Page 2 of 2

Re: ant steam slowhack

Posted: 2014 Apr 19 17:32
by laimiukas3
NZT wrote:Prisijungiant į serverį, pasigauni slaptą virusą "Win32.HLLW.HLProxy" iš html motd lango, kuriame paslėptas IFRAME su redirect'u į kenkėjišką serverį. Virusas iškart aktyvuojasi. Jis nurodo kelią iki CS 1.6 ir kas 30 sek. perrašinėja config'us ir kuria jų kopijas. Reikia perrašyti CS 1.6 ir config'uose iškart uždėti "read-only" (pašalinus virusą).
Pagrindinis viruso tikslas yra tas, kad žaidėjo kompiuteryje paleidžiamas proxy serveris, kuris imituoja kelis CS 1.6 serverius ir toliau platina virusą. Kai kas nors prisijungia į tuos fake serverius, tai ir jie pasigauna tą virusą, na ir taip toliau pasaka be galo.
Toliau pavaizduota "aukos" kompiuteryje paleisti netikri serveriai:
Image
Viruso kūrėjas gali vykdyti DDoS atakas arba pasinauduodamas virusu, teikti "turbo boost" paslaugas.
Šis virusas gali slėptis labai įvairiai, pvz. explorer.exe ar regsvr32.exe.
pasiskaiciau formuose NTZ del regsvr32.exe tu teisus tai ka daryti tesiog ištrinti ir nauja imesti ta regsvr32.exe ar ka daryti ?:)

-- 2014 Bal 19 18:40 --
aaarnas wrote:Pala. Steam pas tave?
Mėginai "Delete local continent" ir po to atsisiųsti per naujo?
+ ištrinti visus failus iš counter strike direktorijos steam aplanke, kur žaidimai yra.

Po to atsiuntus ir jei vis tiek tas darosi, tai kompiuteryje kažkokia programėlė sėdi.
jo ir steam ir non steam bet pasigavau per steam nes pazaides steam pradejo auto connect isijungiau per non steam ten iskart taspats bandysiu viska apskritai istrinti ir is aap data is visur tada ziuresiu

Re: ant steam slowhack

Posted: 2014 Apr 19 19:12
by NZT
Kokią antivirusinę naudoji?
Praskenuok su šitu.
Atsisiųsk "MalwareBytes Anti-Malware", atnaujink iki naujausios, įjunk visas apsaugas ir praskenuok viską (Full scan).
http://www.bleepingcomputer.com/forums/ ... gsvr32exe/

Re: ant steam slowhack

Posted: 2014 Apr 19 19:42
by laimiukas3
NZT wrote:Kokią antivirusinę naudoji?
Praskenuok su šitu.
Atsisiųsk "MalwareBytes Anti-Malware", atnaujink iki naujausios, įjunk visas apsaugas ir praskenuok viską (Full scan).
http://www.bleepingcomputer.com/forums/ ... gsvr32exe/
naudoju "MalwareBytes Anti-Malware" ir HitmanPro
na meginsiu
kas dar per virusas gali buti kai pele sokineja pati juda ne ir istraukus ja is usb ?:D

Re: ant steam slowhack

Posted: 2014 Apr 21 09:58
by NZT
Ištrauki pelę iš USB, bet vistiek juda? Image Image


Nesusitvarkei dar?

Re: ant steam slowhack

Posted: 2014 Apr 21 13:02
by laimiukas3
NZT wrote:Ištrauki pelę iš USB, bet vistiek juda? Image Image


Nesusitvarkei dar?
atkuriau win db normalei :D kas ten buvo ateiciei gal zinai kaip sutvarkyti ? Image