zero
Завсегдатай
Репутация: 15
Сообщений: 289
ы
|
|
: 08 Октябрь 2008, 13:38
|
|
Короче завелся вирус, проблема с браузерами: IE7, Opera 9.27, FireFox 3.0.3!!! 2 раза переустанавливал винду Щас переустановил опять и установил Касперского 8! Вирус он вроде видит но не удаляет, каждый раз выскакивает сообщение, одно и тоже к FireFox и опере Да и во всех браузерах все время происходит искождение шрифтов и масштабов!
|
|
« Последнее редактирование: 08 Октябрь 2008, 13:40 от zero »
|
|
|
|
|
OLEGA
Репутация: 1337
Сообщений: 9885
|
|
Ответ #1 : 08 Октябрь 2008, 13:43
|
|
Попробуй просканировать http://cureit.ru/Меня он несколько раз выручал
|
|
|
|
zero
Завсегдатай
Репутация: 15
Сообщений: 289
ы
|
|
Ответ #2 : 08 Октябрь 2008, 13:54
|
|
быстрая проверка ничего не нашла(((( щас делаю полную! вот отчет с касперского
|
|
« Последнее редактирование: 08 Октябрь 2008, 13:58 от zero »
|
|
|
|
|
Foxeed
|
|
Ответ #3 : 08 Октябрь 2008, 15:01
|
|
Если быть точным, то это не вирус, а spyware, попробуй adaware, если ничего не помогло.
|
|
|
|
zero
Завсегдатай
Репутация: 15
Сообщений: 289
ы
|
|
Ответ #4 : 08 Октябрь 2008, 15:08
|
|
Если быть точным, то это не вирус, а spyware, попробуй adaware, если ничего не помогло.
антивирус тот что дал уважаемый OLEGA вроде помог, он нашел какой-то *.dll файл и удалил его))
|
|
|
|
eXtractor
|
|
Ответ #5 : 08 Октябрь 2008, 15:11
|
|
Это ARP-spoofing. Проблема в зараженном компьютере, находящемся с тобой в одном сегменте, который подменяет ARP-записи и начинает гнать весь трафик через себя, вставляяя во все страницы этот код. Выход: звонить в техподдержку и назвать MAC-адрес этого компа или прописать MAC-адрес настоящего шлюза у себя статически, но в этом случае при смене оборудования у провайдера, инет перестанет работать, нужно будет прописывать заново новые адреса. Сам столкнулся с этой проблемой: http://forum.interzet.ru/index.php?showtopic=38381
|
|
« Последнее редактирование: 08 Октябрь 2008, 15:18 от eXtractor »
|
|
|
|
|
zero
Завсегдатай
Репутация: 15
Сообщений: 289
ы
|
|
Ответ #6 : 08 Октябрь 2008, 15:30
|
|
Это ARP-spoofing. Проблема в зараженном компьютере, находящемся с тобой в одном сегменте, который подменяет ARP-записи и начинает гнать весь трафик через себя, вставляяя во все страницы этот код. Выход: звонить в техподдержку и назвать MAC-адрес этого компа или прописать MAC-адрес настоящего шлюза у себя статически, но в этом случае при смене оборудования у провайдера, инет перестанет работать, нужно будет прописывать заново новые адреса. Сам столкнулся с этой проблемой: http://forum.interzet.ru/index.php?showtopic=38381ну я скачал MD Arp Monitor))) и чего дальше то делать?
|
|
|
|
eXtractor
|
|
Ответ #7 : 08 Октябрь 2008, 15:36
|
|
Прям на этой странице нажать Ctrl+U (если в «Опере»).
Если первая строчка не начинается со <script, запускаешь MD ARP Monitor. Там Сервис—Настройки и ставишь галочки как на приложенном скриншоте. Если пользуешься «Вистой», то в автозагрузку придётся вручную добавить.
Когда появится окно с текстом типа «Подмена адреса!», звонишь в ТП.
|
|
« Последнее редактирование: 08 Октябрь 2008, 15:38 от eXtractor »
|
|
|
|
|
zero
Завсегдатай
Репутация: 15
Сообщений: 289
ы
|
|
Ответ #8 : 08 Октябрь 2008, 17:41
|
|
Прям на этой странице нажать Ctrl+U (если в «Опере»).
Если первая строчка не начинается со <script, запускаешь MD ARP Monitor. Там Сервис—Настройки и ставишь галочки как на приложенном скриншоте. Если пользуешься «Вистой», то в автозагрузку придётся вручную добавить.
Когда появится окно с текстом типа «Подмена адреса!», звонишь в ТП.
все сделал как ты описал) Отправлено: 08 Октября 2008, 16:45
короче все опять началось!!!! в исходном коде опять появилось: <script language="javascript" SRC=" http://sun.ads2008.info/vip.js"></script> MD ARP Monitor ничего не писал, типо "подмена адреса" и т.п....
|
|
|
|
eXtractor
|
|
Ответ #9 : 08 Октябрь 2008, 17:49
|
|
Открываешь командную строку (Win+R — cmd). Пишешь arp -a, звонишь в техподдержку.
|
|
|
|
OLEGA
Репутация: 1337
Сообщений: 9885
|
|
Ответ #10 : 08 Октябрь 2008, 17:50
|
|
|
|
|
|
zero
Завсегдатай
Репутация: 15
Сообщений: 289
ы
|
|
Ответ #11 : 08 Октябрь 2008, 17:55
|
|
да никто мой айпи и интернет не ворует!!!!!! я незнаю даже что это, и как это убрать вообще!! может фаервол поставить?
|
|
« Последнее редактирование: 08 Октябрь 2008, 18:00 от zero »
|
|
|
|
|
Dash
|
|
Ответ #12 : 08 Октябрь 2008, 18:20
|
|
была такая фигня.... решил установкой адвара....
|
После долгово раздумия... и небольшого отпуска решил вернутся!!!
|
|
|
zero
Завсегдатай
Репутация: 15
Сообщений: 289
ы
|
|
Ответ #13 : 08 Октябрь 2008, 18:39
|
|
была такая фигня.... решил установкой адвара....
ссылку в студию)))
|
|
|
|
|