ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Soft - Windows
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Редирект, как остаточное действие вируса
  #1  
Старый 13.02.2009, 23:48
Аватар для OnArs
OnArs
Участник форума
Регистрация: 01.08.2008
Сообщений: 239
Провел на форуме:
448388

Репутация: 31
Smile Редирект, как остаточное действие вируса

Здравствуйте, не так давно поборолся с вирусом и кучей троянов вычищал сначала Касперским, а потом Нодом.

Вообщем вроде бы всё нормально, но появилась нужда скачать обновление и новую версию DirectX с, естественно, официального сайта - microsoft.com.

Так вот, при открытии ссылки:
http://update.microsoft.com/microsoftupdate
Я получаю GOOGLE (!) 404

При открытии вот этой ссылки:
http://update.microsoft.com/
Вижу главную страницу
google.ru

Смотрел содержимое файла:
*:\WINDOWS\system32\drivers\etc\hosts
Там пусто и кроме строки
127.0.0.1 localhost
и стандартных комментариев после знака "#" ничего нет.


Как решить данную проблему (Чем лечить)?

Заранее благодарен и прошу прощения если запостил не там.
 
Ответить с цитированием

  #2  
Старый 14.02.2009, 00:50
Аватар для master3
master3
Познающий
Регистрация: 07.12.2006
Сообщений: 47
Провел на форуме:
364724

Репутация: 32
Отправить сообщение для master3 с помощью ICQ
По умолчанию

выложи логи AVZ тогда может чемто смогу помочь)
 
Ответить с цитированием

  #3  
Старый 14.02.2009, 00:54
Аватар для Scripter
Scripter
Участник форума
Регистрация: 03.09.2008
Сообщений: 155
Провел на форуме:
1201665

Репутация: 236
По умолчанию

+ логи HiJackThis
 
Ответить с цитированием

  #4  
Старый 14.02.2009, 01:00
Аватар для master3
master3
Познающий
Регистрация: 07.12.2006
Сообщений: 47
Провел на форуме:
364724

Репутация: 32
Отправить сообщение для master3 с помощью ICQ
По умолчанию

и бегом на http://forum.kaspersky.com/
(шутка)
 
Ответить с цитированием

  #5  
Старый 14.02.2009, 02:42
Аватар для OnArs
OnArs
Участник форума
Регистрация: 01.08.2008
Сообщений: 239
Провел на форуме:
448388

Репутация: 31
По умолчанию

Сделал, ссылки на оточёты ниже...

HiJackThis:
http://arsenka.com/hijackthis.txt
AVZ:
http://arsenka.com/avz_log.txt

И ещё раз спасибо!
 
Ответить с цитированием

  #6  
Старый 14.02.2009, 04:13
Аватар для LEE_ROY
LEE_ROY
Постоянный
Регистрация: 09.11.2006
Сообщений: 639
Провел на форуме:
1917742

Репутация: 541


По умолчанию

скачай RKU и посмотри хуки на ws2_32.dll, скорее всего там идет подмена, либо BHO в инет эксплорере, и эту хрень убей - C:\Documents and Settings\All Users\Application Data\Skype\Plugins\Plugins\A2F36B1829EB4E69AC53989 EB936C018\ScreenShot.exe
 
Ответить с цитированием

  #7  
Старый 14.02.2009, 11:44
Аватар для AHTOLLlKA
AHTOLLlKA
Участник форума
Регистрация: 01.02.2005
Сообщений: 233
Провел на форуме:
748321

Репутация: 112
Отправить сообщение для AHTOLLlKA с помощью ICQ
По умолчанию

посмотри в списке служб какоенить левое рандомное название присутствует ли ??.....
 
Ответить с цитированием

  #8  
Старый 14.02.2009, 12:35
Аватар для OnArs
OnArs
Участник форума
Регистрация: 01.08.2008
Сообщений: 239
Провел на форуме:
448388

Репутация: 31
По умолчанию

Цитата:
Сообщение от LEE_ROY  
скачай RKU и посмотри хуки на ws2_32.dll, скорее всего там идет подмена, либо BHO в инет эксплорере, и эту хрень убей - C:\Documents and Settings\All Users\Application Data\Skype\Plugins\Plugins\A2F36B1829EB4E69AC53989 EB936C018\ScreenShot.exe
В файле ws2_32.dll были 5 строк с хуком, с unхукил их
Хрень убил.

В службах ничего подозрительного - со странным названием нет, но как показывают логи у меня постоянные проблемы при запуске Windows - Я захожу только с помощью комбинации
F8 (На стадии BIOS) -> Последняя удачная загрузка Windows

Проблема по редиректу не решена
Подскажите, пожалуйста, ещё что-нибудь, Windows сносить желания нет, а восстанавливать не с чего

Большое Спасибо!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как стать хакером! foreva Болталка 19 12.12.2007 00:12
Кейлогер на Vb или как правильно играть в Gta!!! je0n Авторские статьи 6 25.05.2007 23:55
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
Как использовать cross-site scripting (css) foreva Чужие Статьи 0 06.02.2005 19:03



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ