Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Windows (https://forum.antichat.xyz/forumdisplay.php?f=42)
-   -   сайты антивирусов (https://forum.antichat.xyz/showthread.php?t=136676)

jenyavlg 22.08.2009 17:28

сайты антивирусов
 
люди не работает не один сайт

kaspersky.ru
drweb.ru
viruslist.ru
virustotal.com

и.т.д

уже как месяц пишет


Сервер не найден













Firefox не может найти сервер www.virustotal.com.








* Проверьте, не допущена ли ошибка при наборе адреса, например, ww.example.com вместо www.example.com

* Если ни одна страница не загружается – проверьте настройки соединения с Интернетом.

* Если компьютер или сеть защищены межсетевым экраном или прокси-сервером – убедитесь, что Firefox разрешён выход в Интернет.

br3k 22.08.2009 17:33

Посмотри файл.
C:\WINDOWS\system32\drivers\etc\hosts
Скинь сюда его содержимое.
Скачай CureIT, сделай скан системы.

jenyavlg 22.08.2009 17:40

# (C) Корпорация Майкрософт (Microsoft Corp.), 1993-1999
#
# Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.
#
# Этот файл содержит сопоставления IP-адресов именам узлов.
# Каждый элемент должен располагаться в отдельной строке. IP-адрес должен
# находиться в первом столбце, за ним должно следовать соответствующее имя.
# IP-адрес и имя узла должны разделяться хотя бы одним пробелом.
#
# Кроме того, в некоторых строках могут быть вставлены комментарии
# (такие, как эта строка), они должны следовать за именем узла и отделяться
# от него символом '#'.
#
# Например:
#
# 102.54.94.97 rhino.acme.com # исходный сервер
# 38.25.63.10 x.acme.com # узел клиента x

127.0.0.1 localhost




тут всё нормально ,

вот я как раз хотел скачать CureIT но не смог

jenyavlg 22.08.2009 17:42

SUPERAntiSpyware им щас проверяю ( но он даже обновится не смог )

но уже чё то нашол

br3k 22.08.2009 17:44

http://www.freedrweb.com/download+cureit/
Попробуй.
p.s. Так бы скачал и залил на файлообменник. Но у меня gprs.
---
Погуглил, похоже на вирус Кидо

http://data2.kaspersky.com:8080/special/KK_v3.4.7.zip
http://narod.ru/disk/11633270000/KK_v3.4.7.zip.html
Вот, скачать, и запустить.

Скачать и установить обновления:
http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx
http://www.microsoft.com/technet/security/bulletin/ms08-068.mspx
http://www.microsoft.com/technet/security/bulletin/ms09-001.mspx

p.s. Ща дам ссылку с CureIt.

jenyavlg 22.08.2009 17:48

не сайт тоже не пашет

br3k 22.08.2009 18:01

CureIt

remb0 22.08.2009 18:15

В командной строке набери след командый и кинь сюда: nslookup kaspersky.ru , ping kaspersky.ru , tracert kaspersky.ru. А на каспера зайди так http://62.213.110.142/
У тебя скорей всего Net-Worm.Win32.Kido (другие названия: Conficker, Downadup).
Симптомы заражения
При наличии зараженных компьютеров в локальной сети повышается объем сетевого трафика, поскольку с этих компьютеров начинается сетевая атака.

Антивирусные приложения с активным сетевым экраном сообщают об атаке Intrusion.Win.NETAPI.buffer-overflow.exploit.

Невозможно получить доступ к сайтам большинства антивирусных компаний, например, avira, avast, esafe, drweb, eset, nod32, f-secure, panda, kaspersky и т.д.

Попытка активации Антивируса Касперского или Kaspersky Internet Security с помощью кода активации на машине, которая заражена сетевым червем Net-Worm.Win32.Kido, может завершиться неудачно и возникает одна из ошибок:
Ошибка активации. Процедура активации завершилась с системной ошибкой 2.
Ошибка активации. Невозможно соединиться с сервером.
Ошибка активации. Имя сервера не может быть разрешено.



Краткое описание семейства Net-Worm.Win32.Kido.
Создает на съемных носителях (иногда на сетевых дисках общего пользования) файл autorun.inf и файл RECYCLED\{SID<....>}\RANDOM_NAME.vmx
В системе червь хранится в виде dll-файла со случайным именем, состоящим из латинских букв, например c:\windows\system32\zorizr.dll
Прописывает себя в сервисах - так же со случайным именем, состоящим из латинских букв, например knqdgsm.
Пытается атаковать компьютеры сети по 445 или 139 TCP порту, используя уязвимость в ОС Windows MS08-067.
Обращается к следующим сайтам для получения внешнего IP-адреса зараженного компьютера (рекомендуем настроить на сетевом брандмауэре правило мониторинга обращения к ним):
http://www.getmyip.org
http://getmyip.co.uk
http://www.whatsmyipaddress.com
http://www.whatismyip.org
http://checkip.dyndns.org

jenyavlg 22.08.2009 18:30

через айпи на все заходит , тока не полностью страницу отображает

remb0 22.08.2009 18:33

вот качай http://85.12.57.68:8080/special/KK_v3.4.7.zip кидо килера


Время: 09:12