PDA

Просмотр полной версии : Вирус?


alert-hack
20.06.2009, 12:57
Короч ,моя сестра установила какую то херню из нета ,после чего пропал доступ к контакту одноклассникам и поисковикам . При попытке зайти на один из эттих сайтов вылетает такое окошко

http://allashev-tracer.ucoz.co.uk/clip_image002.jpg

подскажите как с эти бороться.На антивере комп чистил,но безрезультатно(

wildshaman
20.06.2009, 13:00
C:\WINDOWS\system32\drivers\etc\hosts открывай блокнотом и удаляй оттуда строчку с yandex.ru

alert-hack
20.06.2009, 13:04
C:\WINDOWS\system32\drivers\etc\hosts открывай блокнотом и удаляй оттуда строчку с yandex.ru


Я уже пробовал,там даже строчки такой нет,вообще там какая то чушь,которую мне даже читать лень.

alert-hack
20.06.2009, 13:05
И такая шняга не только с яндексом,но и с одноклассниками,контактом, гуглом,рамблером и т.д

wildshaman
20.06.2009, 13:06
Покажи содержимое файла hosts

Fepsis
20.06.2009, 13:06
Я уже пробовал,там даже строчки такой нет,вообще там какая то чушь,которую мне даже читать лень.
Удали нахрен вообще всё от туда... :(

alert-hack
20.06.2009, 13:08
# Copyright (c) 1993-1999 Microsoft Corp.
#
#
# ќв® ®Ўа*§Ґж д*©«* LMHOSTS, ЁбЇ®«м§го饣®бп Microsoft TCP/IP ¤«п
# Windows.
#
# ќв®в д*©« ᮤҐа¦Ёв в*Ў«Ёжг ᮮ⢥вбвўЁп IP-*¤аҐб®ў Ё ®Ўлз*ле (NetBIOS)
# Ё¬Ґ* Є®¬ЇмовҐа®ў. Љ*¦¤л© н«Ґ¬Ґ*в ¤®«¦Ґ* а*бЇ®«**вмбп ў ®в¤Ґ«м*®©
# бва®ЄҐ. IP-*¤аҐб ¤®«¦Ґ* **зЁ**вмбп б ЇҐаў®© Ї®§ЁжЁЁ бва®ЄЁ, * §* *Ё¬
# б«Ґ¤гҐв ᮮ⢥вбвўго饥 Ё¬п Є®¬ЇмовҐа*. IP-*¤аҐб Ё Ё¬п Є®¬ЇмовҐа* ¤®«¦*л
# Ўлвм ®в¤Ґ«Ґ*л ¤агЈ ®в ¤агЈ* е®вп Ўл ®¤*Ё¬ Їа®ЎҐ«®¬ Ё«Ё бЁ¬ў®«®¬ в*Ўг«пжЁЁ.
# ‡**Є "#" ЁбЇ®«м§гҐвбп ®Ўлз*® ¤«п гЄ*§**Ёп ** **з*«® Є®¬¬Ґ*в*аЁп
# (?бЄ«озҐ*Ёп Ё§ нв®Ј® Їа*ўЁ«* Ўг¤гв ЇҐаҐзЁб«Ґ*л *Ё¦Ґ).
#
# ќв®в д*©« б®ў¬ҐбвЁЁ¬ б д*©«*¬Ё Microsoft LAN Manager 2.x TCP/IP lmhosts,
# Ё ў *Ґ¬ ¬®¦*® ЁбЇ®«м§®ў*вм б«Ґ¤гойЁҐ ¤®Ї®«*ЁвҐ«м*лҐ ®ЇҐа*в®ал:
#
# #PRE
# #DOM:<¤®¬Ґ*>
# #INCLUDE <Ё¬п_д*©«*>
# #BEGIN_ALTERNATE
# #END_ALTERNATE
# \0xnn (Ї®¤¤Ґа¦Є* бЇҐжЁ*«м*ле бЁ¬ў®«®ў)
#
# …б«Ё ¤®Ї®«*Ёвм «оЎго Ё§ бва®Є бЁ¬ў®«*¬Ё "#PRE", ⮠ᮮ⢥вбвўгойЁ©
# н«Ґ¬Ґ*⠡㤥⠯।ў*аЁвҐ«м*® §*Ја㦥* ў ЎгдҐа Ё¬Ґ*. Џ® 㬮«з**Ёо
# н«Ґ¬Ґ*вл нв®Ј® бЇЁбЄ* *Ґ §*Јаг¦*овбп ЇаҐ¤ў*аЁвҐ«м*®, * ўҐбм бЇЁб®Є
# Їа®б¬*ваЁў*Ґвбп в®«мЄ® ў ⮬ б«гз*Ґ, Ґб«Ё ¤Ё**¬ЁзҐбЄ®Ґ а*§аҐиҐ*ЁҐ
# ᮮ⢥вбвўЁ© Ё¬Ґ* *Ґ ЇаЁўҐ«® Є гбЇҐег.
#
# …б«Ё ¤®Ї®«*Ёвм «оЎго Ё§ бва®Є бЁ¬ў®«*¬Ё "#DOM:<¤®¬Ґ*>", в®
# ᮮ⢥вбвўгойЁ© н«Ґ¬Ґ*⠡㤥в бўп§** б гЄ*§***л¬ ¤®¬Ґ*®¬.
# ќв® ў«ЁпҐв ** Ї®ўҐ¤Ґ*ЁҐ б«г¦Ў ®Ў§®а* Ё ॣЁбва*жЁЁ ў б।Ґ TCP/IP.
# „«п в®Ј®, зв®Ўл ®ЎҐбЇҐзЁвм ЇаҐ¤ў*аЁвҐ«м*го §*Јаг§Єг Ё¬Ґ*Ё, бўп§***®Ј®
# б® бва®Є®© #DOM, *Ґ®Ўе®¤Ё¬® в*Є¦Ґ ¤®Ў*ўЁвм #PRE Є нв®© бва®ЄҐ.
# ?¬п в*Є®Ј® ¤®¬Ґ** Ўг¤Ґв ЇаҐ¤ў*аЁвҐ«м*® §*Ја㦥*®, е®вп Ё *Ґ Ўг¤Ґв
# ®в®Ўа*¦*вмбп ЇаЁ Їа®б¬®вॠЎгдҐа* Ё¬Ґ*.
#
# …б«Ё ¤®Ї®«*Ёвм «оЎго Ё§ бва®Є бЁ¬ў®«*¬Ё "#INCLUDE <Ё¬п_д*©«*>", в®
# нв® ЇаЁўҐ¤Ґв Є ⮬г, зв® RFC NetBIOS (NBT) Їа®Ё§ўҐ¤Ґв Ї®ЁбЄ гЄ*§***®Ј®
# д*©«* Ё ўлЇ®«*Ёв ҐЈ® Їа®б¬®ва в*Є, б«®ў*® ®* пў«пҐвбп «®Є*«м*л¬ д*©«®¬.
# ЋЎлз*® <Ё¬п_д*©«*> §*¤*Ґвбп ў д®а¬*⥠UNC, зв® Ї®§ў®«пҐв еа**Ёвм
# жҐ*ва*«Ё§®ў***л© д*©« LMHOSTS ** бҐаўҐаҐ. “звЁвҐ, зв® ў в*Є®¬ б«гз*Ґ
# бва®Є* ᮮ⢥вбвўЁп IP-*¤аҐб* ¤«п ЁбЇ®«м§гҐ¬®Ј® бҐаўҐа* ЋЃџ‡Ђ’…‹њЌЋ
# ¤®«¦** ЇаҐ¤иҐбвў®ў*вм ҐЈ® ЁбЇ®«м§®ў**Ёо ў ¤ЁаҐЄвЁўҐ #INCLUDE.
# ќв® ᮮ⢥вбвўЁҐ в*Є¦Ґ ¤®«¦*® ЁбЇ®«§®ў*вм ¤ЁаҐЄвЁўг #PRE.
# Ља®¬Ґ в®Ј®, ®ЎйЁ© аҐбгаб "public" Ё§ ЇаЁўҐ¤Ґ**®Ј® *Ё¦Ґ ЇаЁ¬Ґа* ¤®«¦Ґ*
# ЇаЁбгвбвў®ў*вм ў бЇЁбЄҐ "NullSessionShares" ** LanManServer ¤«п в®Ј®,
# зв®Ўл Є«ЁҐ*вл ᬮЈ«Ё гбЇҐи*® Їа®зЁв*вм д*©« LMHOSTS.
# ќв®в Ї*а*¬Ґва еа**Ёвбп ў бЁб⥬*®¬ ॥бвॠЇ® *¤аҐбг
# \machine\system\currentcontrolset\services\lanmans erver\parameters\nullsessionshares.
# Ќг¦*® Їа®бв® ¤®Ў*ўЁвм бва®Єг "public" Є Ё¬Ґо饬гбп в*¬ бЇЁбЄг.
#
# Љ«озҐўлҐ б«®ў* #BEGIN_ Ё #END_ALTERNATE Ї®§ў®«пов ЈагЇЇЁа®ў*вм ў¬ҐбвҐ
# *ҐбЄ®«мЄ® ¤ЁаҐЄвЁў #INCLUDE. •®вп Ўл ®¤*® гбЇҐи*®Ґ ўлЇ®«*Ґ*ЁҐ ¤ЁаҐЄвЁўл
# "include" бзЁв*Ґвбп гбЇҐи*л¬ ўлЇ®«*Ґ*ЁҐ¬ ўбҐ© ЈагЇЇл.
#
# Ќ*Є®*Ґж, ¬®¦*® ЁбЇ®«м§®ў*вм бЇҐжЁ*«м*лҐ бЁ¬ў®«л ЇаЁ б®Ї®бв*ў«Ґ*ЁЁ Ё¬Ґ*
# б Ї®¬®ймо §*Є«озҐ*Ёп ᮮ⢥вбвўго饣® Ё¬Ґ*Ё ў Є*ўлзЄЁ, * §*⥬
# ЁбЇ®«м§®ў**Ёп иҐбв**¤ж*вҐаЁз*®Ј® Є®¤* бЁ¬ў®«* б Ї®¬®ймо §*ЇЁбЁ \0xnn.
#
# ‚ б«Ґ¤го饬 ЇаЁ¬ҐаҐ ЁбЇ®«м§говбп ўбҐ ЇҐаҐзЁб«Ґ**лҐ ўлиҐ ¤®Ї®«*ЁвҐ«м*лҐ
# ®ЇҐа*в®ал:
#
# 102.54.94.97 rhino #PRE #DOM:networking #¤®¬Ґ* ЈагЇЇл
# 102.54.94.102 "appname \0x14" #бЇҐжЁ*«м*л© бҐаўҐа ЇаЁ«®¦Ґ*Ё©
# 102.54.94.123 popular #PRE #ЇаҐ¤ў*аЁвҐ«м*® §*Јаг¦*Ґ¬®Ґ Ё¬п
# 102.54.94.117 localsrv #PRE #бҐаўҐа, ЁбЇ®«м§гҐ¬л© ў "INCLUDE"
#
# #BEGIN_ALTERNATE
# #INCLUDE \\localsrv\public\lmhosts
# #INCLUDE \\rhino\public\lmhosts
# #END_ALTERNATE
#
# ‚ ЇаЁўҐ¤Ґ**®¬ ўлиҐ ЇаЁ¬ҐаҐ ў Ё¬Ґ*Ё бҐаўҐа* "appname" ᮤҐа¦Ёвбп бЇҐжЁ*«м*л©
# бЁ¬ў®«, Ё¬Ґ** бҐаўҐа®ў "popular" Ё "localsrv" Ўг¤г⠯।ў*аЁвҐ«м*® §*Ја㦥*л,
# Ё¬п бҐаўҐа* "rhino" Ўг¤Ґв ЁбЇ®«м§®ў*вмбп ¤«п Ї®«гзҐ*Ёп жҐ*ва*«Ё§®ў***®Ј®
# д*©«* LMHOSTS ў ⮬ б«гз*Ґ, Ґб«Ё бЁб⥬* "localsrv" Ўг¤Ґв *Ґ¤®бвгЇ**.
#
# “звЁвҐ, зв® ўҐбм д*©« LMHOSTS, ўЄ«оз*п Є®¬¬Ґ*в*аЁЁ, Ўг¤Ґв Їа®б¬*ваЁў*вмбп
# ЇаЁ Є*¦¤®¬ ҐЈ® ЁбЇ®«м§®ў**ЁЁ, в*Є зв® Ё¬ҐҐв б¬лб« ¬Ё*Ё¬Ё§Ёа®ў*вм Є®«ЁзҐбвў®
# ЁбЇ®«м§гҐ¬ле Є®¬¬Ґ*в*аЁҐў. Џ® нв®© ЇаЁзЁ*Ґ *Ґ б«Ґ¤гҐв Їа®бв® ¤®Ї®«*пвм
# ¤***л© д*©« *г¦*л¬Ё бва®Є*¬Ё в*Ў«Ёжл ᮮ⢥вбвўЁп, * «гзиҐ Ўг¤Ґв
# б®§¤*вм *®ўл© д*©«.








Это содержимое папки.

FALTONICK
20.06.2009, 13:12
смени кодировку!

P.S. очисть файл

FALTONICK
20.06.2009, 13:18
!?
какое питание?
-очисть файл hosts
-в выполнить введи ipconfig /flushdns
-перезагрузи
-удачи

alert-hack
20.06.2009, 13:19
-очисть файл hosts
-в выполнить введи ipconfig /flushdns
-перезагрузи
-удачи


я нуб))
куда писать это "выполни"? )

ZZZULU
20.06.2009, 13:20
попробуй зайди из оперы на эти-же сайты

FALTONICK
20.06.2009, 13:23
я нуб))
куда писать это "выполни"? )
http://s50.radikal.ru/i129/0906/91/5d72b0cbf689.jpg (http://www.radikal.ru) нажми на пуск там найдешь

alert-hack
20.06.2009, 13:26
ппц

ничего не помогло(

Что еще можно сделать?

alert-hack
20.06.2009, 13:29
Все то что тут вы говорили я делал,все равно - глухо.(


Я вот думаю,выложите кто нить содержимое своего файлика,я в свой залью

посмотрим что будет.

neprovad
20.06.2009, 14:07
установи антивирус и увидишь что будет
hosts

# Copyright (c) 1993-1999 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

127.0.0.1 localhost

alert-hack
20.06.2009, 15:54
Пф..=(
Антивир тоже непомог((((((
Есть еще варианты?

br1tva
20.06.2009, 15:58
Обнови Антивирус ....

wildshaman
20.06.2009, 15:58
Пф..=(
Антивир тоже непомог((((((
Есть еще варианты?
Касперский - последние апдейты.
файрволл.

ZZZULU
20.06.2009, 16:09
качай DrWeb CureIT , записывай программу на диск и проверяй компутер на вирусы.
_http://www.freedrweb.com/cureit/?lng=ru

neprovad
20.06.2009, 16:52
Вместо того, чтобы почитать раздел ТС видимо думает что его проблема уникальна и требует особого подхода.
Между тем, ответы повторяются из темы в тему и кардинально ничего нового в них нет: Скачай cureit, установи антивирус, перестань пользоваться internet explorer'ом. ТС, почитай соседние посты

alert-hack
20.06.2009, 16:56
експлоером я как бы и не пользуюсь..на скрине это видно...
и ты думаешь что посты я не читал?я с этого и начал,когда из того что написано ничего неподошло-создал тему.
Какие у тебя еще вопросы?
Антивирь не помог и др.веб тоже(
Вообще нихрена не помогает :mad: и в эой теме я и пытаюсь узнать,может у кого было чтот похожее или ктот знает как избавиться от этого.

neprovad
20.06.2009, 18:13
- Пройдись rootkit unhooker'ом, может это какой-то руткит.
- Скрипты сбора информации с помощю avz тоже еще никто не отменял. Не можешь сам найти, собери информацию и выложи для обдумывания.

kiper_light
28.06.2009, 23:58
Если не пробовал, откати систему

- пуск=>выполнить=>msconfig=>запустить восстановление системы

некоторым помогает, даже если очистка хостс не помогла)

cupper
01.07.2009, 00:31
а банально переустанавливать браузер пробывал ?
глянь в диспетчере задач, процессы может чтото особенно в глаза бросаться будет.

У знакомой была примерно похожая проблема, но там при входу в IE (на тот момент она юзала именно его) вылазил тулбар с порнухой и требованием высдать смс. Смог помочь отлько установкой оперы и наставлением забыть про IE.

Кстати нехочу созлавать новую тему, у меня в винде следующая трабла со всема браузерами:
- нахожусь я на какомто сайте, и с все сылки с него ведут на сылку
http://google-analyzy (или чтото в этом роде)далее_многа_многа_букв _И_в_конце_адрес_куда_перево дила_ссылка
но приэтом при переходе по любой ссылке меня выкидывает на www.google.ru
- при поиске через google, при переходе ны выдаваемые ссылки переводит на адрес seoclick_прочая_лабуда.

Мне сказали что сылки такова вида это какбы счетчики от гугла, но мол они везде такие, но не так должны работать.
Сосбно это не вирус, хост тут тоже непричем. Скорее глюк системы. Так из любого браузера и после переустановки тоже.
Поиск через яднекс работает нормально.
Как бЭ интерестно, что за глюк такой, ибо впервые с таким сталкиваюсь и както упустил момент когда это началось, по причине того что виндой ползовался изредка чтобы поиграть.

Cthulchu
01.07.2009, 00:45
мда... ТС, ты глуп. тривиальнейшую тему растянули уже на три страницы. В этой теме куча инфы по решению траблы. Ты перед тем, как отвечать - подними руку над головой, подумай и погугли малость.
А эксплорером ты пользуешся и соверщенно не важно что ты сам думаешь по этому поводу.