izhevsk.ru Главная /  Windows /  Ещё один интересный зловред (не баннер)
тема закрыта

Имя:
Пароль:
 зарегистрироваться | Войти через
напоминатель пароля
Ещё один интересный зловред (не баннер)
НОВАЯ ТЕМА правила | поиск | картинки | | | о форуме |
  Новости | Авто | Недвижимость | Работа | Бизнес | Стройка | Объявления | Совместная покупка | | |
  следующая тема | предыдущая тема
Автор Тема:   Ещё один интересный зловред (не баннер)   версия для печати
artem-izh
Рейтинг: 2/-2
-- написано 24-3-2013 11:22 artem-izh

Итак. Всем знакома такая шляпа, при которой в соц.сетях просит ввести свой телефон для разблокировки страницы. Хотя с других компов заходит ладом. Но на сей раз такая штука возникает периодически. А точнее как раз таки не периодически. Иногда. То цельный день не пускает, то заходи на здоровье со своими родными логином-паролем. Причем такая шляпа на двух компах в доме. Компы не объединены в локалку. Подключены к разным линиям интернет. Да, видимо ребятам проще оплачивать два тарифа, чем один раз купить роутер. И, внимание! На обоих компах стоит лицензионный KIS со свежими базами. Полная проверка ничего не неаходит. Как при простое, так и при активной заразе. Винда тоже не сборка. Оригиналная)) Хотя, думаю, это здесь вобще не при делах. Так для любителей чистоты добавил. Вот прям не знаю, что делать) Поставил им teamviewer с неограниченым доступом. Что бы лазить чуть-то. Но надо ж знать куда копать.
Показать текст сообщения полностью
Эрик
Рейтинг: 13/-6
-- написано 24-3-2013 13:05 Эрик

Да полно вирусов троянов, которые не видит ни касперский ни другие.
Самостоятельно это не исправишь
artem-izh
Рейтинг: 2/-2
-- написано 24-3-2013 16:41 artem-izh

Ну прям таки ни один антивирь не увидит? Хоть кто-нить да задетектит. К тому же вирь примитивный. Соцсетешный. Понимаю, если б чё хитрое. И что? ОСь теперь переставлять?
artem-izh
Рейтинг: 2/-2
-- написано 24-3-2013 16:41 artem-izh

Иль на вирусинфо сунуться. Поди помогут.
Wolf666
Рейтинг: 49/-21
-- написано 25-3-2013 23:00 Wolf666

Дык этааа... Проверить автозагрузку не? Плагины браузера, hosts, и т.д.
artem-izh
Рейтинг: 2/-2
-- написано 26-3-2013 09:43 artem-izh

Да ты чё))) Не поверишь. Они девственно чисты.
termit
Рейтинг: 7/-3
-- написано 26-3-2013 16:46 termit

как бэ без рекламы. поставь mbam и проверься.
artem-izh
Рейтинг: 2/-2
-- написано 26-3-2013 23:01 artem-izh

Ок. Сегодня второй ноут принесли с теми же симптомами. С ним проще. Он под рукой. Завтра буду ковырять.
Rie
Рейтинг: 91/-32
-- написано 27-3-2013 13:53 Rie

попробуй папку etc переименовать и в рестарт, потом пробуй
artem-izh
Рейтинг: 2/-2
-- написано 27-3-2013 14:39 artem-izh

Ок, отпишу.
artem-izh
Рейтинг: 2/-2
-- написано 29-3-2013 10:13 artem-izh

Такс. С теми ребятами связаться пока н получилось. Но принесли мне ещё один ноут с такой же темой. Каспер и вирус. Прогнал интереса ради курейтом. Нашел модификацию файла hosts. Как ни странно. Однако зловреда не нашел, который его модифициорвал. Червяк видимо был. Исправил hosts и всё заработало.
artem-izh
Рейтинг: 2/-2
-- написано 29-3-2013 10:14 artem-izh

И кстати, hosts ведь проверял. Норм был.
Rie
Рейтинг: 91/-32
-- написано 29-3-2013 10:48 Rie

не факт что бывает именно хост, как я уже сказал выше - папка etc вся может быть переписана и проще от нее избавляться (переименовыванием), а потом подкинуть рабочую, желательно с чистой венды
artem-izh
Рейтинг: 2/-2
-- написано 29-3-2013 11:14 artem-izh

Ну эт понятно. Просто курейт написал именно про этот файл.
artem-izh
Рейтинг: 2/-2
-- написано 29-3-2013 11:15 artem-izh

Да и касперу всяко минус. Пусть и не хостс. Всё равно перезапись системных файлов и помена ip узлов.

200x150 320x240 400x300 800x600    без переносов   
быстрый ответ   

подпись
следующая тема | предыдущая тема

Главная /  Windows /  Ещё один интересный зловред (не баннер) форумы izhevsk.ru

 
 
 
 
 
© ООО "Марк" 2020
 
Интернет-провайдер КК МАРК-ИТТ