Форум на PC Mania
https://forum.pcmania.bg/phpbb3/

ЗЛОБА, ЗЛОБААА.. ПРОКЛЯТИЕ ЗЛОБА!!! О.О
https://forum.pcmania.bg/phpbb3/viewtopic.php?f=2&t=47405
Страница 1 от 1

Автор:  The Chameleon [ 18 Яну 2007 20:38 ]
Заглавие:  ЗЛОБА, ЗЛОБААА.. ПРОКЛЯТИЕ ЗЛОБА!!! О.О

Олелеее.... без думи съм останал. Наскоро имах преинстал на Виндоуса , барабар с формат на харда , където беше..

И решавам аз да си изтегля флашгет от дата.бг ... тоз не става, онзи не става.. накрая виждам flashget 1.5 + Key Generator FREE Banner . екзе или нещо от сорта и то взема , че става... !!! НИКОЙ ДА НЕ СЕ ПОДВЕЖДА ДА ТЕГЛИ ТОЗИ ЕКЗАКТ ФЛАШГЕТ , МАМКА МУ НА ЧОВЕКА СЛОЖИЛ ГО ЗА ДА ИМ Е ГАДНО НА НЕЗНАЕЩи БУДАЛИ КАТО МЕН ... КОЙТО РЕШИ ДА ПОТЪРСИ И ИЗТЕГЛИ ФАЙЛА Е МАЗОХИСТ И НЕ МУ ГО ПРЕПОРЪЧВАМ !!!

Е НЕ !!!! Това беше последната ми грешка.. когато го стартирах се стартира и вируса " Win32 Parite.b "

Това НЕЩО , след като стартирах заразения флашгет с него , започна да заразява ВСИЧКИ файлове с разклонение .EXE ( и още едно , ама непознато за мен, нямам такива на компа си.. ) само малцина успях да хийлна с антивирусната си , другите са ЗАТРИТИ . ( аз ги затрих , уот чойз дид ай хад... ) Т.е. измежду всички игри и програми на компа сега имам : Винамп , Мозила и Антивирусната.. ноу геймс. Ако не успееш да изтриеш заразените екзета предстоят още по-неприятни неща.. Вируса ти бърника из регистри , Виндоус систем информейшън и тем подобни, много груба работа.. Досега с такова чудо не се бях изправял и за някои ФОРМАТ на ХАРДОВЕТЕ е единствено решение.. пък това е АРМАГЕДОН.

П.п. ЗЛОБА , ЗЛОБАААААААА.. ПРОКЛЯТИЕ ЗЛОБА !!!

:8:

Автор:  Bitch [ 18 Яну 2007 20:43 ]
Заглавие: 

За това винаги тегли фрийуеър програмки от сайтовете на производителите.

П.п. Плюс това, датата съкс. ;)

Автор:  VALEN7INVS [ 18 Яну 2007 20:43 ]
Заглавие: 

:shock:

Автор:  Вuddy [ 18 Яну 2007 20:44 ]
Заглавие: 

Знам го тоя вирус, приятел го имаше същия.Много шибана работа, изтри му всички exe-та - даже и на антивирусната, и накрая до формат се стигна.Сега като ти прочетох поста се сетих за името му...мдааа, много брутално.

Автор:  Shady [ 18 Яну 2007 20:53 ]
Заглавие: 

Аз го бях хванал тоя вирус от Хероес 3, и макар и нищо същществено да не прави самия той, напълно подлудява антивирусната. Мойта (битдефендер) намери фирус и в нейните си файлове и се самоунищожи! Незнам при тебе как е било, аз го хванах след отваряне на архив, просто не знаех какво ме очаква. Win32 Parite=реинстал на Уиндоуса. Word.

Автор:  TheNightmare [ 18 Яну 2007 22:37 ]
Заглавие: 


Автор:  Xfirebg [ 18 Яну 2007 23:26 ]
Заглавие: 

И аз преинсталвах уина заради тоя вирус. Явно плъзва вече навсякъде :hmmmm: .

Автор:  BiGGiE [ 18 Яну 2007 23:32 ]
Заглавие: 

TheNightmare написа:

Абслоютно си прав.

Автор:  Ледник [ 19 Яну 2007 00:13 ]
Заглавие: 

Изводът: ползвай Опера, тя си има вграден торент-клиент и даунлоуд мениджър, плюс още куп лесни за използване екстри. :)

ПП: Вирусите смучат. Хората, които ги правят, ги ебат коне анално. :oops:

Автор:  Hedron [ 19 Яну 2007 23:38 ]
Заглавие:  Re: ЗЛОБА, ЗЛОБААА.. ПРОКЛЯТИЕ ЗЛОБА!!! О.О

The Chameleon написа:
Олелеее.... без думи съм останал. Наскоро имах преинстал на Виндоуса , барабар с формат на харда , където беше..

И решавам аз да си изтегля флашгет от дата.бг ... тоз не става, онзи не става.. накрая виждам flashget 1.5 + Key Generator FREE Banner . екзе или нещо от сорта и то взема , че става... !!! НИКОЙ ДА НЕ СЕ ПОДВЕЖДА ДА ТЕГЛИ ТОЗИ ЕКЗАКТ ФЛАШГЕТ , МАМКА МУ НА ЧОВЕКА СЛОЖИЛ ГО ЗА ДА ИМ Е ГАДНО НА НЕЗНАЕЩи БУДАЛИ КАТО МЕН ... КОЙТО РЕШИ ДА ПОТЪРСИ И ИЗТЕГЛИ ФАЙЛА Е МАЗОХИСТ И НЕ МУ ГО ПРЕПОРЪЧВАМ !!!

Е НЕ !!!! Това беше последната ми грешка.. когато го стартирах се стартира и вируса " Win32 Parite.b "

Това НЕЩО , след като стартирах заразения флашгет с него , започна да заразява ВСИЧКИ файлове с разклонение .EXE ( и още едно , ама непознато за мен, нямам такива на компа си.. ) само малцина успях да хийлна с антивирусната си , другите са ЗАТРИТИ . ( аз ги затрих , уот чойз дид ай хад... ) Т.е. измежду всички игри и програми на компа сега имам : Винамп , Мозила и Антивирусната.. ноу геймс. Ако не успееш да изтриеш заразените екзета предстоят още по-неприятни неща.. Вируса ти бърника из регистри , Виндоус систем информейшън и тем подобни, много груба работа.. Досега с такова чудо не се бях изправял и за някои ФОРМАТ на ХАРДОВЕТЕ е единствено решение.. пък това е АРМАГЕДОН.

П.п. ЗЛОБА , ЗЛОБАААААААА.. ПРОКЛЯТИЕ ЗЛОБА !!!

:8:


Само едно ти се чудя - ЗАЩО след като FlashGet е FREEWARE от почти ГОДИНА (ако не се лъжа точната версия е 1.7) си търсил пиратско копие на програмата, че и старо такова. Сам си си виновен, човече! Между другото Parite.b се чисти и без пълен формат, ето как:

SUMMARY написа:
Discovered: October 11, 2001
Updated: February 1, 2005 08:33:37 AM PST
Also Known As: Win32.Parite.a [KAV], W32/Pate.a [McAfee], Win32.Pinfi.A [CA], PE_PARITE.A [Trend], W32/Parite-A [Sophos], Win32/Parite.A [RAV]
Type: Virus
Infection Length: ~177,917 bytes
Systems Affected: Windows 95, Windows 98, Windows NT, Windows 2000, Windows XP, Windows Me

W32.Pinfi is a memory-resident polymorphic virus that will infect the .EXE and .SCR files. This virus can also spread via mapped drives and network shares.

Protection

* Virus Definitions (LiveUpdate™ Weekly) October 17, 2001
* Virus Definitions (Intelligent Updater) October 12, 2001

Threat Assessment
Wild

* Wild Level: Low
* Number of Infections: More than 1000
* Number of Sites: More than 10
* Geographical Distribution: High
* Threat Containment: Moderate
* Removal: Moderate

Damage

* Damage Level: Low

Distribution

* Distribution Level: Medium
* Shared Drives: Copies across mapped drives and network shares.

Writeup By: Douglas Knowles

TECHNICAL DETAILS написа:
Discovered: October 11, 2001
Updated: February 1, 2005 08:33:37 AM PST
Also Known As: Win32.Parite.a [KAV], W32/Pate.a [McAfee], Win32.Pinfi.A [CA], PE_PARITE.A [Trend], W32/Parite-A [Sophos], Win32/Parite.A [RAV]
Type: Virus
Infection Length: ~177,917 bytes
Systems Affected: Windows 95, Windows 98, Windows NT, Windows 2000, Windows XP, Windows Me

Upon executing a file infected with W32.Pinfi, the virus will perform the following:

1. Adds the registry value:

PINF

to the registry key:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer

2. Appends itself to Explorer.exe to remain memory-resident.

3. Appends itself to all the .EXE and .SCR files that it finds on all the local and mapped drives. The virus contains an algorithm to slow the infection, so the virus will only infect a few files at a time.

4. W32.Pinfi will create a tempfile in the temporary folder. It will get the temporary folder by using a Windows API. The tempfile that this virus creates will always have the following name:

[3 random letters][4 random hexadecimal digits].tmp


The file that the virus creates is a UPX-packed executable file. The virus will execute the temporary file, and it is this file that will attempt to infect files over network shares.




Recommendations

Symantec Security Response encourages all users and administrators to adhere to the following basic security "best practices":

* Turn off and remove unneeded services. By default, many operating systems install auxiliary services that are not critical, such as an FTP server, telnet, and a Web server. These services are avenues of attack. If they are removed, blended threats have less avenues of attack and you have fewer services to maintain through patch updates.
* If a blended threat exploits one or more network services, disable, or block access to, those services until a patch is applied.
* Always keep your patch levels up-to-date, especially on computers that host public services and are accessible through the firewall, such as HTTP, FTP, mail, and DNS services (for example, all Windows-based computers should have the current Service Pack installed.). Additionally, please apply any security updates that are mentioned in this writeup, in trusted Security Bulletins, or on vendor Web sites.
* Enforce a password policy. Complex passwords make it difficult to crack password files on compromised computers. This helps to prevent or limit damage when a computer is compromised.
* Configure your email server to block or remove email that contains file attachments that are commonly used to spread viruses, such as .vbs, .bat, .exe, .pif and .scr files.
* Isolate infected computers quickly to prevent further compromising your organization. Perform a forensic analysis and restore the computers using trusted media.
* Train employees not to open attachments unless they are expecting them. Also, do not execute software that is downloaded from the Internet unless it has been scanned for viruses. Simply visiting a compromised Web site can cause infection if certain browser vulnerabilities are not patched.

Writeup By: Douglas Knowles


REMOVAL написа:
Discovered: October 11, 2001
Updated: February 1, 2005 08:33:37 AM PST
Also Known As: Win32.Parite.a [KAV], W32/Pate.a [McAfee], Win32.Pinfi.A [CA], PE_PARITE.A [Trend], W32/Parite-A [Sophos], Win32/Parite.A [RAV]
Type: Virus
Infection Length: ~177,917 bytes
Systems Affected: Windows 95, Windows 98, Windows NT, Windows 2000, Windows XP, Windows Me

The following instructions pertain to all current and recent Symantec antivirus products, including the Symantec AntiVirus and Norton AntiVirus product lines.

1. Disable System Restore (Windows Me/XP).
2. Update the virus definitions.
3. Restart the computer in Safe mode (Windows 95/98/Me/2000/XP) of VGA mode (Windows NT).
4. Run a full system scan and repair all the files detected as W32.Pinfi.
5. Reverse the value that the virus added to the registry.


For specific details on each of these procedures, read the following instructions.

1. Disabling System Restore (Windows Me/XP)
If you are running Windows Me or Windows XP, we recommend that you temporarily turn off System Restore. Windows Me/XP uses this feature, which is enabled by default, to restore the files on your computer in case they become damaged. If a virus, worm, or Trojan infects a computer, System Restore may back up the virus, worm, or Trojan on the computer.

Windows prevents outside programs, including antivirus programs, from modifying System Restore. Therefore, antivirus programs or tools cannot remove threats in the System Restore folder. As a result, System Restore has the potential of restoring an infected file on your computer, even after you have cleaned the infected files from all the other locations.

Also, a virus scan may detect a threat in the System Restore folder even though you have removed the threat.

For instructions on how to turn off System Restore, read your Windows documentation, or one of the following articles:

* "How to disable or enable Windows Me System Restore"
* "How to turn off or turn on Windows XP System Restore"


For additional information, and an alternative to disabling Windows Me System Restore, see the Microsoft Knowledge Base article, "Antivirus Tools Cannot Clean Infected Files in the _Restore Folder," Article ID: Q263455.

2. Updating the virus definitions
Symantec Security Response fully tests all the virus definitions for quality assurance before they are posted to our servers. There are two ways to obtain the most recent virus definitions:

* Running LiveUpdate, which is the easiest way to obtain virus definitions: These virus definitions are posted to the LiveUpdate servers once each week (usually on Wednesdays), unless there is a major virus outbreak. To determine whether definitions for this threat are available by LiveUpdate, refer to the Virus Definitions (LiveUpdate).
* Downloading the definitions using the Intelligent Updater: The Intelligent Updater virus definitions are posted on U.S. business days (Monday through Friday). You should download the definitions from the Symantec Security Response Web site and manually install them. To determine whether definitions for this threat are available by the Intelligent Updater, refer to the Virus Definitions (Intelligent Updater).

The Intelligent Updater virus definitions are available: Read "How to update virus definition files using the Intelligent Updater" for detailed instructions.



3. Restarting the computer in Safe mode or VGA mode

* For Windows 95, 98, Me, 2000, or XP users, restart the computer in Safe mode. For instructions, refer to the document, "How to start the computer in Safe Mode."
* For Windows NT 4 users, restart the computer in VGA mode.



4. Scanning for and repairing the infected files

1. Start your Symantec antivirus software and make sure that it is configured to scan all the files.
* For Norton AntiVirus consumer products: Read the document, "How to configure Norton AntiVirus to scan all files."
* For Symantec AntiVirus Enterprise products: Read the document, "How to verify that a Symantec corporate antivirus product is set to scan all files."
2. Run a full system scan.
3. If any files are detected as infected with W32.Pinfi, click Repair.



5. Reversing the value from the registry

CAUTION: Symantec strongly recommends that you back up the registry before you make any changes to it. Incorrect changes to the registry can result in permanent data loss or corrupted files. Modify the specified keys only. Read the document, "How to make a backup of the Windows registry," for instructions.

1. Click Start, and then click Run. (The Run dialog box appears.)
2. Type regedit, and then click OK. (The Registry Editor opens.)
3. Navigate to the key:

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer

4. In the right pane, delete the value: PINF
5. Exit the Registry Editor.




Writeup By: Douglas Knowles


Информацията е взета от следния адрес: W32.Pinfi - Symantec.com

Препоръчвам ти да посещаваш сайта www.kaldata.com, където можеш да научаваш софтуерни новини. Там има линкове към една камара версии на freeware FlashGet. Ползвай търсачката им.

Автор:  TengaM™ [ 20 Яну 2007 00:09 ]
Заглавие: 

Аз съм чистил този червей 4-5 пъти НАПЪЛНО УСПЕШНО. За пореден път ще ви кажа, че най-добрата антивирусна е грамотният юзър.

Автор:  Карък [ 20 Яну 2007 11:37 ]
Заглавие: 

АЗ си свалям с гетрайт и немам грижи :x

Автор:  The Chameleon [ 20 Яну 2007 11:40 ]
Заглавие: 

Благодарско, Hedron. :wink:

Автор:  --- [ 20 Яну 2007 12:37 ]
Заглавие: 

ъхъ.. тоз вирус е кофти.. и аз съм го хващал

TheNightmare, +1 :P

Автор:  долу_админа [ 20 Яну 2007 13:10 ]
Заглавие: 

Приятелю, голяма мъка ми е да го казвам при тези обстоятелства,
но не мога да се сдържа: YOU GOT OWNED.

Завбъдеще, теглиш си нужната програмката и я преборваш с цяр от serials.ws или crack.cd

За мен това са два наистина надеждни крак сайта, особено втория.

Автор:  The Chameleon [ 20 Яну 2007 17:54 ]
Заглавие: 

High_voltage написа:
Readonly написа:
Приятелю, голяма мъка ми е да го казвам при тези обстоятелства,
но не мога да се сдържа: YOU GOT OWNED.

Завбъдеще, теглиш си нужната програмката и я преборваш с цяр от serials.ws или crack.cd

За мен това са два наистина надеждни крак сайта, особено втория.

Това някаква шега ли е?

Първият (и последен) път, който отворих serials.ws, компютърът ми заби от попъпс. :lol:


Damn ! :lol:

П.п. Еми Оуннаха ме, какво да се прави.. :)

Автор:  VALEN7INVS [ 21 Яну 2007 00:19 ]
Заглавие: 

The Chameleon написа:
High_voltage написа:
Readonly написа:
Приятелю, голяма мъка ми е да го казвам при тези обстоятелства,
но не мога да се сдържа: YOU GOT OWNED.

Завбъдеще, теглиш си нужната програмката и я преборваш с цяр от serials.ws или crack.cd

За мен това са два наистина надеждни крак сайта, особено втория.

Това някаква шега ли е?

Първият (и последен) път, който отворих serials.ws, компютърът ми заби от попъпс. :lol:


Damn ! :lol:

П.п. Еми Оуннаха ме, какво да се прави.. :)

TOTAL PWNAGE.

Автор:  Вuddy [ 21 Яну 2007 00:24 ]
Заглавие: 

The Chameleon написа:
High_voltage написа:
Readonly написа:
Приятелю, голяма мъка ми е да го казвам при тези обстоятелства,
но не мога да се сдържа: YOU GOT OWNED.

Завбъдеще, теглиш си нужната програмката и я преборваш с цяр от serials.ws или crack.cd

За мен това са два наистина надеждни крак сайта, особено втория.

Това някаква шега ли е?

Първият (и последен) път, който отворих serials.ws, компютърът ми заби от попъпс. :lol:


Damn ! :lol:

П.п. Еми Оуннаха ме, какво да се прави.. :)
В абсолютно всеки сайт за cracks/serials има вирусче/та, без изключение.Изключение не прави и serials.ws.

Автор:  Hedron [ 23 Яну 2007 00:52 ]
Заглавие: 

Readonly написа:
Приятелю, голяма мъка ми е да го казвам при тези обстоятелства,
но не мога да се сдържа: YOU GOT OWNED.

Завбъдеще, теглиш си нужната програмката и я преборваш с цяр от serials.ws или crack.cd

За мен това са два наистина надеждни крак сайта, особено втория.


За в бъдеще първо провери за свободни алтернативи или поне дали няма промяна в лицензионната политика (в случая от Ad-Supported към Freeware). Свободните алтернативи нямат вируси в тях, ако ги теглиш от официалните им сайтове, а и не рядко съдържат доста функции, които липсват в комерсиалния софтуер (колкото и странно да звучи).

Страница 1 от 1 Часовете са според зоната UTC + 2 часа [ Лятно време ]
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
http://www.phpbb.com/