Что за х!
Страницы: Пред. 1 2 3 След.
Что за х!
Цитата
Александр Вашкевич пишет:
Антивирус ничего не найдет, т.к., по сути, это и не вирус.
Одно время на работе вручную правил hosts для блокировки некоторых сайтов, так антивирус не то что ругался, он измененный файл помещал на карантин и восстанавливал старый из не пойми откуда. При этом это всего лишь Антивирус Касперского 6.0 для workstations.
Эта гадость та же, что и перехватывает запросы к соцсетям и подсовывает фишинг с неизменным адресом в адресной строке. Странно, но ничего подозрительного не видят ни KAV, ни ESET, хотя эта гадость уже больше месяца гуляет по сети. CureIt находит, бодро сообщает, что вылечено, но после перезагрузки снова появляется. Т.е. руками обнаружить не удалось (точнее, обнаружить удалось, выскребать не получилось), решить проблему получилось только кардинально - откатом системы на пару месяцев назад...
Изменено: --->((x)) Archer - 13 Мая 2013 17:15
Мы не можем похвастаться мудростью глаз
И умелыми жестами рук,
Нам не нужно все это, чтобы друг друга понять.
Сигареты в руках, чай на столе - так замыкается круг,
И вдруг нам становится страшно что-то менять.
Цитата
--->((x)) Archer пишет:
выскребать не получилось
Приведение в порядок файла hosts не всегда помогает, зараза может появиться вновь.
Путь к файлу hosts может быть изменен вирусом, по пути (где и положено ему быть)
c:\WINDOWS\system32\drivers\etc будет лежать созданный системой файл hosts, а при обращении к нему, вирус подменяет путь к использованию другого файла.
---
В XP лечится так:
1. Прогоняем DrWeb-ом и лечим все что найдет,
2. Поправим реестр: Пуск - выполнить - regedit;
3. Идем по ветке реестра HKEY_LOKAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters;
4. Смотрите параметр "DataBasePath". Его значение должно быть таким:
"%SystemRoot%\System32\drivers\etc".
5. Если указано что то другое, кликните на этот параметр и измените значение на вышеописанное.
6. Перезагрузка.
---
В 7-й винде, DrWeb (сканирование в режиме полной функциональности) отлично удаляет заразу.
Изменено: Starik - 13 Мая 2013 18:01
Не чего не помогло.
Файл hosts в порядке.
Вирусов нет.
...потер, не прочитал и написал...
У меня такое было, но все оказалось в hosts
Изменено: Алик Яушев - 13 Мая 2013 18:59
Не подписываюсь на темы, так что не слежу за вопросами, которые вы оставляете в топике после меня. Если нужно получить ответ, пишите в ЛС с указанием ссылки на мой комментарий.
:Dсамый лучший вариант, снести винду
Есть такие партнерские программы, совсем черные. С приват форумов. Именно так, как вам сказали, в файл хостс незаметно прописывается доп. код и блокает яндекс, гугл, вк, одноклассников.
Изменено: HeatoN - 13 Мая 2013 19:10
Lawyer,  попробую помочь. Подробнее в лс.
Проблема ушла, помог провайдер.
5.bmp (763.57 КБ) [ Скачать ]
Всем спасибо большое.
кстати такая же песня. вроде бы не сильно клацаю яндекс
Мэлвэр - это антивирус, а соответственно, у Lawyer-а был именно ВИРУС. Не успел, я взять этого зверя на анализ, но эта тема для другой истории. Чтобы пиплу было понятно... Это простой троян, который поражает все браузеры, кроме IE9 и портабл версии других, прописывает в них некий .js код (тоже сканится достойными антивирями типа мэлвэри, КИСа и ДрВеба). В браузере "хром" обычно прописывается дополнительным расширением (надстройкой) с непонятным названием, которое можно и отключить и даже удалить сроком до следующего запуска.
Часто встречаемые имена файлов вируса:
dtqjhbk.dll, xtkkdyk.dll,
jsstzui.dll, gigalan.txt,
gigalan.sys, hwawnjn.dll,
ydmlxxl.dll, hhitcbf.dll,
omg32.dll, udjhgdg.dll,
сezurity_Antivirus.exe
Если когда-нибудь такое случится, то поищите простым поиском  с фильтром "Дата изменения - за последнюю неделю" и в списке найденных ранее упомянутые мною файлики. Если найдете, то не удаляйте сразу (может это нужный файлик?). Переименуйте его и переместите. Перезагрузите машинку и посмотрите результат... Откатите назад, если что-то поломалось...

Однако, не ищите трудных путей! Идите по пути наименьшего сопротивления (Антивирь). Ибо этот путь наиболее правильный. ИМХО.
Изменено: Joker_37 - 13 Мая 2013 21:04
seospace,  ПС могут запросить только ответ на капчу и только после хороших косяков... НИКОГДА не спрашивают номера телефона, пол, возраст и прочее (для этого определения они используют другие методы). 152-ФЗ РФ описывает куда лучше эти вопросы, а точнее, их законность.
Где эти ПП обитают, хочу такую.
Цитата
Anonymous пишет:
Где эти ПП обитают, хочу такую.
Это уже не ПП для сайта, это распространение вирусов.
Страницы: Пред. 1 2 3 След.
Похожие темы:
Читают тему (гостей: 2, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
13:23 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
13:16 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
08:26 Помогите! ОТКРЫЛАСЬ монетизация на ЮТЮБ! Но Как быть в 2024 с Adsense? 
08:23 Rotapost прикрыли! Чем пользоваться? 
17:53 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
12:39 2Index - быстрая индексация страниц сайта и обратных ссылок 
06:17 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
23:01 Скрипт обменника валют 
20:45 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
17:34 CryptoGraph — Анонимный обмен криптовалют без KYC и AML 
17:06 TETChange-Обменник криптовалют 
14:45 TIGER SMS — Виртуальные номера для SMS-верификации (опт и розница) 
14:43 Onechange.me — надежный обменник криптовалют и фиатных средств 
14:03 Quix Email - сервис почтовых активаций 
23:45 Точные прогнозы на футбол 
13:08 Бесплатный майнинг Tether (USDT) 
10:29 С юмором по жизни! 
16:49 monetizer.agency – рекламная сеть для взрослого и развлекательного трафика. 100$ новому вебмастеру 
20:43 Добро пожаловать в цифровой мир... 
15:59 Про мясо 
23:09 ПП от PMS remote.team - 200$ за команду