивается бОльших успехов: уровень, вещи, признание среди таких же нарко-геймеров. "Отцы" - люди, которые находятся в игре сутками ... с перерывами на поесть и поспать. На фришардах ещё не так всё запущено, а на офф. серверах люди в игру как на работу ходят. Жуть. В итоге вагон впустую потраченого времени и виртуальные, никому не нужные покоренные вершины ...
#57
Отправлено 19 февраля 2008 - 18:27
LaGuNa (Saturday, 16 February 2008, 10:37) писал:
главное принимать ла2 как игру и все будет нормально...жаль сам это понял только после 2х лет
...
ЗЫ кстати на РеБорне скоро камаэль будет - клиентик ни у кого не завалялся?
ЗЫ кстати на РеБорне скоро камаэль будет - клиентик ни у кого не завалялся?
у моего КЛа завалялсо. возникнет необходимость - он мне нарежет, а я поделюсь если что
...I find this fight must be won inside my mind so uptight and confined often blinded by the light...
#60
Отправлено 30 марта 2012 - 05:49
- уникальная и бесплатная программа для автодобавления новостей на сайт ucoz. Программа позволяет добавлять новости на ваш сайт, пока вы занимаетесь своими делами. Добавление новостей происходит автоматически. Достаточно включить программу, выбрать всё самое необходимое и пойти попить чай.
Скачать программу можно только на ее официальном сайте
Скачать программу можно только на ее официальном сайте

Вход
Регистрация
Помощь

Цитата






