Windows

Ещё один интересный зловред (не баннер)

artem-izh 24-03-2013 11:22

Итак. Всем знакома такая шляпа, при которой в соц.сетях просит ввести свой телефон для разблокировки страницы. Хотя с других компов заходит ладом. Но на сей раз такая штука возникает периодически. А точнее как раз таки не периодически. Иногда. То цельный день не пускает, то заходи на здоровье со своими родными логином-паролем. Причем такая шляпа на двух компах в доме. Компы не объединены в локалку. Подключены к разным линиям интернет. Да, видимо ребятам проще оплачивать два тарифа, чем один раз купить роутер. И, внимание! На обоих компах стоит лицензионный KIS со свежими базами. Полная проверка ничего не неаходит. Как при простое, так и при активной заразе. Винда тоже не сборка. Оригиналная)) Хотя, думаю, это здесь вобще не при делах. Так для любителей чистоты добавил. Вот прям не знаю, что делать) Поставил им teamviewer с неограниченым доступом. Что бы лазить чуть-то. Но надо ж знать куда копать.
Эрик 24-03-2013 13:05

Да полно вирусов троянов, которые не видит ни касперский ни другие.
Самостоятельно это не исправишь
artem-izh 24-03-2013 16:41

Ну прям таки ни один антивирь не увидит? Хоть кто-нить да задетектит. К тому же вирь примитивный. Соцсетешный. Понимаю, если б чё хитрое. И что? ОСь теперь переставлять?
artem-izh 24-03-2013 16:41

Иль на вирусинфо сунуться. Поди помогут.
Wolf666 25-03-2013 23:00

Дык этааа... Проверить автозагрузку не? Плагины браузера, hosts, и т.д.
artem-izh 26-03-2013 09:43

Да ты чё))) Не поверишь. Они девственно чисты.
termit 26-03-2013 16:46

как бэ без рекламы. поставь mbam и проверься.
artem-izh 26-03-2013 23:01

Ок. Сегодня второй ноут принесли с теми же симптомами. С ним проще. Он под рукой. Завтра буду ковырять.
Rie 27-03-2013 13:53

попробуй папку etc переименовать и в рестарт, потом пробуй
artem-izh 27-03-2013 14:39

Ок, отпишу.
artem-izh 29-03-2013 10:13

Такс. С теми ребятами связаться пока н получилось. Но принесли мне ещё один ноут с такой же темой. Каспер и вирус. Прогнал интереса ради курейтом. Нашел модификацию файла hosts. Как ни странно. Однако зловреда не нашел, который его модифициорвал. Червяк видимо был. Исправил hosts и всё заработало.
artem-izh 29-03-2013 10:14

И кстати, hosts ведь проверял. Норм был.
Rie 29-03-2013 10:48

не факт что бывает именно хост, как я уже сказал выше - папка etc вся может быть переписана и проще от нее избавляться (переименовыванием), а потом подкинуть рабочую, желательно с чистой венды
artem-izh 29-03-2013 11:14

Ну эт понятно. Просто курейт написал именно про этот файл.
artem-izh 29-03-2013 11:15

Да и касперу всяко минус. Пусть и не хостс. Всё равно перезапись системных файлов и помена ip узлов.