Перейти к содержанию

Внимание вирус!!!


Рекомендуемые сообщения

 
 

IL-2 Sturmovik 1946 6DOF Mod v0.7 by sHr~ Mouse version~

просто интересно а что это????

Ссылка на сообщение
Поделиться на другие сайты
 

Ну и повторюсь, выкиньте АВП в окно. Уверен почти на 100% что он стоит у информатора.

Это мод - 6ДОФ модификатор для ила, позволяет перемещать точку обзора по кабине с помощью мыши.....

Ссылка на сообщение
Поделиться на другие сайты
 
Гость SG2_Hector
Ну и повторюсь, выкиньте АВП в окно. Уверен почти на 100% что он стоит у информатора.

Базаришь! Я счас сам глянул там тока ссылка на форум!

Не, ну АВП выкидывать не нужно, просто если уж на то пошло он сказал тогда что там просто подозрительный объект, не более того, если сказал, что вирус, автор топика, будьте добры указать название вируса. :biggrin:

Ссылка на сообщение
Поделиться на другие сайты
 

Вообщем дело это было немножко времени назад, месяца два примерно, когда мод зарелизили на ААА, вообщем опытным путем выяснилось что вирь (не вирь, кстати, а троян) детектит только AVG (я ошипся немножко выше, да его и выбросьте :biggrin: ). Антивирь мнительный и палит попытку модификации кода в файле il2fb.exe. Которая необходима для нормальной работы, вот сообственно и все - ни нод32, ни каспер, ни Др Веб, ни нортон ничего не пишут про это, вообщем делайте выводы для себя.

Ссылка на сообщение
Поделиться на другие сайты
 

Моё дело предупредить..... а там как хотите.

Вирус Neshta.b, меняет все пусковые файлы под себя и пи..... понятно короче. Просто люди уже с этим сталкивались, а не доверять им у меня причин нет.

Ишь как Гектор распалился, любимый звуковой мод задели?? :biggrin: :icon_mad:

Ссылка на сообщение
Поделиться на другие сайты
 
Моё дело предупредить..... а там как хотите.

Вирус Neshta.b, меняет все пусковые файлы под себя и пи..... понятно короче. Просто люди уже с этим сталкивались, а не доверять им у меня причин нет.

Ишь как Гектор распалился, любимый звуковой мод задели?? :biggrin: :icon_mad:

Давайте батенька поконкретней, точную ссылку на конкретный мод, какой антивирь это обнаруживает?

ПыСы. скачал оба мода и мышиный, и тракирный - нод32 молчит...... Нешту однажды схавал чисто по сети серфя, нод32 успел перехватить его...

Ссылка на сообщение
Поделиться на другие сайты
 
Гость SG2_Hector
Моё дело предупредить..... а там как хотите.

Вирус Neshta.b, меняет все пусковые файлы под себя и пи..... понятно короче. Просто люди уже с этим сталкивались, а не доверять им у меня причин нет.

Ишь как Гектор распалился, любимый звуковой мод задели?? :biggrin: :icon_mad:

Фигассе наезд!

Как траф пополню скачаю, данный патч, хотя лично мне моды на мышку нахрен не нужны, но просто, ради любопытства, прогоню его через Каспера 6 версии, если Каспер ничего не найдет то буду считать это наездом.

И кстати, на данный момент от мода SG2_Wasy у меня остались тока сэмплы для мессера, новые причем! Сама идея и помощь, за что ему благодарен безмерно, а все остальные сэмплы я переделал сам, причем заменил практически ВСЕ оригинальные сэмплы Ил2. Вот если бы ты послушал как звучит моя версия мода, хотя бы даже на примере трека Black Death я уверен, что ты изменил бы свое мнение в корне.

Ссылка на сообщение
Поделиться на другие сайты
 
Гость SG2_Hector

Кстати да, хотелось бы ссылку на конкретный файл дабы его проверить, а то как-то странно, мало ли че вы там качали и откуда...

Хрен его знает кто-нить вполне мог перезалить "отредактированную версию" прицепив туда какую-нить заразу, и выложить ссылку...

Кстати поверхностный просмотр форума не навел меня на подобные ссылки... Кто его знает про что именно тот друг там вообще говорил...

Ссылка на сообщение
Поделиться на другие сайты
 
Хрен его знает кто-нить вполне мог перезалить "отредактированную версию" прицепив туда какую-нить заразу, и выложить ссылку...

Те что непосредственно на сайт заливаются - проверяются админами, я надеюсь что данный таинственный товарищь схавал нешту где-то ещё а не у нас, но если все действительно плохо - будет доложено куда следует и приняты соответствующие меры, но на данном этапе я не вижу связи, кроме пока что голословных выкриков.

Ссылка на сообщение
Поделиться на другие сайты
 

Так .... во-первых Гектору. Я батенька ни на кого не хотел наезжать, возраст не тот что бы за свои слова не отвечать...,просто предупредил.

Во-вторых, удивляют совпадения некоторые.... поясняю:

Общался, как я уже говорил, с =TAG= RokKot по ТС , кстати там было человек десять, и он рассказывает такую историю. Переписывается он по аське с товарищем Битлом. Битл ему предлагает супер-мега мод, расписывает его во всех красках. Кот просит его прислать....... Короче, получил, установил и пипец..... система полетела. Кот долго мучается, восстанавливает систему... Начинает искать причину и находил данный вирус. Как порядочный человек думает, надо предупредить Битла, что там вирус (а мужики то не знают :biggrin: ).

Пишет ему в аську, Битл, не отвечая выходит.........

Послушав эту историю, я через пятнадцать минут захожу на наш форум и что вижу!!! Товарищ Битл уже создал темку и толкает свой( ну может и не свой) вирус !!! Собственно говоря почему я и поднял шум.....

Если так уж интересны подробности, как он нашел вирус, я могу с ним (Котом) пообщаться. Он я думаю отпишится на форуме.

Ссылка на сообщение
Поделиться на другие сайты
 

OK. Ждемс.

Желающие испытать свой антивирь и судьбу :icon_mad:

мышиный мод

http://www.allaircraftarcade.com/forum/viewtopic.php?t=800

Мой нод32 ничего не дал, а ваш антивирь?

Ссылка на сообщение
Поделиться на другие сайты
 

Да че вы панику наводите? Товарищ даже не указал, ОТКУДА он скачал сей файл. Если по вышеуказанной ссылке, тогда есть о чем спорить, а если нет.......

Ссылка на сообщение
Поделиться на другие сайты
 
Да че вы панику наводите? Товарищ даже не указал, ОТКУДА он скачал сей файл. Если по вышеуказанной ссылке, тогда есть о чем спорить, а если нет.......

чей мод? давайте ссылу без вириснюка...

Василь..... а на тя все стрелки - раз руливай.....

Ссылка на сообщение
Поделиться на другие сайты
 

Так я чОт не понял там вирус? или ахтунг? я почему спрашиваю, ахтунги имхо опасней :tease::icon_mad:

накчают всякой дряни на свою голову а потом ноют что у них проблемы и смех и грех :tease::ohotnik::pilot1:

Ссылка на сообщение
Поделиться на другие сайты
 
Так .... во-первых Гектору. Я батенька ни на кого не хотел наезжать, возраст не тот что бы за свои слова не отвечать...,просто предупредил.

Во-вторых, удивляют совпадения некоторые.... поясняю:

Общался, как я уже говорил, с =TAG= RokKot по ТС , кстати там было человек десять, и он рассказывает такую историю. Переписывается он по аське с товарищем Битлом. Битл ему предлагает супер-мега мод, расписывает его во всех красках. Кот просит его прислать....... Короче, получил, установил и пипец..... система полетела. Кот долго мучается, восстанавливает систему... Начинает искать причину и находил данный вирус. Как порядочный человек думает, надо предупредить Битла, что там вирус (а мужики то не знают :biggrin: ).

Пишет ему в аську, Битл, не отвечая выходит.........

Послушав эту историю, я через пятнадцать минут захожу на наш форум и что вижу!!! Товарищ Битл уже создал темку и толкает свой( ну может и не свой) вирус !!! Собственно говоря почему я и поднял шум.....

Если так уж интересны подробности, как он нашел вирус, я могу с ним (Котом) пообщаться. Он я думаю отпишится на форуме.

А ещё мне интересно под каким ником этот камрадес зарегился, без регистрации скачать чего-либо не возможно, но в списках я не увидел похожего ника.

Ссылка на сообщение
Поделиться на другие сайты
 
OK. Ждемс.

Желающие испытать свой антивирь и судьбу :icon_mad:

мышиный мод

http://www.allaircraftarcade.com/forum/viewtopic.php?t=800

Мой нод32 ничего не дал, а ваш антивирь?

Хотел KIS опробовать. Но регаться надо, посему нафик.

Ссылка на сообщение
Поделиться на другие сайты
 

Ну качайте на здоровье, что хотите. У вас никто этого права не отнимает! У меня этот мод + NewView был оттуда и заразно! Ссылочку товариш Bitle приложил в следующем посте. Оттуда все и было взято, после чего CONFIG.exe был лично мной запущен. И о чудо, начался жуткий прогруз системы, подозрительно правда?

В итоге покопавшись и разобравшись была обнаружен зловредный код от товарища из белорусии. Очередная модификация жестокого вируса Neshta. Вирус был написан на Delphi и доработан в 2007 году. Вирус прописывается в реестр, заменяет своим телом файл svchost.com и таким образом все исполняемые файлы (проще говоря .ехе) оказываются зараженными. Товарищ Bitle после моей ругани на это сударожно проверял свои файлы при помощи Avast и ничего не нашел. Не мдренно, ведь вирус новый и нашел его при помощи brain.dll и pryamie_ruki.exe. Честно скажу обезвредить и локализовать заражание удалось минут за 5-7 и перезагруз для контрольной проверки. Дальше связался с Лабораторией Касперского и передал все данные по вирусу. Спустя несколько минут вышло обновление для KIS 7.0 и вирус благополучно определился и зараженные файлы в автоматическом режими начали лечится. Источником заразы был именно этот мод и программа NewView 36-37 версии.

Забыл представится, я -=TAG-=RokKot .

Короче, ребят, вы взрослые люди и вам решщать качать или нет.

Все отписался тут по просье Azef.

:pilot1: Больше сюда врят ли зайду, удачи.

Ссылка на сообщение
Поделиться на другие сайты
 
Ну качайте на здоровье, что хотите. У вас никто этого права не отнимает! У меня этот мод + NewView был оттуда и заразно! Ссылочку товариш Bitle приложил в следующем посте. Оттуда все и было взято, после чего CONFIG.exe был лично мной запущен. И о чудо, начался жуткий прогруз системы, подозрительно правда?

В итоге покопавшись и разобравшись была обнаружен зловредный код от товарища из белорусии. Очередная модификация жестокого вируса Neshta. Вирус был написан на Delphi и доработан в 2007 году. Вирус прописывается в реестр, заменяет своим телом файл svchost.com и таким образом все исполняемые файлы (проще говоря .ехе) оказываются зараженными. Товарищ Bitle после моей ругани на это сударожно проверял свои файлы при помощи Avast и ничего не нашел. Не мдренно, ведь вирус новый и нашел его при помощи brain.dll и pryamie_ruki.exe. Честно скажу обезвредить и локализовать заражание удалось минут за 5-7 и перезагруз для контрольной проверки. Дальше связался с Лабораторией Касперского и передал все данные по вирусу. Спустя несколько минут вышло обновление для KIS 7.0 и вирус благополучно определился и зараженные файлы в автоматическом режими начали лечится. Источником заразы был именно этот мод и программа NewView 36-37 версии.

Забыл представится, я -=TAG-=RokKot .

Короче, ребят, вы взрослые люди и вам решщать качать или нет.

Все отписался тут по просье Azef.

:pilot1: Больше сюда врят ли зайду, удачи.

Нет уж товарищь, обождите, не надо так поспешно убегать.

Покажите мне конкретные места откуда производилось скачивание зараженных объектов.

Поясню свою позицию для сторонних наблюдателей, в нас (администрацию ААА и моддеров) уже не раз бросались камнями "доброжелатели" в стиле - вирус там, вирус сям и каждый раз мы снова и снова с ними разбираемся.

Этот случай не первый, однако в большинстве это были ложные обвинения, счас вот видимо очередной этап этой борьбы - желающих подгадить много.

Мои подозрения к rokkot'у основаны на первое - человек не зарегенный на ААА не сможет оттуда что либо скачать, никаких похожих ников я там не увидел(мил человек назовите свой ААА-шный ник и свой е-мейл, хотя бы в личку), второе - мой антивирь молчит, третье - комп мой работает нормально (установил себе эти моды, акромя ньювью - почему см ниже, - данную ситуацию я обязан проверить, поэтому рискнул системой), четвертое - на данный (именно на данный) файл нападок со стороны других мемберов ААА не было и пятое - очень быстро ретировался, то есть не хочет отвечать - значит что-то нечисто....

Два топика - не удобно поэтому продолжаем здесь...

P.S. newview непосредственно на нашем сайте не выкладывался.....

Ссылка на сообщение
Поделиться на другие сайты
 
накчают всякой дряни на свою голову а потом ноют что у них проблемы и смех и грех :tease::ohotnik::pilot1:

А для чего по твоему эту тему создали ?? вот именно по этому

Ссылка на сообщение
Поделиться на другие сайты
 
Гость SG2_Hector
Источником заразы был именно этот мод и программа NewView 36-37 версии.

Забыл представится, я -=TAG-=RokKot .

Да вы можете толком сказать откуда качали файлы?

Если уж на то пошло я пользуюсь NV37 уже хде-то год, проверял тыщу раз в том числе сегодня, обновив, базы вирусов, в том числе проверил все версии мода вплоть до 0.91...

НИЧЕГО нет, все чисто! Никаких проявлений перегрузки на машине нет.

Еще раз убедительная просьба, дайте конкретную ссылку откуда вами был скопирован данный мод и NewView 37.

Ссылка на сообщение
Поделиться на другие сайты
 
Да вы можете толком сказать откуда качали файлы?

Если уж на то пошло я пользуюсь NV37 уже хде-то год, проверял тыщу раз в том числе сегодня, обновив, базы вирусов, в том числе проверил все версии мода вплоть до 0.91...

НИЧЕГО нет, все чисто! Никаких проявлений перегрузки на машине нет.

Еще раз убедительная просьба, дайте конкретную ссылку откуда вами был скопирован данный мод и NewView 37.

Со слов rokkot, копировалось именно отсюда http://allaircraftarcade.com/forum/index.p...8441e3ae202fd9c , более подробностей не знаю....

Ссылка на сообщение
Поделиться на другие сайты
 
Со слов rokkot, копировалось именно отсюда http://allaircraftarcade.com/forum/index.p...8441e3ae202fd9c , более подробностей не знаю....

404 not found

Но я так понимаю речь шла об этом http://allaircraftarcade.com/forum/index.p...8441e3ae202fd9c

Но это абсолютно ни о чем не говорит, пускай указывает ссылки на конкретные файлы. Бум разбираться и вычищать ибо дело не шуточное.

Ссылка на сообщение
Поделиться на другие сайты
 
 

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

Загрузка...
×
×
  • Создать...