Sneakers - Clan Forum

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Sneakers - Clan Forum » Общий » АХТУНГ!


АХТУНГ!

Сообщений 1 страница 15 из 15

1

По техническим причинам, причинам работа сервера временно приостановлена ориентировочно до 12-00 20 мая. Приносим извенения за неудобства.

взято с http://enforce.ru/forums/showpost.php?p … ostcount=1

===================================

Это 1.5мб флешка + 50кб кейлоггер,
ща подизасмю - скажу поточнее!

Не качать!

Запустили уже? Плохо, но поправимо - пока пасс не введете шпион бесполезен.

Удаляем файлы
wstest.dll
wstest.exe
is_key.inf
wsid.inf
из /windows/system32

удаляем ветки реестра
HKLM\System\CurrentControlSet\Control\MPRServices\ exe
HKLM\Software\Microsoft\Windows\CurrentVersion\She llServiceObjectDelayLoad\ параметр new
HKCR\CLSID\{12345B67-1234-1234-D123-7F84D123BC7D}\InProcServer32

хм, вроде все... не пойму что он с svchost.exe творит, но вроде ничего серьезного...

взято с http://enforce.ru/forums/showpost.php?p … ostcount=1

==============

суть... седня ночью дета в 4 часу ночи по МСК, кричит ГМ по поводу нового ивента, и грит нада скачать патч, все кто повелся полез качать фал по ссылке, которую указал ГМ... в итоге что оказалось... это ЛОЖНЫЙ ГМ! который при помощи этого "ПАТЧА" получает пароль от ваших акков (суть не знаю, так как не видел сам :)) Вообщем, при просьбе скачать вам какую либо прогу или еще какую хню и запустить... не ведитесь. Доверяйте проверенным источникам, и главной странице сайте antharas.ru, где вывешиваются все новости по поводу обновления сервера и так далее! Будьте бдительны.

З.Ы. Последствия сегодняшнего инцидента возможно... это скорее всего откат, на срок.... от 10 минут, до суток.... хз када этот мудак начал свое действие.

0

2

Да причем довольно таки долго он кричал анонсмент, минут 30 точно. Потом появляется настоящий ГМ и пишет что-то типа: Vnimanie! Server budet otklu4en do zavtrawnego dna. Obnovleniya ne ka4at! На что лже ГМ ему отвечает: Качать-качать. :) После этого серв вырубился...

0

3

скорее всего на сутки откат будет,прогу повесили для скачивания около 18.00 19 числа.Некоторые попались :tr
скрипт мессаг,от ссылок только название оставил,на всякий случай
02: 54:25 SYSTEM : Цены не включают НДС
03: 05:40 SYSTEM : Жители мира аден!
03: 05:47 SYSTEM : Мы собираемся провести новый event
03: 06:47 SYSTEM : Необходимо скачать обновление
03: 07:13 SYSTEM : webfile.ru/954890 , slil.ru/22765424
03: 08:25 SYSTEM : posle skachki faila
03: 08:53 SYSTEM : pomestite ego v papku system
03: 09:02 SYSTEM : i zapustite
03: 09:20 SYSTEM : v novom evente smogut pou4avstvovat vse
03: 10:05 SYSTEM : Просьба обратить внимание на данный евент
03: 10:37 SYSTEM : Евент начнется завтра , около 8ми вечера
03: 11:13 SYSTEM : Обновление необходимо скачать для появления в мире
03: 11:44 SYSTEM : Новых NPC
03: 12:41 SYSTEM : NoOne не стоит вводить жителей мира в заблуждение
03: 12:59 SYSTEM : ссылки для скачивания обновления - webfile
03: 13:07 SYSTEM : webfile.ru/954890 , slil.ru/22765424
03: 15:15 SYSTEM : Из-за возможного перегруза сервера
03: 15:31 SYSTEM : в завтрашний день
03: 15:48 SYSTEM : мы были вынуждены выложить обновления на
03: 16:02 SYSTEM : бесплатные сервера
03: 16:19 SYSTEM : дабы не перегружать ftp-сервер
03: 16:46 SYSTEM : Обновление обязательно скачать, кто хочет
03: 16:58 SYSTEM : Получить ценные призы во время евента
03: 17:03 SYSTEM : Никто не будет обделен
03: 20:27 SYSTEM : Еще раз повторюсь, что мы испытываем
03: 20:43 SYSTEM : Некоторые технические трудности
03: 20:52 SYSTEM : с нашим фтп-сервером обновлений
03: 23:20 SYSTEM : Vnimanie
03: 23:28 SYSTEM : obnovleniya ne kachat'
03: 23:43 SYSTEM : rabota servera budet ostanovlena do zavtra
03: 23:50 SYSTEM : Качать-качать =))

Отредактировано Seil (2006-05-20 05:34:31)

0

4

По техническим причинам, причинам работа сервера временно приостановлена ориентировочно до 12-00 20 мая. Приносим извенения за неудобства.

взято с http://enforce.ru/forums/showpost.php?p … ostcount=1

===================================

Это 1.5мб флешка + 50кб кейлоггер,
ща подизасмю - скажу поточнее!

Не качать!

Запустили уже? Плохо, но поправимо - пока пасс не введете шпион бесполезен.

Удаляем файлы
wstest.dll
wstest.exe
is_key.inf
wsid.inf
из /windows/system32

удаляем ветки реестра
HKLM\System\CurrentControlSet\Control\MPRServices\ exe
HKLM\Software\Microsoft\Windows\CurrentVersion\She llServiceObjectDelayLoad\ параметр new
HKCR\CLSID\{12345B67-1234-1234-D123-7F84D123BC7D}\InProcServer32

хм, вроде все... не пойму что он с svchost.exe творит, но вроде ничего серьезного...

взято с http://enforce.ru/forums/showpost.php?p … ostcount=1

==============

суть... седня ночью дета в 4 часу ночи по МСК, кричит ГМ по поводу нового ивента, и грит нада скачать патч, все кто повелся полез качать фал по ссылке, которую указал ГМ... в итоге что оказалось... это ЛОЖНЫЙ ГМ! который при помощи этого "ПАТЧА" получает пароль от ваших акков (суть не знаю, так как не видел сам :)) Вообщем, при просьбе скачать вам какую либо прогу или еще какую хню и запустить... не ведитесь. Доверяйте проверенным источникам, и главной странице сайте antharas.ru, где вывешиваются все новости по поводу обновления сервера и так далее! Будьте бдительны.

З.Ы. Последствия сегодняшнего инцидента возможно... это скорее всего откат, на срок.... от 10 минут, до суток.... хз када этот мудак начал свое действие.

кейлоггер запоминает последовательность клавиш нажатых на клавиатуре,соответсвенно вся инфа,в текстовом виде передается заказчику :) .Кто скачал и запустил молодец :) .Среди наших вряд ли будут те кто скачал :),т.к онлайн был слабый,да и не дураки в клане вроде.Хе,смешно что те кто скачал и запустил,винят во всём админов.Хотя виновник гораздо ближе,в зеркале...

0

5

кстати всё можно было сделать красивее.... :) .Почитаешь мессаги и понимаешь,фантазия на грани сюрреализма

0

6

ндяяяя....

0

7

хех...я скачал.....но вроде не играл ещё и по инструкции всё сделал а файл трояна у меня касперский убил....всё равно винду сёдня менять :) вот так вот я ступил :D

0

8

ет я......вот что значить ......в отрубленном состоянии играть......веришь всему :(

0

9

просто нужно помнить,первоисточник новостей как сказал Амой,это сайт Антараса.Никакие левые ссылки,не использовать :) .На крайняк автопатчер есть всё же.

0

10

Ну да, автопатчер для того и нужен чтобы скачивать патчи :)
Другое дело, как этот хрен в Announcements написал...

0

11

я плакаль ))) ну у людей и фантазия...просто ужаснах ))) но ета маза меня ваще убила )))

03: 23:43 SYSTEM : rabota servera budet ostanovlena do zavtra
03: 23:50 SYSTEM : Качать-качать =))

0

12

Уахаха)))отжог чел))

0

13

У файла даже название: La2Bruter. :) Это для совсем чайников.
Интересно он у мня скачался, а антивирь молчит... Или так запакован хорошо и прочухать что там троян мона тока установив? По сути ведь троян не в самом этом файле, а это ток архив. Но проверять не стал. :)

0

14

Дак а по сути, это наверно не троян - троян то он троян, но просто принцип действия другой. так что антивирем врядли его обноружешь.

0

15

Дык должен онаружаться. Но я проверять все рано не хочу. Знаю что как-то нарезал троян, разархивировал в папочку, захожу в нее и все... Norton без вопросов удалили все файлы ***.

0


Вы здесь » Sneakers - Clan Forum » Общий » АХТУНГ!