Автор Тема: CQHAM  (Прочитано 15695 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн RZ9WF Олег

  • Ветеран
  • *****
  • Сообщений: 865
  • Репутация: +137/-24
  • QRA: LO84AS
Re: CQHAM
« Ответ #15 : 16 Декабря 2009, 07:30:29 »
давно пора потихонбку мигрировать на linux...
Про такие проблемы просто забудете.
Это все хорошо , но только когда много юзеров уйдет на линукс , то тогда вирусописатели перейдут и на него...Сейчас из-за маленького контингента на линуксе злобные вирусописатели практически не пишут вирусы для линукса(или пишут очень мало) ...

RN9RQ

  • Гость
Re: CQHAM
« Ответ #16 : 16 Декабря 2009, 07:31:56 »
Там еще иархитектура системы другая, такого раздолья точно не будет.

ua9tc

  • Гость
Re: CQHAM
« Ответ #17 : 16 Декабря 2009, 09:55:08 »
Приветствую всех!!!

Около семи утра зашёл на CQHAM.ru, Касперский даже не хрюкнул.
По щелчку по одной из тем форума, ни с того ни с сего стал открываться PDF файл.
Потом Касперский объявил, что у него накрылись какие-то скрипты и он наглухо встал, ни обновления базы, ни восстановление скриптов, ни проверка файлов  не работало.
При запуск любой программы, на экране сначала появлялся "экран смерти" а потом требование отправить SMS на номер 3649. Якобы у меня кончилась лицензия на прогу под названием "iLite Net Accelerator"
Ну думаю, попал....:-((
Подключил к и-нету ноут. К 12 часам дня на  CQHAM.RU Юра всё почистил,  в форуме  появились комменты и методы борьбы с этой заразой. Чистка папки WINDOWS ничего не дала, образа у меня не было. Принял радикальное решение, переустановить его в ту же самую папку с одновременным форматированием части диска отведённой под Windows.
А планы были совсем другие на сегодня...

Здесь ХР, Mazilla и очень крутой Касперский. Та же самая версия антивируса у моего шефа не пустила его на CQHAM.RU

Попал по полной программе по такому же сценарию еще  поздним вечером 14 декабря  :(
Вчера переустановил XP  . Стояло XP , IE , NOD32
Теперь с грустью смотрю на пока чистый  "рабочий стол"  :)

RW3XR

  • Гость
Re: CQHAM
« Ответ #18 : 16 Декабря 2009, 10:01:38 »
и я тоже попал.. ;D ;D.. 14-го на cqham сходил.. McAfee даже не мяукнул!
вот байда какая! времени жалко ещё с этим возиться..

Оффлайн ua9wv

  • Ветеран
  • *****
  • Сообщений: 926
  • Репутация: +208/-120
  • Vlad
  • QRA: LO74VK
Re: CQHAM
« Ответ #19 : 16 Декабря 2009, 11:38:43 »
Как всегда, зашел на сайт. Авира мяукнула и показала вирус , выполнил предложенное и снова предупреждение. Перешел на другой форум, без последствий.
Дорогу осилит идущий.

Оффлайн ua9fbq_ Николай

  • Пользователь
  • **
  • Сообщений: 31
  • Репутация: +16/-2
  • QRA: LO89sb
Re: CQHAM
« Ответ #20 : 16 Декабря 2009, 12:19:21 »
Стоит Nod32 4.0  и McAfee все базы обновлены . McAfee заверещал и выбросил обьяву о заражении, ничего делать не стал- просто вышел)))  и проблем потом в компе не было, проверял, вчера зашел на сайт - нормально работает..

Оффлайн RA3WDK

  • Ветеран
  • *****
  • Сообщений: 6993
  • Репутация: +797/-88
Re: CQHAM
« Ответ #21 : 16 Декабря 2009, 12:27:09 »
У меня тоже Avira , со всеми обновлениями. Все проскочило мимо.

Но проблем не испытал , кроме потерянного 5-7 мин времени ( во время QSO c OH1XT).
Переставил образ диска.

ПОЭТОМУ ЕЩЕ РАЗ ГОВОРЮ - ДЕЛАЙТЕ ОБРАЗЫ ДИСКА КАЖДУЮ НЕДЕЛЮ , МОЖЕТЕ ВПИСАТЬ ЭТО КАК ЗАДАНИЕ ACRONIC-у - будет делать автоматом
Потом грузитесь с флешки или диска акроникса (его надо тоже сделать один раз и держать в надежном месте) и восстанавливаете систему и программы за минуту.

А вот данные , логи , расчеты , документы храните на отдельных винчестерах - ЭТО САМОЕ ЦЕННОЕ.

ua3xcr

  • Гость
Re: CQHAM
« Ответ #22 : 16 Декабря 2009, 13:26:42 »
Это не вирус а информер. В лисе зайдите в Инструменты, Дополнительно и  удалите это дополнение.
Виктор.

Оффлайн ur5efx Игорь

  • Ветеран
  • *****
  • Сообщений: 1154
  • Репутация: +74/-9
  • QRA: KN78ol
Re: CQHAM
« Ответ #23 : 16 Декабря 2009, 15:28:10 »
 У кого Windows , в реестре
 \HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft|WindowsNT\CurrentVersion\Winlogon
 правите параметр Shell, там должно быть Explorer.exe
 антивирусу здесь не причем, смотрите предыдущее сообщение.
73!   ur5efx

Оффлайн UX5UL

  • Старожил
  • ****
  • Сообщений: 151
  • Репутация: +39/-1
    • AlfaSpid поворотки и Анализаторы антенн RigExpert
  • QRA: KO50FL
Re: CQHAM
« Ответ #24 : 16 Декабря 2009, 15:45:19 »
Лечится данная зараза просто, нужно только иметь под руками загрузочный диск с LiveCD или флешку.
Грузитесь с CD, в папке Windows\system32 находите файл sdra64.exe убиваете его, потом там же нужно найти dll файл с атрибутами скрытый, системный, размером около 135КВ. Имя этой dll генерируется случайным образом, поэтому нужно просто искать по тем признакам которые я описал, причем таких файликов с разными именами может быть до 1000 шт, но все одного размера и с одинаковыми атрибутами. Удаляете эти файлы, перегружаетесь и все работает как прежде, кроме того что нужно еще разблокировать диспечер задач, сейчас точно не помню где в реестре нужно прописать единичку, думаю погуглив сами сможете найти.
Удачи!
Best regards,
Oleg, -= UX5UL =-
http://www.spid.in.ua

Оффлайн ra9ydl

  • Ветеран
  • *****
  • Сообщений: 564
  • Репутация: +209/-102
  • QRA: MO93ha
Re: CQHAM
« Ответ #25 : 16 Декабря 2009, 18:21:25 »
стоит Kaspersky Internet Security 2009 на одном компе и на втором KIS 2010. везде вкючены : анти-спам, анти-банер и родительский контроль, ни одна зараза еще не проскочила. сидел на CQham  и 14 , и 15, и сегодня.
Олег
Олег RA9YDL team RK9Y (ex RK9YWD)

Оффлайн RL3D

  • УКВ комитет
  • Ветеран
  • *****
  • Сообщений: 1304
  • Репутация: +667/-39
  • 2-й QRA: LO02SW
  • QRA: KO85WV
Re: CQHAM
« Ответ #26 : 16 Декабря 2009, 18:28:36 »
... кроме того что нужно еще разблокировать диспечер задач, сейчас точно не помню где в реестре нужно прописать единичку...
Вроде так:
"А где отрубается возможность вызова "Диспетчера задач" в ХР?"
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System
SetValue "DisableTaskMgr"=dword:00000001 (1) запретить
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System
SetValue "DisableTaskMgr"=dword:00000000 (0) разрешить

RW3XR

  • Гость
Re: CQHAM
« Ответ #27 : 16 Декабря 2009, 20:01:58 »
... в папке Windows\system32 находите файл sdra64.exe... итд

хм.,интересно, но ничего подобного у себя не нашел ???.. ради любопытства интересно что всё-таки было?. .
не стал возиться,  восстановил систему из образа акронисом.

Оффлайн UA6LGO

  • Silent KEY (SK)
  • Старожил
  • *
  • Сообщений: 376
  • Репутация: +67/-2
Re: CQHAM
« Ответ #28 : 16 Декабря 2009, 20:34:13 »
Для сведения пострадавших - хрень эта разбрасывает dll'ки в каталоги TEMP и System32 размером точно 140316 байт. Можно прицепить винт к заведомо чистой машине, отловить файлы по размеру и прибить.
73! de UA6LGO

Оффлайн RW3AZ Александр

  • Silent KEY (SK)
  • Ветеран
  • *
  • Сообщений: 2812
  • Репутация: +418/-63
    • RW3AZ Page
  • QRA: KO85TT
Re: CQHAM
« Ответ #29 : 16 Декабря 2009, 20:35:43 »
..... ради любопытства интересно что всё-таки было?. .
не стал возиться,  восстановил систему из образа акронисом.

При входе на CQHAМ, нас засланным скриптом переправляли к китайцам, куда-то  на yandex.cn/.....
где лежала вся эта гадость.
Since 1965. Ex: UA3BAA, UV3BW, UA3ACZ, 3XD2Z.
VETERAN#533,   CTC#1132