Что за х!
Страницы: Пред. 1 2 3 След.
Что за х!
Цитата
Александр Вашкевич пишет:
Антивирус ничего не найдет, т.к., по сути, это и не вирус.
Одно время на работе вручную правил hosts для блокировки некоторых сайтов, так антивирус не то что ругался, он измененный файл помещал на карантин и восстанавливал старый из не пойми откуда. При этом это всего лишь Антивирус Касперского 6.0 для workstations.
Эта гадость та же, что и перехватывает запросы к соцсетям и подсовывает фишинг с неизменным адресом в адресной строке. Странно, но ничего подозрительного не видят ни KAV, ни ESET, хотя эта гадость уже больше месяца гуляет по сети. CureIt находит, бодро сообщает, что вылечено, но после перезагрузки снова появляется. Т.е. руками обнаружить не удалось (точнее, обнаружить удалось, выскребать не получилось), решить проблему получилось только кардинально - откатом системы на пару месяцев назад...
Изменено: --->((x)) Archer - 13 Мая 2013 17:15
Мы не можем похвастаться мудростью глаз
И умелыми жестами рук,
Нам не нужно все это, чтобы друг друга понять.
Сигареты в руках, чай на столе - так замыкается круг,
И вдруг нам становится страшно что-то менять.
Цитата
--->((x)) Archer пишет:
выскребать не получилось
Приведение в порядок файла hosts не всегда помогает, зараза может появиться вновь.
Путь к файлу hosts может быть изменен вирусом, по пути (где и положено ему быть)
c:\WINDOWS\system32\drivers\etc будет лежать созданный системой файл hosts, а при обращении к нему, вирус подменяет путь к использованию другого файла.
---
В XP лечится так:
1. Прогоняем DrWeb-ом и лечим все что найдет,
2. Поправим реестр: Пуск - выполнить - regedit;
3. Идем по ветке реестра HKEY_LOKAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters;
4. Смотрите параметр "DataBasePath". Его значение должно быть таким:
"%SystemRoot%\System32\drivers\etc".
5. Если указано что то другое, кликните на этот параметр и измените значение на вышеописанное.
6. Перезагрузка.
---
В 7-й винде, DrWeb (сканирование в режиме полной функциональности) отлично удаляет заразу.
Изменено: Starik - 13 Мая 2013 18:01
Не чего не помогло.
Файл hosts в порядке.
Вирусов нет.
...потер, не прочитал и написал...
У меня такое было, но все оказалось в hosts
Изменено: Алик Яушев - 13 Мая 2013 18:59
Не подписываюсь на темы, так что не слежу за вопросами, которые вы оставляете в топике после меня. Если нужно получить ответ, пишите в ЛС с указанием ссылки на мой комментарий.
:Dсамый лучший вариант, снести винду
Есть такие партнерские программы, совсем черные. С приват форумов. Именно так, как вам сказали, в файл хостс незаметно прописывается доп. код и блокает яндекс, гугл, вк, одноклассников.
Изменено: HeatoN - 13 Мая 2013 19:10
Lawyer,  попробую помочь. Подробнее в лс.
Проблема ушла, помог провайдер.
5.bmp (763.57 КБ) [ Скачать ]
Всем спасибо большое.
кстати такая же песня. вроде бы не сильно клацаю яндекс
Мэлвэр - это антивирус, а соответственно, у Lawyer-а был именно ВИРУС. Не успел, я взять этого зверя на анализ, но эта тема для другой истории. Чтобы пиплу было понятно... Это простой троян, который поражает все браузеры, кроме IE9 и портабл версии других, прописывает в них некий .js код (тоже сканится достойными антивирями типа мэлвэри, КИСа и ДрВеба). В браузере "хром" обычно прописывается дополнительным расширением (надстройкой) с непонятным названием, которое можно и отключить и даже удалить сроком до следующего запуска.
Часто встречаемые имена файлов вируса:
dtqjhbk.dll, xtkkdyk.dll,
jsstzui.dll, gigalan.txt,
gigalan.sys, hwawnjn.dll,
ydmlxxl.dll, hhitcbf.dll,
omg32.dll, udjhgdg.dll,
сezurity_Antivirus.exe
Если когда-нибудь такое случится, то поищите простым поиском  с фильтром "Дата изменения - за последнюю неделю" и в списке найденных ранее упомянутые мною файлики. Если найдете, то не удаляйте сразу (может это нужный файлик?). Переименуйте его и переместите. Перезагрузите машинку и посмотрите результат... Откатите назад, если что-то поломалось...

Однако, не ищите трудных путей! Идите по пути наименьшего сопротивления (Антивирь). Ибо этот путь наиболее правильный. ИМХО.
Изменено: Joker_37 - 13 Мая 2013 21:04
seospace,  ПС могут запросить только ответ на капчу и только после хороших косяков... НИКОГДА не спрашивают номера телефона, пол, возраст и прочее (для этого определения они используют другие методы). 152-ФЗ РФ описывает куда лучше эти вопросы, а точнее, их законность.
Где эти ПП обитают, хочу такую.
Цитата
Anonymous пишет:
Где эти ПП обитают, хочу такую.
Это уже не ПП для сайта, это распространение вирусов.
Страницы: Пред. 1 2 3 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
17:20 Ап выдачи Яндекса 8 апреля - есть движение, но интереснее что творится с AI-ответами Google 
17:14 С чего сейчас проще начать? 
16:27 Бесплатное расширение для Chrome — проверка ссылок прямо на странице 
11:06 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
10:51 Бесплатное получение бэклинков 
22:12 Яху Скаут и китайцы - есть там вообще жизнь для новичка в 2026? 
12:13 Хватит ныть про смерть сайтов и нейроответы - почему мы всё еще в деле 
19:11 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
17:56 Proxy SOCKS5/HTTP(S) : Резидентские-$1.5/GB | Мобильные-$2/GB | Datacenter-$1/GB | PREMIUM-$4 /GB 
17:08 UltraXchina: Современный сервис обмена Alipay, USDT, Наличные 
16:57 Portfel.cc - современный помощник в Ваших финансовых операциях. 
14:06 - Вечные ссылки с трастовых сайтов 2024 проверен FastTrust 
11:56 Клавиатурный шпион для слежения за компьютером 
07:17 HH.ru Работадателя вериф 
18:07 молодильные яблоки и живая вода 
17:43 Добро пожаловать в цифровой мир... 
17:18 Всех с праздником! 
16:51 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
16:34 Во Франции начали штрафовать за IPTV - до 300-400 евро уже прилетает обычным пользователям 
16:33 Сайты Рунета 
16:24 Список обновленных тем пуст...