Просмотр полной версии : сайты антивирусов
jenyavlg
22.08.2009, 17:28
люди не работает не один сайт
kaspersky.ru
drweb.ru
viruslist.ru
virustotal.com
и.т.д
уже как месяц пишет
Сервер не найден
Firefox не может найти сервер www.virustotal.com.
* Проверьте, не допущена ли ошибка при наборе адреса, например, ww.example.com вместо www.example.com
* Если ни одна страница не загружается – проверьте настройки соединения с Интернетом.
* Если компьютер или сеть защищены межсетевым экраном или прокси-сервером – убедитесь, что Firefox разрешён выход в Интернет.
Посмотри файл.
C:\WINDOWS\system32\drivers\etc\hosts
Скинь сюда его содержимое.
Скачай CureIT, сделай скан системы.
jenyavlg
22.08.2009, 17:40
# (C) Корпорация Майкрософт (Microsoft Corp.), 1993-1999
#
# Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.
#
# Этот файл содержит сопоставления IP-адресов именам узлов.
# Каждый элемент должен располагаться в отдельной строке. IP-адрес должен
# находиться в первом столбце, за ним должно следовать соответствующее имя.
# IP-адрес и имя узла должны разделяться хотя бы одним пробелом.
#
# Кроме того, в некоторых строках могут быть вставлены комментарии
# (такие, как эта строка), они должны следовать за именем узла и отделяться
# от него символом '#'.
#
# Например:
#
# 102.54.94.97 rhino.acme.com # исходный сервер
# 38.25.63.10 x.acme.com # узел клиента x
127.0.0.1 localhost
тут всё нормально ,
вот я как раз хотел скачать CureIT но не смог
jenyavlg
22.08.2009, 17:42
SUPERAntiSpyware им щас проверяю ( но он даже обновится не смог )
но уже чё то нашол
http://www.freedrweb.com/download+cureit/
Попробуй.
p.s. Так бы скачал и залил на файлообменник. Но у меня gprs.
---
Погуглил, похоже на вирус Кидо
http://data2.kaspersky.com:8080/special/KK_v3.4.7.zip
http://narod.ru/disk/11633270000/KK_v3.4.7.zip.html
Вот, скачать, и запустить.
Скачать и установить обновления:
http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx
http://www.microsoft.com/technet/security/bulletin/ms08-068.mspx
http://www.microsoft.com/technet/security/bulletin/ms09-001.mspx
p.s. Ща дам ссылку с CureIt.
jenyavlg
22.08.2009, 17:48
не сайт тоже не пашет
CureIt (http://www.speedyshare.com/833865297.html)
В командной строке набери след командый и кинь сюда: nslookup kaspersky.ru , ping kaspersky.ru , tracert kaspersky.ru. А на каспера зайди так http://62.213.110.142/
У тебя скорей всего Net-Worm.Win32.Kido (другие названия: Conficker, Downadup).
Симптомы заражения
При наличии зараженных компьютеров в локальной сети повышается объем сетевого трафика, поскольку с этих компьютеров начинается сетевая атака.
Антивирусные приложения с активным сетевым экраном сообщают об атаке Intrusion.Win.NETAPI.buffer-overflow.exploit.
Невозможно получить доступ к сайтам большинства антивирусных компаний, например, avira, avast, esafe, drweb, eset, nod32, f-secure, panda, kaspersky и т.д.
Попытка активации Антивируса Касперского или Kaspersky Internet Security с помощью кода активации на машине, которая заражена сетевым червем Net-Worm.Win32.Kido, может завершиться неудачно и возникает одна из ошибок:
Ошибка активации. Процедура активации завершилась с системной ошибкой 2.
Ошибка активации. Невозможно соединиться с сервером.
Ошибка активации. Имя сервера не может быть разрешено.
Краткое описание семейства Net-Worm.Win32.Kido.
Создает на съемных носителях (иногда на сетевых дисках общего пользования) файл autorun.inf и файл RECYCLED\{SID<....>}\RANDOM_NAME.vmx
В системе червь хранится в виде dll-файла со случайным именем, состоящим из латинских букв, например c:\windows\system32\zorizr.dll
Прописывает себя в сервисах - так же со случайным именем, состоящим из латинских букв, например knqdgsm.
Пытается атаковать компьютеры сети по 445 или 139 TCP порту, используя уязвимость в ОС Windows MS08-067.
Обращается к следующим сайтам для получения внешнего IP-адреса зараженного компьютера (рекомендуем настроить на сетевом брандмауэре правило мониторинга обращения к ним):
http://www.getmyip.org
http://getmyip.co.uk
http://www.whatsmyipaddress.com
http://www.whatismyip.org
http://checkip.dyndns.org
jenyavlg
22.08.2009, 18:30
через айпи на все заходит , тока не полностью страницу отображает
вот качай http://85.12.57.68:8080/special/KK_v3.4.7.zip кидо килера
по симптомам это вирус кидо...необходимо установить заплатки безопасности для педотвращения ситуации повторного заражения системы, прогнать систему кидо-киллером и установить kaspersky internet security - он вроде как от сетевых атак спасает...
Ага, и если повнимательнее посмотреть, я уже весь сабж расписал.
Кидокиллер + Заплатки.
И все работает.
jenyavlg
22.08.2009, 18:41
вот качай http://85.12.57.68:8080/special/KK_v3.4.7.zip кидо килера
спасибо помогло , тока эту хрень я теперь в процесах убить не могу
вот в принципе все одним архивом, что выкладывалось выше...может еще кому-то понадобится
_http://rapidshare.com/files/270213558/KIDO.RAR.html
_http://webfile.ru/3859514
_http://dump.ru/file/3281077
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot