Цитата |
---|
Александр Вашкевич пишет:
Антивирус ничего не найдет, т.к., по сути, это и не вирус. |
#16
13 Мая 2013 17:05
|
#17
13 Мая 2013 17:14
Эта гадость та же, что и перехватывает запросы к соцсетям и подсовывает фишинг с неизменным адресом в адресной строке. Странно, но ничего подозрительного не видят ни KAV, ни ESET, хотя эта гадость уже больше месяца гуляет по сети. CureIt находит, бодро сообщает, что вылечено, но после перезагрузки снова появляется. Т.е. руками обнаружить не удалось (точнее, обнаружить удалось, выскребать не получилось), решить проблему получилось только кардинально - откатом системы на пару месяцев назад...
Изменено:
--->((x)) Archer - 13 Мая 2013 17:15
И умелыми жестами рук, Нам не нужно все это, чтобы друг друга понять. Сигареты в руках, чай на столе - так замыкается круг, И вдруг нам становится страшно что-то менять. |
#18
13 Мая 2013 18:00
Путь к файлу hosts может быть изменен вирусом, по пути (где и положено ему быть) c:\WINDOWS\system32\drivers\etc будет лежать созданный системой файл hosts, а при обращении к нему, вирус подменяет путь к использованию другого файла. --- В XP лечится так: 1. Прогоняем DrWeb-ом и лечим все что найдет, 2. Поправим реестр: Пуск - выполнить - regedit; 3. Идем по ветке реестра HKEY_LOKAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters; 4. Смотрите параметр "DataBasePath". Его значение должно быть таким: "%SystemRoot%\System32\drivers\etc". 5. Если указано что то другое, кликните на этот параметр и измените значение на вышеописанное. 6. Перезагрузка. --- В 7-й винде, DrWeb (сканирование в режиме полной функциональности) отлично удаляет заразу.
Изменено:
Starik - 13 Мая 2013 18:01
|
#19
13 Мая 2013 18:55
Не чего не помогло.
Файл hosts в порядке. Вирусов нет. |
#20
13 Мая 2013 18:58
...потер, не прочитал и написал...
У меня такое было, но все оказалось в hosts
Изменено:
Алик Яушев - 13 Мая 2013 18:59
|
#21
13 Мая 2013 19:04
:Dсамый лучший вариант, снести винду
|
#22
13 Мая 2013 19:05
Есть такие партнерские программы, совсем черные. С приват форумов. Именно так, как вам сказали, в файл хостс незаметно прописывается доп. код и блокает яндекс, гугл, вк, одноклассников.
Изменено:
HeatoN - 13 Мая 2013 19:10
|
#23
13 Мая 2013 19:17
Lawyer, попробую помочь. Подробнее в лс.
|
#24
13 Мая 2013 20:30
Проблема ушла, помог провайдер.
|
#25
13 Мая 2013 20:31
Всем спасибо большое.
|
#26
13 Мая 2013 20:48
кстати такая же песня. вроде бы не сильно клацаю яндекс
|
#27
13 Мая 2013 20:55
Мэлвэр - это антивирус, а соответственно, у Lawyer-а был именно ВИРУС. Не успел, я взять этого зверя на анализ, но эта тема для другой истории. Чтобы пиплу было понятно... Это простой троян, который поражает все браузеры, кроме IE9 и портабл версии других, прописывает в них некий .js код (тоже сканится достойными антивирями типа мэлвэри, КИСа и ДрВеба). В браузере "хром" обычно прописывается дополнительным расширением (надстройкой) с непонятным названием, которое можно и отключить и даже удалить сроком до следующего запуска.
Часто встречаемые имена файлов вируса: dtqjhbk.dll, xtkkdyk.dll, jsstzui.dll, gigalan.txt, gigalan.sys, hwawnjn.dll, ydmlxxl.dll, hhitcbf.dll, omg32.dll, udjhgdg.dll, сezurity_Antivirus.exe Если когда-нибудь такое случится, то поищите простым поиском с фильтром "Дата изменения - за последнюю неделю" и в списке найденных ранее упомянутые мною файлики. Если найдете, то не удаляйте сразу (может это нужный файлик?). Переименуйте его и переместите. Перезагрузите машинку и посмотрите результат... Откатите назад, если что-то поломалось... Однако, не ищите трудных путей! Идите по пути наименьшего сопротивления (Антивирь). Ибо этот путь наиболее правильный. ИМХО.
Изменено:
Joker_37 - 13 Мая 2013 21:04
|
#28
13 Мая 2013 21:10
seospace, ПС могут запросить только ответ на капчу и только после хороших косяков... НИКОГДА не спрашивают номера телефона, пол, возраст и прочее (для этого определения они используют другие методы). 152-ФЗ РФ описывает куда лучше эти вопросы, а точнее, их законность.
|
#29
13 Мая 2013 22:16
Где эти ПП обитают, хочу такую.
|
#30
13 Мая 2013 22:52
|
||||
вчера, 20:32 | Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди |
03.05.2025 20:29 | SMM-24.com САМЫЙ ДЕШЕВЫЙ SMM - Накрутка от 0.0001$|TG/TG PREMIUM/YT/TWIT/IG/TT/FB |
03.05.2025 08:32 | Бесплатный SEO аудит. |
01.05.2025 20:52 | Что сейчас топ по монетизации? Видео-темы или что-то поинтереснее? |
30.04.2025 21:55 | Хром ругается на форум |