Форум портала Metropolis

Высокие технологии и мобильный мир => Софт и интернет => Тема начата: S.T.E.A.L.T.H. от 29 Ноябрь 2009, 01:17



Название: Вирус?
Отправлено: S.T.E.A.L.T.H. от 29 Ноябрь 2009, 01:17
Что это за штуковина? Спам я точно не рассылал и взломан не был.


Название: Re: Вирус?
Отправлено: MOOn2k от 29 Ноябрь 2009, 01:45
c:\windows\drivers\etc\hosts


Название: Re: Вирус?
Отправлено: DeMoNoID от 29 Ноябрь 2009, 05:27
2S.T.E.A.L.T.H.: и красный нод ни о чём не говорит? ... можно дерево процессов? (лучше через procexp.exe


Название: Re: Вирус?
Отправлено: Sonar от 29 Ноябрь 2009, 11:17
2S.T.E.A.L.T.H.: MOOn2k вам верно написал. Точно такая же проблема была у знакомого. Потёр всё в файле hosts, начиная от localhost 127.0.0.1, и всё заработало! Только пришлось компьютер перезапустить.
Та страница, которую сейчас вы видите на этом сайте - это подделанный php-код, размещённый на стороннем сервере, совершенно не относящийся к контакту (данные из файла hosts автоматичесски перенаправляют все запросы vkontakte.ru на сервер с поддельным php-кодом).


Название: Re: Вирус?
Отправлено: Tom от 29 Ноябрь 2009, 11:23
можно просто файл этот удалить.


Название: Re: Вирус?
Отправлено: S.T.E.A.L.T.H. от 29 Ноябрь 2009, 11:41
Зашел на страницу с коммуникатора,никаких проблем. Спасибо,попробую ваш способ.


Название: Re: Вирус?
Отправлено: MOOn2k от 29 Ноябрь 2009, 15:10
удалять ничего не надо.. только строчку с левым вконтактом вырезать..


Название: Re: Вирус?
Отправлено: Tom от 29 Ноябрь 2009, 16:08
удалять ничего не надо.. только строчку с левым вконтактом вырезать..
Файл используется только вируснёй, удалить проще.


Название: Re: Вирус?
Отправлено: MOOn2k от 29 Ноябрь 2009, 17:19
hosts используется для редиректа и является приоритетным при обращении к DNS серверам.

чем полезно:
1. можно запретить лицензионному софту лезть проверяться в инет.
2. расписать домены в домашней сети.
3. расписать проблемные домены для интернетов и локалки.

Если главной целью включения компьютера является пасьянс,  а проблемы с осью решаются форматом винта.. то да.. если потереть - хуже не станет..


2S.T.E.A.L.T.H.:
И да - чтоб не прописывались вири., как почистишь - ставь атрибут Read Only.


Название: Re: Вирус?
Отправлено: Трумэн от 06 Январь 2010, 19:11
хм вот решил не создавать новую тему а отписаться тут..

Проблемма возникла такая. Почистил комп от вирусов.. все замечательно все работает ничего не глючит.Перезагрузил комп тут то и начались проблеммы ничего не открываеться при любом клике на ярлык пишет даная программа не являеться приложением Win32 и можно только на правах администратора открыть все программы и игры.Удалил антивирус думал поможет ничего не изменилось..
Может кто вкурсе как устранить эту проблеммку а то ничего не поставить и не запустить.


Название: Re: Вирус?
Отправлено: Orient от 06 Январь 2010, 19:34
Кажется не до конца почистил. Мб это Вирус Win32/Jeefo.A - http://metropolis.anthill.ru/forum/index.php?topic=11955.14 (http://metropolis.anthill.ru/forum/index.php?topic=11955.14)? Проверь есть ли у тебя файл svchost.exe в папке Windows (в не в WINDOWS\system32\)


Название: Re: Вирус?
Отправлено: Клалофудо от 06 Январь 2010, 19:35
Проблемма возникла такая. Почистил комп от вирусов.. все замечательно все работает ничего не глючит.Перезагрузил комп тут то и начались проблеммы ничего не открываеться при любом клике на ярлык пишет даная программа не являеться приложением Win32 и можно только на правах администратора открыть все программы и игры.Удалил антивирус думал поможет ничего не изменилось..
Может кто вкурсе как устранить эту проблеммку а то ничего не поставить и не запустить.

1. Ctrl+Shift+Esc
2. Alt+PrintScreen
3. В Paint Ctrl+V, сохранить.

И сюда скрин приаттачить (ну, или выложить куда-нибудь).
После этого что-то можно будет сказать.


Название: Re: Вирус?
Отправлено: Трумэн от 06 Январь 2010, 19:46
а что в диспетчере задачь нужно отскринить?


как бы щаз все запускаеться только от имени администратора...

а когда просто пытаешся двойным щелчком открыть вылазет вот это

кстате как я понял у меня был вот такой вот вирус Virus.Win32.Neshta


Название: Re: Вирус?
Отправлено: 02™ от 06 Январь 2010, 19:52
Может кто вкурсе как устранить эту проблеммку а то ничего не поставить и не запустить.
Я вчера её устранил - переустановил винду. Сам неделю назад нарвался на этот вирус (http://metropolis.anthill.ru/forum/index.php?topic=11955.msg364429#msg364429).


Название: Re: Вирус?
Отправлено: Takaki от 06 Январь 2010, 20:05
Мне интересно, как вы умудряетесь такие вирусы ловить? Что у вас за антивирусы такие стоят, м? Сразу видно - фигня.


Название: Re: Вирус?
Отправлено: Клалофудо от 06 Январь 2010, 20:08
а что в диспетчере задачь нужно отскринить?

Все процессы.

Цитировать
как бы щаз все запускаеться только от имени администратора...
а когда просто пытаешся двойным щелчком открыть вылазет вот это

Да, это уже понятно. Интересно что за процессы сидят в памяти.

Цитировать
кстате как я понял у меня был вот такой вот вирус Virus.Win32.Neshta

Это антик сказал? Как лечили?


Название: Re: Вирус?
Отправлено: Трумэн от 06 Январь 2010, 20:14
лечил при помощи последнего НОД32 вот и долечился ](*,)


Название: Re: Вирус?
Отправлено: Orient от 06 Январь 2010, 20:46
лечил при помощи последнего НОД32 вот и долечился ](*,)

Не ленись, скачай cureit c сайта drweb, весит примерно 10мб и бесплатный. Нод меня тогда не спас.


Название: Re: Вирус?
Отправлено: 02™ от 07 Январь 2010, 01:57
Мне интересно, как вы умудряетесь такие вирусы ловить? Что у вас за антивирусы такие стоят, м? Сразу видно - фигня.
Всё просто. Когда собрал нынешний комп, в начале года, то установил висту. Она стояла 9 мес., половину этого срока с НОД32. Однажды решил обновить версию, при удалении его он сглючил и удалился не полностью. Заново установить нод не выходило, старый так и висел в процессах. Unlocker на висте не работал. Т.ч. 4-е месяца сидел без антивирусника и никаких проблем не было. 10 декабря установил 7-ку, антивирус не ставил и вот спустя месяц, мой комп захватил вирус. Очень давно вирусов не ловил, наверное 2-3 года. Ппц.


Название: Re: Вирус?
Отправлено: Arkham от 07 Январь 2010, 08:13
Напишу сюда тоже. У меня в диспетчере висят 6 штук svchost.exe постоянно. Это нормально?


Название: Re: Вирус?
Отправлено: Sonar от 07 Январь 2010, 11:27
Напишу сюда тоже. У меня в диспетчере висят 6 штук svchost.exe постоянно. Это нормально?
Операционка какая? В XP, если память мне не изменяет, должно быть 5 штук.


Название: Re: Вирус?
Отправлено: Клалофудо от 07 Январь 2010, 13:01
Напишу сюда тоже. У меня в диспетчере висят 6 штук svchost.exe постоянно. Это нормально?

Нормально, количество от включенных служб зависит.


Название: Re: Вирус?
Отправлено: PO$ItiFF от 10 Январь 2010, 03:34
Всем Здрасте, Кто нибудь боролся с порнобанерами не переставляя винду,банер блокирует доступ на сайты с антивирусами и висит порно картина поверх всех окон с предложением отправить текст на номер для удаления банера  ,Нод ни чего не находит


Название: Re: Вирус?
Отправлено: Daimond от 10 Январь 2010, 04:32
PO$ItiFF, а если скачать тот же самый CureIt не сайта веба ? Думаю многие кто тут смогут банально перезалить вам его.

Да и сейчас тот же касперский или или др.веб предлагают получить эти самые коды разблокирования через них, так что можно узнать какой текст и на какй номер просит отправить данный вирус.


Название: Re: Вирус?
Отправлено: Shadow™ от 10 Январь 2010, 12:43
Решается проблема легко - перезагрузка компа, F8, загрузка последней удачной конфигурации (Ну или на крайняк, восстановление с последней точки)


Название: Re: Вирус?
Отправлено: PO$ItiFF от 10 Январь 2010, 13:58
2Daimond   попробовал CureIt не видит он ни чего, хотя этот банер возникает прямо во время сканирования и после перезагрузки  вместо CureIt запускается порно сайт, зашел с другого компа на сайт дрвеба там получил код деактивации баннера но он не подходит
2Shadow™  отменено восстановление системы
(http://)


Название: Re: Вирус?
Отправлено: DeMoNoID от 10 Январь 2010, 16:08
PO$ItiFF:
можно дерево процессов? (лучше через procexp.exe)


Название: Re: Вирус?
Отправлено: Lerik от 10 Январь 2010, 17:18
     я   пацталом  :D

этот банер возникает прямо во время сканирования и после перезагрузки вместо CureIt запускается порно сайт

  может вэб тоже какую новогоднюю акцию проводит, типа:    * проверься на вирусы, после просмотра нашей парнушки
а я ему так доверял =)                     


Название: Re: Вирус?
Отправлено: Клалофудо от 10 Январь 2010, 19:06
блин, ну нахрена вы скриншоты баннеров присылаете, когда надо список процессов?


Название: Re: Вирус?
Отправлено: PO$ItiFF от 10 Январь 2010, 23:00
Всем спасибо, скачал Procexp, запустил, Нод сразу же опомнился как-будто он до этого ни чего не скал и нашел yjik.dll win32/lockscreen, вроде баннер пока не появился


Название: Re: Вирус?
Отправлено: DeMoNoID от 10 Январь 2010, 23:06
Скорее всего базы обновились))