поймали вирус

что делать?

Здесь разговариваем о Софте и работнике его Харде
Gnome
Сообщения: 9664
Зарегистрирован: 15 май 2007, 10:32
Настоящее имя: Дмитрий Сергеевич
Откуда: Юг Смоленска
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Re: поймали вирус

Сообщение Gnome »

SinXroid, лажу где хочу, открываю что хочу. Хороший антивирус с проактивом. Кто свободнее?
Аватара пользователя
Fist007
Сообщения: 2538
Зарегистрирован: 03 дек 2007, 15:52
Настоящее имя: Сергей
Откуда: Smolensk
Благодарил (а): 2 раза
Поблагодарили: 16 раз
Контактная информация:

Re: поймали вирус

Сообщение Fist007 »

SinXroid писал(а):Gnome, лучше мозг с хорошей защитой... :D и вирусов не будет =) у меня например кроме встроенного в вин 8 ничего не стоит, ни одного вируса за год уже =)
до этого был нод32 и то ничего не ловилось
Давай подкину код на Касперского. На 3 месяца. на 2013 версию. Вроде 1 активация там ещё есть :hi:
Аватара пользователя
TAndrew
Сообщения: 7014
Зарегистрирован: 06 апр 2005, 18:56
Настоящее имя: zengarden
Откуда: Смоленск
Благодарил (а): 65 раз
Поблагодарили: 68 раз
Контактная информация:

Re: поймали вирус

Сообщение TAndrew »

Насчёт лишних адресов в hosts — если там что и дописано, то при активном процессе зловреда при попытке редактирования он вам подсунет «чистый» исходный файл.

Попробуйте ещё Dr.Web CureIt.
е-зычник
denilenko
Сообщения: 1842
Зарегистрирован: 20 май 2011, 10:54
Настоящее имя: Денис
Благодарил (а): 0
Поблагодарили: 0

Re: поймали вирус

Сообщение denilenko »

TAndrew писал(а):Попробуйте ещё Dr.Web CureIt.
В подобных случаях неподготовленным пользователям с него и надо начинать.

P.S. Сейчас набирают популярность еще и разные спасательные live-CD, типа AntiSMS. Сам ими ни разу не пользовался (как-то обходился ручной правкой + Dr Web CureIt, в особо тяжелых случаях MSDaRT), но судя по описанию, опять же, для неподготовленных пользователей, самое оно.
Аватара пользователя
Alex_dr
Сообщения: 2328
Зарегистрирован: 25 май 2005, 15:56
Настоящее имя: Александр
Откуда: Смоленск
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Re: поймали вирус

Сообщение Alex_dr »

Тут недавно пригласили взглянуть на похожую проблему. Тоже был сначала в замешательстве, а оказалось всё до смешного просто. Всего-навсего набиралось имя сайта с ошибкой и естественно открывался сайт-обманка имитирующий одноклассники. Набрал имя сайта сам правильно и всё заработало. Хорошо что позвали, а не стали пытаться "восстановить" пароль.
Аватара пользователя
boombass
Сообщения: 224
Зарегистрирован: 01 окт 2011, 23:24
Благодарил (а): 0
Поблагодарили: 0

Re: поймали вирус

Сообщение boombass »

Dr.Web неправильно набранный сайт-обманку блокирует. Думайте.
Аватара пользователя
Polizei
Сообщения: 6039
Зарегистрирован: 09 сен 2010, 21:24
Благодарил (а): 0
Поблагодарили: 0

Re: поймали вирус

Сообщение Polizei »

fem писал(а):Не могу войти в одноклассники, говорит, что меня заблокировали и просит отправить СМС.
Со всех других компьютеров вхожу нормально.
Что делать?
Такая же фишка, но только в опере. В других браузерах нормуль. В опере короче вирус сидит.
как так то?
John Watson
Сообщения: 2656
Зарегистрирован: 07 май 2010, 00:04
Благодарил (а): 0
Поблагодарили: 0

Re: поймали вирус

Сообщение John Watson »

denilenko писал(а):P.S. Сейчас набирают популярность еще и разные спасательные live-CD, типа AntiSMS. Сам ими ни разу не пользовался (как-то обходился ручной правкой + Dr Web CureIt, в особо тяжелых случаях MSDaRT), но судя по описанию, опять же, для неподготовленных пользователей, самое оно.
У Dr.Web тоже есть такие штуки:
Dr.Web LiveCD
Dr.Web LiveUSB
Andrnow писал(а):Смотри содержимое файла hosts (находится C:\WINDOWS\system32\drivers\etc\). На 99% туда что-то дописалось...
Вы указали путь по умолчанию, который вирус (примитивный) обычно меняет. Путь к действительному файлу hosts находится в реестре: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters, параметр DataBasePath. Хотя от более сложных вирусов это не поможет.
denilenko
Сообщения: 1842
Зарегистрирован: 20 май 2011, 10:54
Настоящее имя: Денис
Благодарил (а): 0
Поблагодарили: 0

Re: поймали вирус

Сообщение denilenko »

John Watson писал(а):У Dr.Web тоже есть такие штуки:
Dr.Web LiveCD
Dr.Web LiveUSB
Я знаю про такие штуки, но как-то пользоваться ими не приходилось, а судя по описанию там нет полностью автоматического режима (типа кнопки "Сделай чтобы все было хорошо") как в том же AntiSMS.
John Watson
Сообщения: 2656
Зарегистрирован: 07 май 2010, 00:04
Благодарил (а): 0
Поблагодарили: 0

Re: поймали вирус

Сообщение John Watson »

denilenko писал(а):Я знаю про такие штуки, но как-то пользоваться ими не приходилось, а судя по описанию там нет полностью автоматического режима (типа кнопки "Сделай чтобы все было хорошо") как в том же AntiSMS.
Что значит полностью автоматический? Сканер там запускается с помощью значка на рабочем столе, как и CureIt! в Windows. Плюс есть утилита лечения реестра. Плюс есть возможность настроить интернет, Firefox прилагается.
Аватара пользователя
Fist007
Сообщения: 2538
Зарегистрирован: 03 дек 2007, 15:52
Настоящее имя: Сергей
Откуда: Smolensk
Благодарил (а): 2 раза
Поблагодарили: 16 раз
Контактная информация:

Re: поймали вирус

Сообщение Fist007 »

denilenko писал(а):
John Watson писал(а):У Dr.Web тоже есть такие штуки:
Dr.Web LiveCD
Dr.Web LiveUSB
Я знаю про такие штуки, но как-то пользоваться ими не приходилось, а судя по описанию там нет полностью автоматического режима (типа кнопки "Сделай чтобы все было хорошо") как в том же AntiSMS.
Так Вы совсем ничего делать не хотите? Чудес будете ждать? программы просты.... :pardon:
Аватара пользователя
lex78
Сообщения: 1075
Зарегистрирован: 09 мар 2009, 14:58
Откуда: Хз
Благодарил (а): 1 раз
Поблагодарили: 0

Re: поймали вирус

Сообщение lex78 »

Мне как то помог AVZ. Сам нашел и выкинул его в карантин, да и реестр подчистил.
denilenko
Сообщения: 1842
Зарегистрирован: 20 май 2011, 10:54
Настоящее имя: Денис
Благодарил (а): 0
Поблагодарили: 0

Re: поймали вирус

Сообщение denilenko »

John Watson, грубо говоря, кнопка "Сделать п...дато" ))) И все, от пользователя требуется только на нее нажать, даже не предлагать ничего в процессе, а тупо лечить или убивать.
Fist007, я ж не для себя. Мне хватает и live CD с возможностью правки реестра, но не буду же я по телефону объяснять человеку куда лезть, что жать и как вообще запуститься с live CD.
Alexsmol23
Сообщения: 5297
Зарегистрирован: 25 янв 2009, 20:02
Откуда: Рабские Вымираты.
Благодарил (а): 1 раз
Поблагодарили: 0
Контактная информация:

Re: поймали вирус

Сообщение Alexsmol23 »

fem писал(а):Не могу войти в одноклассники, говорит, что меня заблокировали и просит отправить СМС.
Со всех других компьютеров вхожу нормально.
Что делать?
Не пользуйтесь всякой маячней, вроде социальных сетей. И все будет хорошо :pardon:
Аватара пользователя
Doping87
Сообщения: 44017
Зарегистрирован: 14 дек 2006, 12:58
Откуда: город, который никогда не спит
Благодарил (а): 2906 раз
Поблагодарили: 2657 раз
Контактная информация:

Re: поймали вирус

Сообщение Doping87 »

Воспользуйся восстановлением системы как вариант. Штука весьма полезная, хотя многие про нее забывают
Если человек думает, что в историческом движении общества имеют место случайности, то он полный идиoт (c) М.Т. Цицерон
KevLar
Сообщения: 57
Зарегистрирован: 21 апр 2010, 21:34
Благодарил (а): 0
Поблагодарили: 0

Re: поймали вирус

Сообщение KevLar »

Мне всегда помогал Kaspersky Rescue Disk. Правда иногда приходилось править дополнительно реестр прямо из него же. Плюс были вирусы, которые подменивали служебные утилиты винды типа userinit. Проверяешь диском - все в норме. Запускаешь винду - возникает проблема.
Аватара пользователя
fem
Сообщения: 6450
Зарегистрирован: 23 апр 2010, 13:17
Настоящее имя: ИРина
Благодарил (а): 136 раз
Поблагодарили: 42 раза

Re: поймали вирус

Сообщение fem »

опять такая же фигня на всех браузерах а ОК и ВК. Да что ж такое! В этот раз ничего не помогает.
Здесь можно купить книги: https://www.alib.ru/
Кто хочет отдать книги, WatsApp +7-910-715-61-65
Аватара пользователя
Dms
Сообщения: 8292
Зарегистрирован: 15 ноя 2006, 23:43
Настоящее имя: Серёга
Откуда: Смоленск
Благодарил (а): 19 раз
Поблагодарили: 22 раза
Контактная информация:

Re: поймали вирус

Сообщение Dms »

fem, есть такая библиотека rpcss.dll - скорее всего подменена. Подробнее - в личке.
Не откладывай на завтра то, что можно сделать сегодня, ибо завтра это могут запретить.
Аватара пользователя
Graf Mur
Сообщения: 1823
Зарегистрирован: 19 фев 2004, 01:03
Откуда: Второй поворот налево
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Re: поймали вирус

Сообщение Graf Mur »

fem писал(а):опять такая же фигня на всех браузерах а ОК и ВК. Да что ж такое! В этот раз ничего не помогает.
Создай нового пользователя, проверь, как работают в нем ОК и ВК. Если работают - перетаскиваешь всё необходимое из старого профиля.
Аватара пользователя
lex78
Сообщения: 1075
Зарегистрирован: 09 мар 2009, 14:58
Откуда: Хз
Благодарил (а): 1 раз
Поблагодарили: 0

Re: поймали вирус

Сообщение lex78 »

С такой байдой с блокировкой в соц сетях у меня справился обычный Др Веб Курейт http://www.freedrweb.com/cureit/
Да и в запланированных заданиях порой следует после проверки этой утилитой потрясти. А зацепил я эту хню на скачивании электронных книг заархивированных и текстовых файлах.
Аватара пользователя
fem
Сообщения: 6450
Зарегистрирован: 23 апр 2010, 13:17
Настоящее имя: ИРина
Благодарил (а): 136 раз
Поблагодарили: 42 раза

Re: поймали вирус

Сообщение fem »

Теперь стал регулярно ловиться вирус, блокирующий вообще весь Интернет, не заходит на поисковые сайты и ряд других, скорость соединения близка к нулю, блокирует НОД 32. Вот незадача! Убивается красным зонтиком, не помню название, но на этапе проникания не ловится. Посоветуйте, друзья, что установить, чтобы оно вообще не попадало в компьютер. Спасибо.
Здесь можно купить книги: https://www.alib.ru/
Кто хочет отдать книги, WatsApp +7-910-715-61-65
Аватара пользователя
healer
Сообщения: 6872
Зарегистрирован: 19 ноя 2011, 06:35
Благодарил (а): 4 раза
Поблагодарили: 16 раз
Контактная информация:

Re: поймали вирус

Сообщение healer »

fem писал(а):
Посоветуйте, друзья, что установить, чтобы оно вообще не попадало в компьютер.
1. Перестать работать в винде из под Администратора
2. Линукс, Хакинтош
2. забить на Одноклассники и Вконтакте.
Психологическая зрелость - это когда ты понимаешь, как много событий в мире не нуждаются в твоём мнении и комментариях.
Владимир13
Сообщения: 12723
Зарегистрирован: 04 май 2011, 15:16
Настоящее имя: Владимир
Благодарил (а): 0
Поблагодарили: 0

Re: поймали вирус

Сообщение Владимир13 »

Уже много лет вообще не знаю, что такое вирусы и т.п. Где Вы лазите, что их цепляете? Раньше везде стоял каспер, сейчас везде MSE. Винда ХР, 7, 8.
Ваш Люцифер △ 666
Аватара пользователя
healer
Сообщения: 6872
Зарегистрирован: 19 ноя 2011, 06:35
Благодарил (а): 4 раза
Поблагодарили: 16 раз
Контактная информация:

Re: поймали вирус

Сообщение healer »

Владимир13 писал(а):Уже много лет вообще не знаю, что такое вирусы и т.
Но это не значит что их нет.
Психологическая зрелость - это когда ты понимаешь, как много событий в мире не нуждаются в твоём мнении и комментариях.
Аватара пользователя
Михалыч!
Сообщения: 63
Зарегистрирован: 02 июл 2013, 14:33
Настоящее имя: Азраил
Откуда: ни возьмись
Благодарил (а): 0
Поблагодарили: 0

Re: поймали вирус

Сообщение Михалыч! »

Хелп камрадос! В компе у родителей завелся злодей, не пускает в однокласснеги, типа подозрительная активность и просит номер мабилы.
Хостс чистый, прогонял мыловаром и АВЗ. Ничего не находит. Подключаюсь с своего планшета, все ОК.
ЗЫ венда ХР
Михалыч
Аватара пользователя
Komu za 30
Сообщения: 4551
Зарегистрирован: 12 апр 2008, 22:23
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Re: поймали вирус

Сообщение Komu za 30 »

Михалыч! писал(а):Хелп камрадос! В компе у родителей завелся злодей, не пускает в однокласснеги, типа подозрительная активность и просит номер мабилы.
Хостс чистый, прогонял мыловаром и АВЗ. Ничего не находит. Подключаюсь с своего планшета, все ОК.
ЗЫ венда ХР
Помню с подобной проблемой вконтакте избавился при помощи - http://www.freedrweb.com/cureit
А вообще полезно бы с помощью того же AVZ выполнить пункт - мастер поиска и устранения проблем - чистка системы, приватность, и удалить все временный файлы. Потом попробовать выполнить стандартные скрипты - 1 и 4 пункты.
Ещё попробовать пройтись бесплатной утилитой - Sophos Virus Removal Tool http://www.softportal.com/software-3119 ... -tool.html
Если у вас начинается дрожь негодования при каждой несправедливости, то вы мой товарищ

Эрнесто Че Гевара
John_Williams
Сообщения: 883
Зарегистрирован: 06 сен 2008, 14:57
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Re: поймали вирус

Сообщение John_Williams »

а у меня курейт не справился. не справился ни касперский тулс кит ни Malwarebytes, и авз не помог)).новая модификация вышла). пришлось вручную удалять. 1kkkkkk.exe и реестр чистить)))
Rusberg
Сообщения: 8410
Зарегистрирован: 03 окт 2011, 07:26
Благодарил (а): 0
Поблагодарили: 0

Re: поймали вирус

Сообщение Rusberg »

Михалыч! писал(а):Хелп камрадос! В компе у родителей завелся злодей, не пускает в однокласснеги, типа подозрительная активность и просит номер мабилы.
Хостс чистый, прогонял мыловаром и АВЗ. Ничего не находит. Подключаюсь с своего планшета, все ОК.
ЗЫ венда ХР
это вписанный скрипт вдобавок в браузере, его конфиг чистить надо
нынешним состоянием в России довольны только спекулянты, барыги, ворюги, чинуши и прочая шушера, наживающаяся на обмане честных людей.
Аватара пользователя
Михалыч!
Сообщения: 63
Зарегистрирован: 02 июл 2013, 14:33
Настоящее имя: Азраил
Откуда: ни возьмись
Благодарил (а): 0
Поблагодарили: 0

Re: поймали вирус

Сообщение Михалыч! »

Rusberg писал(а):
Михалыч! писал(а):Хелп камрадос! В компе у родителей завелся злодей, не пускает в однокласснеги, типа подозрительная активность и просит номер мабилы.
Хостс чистый, прогонял мыловаром и АВЗ. Ничего не находит. Подключаюсь с своего планшета, все ОК.
ЗЫ венда ХР
это вписанный скрипт вдобавок в браузере, его конфиг чистить надо
во всех браузерах такая петрушка. Переставлю винду
Михалыч
Аватара пользователя
Михалыч!
Сообщения: 63
Зарегистрирован: 02 июл 2013, 14:33
Настоящее имя: Азраил
Откуда: ни возьмись
Благодарил (а): 0
Поблагодарили: 0

Re: поймали вирус

Сообщение Михалыч! »

в общем, все утилиты не помогли. Включил автоапдейт винды. Как ни странно винда XP попросила апдейта системы. Свершилось двойное чудо, и винда обновилась и эта херня пофиксилась.
Михалыч
Ответить Пред. темаСлед. тема