Вернуться   Биткоин Форум > - Wiki
18 января 2012, 1:27:11 PM   # 1
 
 
Сообщения: 1428
Цитировать по имени
цитировать ответ
по умолчанию Re: Вы червь / троян / вирус эксперт?

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Является ли это "Hijack это" лог-файл вам сказать, что зашел так ужасно неправильно в моем компьютере?

Logfile из Trend Micro HijackThis v2.0.4
Сканирование сохранено в 8:21:07 PM, на 1/18/2012
Платформа: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Режим загрузки: Нормальный

Запущенные процессы:
C: \ WINDOWS \ System32 \ smss.exe
C: \ PROGRA ~ 1 \ AVG \ AVG2012 \ avgrsx.exe
C: \ Program Files \ AVG \ AVG2012 \ avgcsrvx.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Program Files \ AVAST Software \ Avast \ AvastSvc.exe
C: \ WINDOWS \ explorer.exe
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ Program Files \ IDT \ WDM \ stacsv.exe
C: \ WINDOWS \ system32 \ taskmgr.exe
C: \ WINDOWS \ system32 \ igfxpers.exe
C: \ WINDOWS \ system32 \ AESTFltr.exe
C: \ WINDOWS \ system32 \ igfxsrvc.exe
C: \ Program Files \ Synaptics \ SynTP \ SynTPEnh.exe
C: \ WINDOWS \ sttray.exe
C: \ Program Files \ IDT \ WDM \ sttray.exe
C: \ WINDOWS \ diskperfm.exe
C: \ Program Files \ AVG \ AVG2012 \ avgtray.exe
C: \ Program Files \ Common Files \ Java \ Java Update \ jusched.exe
C: \ Program Files \ DivX \ DivX Update \ DivXUpdate.exe
C: \ Program Files \ AVAST Software \ Avast \ avastUI.exe
C: \ WINDOWS \ system32 \ ctfmon.exe
C: \ Program Files \ Spybot - Search & Уничтожить \ TeaTimer.exe
C: \ WINDOWS \ system32 \ SupportAppXL \ AutoDect.exe
C: \ Program Files \ WIDCOMM \ Bluetooth Software \ BTTray.exe
C: \ Program Files \ AVG \ AVG2012 \ avgwdsvc.exe
C: \ WINDOWS \ system32 \ rundll32.exe
C: \ WINDOWS \ stivendor.exe
C: \ WINDOWS \ system32 \ dgdersvc.exe
C: \ Program Files \ Wisdom-софт ScreenHunter 5 Free \ ScreenHunter.exe
C: \ WINDOWS \ system32 \ FsUsbExService.Exe
C: \ Program Files \ Java \ jre6 \ Bin \ jqs.exe
C: \ Program Files \ AVG \ AVG2012 \ avgnsx.exe
C: \ QUALCOMM \ QDLService \ QDLService.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Program Files \ AVG \ AVG2012 \ AVGIDSAgent.exe
C: \ Program Files \ WIDCOMM \ Bluetooth Software \ Bin \ btwdins.exe
C: \ Program Files \ Mozilla Firefox \ firefox.exe
C: \ WINDOWS \ system32 \ wscntfy.exe
C: \ Program Files \ Mozilla Firefox \ плагин-container.exe
C: \ Program Files \ Mozilla Firefox \ плагин-container.exe
C: \ Program Files \ Mozilla Firefox \ плагин-container.exe
C: \ WINDOWS \ system32 \ rundll32.exe
C: \ Program Files \ Mozilla Firefox \ плагин-container.exe
C: \ Program Files \ Mozilla Firefox \ плагин-container.exe
C: \ Program Files \ Mozilla Firefox \ плагин-container.exe
C: \ Program Files \ Mozilla Firefox \ плагин-container.exe
C: \ Program Files \ Mozilla Firefox \ плагин-container.exe
C: \ Users \ Public \ AppData \ eMuleMorphXT \ conime.exe
C: \ Users \ Public \ AppData \ Shareobj \ ctfmon.exe
C: \ WINDOWS \ system32 \ msiexec.exe
C: \ Users \ Public \ AppData \ Aobj \ ctfldr.exe
C: \ Program Files \ Trend Micro \ HiJackThis \ HiJackThis.exe

R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&ф = iehome&локалей = en_us&с = 91&шд = minipavilion&пф = cnnb
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = Файл: /// C: /Program%20Files/LastPass/iehome.html
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings, ProxyOverride = локальный
O2 - BHO: (без названия) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (нет файла)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelperShim.dll
O2 - BHO: Повышение производительности и видео форматов для HTML5 <видео> - {326E768D-4182-46FD-9C16-1449A49795F4} - C: \ Program Files \ DivX \ DivX Plus Web Player \ т \ DivXHTML5 \ DivXHTML5.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C: \ Program Files \ AVG \ AVG2012 \ avgssie.dll
O2 - BHO: Spybot-S&D Защита IE - {53707962-6F74-2D53-2644-206D7942484F} - C: \ PROGRA ~ 1 \ SPYBOT ~ 1 \ SDHelper.dll
O2 - BHO: стой! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C: \ Program Files \ AVAST Software \ Avast \ aswWebRepIE.dll
O2 - BHO: LastPass Browser Helper Object - {95D9ECF5-2A4D-4550-BE49-70D42F71296E} - C: \ Program Files \ LastPass \ LPBar.dll
O2 - BHO: Java (TM) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C: \ Program Files \ Java \ jre6 \ Bin \ jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C: \ Program Files \ Java \ jre6 \ Lib \ Deploy \ JQS \ т \ jqs_plugin.dll
O3 - Панель инструментов: Панель инструментов LastPass - {9f6b5cc3-5c7b-4b5c-97af-19dec1e380e5} - C: \ Program Files \ LastPass \ LPBar.dll
O3 - Панель инструментов: стой! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C: \ Program Files \ AVAST Software \ Avast \ aswWebRepIE.dll
O4 - HKLM \ .. \ Run: [Постоянство] C: \ WINDOWS \ system32 \ igfxpers.exe
O4 - HKLM \ .. \ Run: [AESTFltr] "C: \ WINDOWS \ system32 \ AESTFltr.exe" / NoDlg
O4 - HKLM \ .. \ Run: [SynTPEnh] C: \ Program Files \ Synaptics \ SynTP \ SynTPEnh.exe
O4 - HKLM \ .. \ Run: [KernelFaultCheck]% SystemRoot% \ system32 \ dumprep 0 -k
O4 - HKLM \ .. \ Run: [IDTSysTrayApp] sttray.exe
O4 - HKLM \ .. \ Run: [SysTrayApp]% ProgramFiles% \ IDT \ WDM \ sttray.exe
O4 - HKLM \ .. \ Run: [SystemPerfSync] C: \ WINDOWS \ diskperfm.exe
O4 - HKLM \ .. \ Run: [Adobe ARM] "C: \ Program Files \ Common Files \ Adobe \ ARM \ 1,0 \ AdobeARM.exe"
O4 - HKLM \ .. \ Run: [AVG_TRAY] "C: \ Program Files \ AVG \ AVG2012 \ avgtray.exe"
O4 - HKLM \ .. \ Run: [UnlockerAssistant] "C: \ Program Files \ Unlocker \ UnlockerAssistant.exe"
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Common Files \ Java \ Java Update \ jusched.exe"
O4 - HKLM \ .. \ Run: [APSDaemon] "C: \ Program Files \ Common Files \ Apple, \ приложения Apple Support \ APSDaemon.exe"
O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Program Files \ QuickTime \ QTTask.exe" -atboottime
O4 - HKLM \ .. \ Run: [DivXUpdate] "C: \ Program Files \ DivX \ DivX Update \ DivXUpdate.exe" /ПРОВЕРЬ СЕЙЧАС
O4 - HKLM \ .. \ Run: [стой] "C: \ Program Files \ AVAST Software \ Avast \ avastUI.exe" / nogui
O4 - HKCU \ .. \ Run: [ctfmon.exe] C: \ WINDOWS \ system32 \ ctfmon.exe
O4 - HKCU \ .. \ Run: [Utorrent] "C: \ Program Files \ Utorrent \ uTorrent.exe"
O4 - HKCU \ .. \ Run: [ShowBatteryBar] "C: \ Program Files \ BatteryBar \ ShowBatteryBar.exe" показать
O4 - HKCU \ .. \ Run: [SpybotSD TeaTimer] C: \ Program Files \ Spybot - Search & Уничтожить \ TeaTimer.exe
O4 - Startup: BatteryBar.lnk =?
O4 - Ввод в эксплуатацию: ScreenHunter 5,1 Free.lnk = C: \ Program Files \ Wisdom-софт ScreenHunter 5 Free \ ScreenHunter.exe
O4 - Global Startup: AutoDect.lnk = C: \ WINDOWS \ system32 \ SupportAppXL \ AutoDect.exe
O4 - Global Startup: Bluetooth.lnk =?
O4 - Global Startup: Microsoft Office.lnk = C: \ Program Files \ Microsoft Office \ Office10 \ Osa.exe
O4 - Global Startup: Palo Alto Software Update 9.0.lnk менеджер = C: \ Program Files \ Common Files \ Palo Alto Software \ 9,0 \ PAS9_Update.exe
O4 - Global Startup: {77E7382E-8F9D-4af1-9FA0-CB0EADC9CD46} .lnk = C: \ WINDOWS \ system32 \ rundll32.exe
О8 - пункт меню Дополнительные контекст: Append Link Target в существующий PDF - Рез: // C: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEFavClient.dll / AcroIEAppendSelLinks.html
О8 - пункт меню Дополнительного контекст: E&кспорт в Microsoft Excel - Рез: // C: \ PROGRA ~ 1 \ MICROS ~ 4 \ Office10 \ EXCEL.EXE / 3000
О8 - Дополнительный пункт контекстного меню: LastPass - файл: // C: \ Program Files \ LastPass \ context.html CMD = LastPass
О8 - пункт меню Дополнительного контекст: LastPass Заполните формы - файл: // C: \ Program Files \ LastPass \ context.html CMD = fillforms?
О8 - пункт меню Extra контекст: Отправить &Bluetooth Device ... - C: \ Program Files \ WIDCOMM \ Bluetooth Software \ btsendto_ie_ctx.htm
О8 - пункт меню Дополнительного контекст: Послать Bluetooth - C: \ Program Files \ WIDCOMM \ Bluetooth Software \ btsendto_ie.htm
O9 - Extra кнопка: LastPass - {43699cd0-e34f-11de-8a39-0800200c9a66} - C: \ Program Files \ LastPass \ LPBar.dll
O9 - Extra кнопка: @ btrez.dll, -4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C: \ Program Files \ WIDCOMM \ Bluetooth Software \ btsendto_ie.htm
O9 - MenuItem Экстра 'Инструменты': @ btrez.dll, -12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C: \ Program Files \ WIDCOMM \ Bluetooth Software \ btsendto_ie.htm
O9 - Extra кнопка: (без названия) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C: \ PROGRA ~ 1 \ SPYBOT ~ 1 \ SDHelper.dll
O9 - Дополнительные инструменты '' MenuItem: Spybot - Search & Уничтожьте Конфигурация - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C: \ PROGRA ~ 1 \ SPYBOT ~ 1 \ SDHelper.dll
O9 - Extra кнопка: (без названия) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - MenuItem Экстра 'Инструменты': @ xpsp3res.dll, -20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - Extra кнопка: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C: \ Program Files \ Коммуникатор \ msmsgs.exe
O9 - Экстра 'Инструменты' MenuItem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C: \ Program Files \ Коммуникатор \ msmsgs.exe
O16 - DPF: {38AB0814-B09B-4378-9940-14A19638C3C2} (Auctiva Image Uploader Control) - http://merchant.auctivacommerce.com/js/ImageUploader57.cab
О18 - Протокол: LinkScanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C: \ Program Files \ AVG \ AVG2012 \ avgpp.dll
O22 - SharedTaskScheduler: Browseui прелоадер - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C: \ WINDOWS \ system32 \ browseui.dll
O22 - SharedTaskScheduler: Компонент Категории Демон кэша - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C: \ WINDOWS \ system32 \ browseui.dll
O23 - Service: стой! Antivirus - AVAST Software - C: \ Program Files \ AVAST Software \ Avast \ AvastSvc.exe
O23 - Service: AVGIDSAgent - AVG Technologies CZ, остались только стоячие места - C: \ Program Files \ AVG \ AVG2012 \ AVGIDSAgent.exe
O23 - Service: AVG WatchDog (avgwd) - AVG Technologies CZ, остались только стоячие места - C: \ Program Files \ AVG \ AVG2012 \ avgwdsvc.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C: \ Program Files \ WIDCOMM \ Bluetooth Software \ Bin \ btwdins.exe
O23 - Service: Device Service Recovery Error (dgdersvc) - DevGuru Co., Ltd. - C: \ WINDOWS \ system32 \ dgdersvc.exe
O23 - Service: FsUsbExService - Teruten - C: \ WINDOWS \ system32 \ FsUsbExService.Exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C: \ Program Files \ Common Files \ InstallShield \ Driver \ 11 \ 32 \ Intel IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C: \ Program Files \ Java \ jre6 \ Bin \ jqs.exe
O23 - Service: Qualcomm Gobi сервис загрузки (QDLService) - QUALCOMM, Inc. - C: \ QUALCOMM \ QDLService \ QDLService.exe
O23 - Service: Аудио Service (STacSV) - IDT, Inc. - C: \ Program Files \ IDT \ WDM \ stacsv.exe

--
Конец файла - 10622 байтов
tiptopgemdotcom сейчас офлайн Пожаловаться на tiptopgemdotcom   Ответить с цитированием Мультицитирование сообщения от tiptopgemdotcom Быстрый ответ на сообщение tiptopgemdotcom


Как заработать Биткоины?
Без вложений. Не майнинг.


18 января 2012, 1:53:26 PM   # 2
 
 
Сообщения: 1428
Цитировать по имени
цитировать ответ
по умолчанию Re: Вы червь / троян / вирус эксперт?

Получил 1806 Биткоинов
Реальная история.





Я знаю, что что-то происходит не так, потому что, когда я открываю диспетчер задач я вижу Арес, Shareaza и эМюль работает. Я никогда не скачал их. Кроме того, когда я менеджер задач, чтобы закрыть их, они просто приходят обратно снова. Мой брандмауэр вниз и не может быть снова включен в панели управления. 

В любом случае, чтобы определить это, так что я могу придавить правильно исправить?
tiptopgemdotcom сейчас офлайн Пожаловаться на tiptopgemdotcom   Ответить с цитированием Мультицитирование сообщения от tiptopgemdotcom Быстрый ответ на сообщение tiptopgemdotcom

18 января 2012, 2:06:33 PM   # 3
 
 
Сообщения: 411
Цитировать по имени
цитировать ответ
по умолчанию Re: Вы червь / троян / вирус эксперт?

Если это будет препятствовать вам я ударил его с Malwarebytes и, возможно, ComboFix, чтобы начать и повторно оценить после этого.

Я не эксперт, но я нашел через мой опыт, что самая трудная часть клиринговых большинства инфекций становится все вокруг блоков инфекции сами подбрасывает, чтобы помешать вам выполнять ваши антивирусные программы. Обычно, как только вы получите развертку от Malwarebytes выключения проблемы нет или, по крайней мере, в основном пошли позволяет запускать больше сканирования с другим программным обеспечением.

В прошлом только инфекции, которые я видел, что не были очищены от Malwarebytes / Combofix, как правило, руткиты и если тот случай, вы можете попробовать GMER.

В качестве предупреждения я имел ComboFix удалить важные системные файлы после запуска так, то я должен был исправить проблемы с загрузкой, однако после этого машина побежала чистой.

Удачи.
amencon сейчас офлайн Пожаловаться на amencon   Ответить с цитированием Мультицитирование сообщения от amencon Быстрый ответ на сообщение amencon

18 января 2012, 2:29:56 PM   # 4
 
 
Сообщения: 1456
Цитировать по имени
цитировать ответ
по умолчанию Re: Вы червь / троян / вирус эксперт?

запустить это лекарство http://www.surfright.nl/en/hitmanpro

Если это не позволяет запустить его с компьютером под управлением просто взять жесткий диск из, подключите его к другому компьютеру и запустить его оттуда
Raoul Duke сейчас офлайн Пожаловаться на Raoul Duke   Ответить с цитированием Мультицитирование сообщения от Raoul Duke Быстрый ответ на сообщение Raoul Duke

18 января 2012, 3:38:17 PM   # 5
 
 
Сообщения: 2884
Цитировать по имени
цитировать ответ
по умолчанию Re: Вы червь / троян / вирус эксперт?

Вот часть эМюль, которая работает:
C: \ Users \ Public \ AppData \ eMuleMorphXT \ conime.exe
Я не вижу ничего другого неправильно. Арес и Shareaza не работают.
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

18 января 2012, 4:17:58 PM   # 6
 
 
Сообщения: 1260
Цитировать по имени
цитировать ответ
по умолчанию Re: Вы червь / троян / вирус эксперт?

Если это будет препятствовать вам я ударил его с Malwarebytes и, возможно, ComboFix, чтобы начать и повторно оценить после этого.
Абсолютно это. Люди на форумах удаления вредоносных программ будут ненавидеть меня за это, но опубликовать свой журнал Combofix, когда вы закончите.
Магид сейчас офлайн Пожаловаться на Maged   Ответить с цитированием Мультицитирование сообщения от Maged Быстрый ответ на сообщение Maged

18 января 2012, 5:21:43 PM   # 7
 
 
Сообщения: 462
Цитировать по имени
цитировать ответ
по умолчанию Re: Вы червь / троян / вирус эксперт?

Хм, несколько красных флагов, но немного прыгает на меня, у вас есть два перегородки AV сьютов работают, который может быть рецептом для беспорядка
deslok сейчас офлайн Пожаловаться на deslok   Ответить с цитированием Мультицитирование сообщения от deslok Быстрый ответ на сообщение deslok

18 января 2012, 5:32:03 PM   # 8
 
 
Сообщения: 1449
Цитировать по имени
цитировать ответ
по умолчанию Re: Вы червь / троян / вирус эксперт?

Если это будет препятствовать вам я ударил его с Malwarebytes и, возможно, ComboFix, чтобы начать и повторно оценить после этого.

Я не эксперт, но я нашел через мой опыт, что самая трудная часть клиринговых большинства инфекций становится все вокруг блоков инфекции сами подбрасывает, чтобы помешать вам выполнять ваши антивирусные программы. Обычно, как только вы получите развертку от Malwarebytes выключения проблемы нет или, по крайней мере, в основном пошли позволяет запускать больше сканирования с другим программным обеспечением.

В прошлом только инфекции, которые я видел, что не были очищены от Malwarebytes / Combofix, как правило, руткиты и если тот случай, вы можете попробовать GMER.

В качестве предупреждения я имел ComboFix удалить важные системные файлы после запуска так, то я должен был исправить проблемы с загрузкой, однако после этого машина побежала чистой.

Удачи.

один наконечник попробовать запустить в "безопасный режим с сетью"
farfiman сейчас офлайн Пожаловаться на farfiman   Ответить с цитированием Мультицитирование сообщения от farfiman Быстрый ответ на сообщение farfiman

18 января 2012, 5:51:16 PM   # 9
 
 
Сообщения: 784
Цитировать по имени
цитировать ответ
по умолчанию Re: Вы червь / троян / вирус эксперт?

* ТОЛЬКО * способ быть 100% уверен, что вы искоренены вредоносными программами являются вытирая диск и восстановлению ОС.

ИМО, если у вас есть деньги, то есть Bitcoin, в этой системе, это ваш единственный вариант.
Tuxavant сейчас офлайн Пожаловаться на Tuxavant   Ответить с цитированием Мультицитирование сообщения от Tuxavant Быстрый ответ на сообщение Tuxavant

18 января 2012, 6:40:05 PM   # 10
 
 
Сообщения: 462
Цитировать по имени
цитировать ответ
по умолчанию Re: Вы червь / троян / вирус эксперт?

* ТОЛЬКО * способ быть 100% уверен, что вы искоренены вредоносными программами являются вытирая диск и восстановлению ОС.

ИМО, если у вас есть деньги, то есть Bitcoin, в этой системе, это ваш единственный вариант.

Ложные и чрезмерно параноик, небольшое исследование поворачивает вверх, он получил довольно заурядный троянские Malwarebytes должны заботиться, если на основе представленных симптомов Это займет больше времени, чем делать это вручную, но проще сделать.

Бонус пункт magged для рекомендуемых первым я обычно забываю, что есть в наличии и делать вещи трудного путь
deslok сейчас офлайн Пожаловаться на deslok   Ответить с цитированием Мультицитирование сообщения от deslok Быстрый ответ на сообщение deslok

18 января 2012, 6:44:49 PM   # 11
 
 
Сообщения: 784
Цитировать по имени
цитировать ответ
по умолчанию Re: Вы червь / троян / вирус эксперт?

Ложные и чрезмерно параноик, небольшое исследование поворачивает вверх, он получил довольно заурядный троянские Malwarebytes должны заботиться, если на основе представленных симптомов Это займет больше времени, чем делать это вручную, но проще сделать.


Если что-то перерос privs достаточно установить "заурядным трояны", Они переросли privs достаточно, чтобы установить руткит, чтобы скрыть что-нибудь еще.
Tuxavant сейчас офлайн Пожаловаться на Tuxavant   Ответить с цитированием Мультицитирование сообщения от Tuxavant Быстрый ответ на сообщение Tuxavant

19 января 2012, 12:19:46 AM   # 12
 
 
Сообщения: 2058
Цитировать по имени
цитировать ответ
по умолчанию Re: Вы червь / троян / вирус эксперт?

* ТОЛЬКО * способ быть 100% уверен, что вы искоренены вредоносными программами являются вытирая диск и восстановлению ОС.

ИМО, если у вас есть деньги, то есть Bitcoin, в этой системе, это ваш единственный вариант.

Ложные и чрезмерно параноик, небольшое исследование поворачивает вверх, он получил довольно заурядный троянские Malwarebytes должны заботиться, если на основе представленных симптомов Это займет больше времени, чем делать это вручную, но проще сделать.

Бонус пункт magged для рекомендуемых первым я обычно забываю, что есть в наличии и делать вещи трудного путь
Ложные и слишком наивным
что, если вирус был под контролем ОС? Ваш антивирус не сможет сделать дерьмо.
зиний сейчас офлайн Пожаловаться на зиний   Ответить с цитированием Мультицитирование сообщения от зиний Быстрый ответ на сообщение зиний

19 января 2012, 5:10:02 AM   # 13
 
 
Сообщения: 728
Цитировать по имени
цитировать ответ
по умолчанию Re: Вы червь / троян / вирус эксперт?

Combofix удалены все связанные с Bitcoin для меня. Я потерял .01 BTC.
bb113 сейчас офлайн Пожаловаться на bb113   Ответить с цитированием Мультицитирование сообщения от bb113 Быстрый ответ на сообщение bb113

19 января 2012, 10:39:59 AM   # 14
 
 
Сообщения: 1428
Цитировать по имени
цитировать ответ
по умолчанию Re: Вы червь / троян / вирус эксперт?

Все, что я могу сказать, "Вау", Вы, ребята, заботились обо мне. Amencon попал гвоздь на шейном я побежал Malwarebytes и он нашел и сразу искоренить проблему Ares / Shareaza / эМюль. Одно сканирование и перезагрузка, и он был мертв и не появились.

Я забыл упомянуть еще очень большой вопрос, который меня беспокоит, что началось то же самое время, как P2P вторжения. Я получаю BSOD и моя машина перезагружается. Это совершенно случайным образом. Он может работать в течение нескольких часов, или за несколько минут до этого. Там нет никакого способа, чтобы читать на экране, так как он составляет лишь доли секунды. Любые идеи о том, как это исправить?

Combofix отпугивает мне- Я не ИТ-парень!
tiptopgemdotcom сейчас офлайн Пожаловаться на tiptopgemdotcom   Ответить с цитированием Мультицитирование сообщения от tiptopgemdotcom Быстрый ответ на сообщение tiptopgemdotcom

19 января 2012, 10:50:25 AM   # 15
 
 
Сообщения: 518
Цитировать по имени
цитировать ответ
по умолчанию Re: Вы червь / троян / вирус эксперт?

  Любые идеи о том, как это исправить?

Да.
http://www.ubuntu.com/ubuntu
P4man сейчас офлайн Пожаловаться на P4man   Ответить с цитированием Мультицитирование сообщения от P4man Быстрый ответ на сообщение P4man

19 января 2012, 11:23:39 AM   # 16
 
 
Сообщения: 1428
Цитировать по имени
цитировать ответ
по умолчанию Re: Вы червь / троян / вирус эксперт?

LOL- да, P4man, я знаю. Крутой кривой обучения для кого-то, кто не является "натуральный" с компьютерами, хотя. Я бегу XP, и несмотря на то, что это полнейший мусор это, вероятно, не так плохо, как 7 или Vista, или то, что они пытаются продать прямо сейчас. Назовите любой другой продукт, который получает последовательно хуже с течением времени и по-прежнему играет ведущую роль в доле рынке. 
tiptopgemdotcom сейчас офлайн Пожаловаться на tiptopgemdotcom   Ответить с цитированием Мультицитирование сообщения от tiptopgemdotcom Быстрый ответ на сообщение tiptopgemdotcom

19 января 2012, 12:34:39 PM   # 17
 
 
Сообщения: 518
Цитировать по имени
цитировать ответ
по умолчанию Re: Вы червь / троян / вирус эксперт?

LOL- да, P4man, я знаю. Крутой кривой обучения для кого-то, кто не является "натуральный" с компьютерами, хотя.

Ее на самом деле наоборот. Тот, кто не выродок с 20-летним опытом работы в окнах будет гораздо легче адаптироваться. Для почти всех распространенных (не хардкор игр) приложений убунту, если что-нибудь, проще и более естественно, чем окна. только Его, когда вы начинаете тыкать под капотом, что эксперты окна столкнется с кривой обучения. Для "обычный" пользователей, самая трудная часть привыкает закрывать кнопки / minize быть на левой стороне, и забыть о антивирусов, драйверов и обновлений драйверов, вредоносных программ, переустановка, активации продукта и т.д., и оборачивать голову вокруг идеи, что вы устанавливаете большинство приложений просто выбирая их в программное обеспечение центра. Вместо того, чтобы выходить купить, установить, обновления, исправления, и т.д. активировать Его как Iphone; включите его, использовать его. Но все без DRM дерьма.
P4man сейчас офлайн Пожаловаться на P4man   Ответить с цитированием Мультицитирование сообщения от P4man Быстрый ответ на сообщение P4man

19 января 2012, 5:32:06 PM   # 18
 
 
Сообщения: 1428
Цитировать по имени
цитировать ответ
по умолчанию Re: Вы червь / троян / вирус эксперт?

Я получаю эту ошибку, когда я начинаю вверх также:



Есть идеи?
tiptopgemdotcom сейчас офлайн Пожаловаться на tiptopgemdotcom   Ответить с цитированием Мультицитирование сообщения от tiptopgemdotcom Быстрый ответ на сообщение tiptopgemdotcom

19 января 2012, 5:34:38 ​​PM   # 19
 
 
Сообщения: 784
Цитировать по имени
цитировать ответ
по умолчанию Re: Вы червь / троян / вирус эксперт?

Я, конечно, не приходит сюда, чтобы сказать, "Я сказал вам, так", Но почему, черт возьми, кто доверяет системе после того, как это было несколько вредоносных программ на нем? Можете ли вы когда-либо какой-либо уверенности в безопасности и целостности этой системы больше?
Tuxavant сейчас офлайн Пожаловаться на Tuxavant   Ответить с цитированием Мультицитирование сообщения от Tuxavant Быстрый ответ на сообщение Tuxavant

19 января 2012, 5:53:33 PM   # 20
 
 
Сообщения: 1261
Цитировать по имени
цитировать ответ
по умолчанию Re: Вы червь / троян / вирус эксперт?

1. Найти Nerd
2. Попросите их создавать резервные копии важных документов.
3. Установите новую копию XP Pro SP3
4. Попросите ботаники восстановить важные документы.
5. Установить что-то похожее на Морозильная камера.
6.
7. PROFIT !!!
naypalm сейчас офлайн Пожаловаться на naypalm   Ответить с цитированием Мультицитирование сообщения от naypalm Быстрый ответ на сообщение naypalm



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW