Здесь будет наш баннер

Ultimum Refugium

Объявление

World of WarCraft

Гильдия Альянса - Ultimum Refugium

Наш сервер - RPPVP Sporeggar

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Ultimum Refugium » Новости » Грустные новости


Грустные новости

Сообщений 1 страница 30 из 41

1

В общем, меня обокрали =/ ... Как ни прискорбно, но это был кейлоггер "Trojan-PSW.Win32.OnLineGames.aapr'", и теперь у меня почти нихрена нет. Радует то, что гладиаторский сэт и эпик маунты не покупаются вендорами, так что это осталось. Однако большую часть вещей уперли, даже сумки, удочку и кирку. Почистили почту, потратили все баджики и т.д. Так что советую согильдийцам повнимательнее относится к данной проблеме. Как и говорил дарки, это оказалось "amvo1.dll", которая видимо была подхвачена в одном из аддонов

вот напоминание об этой печальной истории ... И спасибо танди что протянула руку помощи :)
[реклама вместо картинки]

Отредактировано Mimikriya (15-04-2008 16:57:34)

0

2

Качайте утилиту AVZ она пасет амво в любом процессе, пасет созданые невидимые процессы и все созданые ей автораны.
кстати, первый признак етого вируса у  вас - ето все скрытые папки и файлы становятся полностью невидимыми, даже с включенным обозрением "скрытых системных папок и фаилов"

0

3

жесть уроды!
Мими долг пока не пыжся отдавать как будет так вернешь!

0

4

ппц... а шо говорят близзы?
ибо шмот вернут, беджики тоже, по-уму
то шо низя сбыть на др перса

0

5

ппц... а шо говорят близзы?
ибо шмот вернут, беджики тоже, по-уму
то шо низя сбыть на др перса
хотя могли накупить прималы или же вортексы, а ето уже жестяг...

0

6

Может, кому в дальнейшем поможет.
Когда Мими обворовывали, я судя по всему, как раз был онлайн и видел, что Мими постоянно появлялся в игре, но через пару минут тут же выходил в офф - и так продолжалось достаточно долго. Собственно, ничего, к сожалению, я не заподозрил - подумал, что у Мими инет колбасит. Так бы хоть тикет написал бы что ли.

0

7

держись! мы  с тобой морально и не только  !

а вообще большие дядьки сходили  бы с Мими куда-ть  где одежа падает хорошая помогли бы ей одеться побыстрей  пока суть да дело

0

8

Ничем бы ты не помог, они не закрывают аккаунты по прозьбе с левых аккаунтов, владелец акка должен заполнить и отослать специальную веб форму.

0

9

а что выбивать?
могу скрафтить ножик на спеллдамаг, эпик..., но бабла на маты, есесина нету...
кто подкинет - запидорю;)
но смысл, все ПВЕ эпики один фиг тока ждать...
ибо ето рейдовые, выбивать за...шься

0

10

Да, хреновое дело, тот же вирус что и у меня был месяца 3 назад. Вобщем как я понял он сидит либо грузится через какой либо из аддонов. Чтобы избавиться от него проще форматнуть комп( Вобщем я удалял не только сами амво файлы, но и скрытые в корневищах диска через тотал коммандер, и в реестре...
Закрыли акк дня на 3, потом вернули, а вот шмот возвращали ровно 3 недели. Но вернули все, кроме мелких регов с энчантов, мб клотов и т п. Ну и без денег конечно. Причем было так, не вернули омг аренный став 3й, я тикет пишу, моментально ГМ говорит что нашел. Хых притом став вернул с энчантом, остальные вещи были без всего.

0

11

Фаервол желателен... Скотство, конечно. :(

0

12

Файрволл вообще не помогает, у меня даже avast антивирь увидел только когда вирус создал 1 файл amvo0 и amvo1.dll, все что он мог - их удалить, но они снова появлялись короче гадость.

Отредактировано Darkwalker (17-04-2008 09:14:25)

0

13

Вопрос в том, как он попал на комп... Скажи, скачивали вы перед тем, как это случилось чужие сборки аддонов или екзешные мувики?

0

14

аваст антивир гавно (извеняюсь за выражение) сам испытывал на своих компах) и вирусы бывать которые кланируют фаилы и такие вирусы надо ручками валить и еще не нажимаите на банеры на саитах связанные с вовом) (совет) ибо было обноруженно что в банерах вирусняк седит)

Отредактировано Tangvar (17-04-2008 12:42:05)

0

15

Да его валить нечего, вывалил в ручнуе все его ддлки из процесов, поудалял их, поудалял автораны и готово

0

16

InfernalSpirit написал(а):

Да его валить нечего, вывалил в ручнуе все его ддлки из процесов, поудалял их, поудалял автораны и готово

на самом деле троян довольно качественный ... ибо он не просто тупо запускает процесс, а перехватывает что-то из системных функций и во время этогог перехвата размножается. У меня вон около суток касперский пердел-пердел в безоп. режиме и все равно так до конца и не вычистил эту дрянь, она снова и снова появляется и хрен знает чего с ней еще было делать, теперь вот новая красивая винда :)
А вообще конечно лучше купить/упереть макос и под ней в варик гонять :) и быстро и безопасно и довольно красиво :))))

Акк все еще заблочен, от близзов после блока никаких писем не приходило, форму я им скинул аж 2 раза, но чето пока глухо.

Кстати после скана AVZ, каспер нашел еще штук 5 копий того трояна ;)

Brabi написал(а):

Вопрос в том, как он попал на комп... Скажи, скачивали вы перед тем, как это случилось чужие сборки аддонов или екзешные мувики?

неа, сборки принципиально не качаю, да и большинство аддонов с wowace. В папке с аддонами/дистрибутивами аддонов каспер тоже ниче не нашел.

p.s. может когда все восстановят скинемся матами мне на ножик ?) и в рейде польза будет, и гильдовая помощь. Я сам копил на тот ножик маты, но все про***лось =/

Отредактировано Mimikriya (17-04-2008 13:15:43)

0

17

А ведь кто то так борется с задротством...

0

18

Обнови базы АВЗ, у меня с первого захода все присёк.
Ещё раз повторю про АВТОРАНЫ создаваемые им на каждом диске, вирус делает все скрытые фаилы и папки ПОЛНОСТЬЮ невидимыми и ты невидиш ети автораны и призаходе на диск они опять и опять запускаются и думаеш что прога чего-то там умное делает и все начинается по новой, для етого мы лезим в АВЗ, во всех процессах в ручную выгружаем принудительно ддлку ( после етого убиваем её чтобона при заходе на дикс опять не запустилась хатябы до перезагрузки компа ), лезем в реестр, прописываем все ключи обратно как было, убиваем автораны  и всё, ето децкий вирус блин... неморочайте себе мозги ) мы с братом заковыряли его за 15 минут

Отредактировано InfernalSpirit (17-04-2008 15:50:25)

0

19

шляпа ... акк до сих пор залочен, близзы ниче не пишут ... чето мне вся эта фигня не нравится =/

0

20

Все нормально, жди, мне ответили через 12 дней, через 18 вернули шмот

0

21

InfernalSpirit написал(а):

Все нормально, жди, мне ответили через 12 дней, через 18 вернули шмот

ну, надеюсь что все будет норм, потому что акк до сих пор залочен, вестей с фронтов нет ...

0

22

аналогичная ситуация, голд - 0, вещи из банка все что можно было спереь - сперли....грустнонах :dontknow:

0

23

Блин так почитаешь и страшно становится тк только в нашей гилде несколько обворованных людей!Все с сегодняшнего дня нах не скачиваю аддоны(если тока  не  выйдет что то действительно необходимое)Но впрочем вам еще повезло тк не такой уж имба шмот,знаю человека у которого рога в т6 и с варглейвами с Иллидана был так эти пидорасты взяли и загнали ВСЕ это вендору ОМГ!

0

24

ребят, та "кака", которую  я нашел называлась kavo0.dll - AVZ определил как кейлоггер, ну я вроде комп от неё почистил, автораны тоже поубивал и никаких следов вирусов не наблюдается, только вот почему то папки невидимые все равно не делаются видимыми...может быть не до конца я от этой гадости избавился?

Отредактировано Greyowl (11-05-2008 20:15:37)

0

25

Всё нормально, если проги не ругаются значит убил, просто вирус менял ключи в реестре, востанови вручную их

Отредактировано InfernalSpirit (11-05-2008 21:55:07)

0

26

а как это сделать? :confused:

0

27

Сделай поиск в реестре по слову Hiden и все значения для файлов и папок меняй с 0 на 1

0

28

ну, йопта .... короче сука месяц ....
--------------------------------------
Greetings,

Thank you for your email. Your previous mail contained enough details for us to establish you as the account owner. We have therefore unlocked your account, and issued you a new computer generated password.

We are still investigating your account for possible vandalism.
Once we have completed our investigation, we will contact you with the results.

As the Game Master team is unable to assist you further until the investigation is complete, please do not send in any tickets on this matter until you receive email confirmation that the investigation has been concluded.
--------------------------------------

0

29

Люди, а какой фаервол и антивирь ипользуете вы? у меня до того дня как хакнули стоял аваст, он в общем то нашел эту гадость, но было уже поздно:(( а вот какой фаервол лучше юзать - хз

Отредактировано Greyowl (12-05-2008 21:26:39)

0

30

Greyowl написал(а):

а вот какой фаервол лучше юзать - хз

у меня теперь Аутпост, в целом нормально ловит все.

0


Вы здесь » Ultimum Refugium » Новости » Грустные новости