PDA

Просмотр полной версии : нужна помощь


Тарифы: МТС, Билайн, МегаФон
Выгодные непубличные тарифы МТС, Билайн, МегаФон, Безлимитный интернет ✅
Lady_Night
30-08-2009, 19:03
Поймала какой-то вирус и сейчас не могу зайти не на один поисковый сайт. Зашла "вконтакте" на свою страничку там вообще беда, запрашивает какой-то код активации, либо "выйти из аккуанта"

Проверила комп на вирусы, вообще ничего не поняла - нашел опасные объекты, но не удаляет их

Посоветуйте пожалуйста что еще можно сделать!

Medved_KO
30-08-2009, 19:06
сисьге покажи

Я Сипа
30-08-2009, 19:08
1) Открываем файл C:\WINDOWS\system32\drivers\etc\hosts с помощью блокнота. Заходите в "Мой компьютер", далее выбираем диск "C", там папка WINDOWS, далее папка system32, потом drivers, потом папка etc и вот уже в этой папке находим файл hosts. Нажимаем на него правой кнопкой мыши, открыть с помощью и выбираем блокнот (notepad). Так же вы можете вбить hosts в поиске в проводнике.
Просматриваем содержимое этого файла. Если там есть какие либо строки, содержащие слова vkontakte.ru, mail.ru или еще какие нибудь адреса сайтов, то вам нужно удалить эти строки и сохранить файл. По умолчанию там есть только одна не закомментированная (закомментированные строки начинаются со знака # и не учитываются) строка - 127.0.0.1 localhost , ее оставьте, а остальные удалите.
Вводим в проводнике в поиске vkontakte.exe (приложение), если что то находит, то и удаляем его.
Удаляем все подозрительные и непонятные дополнения, приложения и прочую неофициальную ерунду.
Перезагружаем компьютер и радуемся, вы снова можете заходить на любые сайты! Вы снова можете заходить в контакт, просматривать электронные сообщения (в просторечии мыло) и общаться с друзьями.
На всякий случай меняем антивирус. Я рекомендую устанавливать антивирус Avast и фаервол COMODO.
Попробуйте использовать другой браузер, обновите систему, браузер и антивирусное пО.



если виста то захади в безопасном режиме

nobodies
30-08-2009, 19:20
На всякий случай меняем ОС. Я рекомендую устанавливать ОС linux или freeBSD

Lady_Night
30-08-2009, 19:20
Спасибо большое Вам!

Я Сипа
30-08-2009, 19:22
да пжлуйста,у самого седня херня такая была

TreeOne
30-08-2009, 21:21
Профи стал! :cool::D

Medved_KO
11-09-2009, 20:13
ептить у меня ща такаяже херня...пробывал по сипиному методу но не получаецо :(в писду сменил пасс на контакт...забыл его...на почту присылаю не шлётся =(

Legioner
12-09-2009, 12:06
учитесь в подозрительных случаях менять важные пароли не с винды, а с другой ОС-хоть с телефона
не кейлоггить ваши (новые)пароли может только ленивый писатель

De_mon
12-09-2009, 12:29
Юзайте кур ит от др веб и не парьтесь

Legioner
12-09-2009, 13:13
оно не имеет в составе резидентного сканера и де-факто не может постоянно патрулировать память в поисках трепаков

De_mon
12-09-2009, 13:55
А смысл такого резидентного поведения? Вы сами советуете в подозрительных случаях........так вот в таких случаях кур и т и нужен, сказал с актуальными сигнатурами и прогнал, всё что надо отчистил, а резидент может быть блокирован, неактуален, неэффективен и прочее прочее

Legioner
12-09-2009, 14:05
cureit просто сканер-он сможет прогнать оперативку и тп, но постояно находиться в оперативной памяти и проверять на угрозы не сможет-иначе не было бы смысла покупать полноценные авиры от дрвеба

к примеру, интересный Kido и иже подобные

если у вас не выключен групповой политикой автозапуск со съемных носителей вы при втыкании флэшки заразитесь сначала в любом случае

если автозапуск вырублен, то при втыкании флэшки ниче не будет. будет, когда захотите зайти на флэшку-резидентный антивирусный сканер вылечит/убьет/* файл заразы, запускаемый скриптом автозапуска
что будет при остутствии оного-ясно

очень грубо и просто примерно так

dArWiN
12-09-2009, 14:24
пустой спор

De_mon
12-09-2009, 14:29
И тп? имеете ввиду жёсткий диск? а что в условии то стояло, отлавить вредоносный скрипт. Тем и ценен кур ит что им можно отловить даже то чем полноценные антивирусы подавяться, я понимаю что такое резидентно запущенная программа, и что она делает в системе, просто хочу сказать что иногда и она бывает не эффективна, вот тогда и приходят на помощ вот такие вот утелиты, типа кур ита или авз.

Legioner
12-09-2009, 14:51
авз ценен своим avzguard, который не позволяет запускать ничего, кроме им разрешенного-можно выгрузить руками резидента из памяти и не бояться, что оно туда себя снова восстановит
побалуйтесь с резидентными червяками-интересно

De_mon
12-09-2009, 16:12
А Вы не пробовали запускать CureIt с параметрами командной строки, более чем увлекательно поверьте, тем более есть команды и для килла демонов., простите процессов с последующей их блокировкой. Не чуть не менее мощьная утелита чем авз

Legioner
13-09-2009, 17:53
можно поподробнее с этого места-какой параметр отвечает за убиение процесса с последующей его(?) блокировкой?

то есть 57лора34.exe -sp"/*- /*- *:\*"

De_mon
14-09-2009, 14:42
Вот пожалуста http://download.drweb.com/win

Legioner
14-09-2009, 14:54
:D:D:D

Mamuka
14-09-2009, 15:27
cureit.exe -detectdown:yes -killproc:yes -block:yes -make_zaebis:indeed -run

De_mon
14-09-2009, 15:29
Команды для лечения мозга?

Mamuka
14-09-2009, 15:35
:) пользуйся на здоровье :cool:

De_mon
14-09-2009, 15:38
Сча попробую, ты потом отпишись, подлечилась твоя голова или make_zaebis:indeed не проканало.

Mamuka
14-09-2009, 15:41
Нервный ты :) Обязательно попробуй ;)

De_mon
14-09-2009, 15:45
Ладно, проехали

TreeOne
14-09-2009, 17:47
:D:D:D

Apogee
16-09-2009, 17:12
кстате на счет вконтакте, лазел в нете, типа етц\хостс - шняга, нету ничо, типа файло аки vk.exe и чот подобное ацуцтвовало... ипалсо н енашутге, каспер 6 ворккгруп со свежами базами нашол пару тройку шняги, но в итоге все равно вконтакт запрашивал смс...

смотрел перенаправление, реально посылал на какой то vk-... чот там...

чо за?

куки муки и все содержимое сливал

TreeOne
16-09-2009, 17:44
если vk.com, то все нормально

Горцо
16-09-2009, 17:50
на всякий случай поменяйте комп

Apogee
17-09-2009, 11:56

нет не vk.com дословно, а vk-ХХХ.com где ххх непомню чо именно там было

TreeOne
17-09-2009, 12:30
наверное, просто ХХХ :D

Legioner
17-09-2009, 12:32
:D +100500

Apogee
17-09-2009, 14:00
Горцо с Легионером идите убейтесь а стену флудеры хреновы

Legioner
17-09-2009, 14:50
не "а стену", а "ап стену":rolleyes:

Apogee
17-09-2009, 16:06
ну ты же понял, ап стену или а стену, одно правильней другова чтоль

Горцо
17-09-2009, 23:51
на всякий случай поменяйте стол на котором стоит комп