Ответить
  • Адвокат_Дьявола IRC Team
    офлайн
    Адвокат_Дьявола IRC Team

    25913

    21 год на сайте
    пользователь #10877

    Профиль
    Написать сообщение

    25913
    # 3 августа 2010 09:20
    -Саныч-:

    SystemError :

    Вчера нашел на компе у клиента

    И что здесь такого? Вы думаете это вирус?

    Да-да, причем здесь вирус :conf:

    ...то, что не стереть, как сильно ни три, свобода это то, что у меня внутри...
  • Vlad407 Member
    офлайн
    Vlad407 Member

    296

    19 лет на сайте
    пользователь #32933

    Профиль
    Написать сообщение

    296
    # 3 августа 2010 11:18

    Вирус на компе не обнаружился с помощью nod32 последние обновления скачал, но постоянно заражаются флешки вирус авторан gasgas какой-то.

    может подскажете антивирус какой получше или как удалить его с компа?

    Все меняется...
  • Doodlez Senior Member
    офлайн
    Doodlez Senior Member

    5957

    17 лет на сайте
    пользователь #90344

    Профиль
    Написать сообщение

    5957
    # 3 августа 2010 11:27
    Vlad407:

    Вирус на компе не обнаружился с помощью nod32 последние обновления скачал, но постоянно заражаются флешки вирус авторан gasgas какой-то. может подскажете антивирус какой получше или как удалить его с компа?

    CureIt!

  • satori Senior Member
    офлайн
    satori Senior Member

    16597

    20 лет на сайте
    пользователь #23889

    Профиль
    Написать сообщение

    16597
    # 3 августа 2010 11:29

    Vlad407,

    я для себя эту проблему решил таким образом: чистим систему в безопасном режиме, затем устанавливаем программу antirun и уже не боимся вставлять флэшки..

  • Джексон Onliner Auto Club
    офлайн
    Джексон Onliner Auto Club

    5084

    17 лет на сайте
    пользователь #99933

    Профиль
    Написать сообщение

    5084
    # 3 августа 2010 13:36
    satori:

    Vlad407, я для себя эту проблему решил таким образом: чистим систему в безопасном режиме, затем устанавливаем программу antirun и уже не боимся вставлять флэшки..

    Я бы загрузился с инфры или загрузочного диска (с заведомо чистой системы).

    Лечение в безопасном режиме не выход :znaika:

  • satori Senior Member
    офлайн
    satori Senior Member

    16597

    20 лет на сайте
    пользователь #23889

    Профиль
    Написать сообщение

    16597
    # 3 августа 2010 13:40

    Джексон,

    да, лучше, наверно, именно так..для этих целей у меня есть загрузочная флэшка с Касперским..

  • wss60 Member
    офлайн
    wss60 Member

    360

    17 лет на сайте
    пользователь #91246

    Профиль
    Написать сообщение

    360
    # 4 августа 2010 02:27

    Кто нибуть знает что за х...ня

    Когда пытаюсь открыть какой нибуть саит например yandex или др. вместо этого открывается долбаный Вконтакте :molotok:

    На компе стоят две оси на обоих в любом браузере одно и тоже.

    Чистка реестра,проверка ант.вирусом и очистка cookies не помогла.

    Спасает только включённая Opera Turbo.

  • 63784 Senior Member
    офлайн
    63784 Senior Member

    964

    18 лет на сайте
    пользователь #63784

    Профиль
    Написать сообщение

    964
    # 4 августа 2010 10:00
    wss60:

    Кто нибуть знает что за х...ня

    Когда пытаюсь открыть какой нибуть саит например yandex или др. вместо этого открывается долбаный Вконтакте

    Оно то 99% что и не "в контакте" открывается, а сайт, косящий под него для кражи паролей. Соответственно нужно искать рецепты по ключевым словам "заблокирован контакт" "контакт не открывается" и т. д. - в инете их куча. Однозначно надо чистить hosts и кэш DNS.

  • Zwalker Senior Member
    офлайн
    Zwalker Senior Member

    1915

    22 года на сайте
    пользователь #3119

    Профиль
    Написать сообщение

    1915
    # 4 августа 2010 10:15

    688,

    Однозначно надо чистить hosts и кэш DNS.

    угу. если более подробно то сделать так:

    wss60,

    Проверьте файл C:\windows\system32\drivers\etc\hosts

    и уберите из него все записи кроме

    127.0.0.1 localhost

    и очистите кэш DNS, введя команду в консоли

    ipconfig /flushdns

    Friends come and go, but enemies accumulate.
  • wss60 Member
    офлайн
    wss60 Member

    360

    17 лет на сайте
    пользователь #91246

    Профиль
    Написать сообщение

    360
    # 4 августа 2010 20:19
    688:

    wss60 :

    Кто нибуть знает что за х...ня

    Когда пытаюсь открыть какой нибуть саит например yandex или др. вместо этого открывается долбаный Вконтакте

    Оно то 99% что и не "в контакте" открывается, а сайт, косящий под него для кражи паролей. Соответственно нужно искать рецепты по ключевым словам "заблокирован контакт" "контакт не открывается" и т. д. - в инете их куча. Однозначно надо чистить hosts и кэш DNS.

    Причём здесь не открывается контакт?

    Мне надо чтоб он НИКОГДА не открывался.

    Проверьте файл C:\windows\system32\drivers\etc\hosts

    и уберите из него все записи кроме

    127.0.0.1 localhost

    и очистите кэш DNS, введя команду в консоли

    ipconfig /flushdns

    Всё равно открывается Контакт :roof:

    Спросил своих оказывается скачали какойто файл с контакта и запустили.Отсюда всё и началось.

  • Doodlez Senior Member
    офлайн
    Doodlez Senior Member

    5957

    17 лет на сайте
    пользователь #90344

    Профиль
    Написать сообщение

    5957
    # 4 августа 2010 21:45

    wss60,

    1. Что за антивирус

    2. hosts чем открывали, или только проверили его наличие? Явно он пакоцан.

  • wss60 Member
    офлайн
    wss60 Member

    360

    17 лет на сайте
    пользователь #91246

    Профиль
    Написать сообщение

    360
    # 4 августа 2010 22:11

    1: Avast

    2: Содержимое файла:

    код выделить все
    # Copyright (c) 1993-1999 Microsoft Corp.
    #
    # This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
    #
    # This file contains the mappings of IP addresses to host names. Each
    # entry should be kept on an individual line. The IP address should
    # be placed in the first column followed by the corresponding host name.
    # The IP address and the host name should be separated by at least one
    # space.
    #
    # Additionally, comments (such as these) may be inserted on individual
    # lines or following the machine name denoted by a # symbol.
    #
    # For example:
    #

    127.0.0.1 localhost

  • wss60 Member
    офлайн
    wss60 Member

    360

    17 лет на сайте
    пользователь #91246

    Профиль
    Написать сообщение

    360
    # 4 августа 2010 22:33

    Нашёл заразу!!!СПАСИБО всем кто помог и отдельно Zotov

    1.Залез в папку C:\windows\system32\drivers\etc\

    поставил в настройках отображение скрытых+системных файлов.

    Появился есчё один файл hosts.

    2.Открыв его никаких лишних строчек,но смущал его размер(24kb).

    Оказалось файл состоит из 10 000 пустых строчек и в самом конце обнаружил целый список сайтов.

    3.Короче удалил его и всё стало норм :jump:

  • Doodlez Senior Member
    офлайн
    Doodlez Senior Member

    5957

    17 лет на сайте
    пользователь #90344

    Профиль
    Написать сообщение

    5957
    # 5 августа 2010 09:26

    wss60,

    1: Avast

    а, тогда понятно

  • Speechless Member
    офлайн
    Speechless Member

    101

    14 лет на сайте
    пользователь #236809

    Профиль
    Написать сообщение

    101
    # 11 августа 2010 00:42

    Помогите разобраться.При входе в интернет через каждые 1-2 минуты вылазит сообщение о блокировании чего-то.Что это,если выражаться простым языком и как это лечится?

  • -nook- Android Team
    офлайн
    -nook- Android Team

    9251

    15 лет на сайте
    пользователь #166060

    Профиль
    Написать сообщение

    9251
    # 11 августа 2010 07:15

    Speechless, видимо блокируется передача в сеть личной информации или запрос на обновление. Установи нормальный антивирус (не аваст) с обновлёнными базами и просканируй комп. Явно какая то зараза найдётся

  • Speechless Member
    офлайн
    Speechless Member

    101

    14 лет на сайте
    пользователь #236809

    Профиль
    Написать сообщение

    101
    # 11 августа 2010 14:50

    Speechless, видимо блокируется передача в сеть личной информации или запрос на обновление. Установи нормальный антивирус (не аваст) с обновлёнными базами и просканируй комп. Явно какая то зараза найдётся

    Что касается антивируса,то менять не буду.Если он блокирует заразу,значит работает и делает это хорошо.Хотелось бы узнать почему ты считаешь аваст ненормальным.

    На тему атаки:погуглил,такая беда была в 2003г и причиной являлись открытые порты (135-й в моём случае),через которые шли атаки.Узнал,что начиная с SP3 брандмауэр их закрывает автоматом и боятся нечего,врубил брандмауэр - вроде всё норм.Главное,что защита эту хрень блокирует.

    Есть мнение,что это всё фигня и не стоит обращать внимания.

    (Информация 2003-2006г.)

  • Doodlez Senior Member
    офлайн
    Doodlez Senior Member

    5957

    17 лет на сайте
    пользователь #90344

    Профиль
    Написать сообщение

    5957
    # 11 августа 2010 15:00
  • Неизвестный кот Senior Member
    офлайн
    Неизвестный кот Senior Member

    12939

    21 год на сайте
    пользователь #11823

    Профиль

    12939
    # 11 августа 2010 15:01

    На тему атаки:погуглил,такая беда была в 2003г и причиной являлись открытые порты (135-й в моём случае)

    причиной был не открытый порт, а дыра в RPC...

    кольцо отправляется в Гондор
  • Неизвестный кот Senior Member
    офлайн
    Неизвестный кот Senior Member

    12939

    21 год на сайте
    пользователь #11823

    Профиль

    12939
    # 11 августа 2010 15:02

    Doodlez, так это к нему лезет, а не от него...

    кольцо отправляется в Гондор