Боровичи - форум
https://forum.borovichi.ru/

какая то фингя вылезла...
https://forum.borovichi.ru/viewtopic.php?f=3&t=18136
Страница 1 из 3

Автор:  BampeRus [ Пн окт 05, 2009 23:10 ]
Заголовок сообщения:  какая то фингя вылезла...

щас домой пришел, перезагрузил комп и при загрузке Защитник Windows выдал предупреждение на этот файл: SettingsModifier:Win32/PossibleHostsFileHijack ,подробнее, винда дала ссылку на сюда: http://www.microsoft.com/security/porta ... 7027806866 днем люди смотрели только онлайн фильм в контакте и юзали по форумам,говорят, ничего не качалось и не загружалось, в истории посещений тоже левых станиц не нашел. Что это за фигня вылезла и откуда взялась? Это вирус? Его видит только штатный Защитник,нод32 не видит, spybot и spyware doktor тоже ничего не видят. Два раза удалял Защитником но при перезагрузке снова защитник ругается на него,т.е. не удаляется видимо :upset:

Автор:  BampeRus [ Пн окт 05, 2009 23:21 ]
Заголовок сообщения:  Re: какая то фингя вылезла...

что не знает никто?Igoreque, ты же умный ?

Автор:  BampeRus [ Пн окт 05, 2009 23:26 ]
Заголовок сообщения:  Re: какая то фингя вылезла...

гдето по этому адресу ругается C:\Windows\System32\drivers\etc

Автор:  Igoreque [ Пн окт 05, 2009 23:28 ]
Заголовок сообщения:  Re: какая то фингя вылезла...

Trojan.Win32.Qhost.aeb («Лаборатория Касперского») также известен как:
SettingsModifier:Win32/PossibleHostsFileHijack (MS(OneCare)
Trojan.Win32.Qhost.aeb (Ikarus)
PSW.Banker_c.GH (AVG)
DR/Qhost.afy (AVIRA)
Generic Qhost (NAI)

Классика жанра:
1 http://www.freedrweb.com/download+cureit/
2 http://z-oleg.com/avz4.zip (предварительно из меню установить Драйвер расширенных процессов, после чего перезагрузить комп и продолжить сканинг) + галками проставить все ключи восстановления кроме опасных
Не поможет - продолжим разговор :)

Автор:  Igoreque [ Пн окт 05, 2009 23:34 ]
Заголовок сообщения:  Re: какая то фингя вылезла...

BampeRus писал(а):
гдето по этому адресу ругается C:\Windows\System32\drivers\etc

а файлик hosts, в указанной папке можно и ручками поправить, удалив все строчки кроме:
127.0.0.1 localhost

Автор:  BampeRus [ Пн окт 05, 2009 23:39 ]
Заголовок сообщения:  Re: какая то фингя вылезла...

Igoreque писал(а):
Классика жанра:
1 http://www.freedrweb.com/download+cureit/
2 http://z-oleg.com/avz4.zip (предварительно из меню установить Драйвер расширенных процессов, после чего перезагрузить комп и продолжить сканинг) + галками проставить все ключи восстановления кроме опасных
Не поможет - продолжим разговор :)

в смысле? это два разных пути лечения или два обязательных этапа?Со вторым этапом чтото знаний не хватает. пока загружаю первый

Автор:  Igoreque [ Пн окт 05, 2009 23:42 ]
Заголовок сообщения:  Re: какая то фингя вылезла...

BampeRus писал(а):
в смысле? это два разных пути лечения или два обязательных этапа?Со вторым этапом чтото знаний не хватает. пока загружаю первый

по идее каждый из них в состоянии обезвредить, но я обычно на всякий случай пользую оба, это как минимум, чтобы быть максимально уверенным в результате. Чем большим количеством проверишься, тем лучше.
ЗЫ: первый тарифицируется как антивирус, второй как антишпион+немного антивирус

Автор:  BampeRus [ Пн окт 05, 2009 23:52 ]
Заголовок сообщения:  Re: какая то фингя вылезла...

штатный защитник мочит этот вирус, и приповторных проверах его не видит,он появляется только при новой загрузке компа.Dr Veb еще проверяет. А со второй частью не разбраться никак, распаковал архив и что ? что за расширенный драйвер из меню? поподробнее можно?

Автор:  BampeRus [ Вт окт 06, 2009 00:14 ]
Заголовок сообщения:  Re: какая то фингя вылезла...

Хостс Веб почистил сам. Защитник призапуске теперь не ругается. Но при запуске компа теперь какая то левая прога требует доступ к компу. По ходу как раз та прога, которая изначально срет в компе, следы которой мы потерли , как теперь ее грохнуть?

Автор:  Igoreque [ Вт окт 06, 2009 08:30 ]
Заголовок сообщения:  Re: какая то фингя вылезла...

BampeRus писал(а):
Хостс Веб почистил сам. Защитник призапуске теперь не ругается. Но при запуске компа теперь какая то левая прога требует доступ к компу. По ходу как раз та прога, которая изначально срет в компе, следы которой мы потерли , как теперь ее грохнуть?

Пуск - Выполнить: набираешь в строке слово msconfig и жмешь Ентер. Выплывает окошко, в нем тыкаешь последнюю вкладку под названием Автозагрузка, и ищешь там левые загружаемые приложения на свое усмотрение, если не уверен, то обращайся сюда. Либо воспользоваться сторонней программой, которая может редактировать автозагрузку, например Ccleaner

Автор:  Igoreque [ Вт окт 06, 2009 08:33 ]
Заголовок сообщения:  Re: какая то фингя вылезла...

BampeRus писал(а):
штатный защитник мочит этот вирус, и приповторных проверах его не видит

он мочит его последствия, а первоисточник не видит....скорее всего он сидит в папке System Volume Information, которая отвечает за Восстановление системы, поэтому то от нее вреда больше чем пользы, и я рекомендую отключать эту функцию в Свойствах системы. Функционирование ее актуально только на первых парах использования операционной системы, то есть во время установки драйвером и приложений, чтобы избежать возможных сбоев и откатиться назад

Автор:  iura [ Вт окт 06, 2009 08:56 ]
Заголовок сообщения:  Re: какая то фингя вылезла...

Igoreque писал(а):
скорее всего он сидит в папке System Volume Information, которая отвечает за Восстановление системы, поэтому то от нее вреда больше чем пользы, и я рекомендую отключать эту функцию в Свойствах системы.
Если бы она была отключена, то BampeRus не откатил бы систему и ему пришлось бы звать "спеца" из газеты, который бы просто переустановил бы ему ОС. :twisted:

Кстате, а что тебе мешает проверить сам SYSVOL?

Автор:  BampeRus [ Вт окт 06, 2009 11:31 ]
Заголовок сообщения:  Re: какая то фингя вылезла...

Igoreque писал(а):
он мочит его последствия, а первоисточник не видит....скорее всего он сидит в папке System Volume Information, которая отвечает за Восстановление системы, поэтому то от нее вреда больше чем пользы, и я рекомендую отключать эту функцию в Свойствах системы. Функционирование ее актуально только на первых парах использования операционной системы, то есть во время установки драйвером и приложений, чтобы избежать возможных сбоев и откатиться назад

прогу эту нашел, она сидел в папке Денвера .Решил проблему просто его удалением.
И вот вопрос ,откуда этот вирус мог проникнуть на комп? он может лежать на вебстранице и грузиться на комп при ее открытии? или же проникать при просмотре фильмов в онлайн режиме без загрузке на комп?

Автор:  Igoreque [ Вт окт 06, 2009 11:33 ]
Заголовок сообщения:  Re: какая то фингя вылезла...

BampeRus писал(а):
прогу эту нашел, она сидел в папке Денвера .Решил проблему просто его удалением.
И вот вопрос ,откуда этот вирус мог проникнуть на комп? он может лежать на вебстранице и грузиться на комп при ее открытии? или же проникать при просмотре фильмов в онлайн режиме без загрузке на комп?

тупо при загрузке страницы сайта может сработать скрипт, который в фоне выполнит загрузку и установку вредоносного ПО

Автор:  BampeRus [ Вт окт 06, 2009 11:38 ]
Заголовок сообщения:  Re: какая то фингя вылезла...

Igoreque писал(а):
BampeRus писал(а):
прогу эту нашел, она сидел в папке Денвера .Решил проблему просто его удалением.
И вот вопрос ,откуда этот вирус мог проникнуть на комп? он может лежать на вебстранице и грузиться на комп при ее открытии? или же проникать при просмотре фильмов в онлайн режиме без загрузке на комп?

тупо при загрузке страницы сайта может сработать скрипт, который в фоне выполнит загрузку и установку вредоносного ПО

значит в контакте лежат вирусы на странице.

Страница 1 из 3 Часовой пояс: UTC + 3 часа
Powered by phpBB® Forum Software © phpBB Group
http://www.phpbb.com/