По техническим причинам, причинам работа сервера временно приостановлена ориентировочно до 12-00 20 мая. Приносим извенения за неудобства.
взято с http://enforce.ru/forums/showpost.php?p … ostcount=1
===================================
Это 1.5мб флешка + 50кб кейлоггер,
ща подизасмю - скажу поточнее!
Не качать!
Запустили уже? Плохо, но поправимо - пока пасс не введете шпион бесполезен.
Удаляем файлы
wstest.dll
wstest.exe
is_key.inf
wsid.inf
из /windows/system32
удаляем ветки реестра
HKLM\System\CurrentControlSet\Control\MPRServices\ exe
HKLM\Software\Microsoft\Windows\CurrentVersion\She llServiceObjectDelayLoad\ параметр new
HKCR\CLSID\{12345B67-1234-1234-D123-7F84D123BC7D}\InProcServer32
хм, вроде все... не пойму что он с svchost.exe творит, но вроде ничего серьезного...
взято с http://enforce.ru/forums/showpost.php?p … ostcount=1
==============
суть... седня ночью дета в 4 часу ночи по МСК, кричит ГМ по поводу нового ивента, и грит нада скачать патч, все кто повелся полез качать фал по ссылке, которую указал ГМ... в итоге что оказалось... это ЛОЖНЫЙ ГМ! который при помощи этого "ПАТЧА" получает пароль от ваших акков (суть не знаю, так как не видел сам ) Вообщем, при просьбе скачать вам какую либо прогу или еще какую хню и запустить... не ведитесь. Доверяйте проверенным источникам, и главной странице сайте antharas.ru, где вывешиваются все новости по поводу обновления сервера и так далее! Будьте бдительны.
З.Ы. Последствия сегодняшнего инцидента возможно... это скорее всего откат, на срок.... от 10 минут, до суток.... хз када этот мудак начал свое действие.