<закрыто> всем спасибо!

Killerr

если это конечно вирус, в общем беда такая - сидючи в контакте, была нажата ссылка преположительно и вызвавшая дальнейшие проблемы - контакт вылетел и выдал вот такую картинку

СМС я естественно не отправляла, войти не могу не только в контакт, но и в поисковики, яндекс, рамблер, мэйл, одноклассники тоже не открываются, всё время выкидывает на эту страничку :(
антивирус сканирует комп уже битых 2 часа... не знаю, может кто уже сталкивался с такой штукой, помогите плиз!

okis

покажи нам файл windows\system32\drivers\etc\hosts

vitaly-pk56

Ноут? В гз? Можешь принести - полечим

Killerr

извините, если туплю, но всё же
покажи нам файл windows\system32\drivers\etc\hosts
что значит, покажи?
Ноут? В гз? Можешь принести - полечим
нет, не ноут и не в ГЗ :( принести не смогу

okis

найди папку windows, она будет, скорее всего, в корне диска С, перейди по заданному пути, открой файл в блокноте, запости сюда

Killerr

# (C) Корпорация Майкрософт (Microsoft Corp. 1993-1999
#
# Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.
#
# Этот файл содержит сопоставления IP-адресов именам узлов.
# Каждый элемент должен располагаться в отдельной строке. IP-адрес должен
# находиться в первом столбце, за ним должно следовать соответствующее имя.
# IP-адрес и имя узла должны разделяться хотя бы одним пробелом.
#
# Кроме того, в некоторых строках могут быть вставлены комментарии
# (такие, как эта строка они должны следовать за именем узла и отделяться
# от него символом '#'.
#
# Например:
#
# 102.54.94.97 rhino.acme.com # исходный сервер
# 38.25.63.10 x.acme.com # узел клиента x
127.0.0.1 localhost

vitaly-pk56

Однако чистый :) попробуй другие антивирусы, хотя бы cureit от дрвеба

Killerr

спасибо, но не помогло
программка при запуске говорит, что обнаружены вредоносные строки или что-тов этом роде, удаляет, сохраняет и всё... потом опять по новой

carusya

Попробуй по айпишнику.
Гугл: 74.125.45.100
Контакт: 93.186.227.123
Понимаю, что полумера, но кое-как компом пользоваться сможешь.

Killerr

не помогает, всё то же... контакт сразу выдает страничку с активацией, а гугл загружает ся, а потом при поиске выкидывает :(

carusya

Ну что я могу сказать... стандартный алгоритм прибивания заразы: поиск левых процессов, записей в автозагрузке, можно проверку антивирусом.

Killerr

поиск левых процессов,
ещё бы мне как блондинке хотя бы интуитивно уметь догадываться, что они левые...
ну антивирус фигачит на полную...

okis

Да, другой вариант — неправильно настроенный dns. Посмотри в свойствах сетевого подключения в настройках TCP/IP.

lincovva

Да, другой вариант — неправильно настроенный dns. Посмотри в свойствах сетевого подключения в настройках TCP/IP.
Имей совесть! Она бы тест Тьюринга не прошла, а ты про DNS...
Перевожу с русского на блондинистый.




Если в полях, помеченных зелёным, прописано что-то левое, то тыкни пункт "Получать адрес DNS автоматически"

yolki

1. autoruns (скачивается с сайта микрософта:
http://technet.microsoft.com/en-us/sysinternals/bb963902.asp...
)
локально:
показывает кто где в автозагрузке. запости скриншот.
2. Proccess explorer (скачивается с сайта микрософта:
http://technet.microsoft.com/en-us/sysinternals/bb896653.asp...
)
показывает список процессов в системе.
локально целиком не могу запостить - слишком большой размер.
вот разрезаный на части:

для склейки нужно создать bat-файл (открыть блокнот записать:

copy /b file8372.zip+file8373.zip+file8374.zip+file8375.zip ProccessMonitor.zip

сохранить в том же каталоге, куда скачаны выше перечисленные файлы, под именем например "glue.bat".
запустить.
в результате должен материализоваться файл "ProccessMonitor.zip".
распаковать, запускать. скриншот сюда.

klyv

еправильно настроенный dns
или прокся в настройках осла ;)

Barbie29

в общем беда такая - сидючи в контакте, была нажата ссылка преположительно и вызвавшая дальнейшие проблемы - контакт вылетел и выдал вот такую картинку
это очень мощно!

Killerr

1. autoruns (скачивается с сайта микрософта:
http://technet.microsoft.com/en-us/sysinternals/bb963902.asp...
)
локально:
показывает кто где в автозагрузке. запости скриншот.
пощу скриншоты, их много






это меньше половины... дальше ещё

Killerr




okis

Кидай лучше список процессов и настройки сети

Killerr

Кидай лучше список процессов
оно?

lincovva

или прокся в настройках осла ;)
... что легко проверить.
, скачай другой браузер, например портативную версию Firefox, и сообщи о результатах.

okis

Хорошо. Покажи тогда прокси (Internet Explorer->настройки подключения->настройки сети)
Или последуй совету Slaven, как больше нравится

Killerr

галочка изначально стоит в окошке "без прокси"

lincovva

галочка изначально стоит в окошке "без прокси"
Попробуй

Troyn09

Dr.Web обнови до 5.0 SS

Puzzle

вылечить почти наверняка не получится - придётся переставлять систему

Killerr

Попробуй вот это
там всё в порядке...
пробовали уже

Killerr

всем спасибо, думаю так и поступим.

klyv

а ещё мона AVZ пожевать ;)

Andbar

думаю, вылечить можно, просто запускать антивирусы надо из Safe Mode, при чём предпочтение следует отдавать запусканию с флешки записанной на другом компе (CureIt, avz, не повредит и посмотреть лог HijackThis, впрочем её можно и не из-под Safe mode пускать, но на всякий случай exe-шник, запущенный не из-под safe mode не следует запускать из-под safe mode)

lincovva

Лично я почти уверен, что спасёт Каспер 8 в режиме "поиск руткитов" + его "восстановление после заражения".
Ещё можно контрольные точки винды посмотреть.

PooH

никого не напрягает apache?

Zai5462

о, а у тебя антивирусники нормально обновляются, без сбоев подключения к сервам?

stm4836248

Реальне думаешь, она этим заморачивается?

okis

ещё пытается понять, в чём проблема

stm4836248

Это от дров на нВидию, скорее всего.

Killerr

всем ещё раз огромное спасибо! комп починили :)
если кому интересно, что именно было сделано, могу написать, но точно не сейчас... чинили без меня, человек появится, всё расскажет :)

Sharp

Если уже починили, то поздно давать идеи, но мало ли, вдруг кому пригодится:
много таких "вирусов" прячется в Internet Explorer-е как надстройки.
Лечатся довольно просто: Сервис -> Свойства оборзевателя -> Программы -> Надстройки, дальше находится нужная, отключается и так до следующего "вируса" :)

Puzzle

Расскажи, знаю людей , у которых подобнгая проблема
Оставить комментарий
Имя или ник:
Комментарий: