Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Защита ОС: вирусы, антивирусы, файрволы. (https://forum.antichat.xyz/forumdisplay.php?f=80)
-   -   Толи вирус Толи нет???? (https://forum.antichat.xyz/showthread.php?t=101763)

waik 17.01.2009 21:52

Толи вирус Толи нет????
 
Вот у меня проблема.Вроде у меня паранойя на все файлы,я каждый файл лью на вирустотал и сканю ,у меня стоит фаервол outpost и на нём всё всегда смотрю кто куды ходит и что твориться .У меня стоить лицензионный Dr.Web который обновляется каждые 3 часа ,я всегда смотрю автозагрузку в реестре и другие не менее важные ветки .И вдруг у меня перестаёт обновляться доктор веб ,то есть у меня не коннектит с сайту с обновлениями и вообще на сайт Dr.Web , на вирус тотал тоже перестал заходить .Скачиваю антивирус AVZ и наживаю обновить а он тоже не обновляется .Я вот думаю что может это проделки вируса но вот изменений в системе нет не каких за ближайший месяц ,в автозагрузке тоже нечего не лежит,на диск с виндой тоже никаких файлов не появлялось,
я думаю что это вирус но почему у меня еще нечего плохого не твориться я только перестало заходить на сайты связанные с антивирусами и.т.д .Подскажите что делать!! Я не знаю

-nEx- 17.01.2009 21:55

Sality это
либо Kido червяк.
http://forum.kaspersky.com/index.php?showforum=18

waik 17.01.2009 21:56

Цитата:

Сообщение от -nEx-
Sality это
либо Kido червяк.
http://forum.kaspersky.com/index.php?showforum=18

На эту ссылку тоже незаходит

можете скачать прогу cureit обновлённую и дать мне ссылку на неё на депосид ,если конечно несложно

B1t.exe 17.01.2009 22:08

waik

Мэн, есть такое дело ! недавно видел такое дело. :)))))))
значит смотри че делаешь:
засходишь системный диск > WINDOWS\system32\drivers\etc, там есть файл HOSTS, открываешь его через блокнот и сотришь, там будет написано все адреса антивирусов и перенаправлен на 127.0.0.1
Удаляешс все оттуда нахер, по умолчанию должен выгядеть hosts файл вот так:
Цитата:

# Copyright (c) 1993-1999 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

127.0.0.1 localhost
потом сохраняем изминение, желательно перезагружаемся и будет счастье ! ;)

waik 17.01.2009 22:15

зделал всё как ты сказал ,перезагрузился и все равно нефига

B1t.exe 17.01.2009 22:16

там были такие надписи?
щас посмоти, не появились же снова ?

waik 17.01.2009 22:18

нет я посмотрел там всё удалилось ,там щас пусто

Оуу AVZ обновился и я им щас сканюсь , ну щас посмотрим но всё остальное так и не робит

B1t.exe 17.01.2009 22:25

У тебя на компе вирус W32.Donk.Q. хорошо сканируй комп.
если что - можешь скачать ОТСЮДА маленькую утилиту и через негу удалить этот вирус.

waik 17.01.2009 22:27

а куда он прописывается скажи пожалуйста а то мне в инете некуда незайти

все записи в hosts удалил а доктор веб всё равно необновляется ,из всего того тчо неработало обновился токо AVZ

B1t.exe 17.01.2009 22:49

да может это дело в D-web_е?
попробуй с браузера зайти в сайт Д-веба, касперского, НОДа. если сайты откроется, значит в HOSTS_e уже все нормально. надо с настройками антивируса возится.

waik 17.01.2009 22:51

да втом то и дело что з=с баузера незаходит ,пробовал зайти в оперы ,мазыли ,експлорера ,и там короч незаходит не наодин из сайтов антивируса и незаходит на сайты где есть слова W32.Donk.Q ( ну мне так кажеться)

http://www.symantec.com/avcenter/venc/data/w32.donk.q.removal.tool.html
вот тут вроде что-то про него есть но у меня незаходит

оlbaneс 17.01.2009 23:23

вот тут почитай. ты не первый. http://lenta.ru/news/2009/01/17/nine/

waik 18.01.2009 19:02

а почиму кроме отрубания сайтов у меня на компе нечего не происходит ,или просто не замечаю что что-то происходит


Цитата:

Сообщение от B1t.exe
У тебя на компе вирус W32.Donk.Q. хорошо сканируй комп.
если что - можешь скачать ОТСЮДА маленькую утилиту и через негу удалить этот вирус.

спасибо он она тихонько поработала но нечего не нашла и написала типо ВИРУС НЕ НАЙДЕН НА ВАШЕМ КОМПЬЮТЕРЕ


ну ДАк что у меня за ерунда ,уже 4 раз сканюсь обновлённым AVZ и нечего нету ,и не заходит почти не на один сайт связанный с лечением ПК и вредоносным ПО

оlbaneс 18.01.2009 19:42

http://lenta.ru/news/2009/01/17/nine/ сюда заходит?

waik 18.01.2009 19:47

Зашло но я там про лечение нечего не нашол -)) но узнал про новый вирус

в инете вообще толком некуда немогу зайти чтоб почитать чтонибудь

тема помирает чтоли??? НУ что нет не укого идей

echobyte 19.01.2009 02:02

Попробуй выключить Dr.Web и посканировать с помощью KAV 2009 Portable
Цитата:

_http://torrents.ru/forum/viewtopic.php?t=1365260

waik 19.01.2009 12:02

антиврус удолять мне как-то не очень хочется

echobyte 19.01.2009 15:31

Его и не надо удалять, просто на одном Dr. Webe , даже лицензионном , мир не сошелся :)

Pernat1y 19.01.2009 15:40

лучше всетаки с лайфа загрузиться. того-же ЕРДЦ, и просканить каспером
http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/

waik 19.01.2009 18:40

да уже грусилься с лайфа и в сафе моде но чем я не сканил все молчат как один ,даже уже чуувство что ето не вирус

Plate 21.01.2009 14:56

Покажите мне хотя бы один реальный источник где подцепить Kido.
Нужно для теста. Какую то страничку, сайт..

cleric.80 30.01.2009 17:37

Цитата:

Сообщение от -nEx-
Sality это
либо Kido червяк.
http://forum.kaspersky.com/index.php?showforum=18

нифига не салити,был бы он не запустился бы у парня др веб,а роверить просто, SALITY не дает скачать паучка ,пресекает любые попытки :mad:

POS_troi 30.01.2009 17:53

Цитата:

Покажите мне хотя бы один реальный источник где подцепить Kido
пошарься по порнухе.

Салити был в NOD32 варезном, вот только каспером посек а так валяется уже с месяц в файло помойке сам нод его не видел =)

Validol 03.02.2009 20:34

http://forum.antichat.ru/thread104467.html
Попробуй это. Я целую ночь и вечер голову ломал, как лечить.
Вылечил.

1SeTh 08.02.2009 20:27

может фаейр блокирует на определенные сайты?


Время: 06:27