| Боровичи - форум https://forum.borovichi.ru/ |
|
| какая то фингя вылезла... https://forum.borovichi.ru/viewtopic.php?f=3&t=18136 |
Страница 1 из 3 |
| Автор: | BampeRus [ Пн окт 05, 2009 23:10 ] |
| Заголовок сообщения: | какая то фингя вылезла... |
щас домой пришел, перезагрузил комп и при загрузке Защитник Windows выдал предупреждение на этот файл: SettingsModifier:Win32/PossibleHostsFileHijack ,подробнее, винда дала ссылку на сюда: http://www.microsoft.com/security/porta ... 7027806866 днем люди смотрели только онлайн фильм в контакте и юзали по форумам,говорят, ничего не качалось и не загружалось, в истории посещений тоже левых станиц не нашел. Что это за фигня вылезла и откуда взялась? Это вирус? Его видит только штатный Защитник,нод32 не видит, spybot и spyware doktor тоже ничего не видят. Два раза удалял Защитником но при перезагрузке снова защитник ругается на него,т.е. не удаляется видимо
|
|
| Автор: | BampeRus [ Пн окт 05, 2009 23:21 ] |
| Заголовок сообщения: | Re: какая то фингя вылезла... |
что не знает никто?Igoreque, ты же умный ? |
|
| Автор: | BampeRus [ Пн окт 05, 2009 23:26 ] |
| Заголовок сообщения: | Re: какая то фингя вылезла... |
гдето по этому адресу ругается C:\Windows\System32\drivers\etc |
|
| Автор: | Igoreque [ Пн окт 05, 2009 23:28 ] |
| Заголовок сообщения: | Re: какая то фингя вылезла... |
Trojan.Win32.Qhost.aeb («Лаборатория Касперского») также известен как: SettingsModifier:Win32/PossibleHostsFileHijack (MS(OneCare) Trojan.Win32.Qhost.aeb (Ikarus) PSW.Banker_c.GH (AVG) DR/Qhost.afy (AVIRA) Generic Qhost (NAI) Классика жанра: 1 http://www.freedrweb.com/download+cureit/ 2 http://z-oleg.com/avz4.zip (предварительно из меню установить Драйвер расширенных процессов, после чего перезагрузить комп и продолжить сканинг) + галками проставить все ключи восстановления кроме опасных Не поможет - продолжим разговор
|
|
| Автор: | Igoreque [ Пн окт 05, 2009 23:34 ] |
| Заголовок сообщения: | Re: какая то фингя вылезла... |
BampeRus писал(а): гдето по этому адресу ругается C:\Windows\System32\drivers\etc а файлик hosts, в указанной папке можно и ручками поправить, удалив все строчки кроме: 127.0.0.1 localhost |
|
| Автор: | BampeRus [ Пн окт 05, 2009 23:39 ] |
| Заголовок сообщения: | Re: какая то фингя вылезла... |
Igoreque писал(а): Классика жанра: 1 http://www.freedrweb.com/download+cureit/ 2 http://z-oleg.com/avz4.zip (предварительно из меню установить Драйвер расширенных процессов, после чего перезагрузить комп и продолжить сканинг) + галками проставить все ключи восстановления кроме опасных Не поможет - продолжим разговор ![]() в смысле? это два разных пути лечения или два обязательных этапа?Со вторым этапом чтото знаний не хватает. пока загружаю первый |
|
| Автор: | Igoreque [ Пн окт 05, 2009 23:42 ] |
| Заголовок сообщения: | Re: какая то фингя вылезла... |
BampeRus писал(а): в смысле? это два разных пути лечения или два обязательных этапа?Со вторым этапом чтото знаний не хватает. пока загружаю первый по идее каждый из них в состоянии обезвредить, но я обычно на всякий случай пользую оба, это как минимум, чтобы быть максимально уверенным в результате. Чем большим количеством проверишься, тем лучше. ЗЫ: первый тарифицируется как антивирус, второй как антишпион+немного антивирус |
|
| Автор: | BampeRus [ Пн окт 05, 2009 23:52 ] |
| Заголовок сообщения: | Re: какая то фингя вылезла... |
штатный защитник мочит этот вирус, и приповторных проверах его не видит,он появляется только при новой загрузке компа.Dr Veb еще проверяет. А со второй частью не разбраться никак, распаковал архив и что ? что за расширенный драйвер из меню? поподробнее можно? |
|
| Автор: | BampeRus [ Вт окт 06, 2009 00:14 ] |
| Заголовок сообщения: | Re: какая то фингя вылезла... |
Хостс Веб почистил сам. Защитник призапуске теперь не ругается. Но при запуске компа теперь какая то левая прога требует доступ к компу. По ходу как раз та прога, которая изначально срет в компе, следы которой мы потерли , как теперь ее грохнуть? |
|
| Автор: | Igoreque [ Вт окт 06, 2009 08:30 ] |
| Заголовок сообщения: | Re: какая то фингя вылезла... |
BampeRus писал(а): Хостс Веб почистил сам. Защитник призапуске теперь не ругается. Но при запуске компа теперь какая то левая прога требует доступ к компу. По ходу как раз та прога, которая изначально срет в компе, следы которой мы потерли , как теперь ее грохнуть? Пуск - Выполнить: набираешь в строке слово msconfig и жмешь Ентер. Выплывает окошко, в нем тыкаешь последнюю вкладку под названием Автозагрузка, и ищешь там левые загружаемые приложения на свое усмотрение, если не уверен, то обращайся сюда. Либо воспользоваться сторонней программой, которая может редактировать автозагрузку, например Ccleaner |
|
| Автор: | Igoreque [ Вт окт 06, 2009 08:33 ] |
| Заголовок сообщения: | Re: какая то фингя вылезла... |
BampeRus писал(а): штатный защитник мочит этот вирус, и приповторных проверах его не видит он мочит его последствия, а первоисточник не видит....скорее всего он сидит в папке System Volume Information, которая отвечает за Восстановление системы, поэтому то от нее вреда больше чем пользы, и я рекомендую отключать эту функцию в Свойствах системы. Функционирование ее актуально только на первых парах использования операционной системы, то есть во время установки драйвером и приложений, чтобы избежать возможных сбоев и откатиться назад |
|
| Автор: | iura [ Вт окт 06, 2009 08:56 ] |
| Заголовок сообщения: | Re: какая то фингя вылезла... |
Igoreque писал(а): скорее всего он сидит в папке System Volume Information, которая отвечает за Восстановление системы, поэтому то от нее вреда больше чем пользы, и я рекомендую отключать эту функцию в Свойствах системы. Если бы она была отключена, то BampeRus не откатил бы систему и ему пришлось бы звать "спеца" из газеты, который бы просто переустановил бы ему ОС. Кстате, а что тебе мешает проверить сам SYSVOL? |
|
| Автор: | BampeRus [ Вт окт 06, 2009 11:31 ] |
| Заголовок сообщения: | Re: какая то фингя вылезла... |
Igoreque писал(а): он мочит его последствия, а первоисточник не видит....скорее всего он сидит в папке System Volume Information, которая отвечает за Восстановление системы, поэтому то от нее вреда больше чем пользы, и я рекомендую отключать эту функцию в Свойствах системы. Функционирование ее актуально только на первых парах использования операционной системы, то есть во время установки драйвером и приложений, чтобы избежать возможных сбоев и откатиться назад прогу эту нашел, она сидел в папке Денвера .Решил проблему просто его удалением. И вот вопрос ,откуда этот вирус мог проникнуть на комп? он может лежать на вебстранице и грузиться на комп при ее открытии? или же проникать при просмотре фильмов в онлайн режиме без загрузке на комп? |
|
| Автор: | Igoreque [ Вт окт 06, 2009 11:33 ] |
| Заголовок сообщения: | Re: какая то фингя вылезла... |
BampeRus писал(а): прогу эту нашел, она сидел в папке Денвера .Решил проблему просто его удалением. И вот вопрос ,откуда этот вирус мог проникнуть на комп? он может лежать на вебстранице и грузиться на комп при ее открытии? или же проникать при просмотре фильмов в онлайн режиме без загрузке на комп? тупо при загрузке страницы сайта может сработать скрипт, который в фоне выполнит загрузку и установку вредоносного ПО |
|
| Автор: | BampeRus [ Вт окт 06, 2009 11:38 ] |
| Заголовок сообщения: | Re: какая то фингя вылезла... |
Igoreque писал(а): BampeRus писал(а): прогу эту нашел, она сидел в папке Денвера .Решил проблему просто его удалением. И вот вопрос ,откуда этот вирус мог проникнуть на комп? он может лежать на вебстранице и грузиться на комп при ее открытии? или же проникать при просмотре фильмов в онлайн режиме без загрузке на комп? тупо при загрузке страницы сайта может сработать скрипт, который в фоне выполнит загрузку и установку вредоносного ПО значит в контакте лежат вирусы на странице. |
|
| Страница 1 из 3 | Часовой пояс: UTC + 3 часа |
| Powered by phpBB® Forum Software © phpBB Group http://www.phpbb.com/ |
|