Counter-Strike

Counter-Strike

This topic has been locked
Lalalalalka Mar 20, 2014 @ 10:31am
помогите когда на захожу в кс 1.6 меня кидает на левый сервер
помогите когда на захожу в кс 1.6 меня кидает на левый сервер
когда я захожу в кс 1.6 меня кидает на левый серв стераю все с autoexec.cfg оно опять там поевляеться и ищо с других файлов стераю всеравно появляеца что делать вот етот серв куда кидаем
allnetmaster.org:27015
< >
Showing 1-15 of 28 comments
5@la4|/SGW/ Mar 20, 2014 @ 10:59am 
1.connect allnetmaster.org:27015 2.Переустанови :csgoct:
Lalalalalka Mar 20, 2014 @ 11:00am 
не помогает
Loony Mar 20, 2014 @ 1:44pm 
поставь на autoexec.cfg галочку чтение... и так же на все остальные, только перед галкой почисти все кфг
Last edited by Loony; Mar 20, 2014 @ 1:53pm
digiracks Mar 30, 2014 @ 1:08am 
у меня та же проблема
BoecSpecOPs Mar 30, 2014 @ 1:18am 
Это новый вирус, заразиться им можно через MOTD сервера(сообщение приветствия)
Он запихивает в HTML страницу вредоносный код, который тут же выполняется.
Так вот, эта ♥♥♥♥♥♥♥♥ записывает путь до кс и каждые 30 секунд переписывает конфиги!

Отследил я эту гадину только при просмотре потока чтения/записи! Он прикидывался explorer`ом!
Копнув глубже, я узнал, что он открывается через regsvr32.exe (подпись microsoft).
Казалось бы странно:
с чего майкрософту нужно переписывать конфиги, но прочитав аргументы вызова, я обнаружил интересную строчку:
"%appdata%/roaming/glister/msl.dll" -s (название dll может меняться)

Это означает запуск приложения в фоновом режиме!
Чтобы снести эту папку, мне пришлось завершить regsvr32.exe в дисп. задач.
После этого конфиги не менялись.
[CodeName] zheka Mar 30, 2014 @ 1:38am 
Короче: Заражают тебе КС. Все это прописывается в CFG. Очистка или удаление CFG не поможет. Потому что при заражении CFG делается много копий в корне КС. Ты очищаешь или удаляешь один CFG и при запуске сново оно появляется потому что он из других потом зараженыйх все берет. Есть один простой выход. Удали КС и заново установи. Когда установишь, найди CFG который находится в папке Strike сделай его только для чтения. И все.
Last edited by [CodeName] zheka; Mar 30, 2014 @ 1:38am
kekrise Mar 30, 2014 @ 2:55am 
удали все файлы и переустанови
Originally posted by counterterrorist:
Это новый вирус, заразиться им можно через MOTD сервера(сообщение приветствия)
Он запихивает в HTML страницу вредоносный код, который тут же выполняется.
Так вот, эта ♥♥♥♥♥♥♥♥ записывает путь до кс и каждые 30 секунд переписывает конфиги!

Отследил я эту гадину только при просмотре потока чтения/записи! Он прикидывался explorer`ом!
Копнув глубже, я узнал, что он открывается через regsvr32.exe (подпись microsoft).
Казалось бы странно:
с чего майкрософту нужно переписывать конфиги, но прочитав аргументы вызова, я обнаружил интересную строчку:
"%appdata%/roaming/glister/msl.dll" -s (название dll может меняться)

Это означает запуск приложения в фоновом режиме!
Чтобы снести эту папку, мне пришлось завершить regsvr32.exe в дисп. задач.
После этого конфиги не менялись.

А копию MOTD ты не сделал часом?

Я правильно понимаю, MOTD через Internet Explorer отображается?

Какую дыру эксплуатирует вирус?
VODKA Mar 30, 2014 @ 3:43am 
Originally posted by counterterrorist:
Это новый вирус, заразиться им можно через MOTD сервера(сообщение приветствия)
Он запихивает в HTML страницу вредоносный код, который тут же выполняется.
Так вот, эта ♥♥♥♥♥♥♥♥ записывает путь до кс и каждые 30 секунд переписывает конфиги!

Отследил я эту гадину только при просмотре потока чтения/записи! Он прикидывался explorer`ом!
Копнув глубже, я узнал, что он открывается через regsvr32.exe (подпись microsoft).
Казалось бы странно:
с чего майкрософту нужно переписывать конфиги, но прочитав аргументы вызова, я обнаружил интересную строчку:
"%appdata%/roaming/glister/msl.dll" -s (название dll может меняться)

Это означает запуск приложения в фоновом режиме!
Чтобы снести эту папку, мне пришлось завершить regsvr32.exe в дисп. задач.
После этого конфиги не менялись.
Чувак, ты прав, у меня та же хрень, я всё починил, ток вопрос, каждый раз придёться выключать regsvr32.exe ?
digiracks Mar 30, 2014 @ 10:52am 
спасибо парни! очень помогли
Last edited by digiracks; Mar 30, 2014 @ 10:52am
󠀡󠀡 󠀡󠀡 Mar 30, 2014 @ 2:59pm 
после того как стер надо ставить галочку только чтение в свойствах фала
Переустанови!:d2antimage:
dofuq Mar 31, 2014 @ 1:59am 
Зачем переустанавливать, удали ток этот файл autoexec.cfg или почисти айпи который там
VODKA Mar 31, 2014 @ 4:13am 
Originally posted by dadot:
Зачем переустанавливать, удали ток этот файл autoexec.cfg или почисти айпи который там
Если вирус - бесполезно, идиот дадот, ты вобще текст читал? ТАм конф будет сам создаваться
Revy Mar 31, 2014 @ 9:34am 
Просто переустанови, она весит то всего...
< >
Showing 1-15 of 28 comments
Per page: 1530 50

Date Posted: Mar 20, 2014 @ 10:31am
Posts: 28