Что за х!
Страницы: Пред. 1 2 3 След.
Что за х!
Цитата
Александр Вашкевич пишет:
Антивирус ничего не найдет, т.к., по сути, это и не вирус.
Одно время на работе вручную правил hosts для блокировки некоторых сайтов, так антивирус не то что ругался, он измененный файл помещал на карантин и восстанавливал старый из не пойми откуда. При этом это всего лишь Антивирус Касперского 6.0 для workstations.
Эта гадость та же, что и перехватывает запросы к соцсетям и подсовывает фишинг с неизменным адресом в адресной строке. Странно, но ничего подозрительного не видят ни KAV, ни ESET, хотя эта гадость уже больше месяца гуляет по сети. CureIt находит, бодро сообщает, что вылечено, но после перезагрузки снова появляется. Т.е. руками обнаружить не удалось (точнее, обнаружить удалось, выскребать не получилось), решить проблему получилось только кардинально - откатом системы на пару месяцев назад...
Изменено: --->((x)) Archer - 13 Мая 2013 17:15
Мы не можем похвастаться мудростью глаз
И умелыми жестами рук,
Нам не нужно все это, чтобы друг друга понять.
Сигареты в руках, чай на столе - так замыкается круг,
И вдруг нам становится страшно что-то менять.
Цитата
--->((x)) Archer пишет:
выскребать не получилось
Приведение в порядок файла hosts не всегда помогает, зараза может появиться вновь.
Путь к файлу hosts может быть изменен вирусом, по пути (где и положено ему быть)
c:\WINDOWS\system32\drivers\etc будет лежать созданный системой файл hosts, а при обращении к нему, вирус подменяет путь к использованию другого файла.
---
В XP лечится так:
1. Прогоняем DrWeb-ом и лечим все что найдет,
2. Поправим реестр: Пуск - выполнить - regedit;
3. Идем по ветке реестра HKEY_LOKAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters;
4. Смотрите параметр "DataBasePath". Его значение должно быть таким:
"%SystemRoot%\System32\drivers\etc".
5. Если указано что то другое, кликните на этот параметр и измените значение на вышеописанное.
6. Перезагрузка.
---
В 7-й винде, DrWeb (сканирование в режиме полной функциональности) отлично удаляет заразу.
Изменено: Starik - 13 Мая 2013 18:01
Не чего не помогло.
Файл hosts в порядке.
Вирусов нет.
...потер, не прочитал и написал...
У меня такое было, но все оказалось в hosts
Изменено: Алик Яушев - 13 Мая 2013 18:59
Не подписываюсь на темы, так что не слежу за вопросами, которые вы оставляете в топике после меня. Если нужно получить ответ, пишите в ЛС с указанием ссылки на мой комментарий.
:Dсамый лучший вариант, снести винду
Есть такие партнерские программы, совсем черные. С приват форумов. Именно так, как вам сказали, в файл хостс незаметно прописывается доп. код и блокает яндекс, гугл, вк, одноклассников.
Изменено: HeatoN - 13 Мая 2013 19:10
Lawyer,  попробую помочь. Подробнее в лс.
Проблема ушла, помог провайдер.
5.bmp (763.57 КБ) [ Скачать ]
Всем спасибо большое.
кстати такая же песня. вроде бы не сильно клацаю яндекс
Мэлвэр - это антивирус, а соответственно, у Lawyer-а был именно ВИРУС. Не успел, я взять этого зверя на анализ, но эта тема для другой истории. Чтобы пиплу было понятно... Это простой троян, который поражает все браузеры, кроме IE9 и портабл версии других, прописывает в них некий .js код (тоже сканится достойными антивирями типа мэлвэри, КИСа и ДрВеба). В браузере "хром" обычно прописывается дополнительным расширением (надстройкой) с непонятным названием, которое можно и отключить и даже удалить сроком до следующего запуска.
Часто встречаемые имена файлов вируса:
dtqjhbk.dll, xtkkdyk.dll,
jsstzui.dll, gigalan.txt,
gigalan.sys, hwawnjn.dll,
ydmlxxl.dll, hhitcbf.dll,
omg32.dll, udjhgdg.dll,
сezurity_Antivirus.exe
Если когда-нибудь такое случится, то поищите простым поиском  с фильтром "Дата изменения - за последнюю неделю" и в списке найденных ранее упомянутые мною файлики. Если найдете, то не удаляйте сразу (может это нужный файлик?). Переименуйте его и переместите. Перезагрузите машинку и посмотрите результат... Откатите назад, если что-то поломалось...

Однако, не ищите трудных путей! Идите по пути наименьшего сопротивления (Антивирь). Ибо этот путь наиболее правильный. ИМХО.
Изменено: Joker_37 - 13 Мая 2013 21:04
seospace,  ПС могут запросить только ответ на капчу и только после хороших косяков... НИКОГДА не спрашивают номера телефона, пол, возраст и прочее (для этого определения они используют другие методы). 152-ФЗ РФ описывает куда лучше эти вопросы, а точнее, их законность.
Где эти ПП обитают, хочу такую.
Цитата
Anonymous пишет:
Где эти ПП обитают, хочу такую.
Это уже не ПП для сайта, это распространение вирусов.
Страницы: Пред. 1 2 3 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
08:15 Мошенники-копирайтеры 
08:57 Индексация страниц 
23:16 Есть ли альтернатива Адсенсу и РСЯ? 
20:48 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
18:53 Настройка плагина для wordpress Price Shop 
14:28 Подскажите нормальные поисковики на ТОР браузере 
09:00 Заработок на Биржах ссылок 2025 
11:16 QuixEmail - сервис по аренде email для активаций. 
10:05 SpaceSwap.cc - Быстрый и надежный обменник криптовалют 
09:18 Продам: Флудер телефонов. Спамер телефонов. Массовые звонки на телефон 
09:16 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
08:16 Продам копию сайта. 
22:39 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
20:44 Belurk — высокоскоростные анонимные прокси от 0,24 рублей 
01:02 Точные прогнозы на футбол 
20:32 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
09:37 Договорные матчи от ИИ 
20:29 SMM-24.com САМЫЙ ДЕШЕВЫЙ SMM - Накрутка от 0.0001$|TG/TG PREMIUM/YT/TWIT/IG/TT/FB 
08:32 Бесплатный SEO аудит. 
20:52 Что сейчас топ по монетизации? Видео-темы или что-то поинтереснее? 
21:55 Хром ругается на форум