Просмотр полной версии : нужна помощь
Lady_Night
30-08-2009, 19:03
Поймала какой-то вирус и сейчас не могу зайти не на один поисковый сайт. Зашла "вконтакте" на свою страничку там вообще беда, запрашивает какой-то код активации, либо "выйти из аккуанта"
Проверила комп на вирусы, вообще ничего не поняла - нашел опасные объекты, но не удаляет их
Посоветуйте пожалуйста что еще можно сделать!
Medved_KO
30-08-2009, 19:06
сисьге покажи
1) Открываем файл C:\WINDOWS\system32\drivers\etc\hosts с помощью блокнота. Заходите в "Мой компьютер", далее выбираем диск "C", там папка WINDOWS, далее папка system32, потом drivers, потом папка etc и вот уже в этой папке находим файл hosts. Нажимаем на него правой кнопкой мыши, открыть с помощью и выбираем блокнот (notepad). Так же вы можете вбить hosts в поиске в проводнике.
Просматриваем содержимое этого файла. Если там есть какие либо строки, содержащие слова vkontakte.ru, mail.ru или еще какие нибудь адреса сайтов, то вам нужно удалить эти строки и сохранить файл. По умолчанию там есть только одна не закомментированная (закомментированные строки начинаются со знака # и не учитываются) строка - 127.0.0.1 localhost , ее оставьте, а остальные удалите.
Вводим в проводнике в поиске vkontakte.exe (приложение), если что то находит, то и удаляем его.
Удаляем все подозрительные и непонятные дополнения, приложения и прочую неофициальную ерунду.
Перезагружаем компьютер и радуемся, вы снова можете заходить на любые сайты! Вы снова можете заходить в контакт, просматривать электронные сообщения (в просторечии мыло) и общаться с друзьями.
На всякий случай меняем антивирус. Я рекомендую устанавливать антивирус Avast и фаервол COMODO.
Попробуйте использовать другой браузер, обновите систему, браузер и антивирусное пО.
если виста то захади в безопасном режиме
nobodies
30-08-2009, 19:20
На всякий случай меняем ОС. Я рекомендую устанавливать ОС linux или freeBSD
Lady_Night
30-08-2009, 19:20
Спасибо большое Вам!
да пжлуйста,у самого седня херня такая была
Medved_KO
11-09-2009, 20:13
ептить у меня ща такаяже херня...пробывал по сипиному методу но не получаецо :(в писду сменил пасс на контакт...забыл его...на почту присылаю не шлётся =(
Legioner
12-09-2009, 12:06
учитесь в подозрительных случаях менять важные пароли не с винды, а с другой ОС-хоть с телефона
не кейлоггить ваши (новые)пароли может только ленивый писатель
Юзайте кур ит от др веб и не парьтесь
Legioner
12-09-2009, 13:13
оно не имеет в составе резидентного сканера и де-факто не может постоянно патрулировать память в поисках трепаков
А смысл такого резидентного поведения? Вы сами советуете в подозрительных случаях........так вот в таких случаях кур и т и нужен, сказал с актуальными сигнатурами и прогнал, всё что надо отчистил, а резидент может быть блокирован, неактуален, неэффективен и прочее прочее
Legioner
12-09-2009, 14:05
cureit просто сканер-он сможет прогнать оперативку и тп, но постояно находиться в оперативной памяти и проверять на угрозы не сможет-иначе не было бы смысла покупать полноценные авиры от дрвеба
к примеру, интересный Kido и иже подобные
если у вас не выключен групповой политикой автозапуск со съемных носителей вы при втыкании флэшки заразитесь сначала в любом случае
если автозапуск вырублен, то при втыкании флэшки ниче не будет. будет, когда захотите зайти на флэшку-резидентный антивирусный сканер вылечит/убьет/* файл заразы, запускаемый скриптом автозапуска
что будет при остутствии оного-ясно
очень грубо и просто примерно так
И тп? имеете ввиду жёсткий диск? а что в условии то стояло, отлавить вредоносный скрипт. Тем и ценен кур ит что им можно отловить даже то чем полноценные антивирусы подавяться, я понимаю что такое резидентно запущенная программа, и что она делает в системе, просто хочу сказать что иногда и она бывает не эффективна, вот тогда и приходят на помощ вот такие вот утелиты, типа кур ита или авз.
Legioner
12-09-2009, 14:51
авз ценен своим avzguard, который не позволяет запускать ничего, кроме им разрешенного-можно выгрузить руками резидента из памяти и не бояться, что оно туда себя снова восстановит
побалуйтесь с резидентными червяками-интересно
А Вы не пробовали запускать CureIt с параметрами командной строки, более чем увлекательно поверьте, тем более есть команды и для килла демонов., простите процессов с последующей их блокировкой. Не чуть не менее мощьная утелита чем авз
Legioner
13-09-2009, 17:53
можно поподробнее с этого места-какой параметр отвечает за убиение процесса с последующей его(?) блокировкой?
то есть 57лора34.exe -sp"/*- /*- *:\*"
Legioner
14-09-2009, 14:54
:D:D:D
cureit.exe -detectdown:yes -killproc:yes -block:yes -make_zaebis:indeed -run
Команды для лечения мозга?
:) пользуйся на здоровье :cool:
Сча попробую, ты потом отпишись, подлечилась твоя голова или make_zaebis:indeed не проканало.
Нервный ты :) Обязательно попробуй ;)
кстате на счет вконтакте, лазел в нете, типа етц\хостс - шняга, нету ничо, типа файло аки vk.exe и чот подобное ацуцтвовало... ипалсо н енашутге, каспер 6 ворккгруп со свежами базами нашол пару тройку шняги, но в итоге все равно вконтакт запрашивал смс...
смотрел перенаправление, реально посылал на какой то vk-... чот там...
чо за?
куки муки и все содержимое сливал
если vk.com, то все нормально
на всякий случай поменяйте комп
нет не vk.com дословно, а vk-ХХХ.com где ххх непомню чо именно там было
Legioner
17-09-2009, 12:32
:D +100500
Горцо с Легионером идите убейтесь а стену флудеры хреновы
Legioner
17-09-2009, 14:50
не "а стену", а "ап стену":rolleyes:
ну ты же понял, ап стену или а стену, одно правильней другова чтоль
на всякий случай поменяйте стол на котором стоит комп