Форум
БороФорум
Форум г.Боровичи
Такси
Такси
Цветы 24ч.
Текущее время: Вт авг 11, 2026 20:28

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 39 ]  На страницу 1, 2, 3  След.
Автор Сообщение
 Заголовок сообщения: какая то фингя вылезла...
СообщениеДобавлено: Пн окт 05, 2009 23:10 
Не в сети
Super GoD
Аватар пользователя

Зарегистрирован: Пт апр 18, 2008 22:18
Сообщений: 1854
Карма: 144
Откуда: из будущего!
щас домой пришел, перезагрузил комп и при загрузке Защитник Windows выдал предупреждение на этот файл: SettingsModifier:Win32/PossibleHostsFileHijack ,подробнее, винда дала ссылку на сюда: http://www.microsoft.com/security/porta ... 7027806866 днем люди смотрели только онлайн фильм в контакте и юзали по форумам,говорят, ничего не качалось и не загружалось, в истории посещений тоже левых станиц не нашел. Что это за фигня вылезла и откуда взялась? Это вирус? Его видит только штатный Защитник,нод32 не видит, spybot и spyware doktor тоже ничего не видят. Два раза удалял Защитником но при перезагрузке снова защитник ругается на него,т.е. не удаляется видимо :upset:

_________________
трам, тарам, тарам - опилки..


Вернуться наверх
 Профиль  
 
В сети
помоги форуму
посмотри рекламу
Яндекс.Директ
 Заголовок сообщения: Re: какая то фингя вылезла...
СообщениеДобавлено: Пн окт 05, 2009 23:21 
Не в сети
Super GoD
Аватар пользователя

Зарегистрирован: Пт апр 18, 2008 22:18
Сообщений: 1854
Карма: 144
Откуда: из будущего!
что не знает никто?Igoreque, ты же умный ?

_________________
трам, тарам, тарам - опилки..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: какая то фингя вылезла...
СообщениеДобавлено: Пн окт 05, 2009 23:26 
Не в сети
Super GoD
Аватар пользователя

Зарегистрирован: Пт апр 18, 2008 22:18
Сообщений: 1854
Карма: 144
Откуда: из будущего!
гдето по этому адресу ругается C:\Windows\System32\drivers\etc

_________________
трам, тарам, тарам - опилки..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: какая то фингя вылезла...
СообщениеДобавлено: Пн окт 05, 2009 23:28 
Не в сети
Super GoD

Зарегистрирован: Ср авг 01, 2007 01:42
Сообщений: 7792
Карма: 380
Trojan.Win32.Qhost.aeb («Лаборатория Касперского») также известен как:
SettingsModifier:Win32/PossibleHostsFileHijack (MS(OneCare)
Trojan.Win32.Qhost.aeb (Ikarus)
PSW.Banker_c.GH (AVG)
DR/Qhost.afy (AVIRA)
Generic Qhost (NAI)

Классика жанра:
1 http://www.freedrweb.com/download+cureit/
2 http://z-oleg.com/avz4.zip (предварительно из меню установить Драйвер расширенных процессов, после чего перезагрузить комп и продолжить сканинг) + галками проставить все ключи восстановления кроме опасных
Не поможет - продолжим разговор :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: какая то фингя вылезла...
СообщениеДобавлено: Пн окт 05, 2009 23:34 
Не в сети
Super GoD

Зарегистрирован: Ср авг 01, 2007 01:42
Сообщений: 7792
Карма: 380
BampeRus писал(а):
гдето по этому адресу ругается C:\Windows\System32\drivers\etc

а файлик hosts, в указанной папке можно и ручками поправить, удалив все строчки кроме:
127.0.0.1 localhost


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: какая то фингя вылезла...
СообщениеДобавлено: Пн окт 05, 2009 23:39 
Не в сети
Super GoD
Аватар пользователя

Зарегистрирован: Пт апр 18, 2008 22:18
Сообщений: 1854
Карма: 144
Откуда: из будущего!
Igoreque писал(а):
Классика жанра:
1 http://www.freedrweb.com/download+cureit/
2 http://z-oleg.com/avz4.zip (предварительно из меню установить Драйвер расширенных процессов, после чего перезагрузить комп и продолжить сканинг) + галками проставить все ключи восстановления кроме опасных
Не поможет - продолжим разговор :)

в смысле? это два разных пути лечения или два обязательных этапа?Со вторым этапом чтото знаний не хватает. пока загружаю первый

_________________
трам, тарам, тарам - опилки..


Вернуться наверх
 Профиль  
 
В сети
Direct/Advert
Яндекс.Директ
 Заголовок сообщения: Re: какая то фингя вылезла...
СообщениеДобавлено: Пн окт 05, 2009 23:42 
Не в сети
Super GoD

Зарегистрирован: Ср авг 01, 2007 01:42
Сообщений: 7792
Карма: 380
BampeRus писал(а):
в смысле? это два разных пути лечения или два обязательных этапа?Со вторым этапом чтото знаний не хватает. пока загружаю первый

по идее каждый из них в состоянии обезвредить, но я обычно на всякий случай пользую оба, это как минимум, чтобы быть максимально уверенным в результате. Чем большим количеством проверишься, тем лучше.
ЗЫ: первый тарифицируется как антивирус, второй как антишпион+немного антивирус


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: какая то фингя вылезла...
СообщениеДобавлено: Пн окт 05, 2009 23:52 
Не в сети
Super GoD
Аватар пользователя

Зарегистрирован: Пт апр 18, 2008 22:18
Сообщений: 1854
Карма: 144
Откуда: из будущего!
штатный защитник мочит этот вирус, и приповторных проверах его не видит,он появляется только при новой загрузке компа.Dr Veb еще проверяет. А со второй частью не разбраться никак, распаковал архив и что ? что за расширенный драйвер из меню? поподробнее можно?

_________________
трам, тарам, тарам - опилки..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: какая то фингя вылезла...
СообщениеДобавлено: Вт окт 06, 2009 00:14 
Не в сети
Super GoD
Аватар пользователя

Зарегистрирован: Пт апр 18, 2008 22:18
Сообщений: 1854
Карма: 144
Откуда: из будущего!
Хостс Веб почистил сам. Защитник призапуске теперь не ругается. Но при запуске компа теперь какая то левая прога требует доступ к компу. По ходу как раз та прога, которая изначально срет в компе, следы которой мы потерли , как теперь ее грохнуть?

_________________
трам, тарам, тарам - опилки..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: какая то фингя вылезла...
СообщениеДобавлено: Вт окт 06, 2009 08:30 
Не в сети
Super GoD

Зарегистрирован: Ср авг 01, 2007 01:42
Сообщений: 7792
Карма: 380
BampeRus писал(а):
Хостс Веб почистил сам. Защитник призапуске теперь не ругается. Но при запуске компа теперь какая то левая прога требует доступ к компу. По ходу как раз та прога, которая изначально срет в компе, следы которой мы потерли , как теперь ее грохнуть?

Пуск - Выполнить: набираешь в строке слово msconfig и жмешь Ентер. Выплывает окошко, в нем тыкаешь последнюю вкладку под названием Автозагрузка, и ищешь там левые загружаемые приложения на свое усмотрение, если не уверен, то обращайся сюда. Либо воспользоваться сторонней программой, которая может редактировать автозагрузку, например Ccleaner


Последний раз редактировалось Igoreque Вт окт 06, 2009 08:34, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: какая то фингя вылезла...
СообщениеДобавлено: Вт окт 06, 2009 08:33 
Не в сети
Super GoD

Зарегистрирован: Ср авг 01, 2007 01:42
Сообщений: 7792
Карма: 380
BampeRus писал(а):
штатный защитник мочит этот вирус, и приповторных проверах его не видит

он мочит его последствия, а первоисточник не видит....скорее всего он сидит в папке System Volume Information, которая отвечает за Восстановление системы, поэтому то от нее вреда больше чем пользы, и я рекомендую отключать эту функцию в Свойствах системы. Функционирование ее актуально только на первых парах использования операционной системы, то есть во время установки драйвером и приложений, чтобы избежать возможных сбоев и откатиться назад


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: какая то фингя вылезла...
СообщениеДобавлено: Вт окт 06, 2009 08:56 
Не в сети
Гражданин
Аватар пользователя

Зарегистрирован: Ср фев 11, 2004 19:17
Сообщений: 12968
Карма: 547
Откуда: :адуктО
Igoreque писал(а):
скорее всего он сидит в папке System Volume Information, которая отвечает за Восстановление системы, поэтому то от нее вреда больше чем пользы, и я рекомендую отключать эту функцию в Свойствах системы.
Если бы она была отключена, то BampeRus не откатил бы систему и ему пришлось бы звать "спеца" из газеты, который бы просто переустановил бы ему ОС. :twisted:

Кстате, а что тебе мешает проверить сам SYSVOL?

_________________
Единственный человек, с которым вы должны сравнивать себя — это вы в прошлом.
И единственный человек, лучше которого вы должны быть — это вы сейчас. © Зигмунд Фрейд


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: какая то фингя вылезла...
СообщениеДобавлено: Вт окт 06, 2009 11:31 
Не в сети
Super GoD
Аватар пользователя

Зарегистрирован: Пт апр 18, 2008 22:18
Сообщений: 1854
Карма: 144
Откуда: из будущего!
Igoreque писал(а):
он мочит его последствия, а первоисточник не видит....скорее всего он сидит в папке System Volume Information, которая отвечает за Восстановление системы, поэтому то от нее вреда больше чем пользы, и я рекомендую отключать эту функцию в Свойствах системы. Функционирование ее актуально только на первых парах использования операционной системы, то есть во время установки драйвером и приложений, чтобы избежать возможных сбоев и откатиться назад

прогу эту нашел, она сидел в папке Денвера .Решил проблему просто его удалением.
И вот вопрос ,откуда этот вирус мог проникнуть на комп? он может лежать на вебстранице и грузиться на комп при ее открытии? или же проникать при просмотре фильмов в онлайн режиме без загрузке на комп?

_________________
трам, тарам, тарам - опилки..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: какая то фингя вылезла...
СообщениеДобавлено: Вт окт 06, 2009 11:33 
Не в сети
Super GoD

Зарегистрирован: Ср авг 01, 2007 01:42
Сообщений: 7792
Карма: 380
BampeRus писал(а):
прогу эту нашел, она сидел в папке Денвера .Решил проблему просто его удалением.
И вот вопрос ,откуда этот вирус мог проникнуть на комп? он может лежать на вебстранице и грузиться на комп при ее открытии? или же проникать при просмотре фильмов в онлайн режиме без загрузке на комп?

тупо при загрузке страницы сайта может сработать скрипт, который в фоне выполнит загрузку и установку вредоносного ПО


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: какая то фингя вылезла...
СообщениеДобавлено: Вт окт 06, 2009 11:38 
Не в сети
Super GoD
Аватар пользователя

Зарегистрирован: Пт апр 18, 2008 22:18
Сообщений: 1854
Карма: 144
Откуда: из будущего!
Igoreque писал(а):
BampeRus писал(а):
прогу эту нашел, она сидел в папке Денвера .Решил проблему просто его удалением.
И вот вопрос ,откуда этот вирус мог проникнуть на комп? он может лежать на вебстранице и грузиться на комп при ее открытии? или же проникать при просмотре фильмов в онлайн режиме без загрузке на комп?

тупо при загрузке страницы сайта может сработать скрипт, который в фоне выполнит загрузку и установку вредоносного ПО

значит в контакте лежат вирусы на странице.

_________________
трам, тарам, тарам - опилки..


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 39 ]  На страницу 1, 2, 3  След.

Часовой пояс: UTC + 3 часа




Loading...

Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 2


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  

Powered by phpBB © 2000-2012 phpBB Group



тел.: +7(921)706-8160   E-mail: dmitry@grinenko.ru   Skype: tsar_goroh   ICQ: 4097011