Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|
Как справиться с такой заразой? |

07.06.2009, 00:35
|
|
Познающий
Регистрация: 15.03.2009
Сообщений: 77
Провел на форуме: 984248
Репутация:
73
|
|
Как справиться с такой заразой?
Привет
Сегодня я столкнулся с такой проблемой:
Мнне позвонил друг и сказал,Что подхватил какую-то заразу на компьютер,попросил приехать.
Последствия вируса:
При заходе на сайт вконтакте.ру пишет что ваш аккаунт заблокирован и просит отправить смс.
Так же для тогочто бы жертва не стала гуглить на тему "что делать?" заблокирован гугл и яндекс.
С другой стороны
Как я понял на машине поменяли IP принадлежайщий URL vkontakte.ru В коде загавной парочку тегов и ссылка на страницу .fakes/vkfake/index.html
Алсо:поисковики залочены по 80му порту.
Применённые методы борьбы: Сначала kill все подозрительные и ненужные процессы. Затем долгая и уапорная чистка подозрительных процессов из авторана,с попутным удалением запускаемых файлов.
Затем установка Outpost и Avast Professional 4.7
Поставил на сканирование и ушёл.
Сейчас звонил,говорит пару вирусов нашёл,но главная проблема остаётся.
Как справиться с такой заразой?
|
|
|

07.06.2009, 00:45
|
|
Banned
Регистрация: 05.05.2009
Сообщений: 1,334
Провел на форуме: 5777251
Репутация:
796
|
|
Было не однократно...
C:\WINDOWS\system32\drivers\etc hosts почистить
ЗЫ людям помогало, если не поможет можно винду переустановить...
|
|
|

07.06.2009, 00:46
|
|
Участник форума
Регистрация: 29.07.2007
Сообщений: 124
Провел на форуме: 1266562
Репутация:
60
|
|
Подождите чуть-можт это вариация старого вируса и он сам сдохнет через часа 2
Почистете реестр
попробуйте каспером проверить
//кстати, а через какой браузер открываете?
|
|
|

07.06.2009, 00:48
|
|
Новичок
Регистрация: 20.11.2005
Сообщений: 13
Провел на форуме: 59171
Репутация:
17
|
|
http://forum.antichat.ru/thread123972.html
|
|
|

07.06.2009, 01:08
|
|
Banned
Регистрация: 05.05.2009
Сообщений: 1,334
Провел на форуме: 5777251
Репутация:
796
|
|
Не полностью, правой кнопкой в меню "изменить" CTRL+A потом DELETE а потом сохранить)) в этом файле хостс по ходу должны быть только рекомендации от МС или то что туда надо писать для такого еФФекта, у мну такой хни не было никогда...
Там дофига всяких конфигов вообще то, пол дня копатся можно, лучше сразу винду обновить или переустановить, если первое не поможет...
ЗЫ посоветуй другу использовать KIS
Последний раз редактировалось .Varius; 07.06.2009 в 01:16..
|
|
|

07.06.2009, 14:13
|
|
Banned
Регистрация: 05.05.2009
Сообщений: 1,334
Провел на форуме: 5777251
Репутация:
796
|
|
А браузер переустановить не пробовал?)
|
|
|

07.06.2009, 14:22
|
|
Banned
Регистрация: 05.05.2009
Сообщений: 1,334
Провел на форуме: 5777251
Репутация:
796
|
|
А винду переустановить/обновить не пробовали?
|
|
|

07.06.2009, 14:28
|
|
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме: 1977708
Репутация:
208
|
|
скачай ЭТО. запиши на диск, загризшь и проверь из лайф-сиди.
как это делать - смотри ЗДЕСЬ.
если ничего не поможет - выложи скрины, посмотрю что за фигня. я часто сталкиваюсь с такими разными заразами.
|
|
|

07.06.2009, 15:52
|
|
Познающий
Регистрация: 05.11.2008
Сообщений: 92
Провел на форуме: 1562063
Репутация:
149
|
|
твоя проблема решается чисткой хостс, если не решается, руки растут не оттуда откуда надо
|
|
|

07.06.2009, 16:17
|
|
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме: 1977708
Репутация:
208
|
|
Rav1n
Мен, ты зря так говоришь ! Долеко не всегда тупо резактирование hosts помогает ! Я почти каждую неделю имею дело с такими "заразами".
причины были разные:
- Hosts
- настройки браузера
- фейк браузера или библиотек браузера
- НЕправильные ключи в реестре
- руткиты в системе, которые перенаправляют потоки.
- зараженне файлы:
C:\WINDOWS\System32\dllhook.dll
C:\Program Files\Messenger\msmsgs.exe
и много всякого фигни...
Последний раз редактировалось B1t.exe; 07.06.2009 в 16:20..
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|