Яндекс. Ой. Нам очень жаль, но запросы, поступившие с вашего IP-адреса...

VideoRegi

New member
Регистрация
31 Июл 2011
Сообщения
4,935
Реакции
5
Баллы
0
Адрес
Мексика
Поймал какую-то хрень. Проверка и лечение каспером успехом не увенчались.
При попытке любого поиска на яндексе выдает вот это


При попытке любого поиска через гугл вот это


При заходе на мыловкую почту вот это


затем


Из всех поисковиком адекватно реагирует только мэйловкий.
Что делать? Нужен хелп.
 

SergBuh

Большой брат
Регистрация
28 Фев 2008
Сообщения
1,759
Реакции
7
Баллы
0
Адрес
N-sk
Отправлено 21 January 2013 - 15:08
Всё в порядке удалил Trojan,Hosts.5268 - Кюря нашла таки
C:\windows\gigalan.sys
Само название вируса уже говорит о файле хостс)

Итог лечения
Статистика проведенного лечения:
Получено карантинов: 2
Обработано файлов: 2
В ходе лечения обнаружены вредоносные программы:
c:\\windows\\gigalan.txt - Trojan-Banker.Win32.Qhost.abpj ( DrWEB: Trojan.Hosts.5268, BitDefender: Trojan.Agent.AYEN )

http://www.freedrweb.com/cureit/ должно помочь. Или самому поискать файлы и удалить.

---------- Сообщение добавлено в 11:09 ---------- Предыдущее сообщение было в 11:05 ----------

Проверка и лечение каспером успехом не увенчались.

Антивирус должен в принципе постоянно работать. Тогда проблем и не будет.
 

nastromo

Гитароваятель
Регистрация
23 Окт 2008
Сообщения
17,195
Реакции
38
Баллы
48
Адрес
Архангельск
у мня тоже шляпа какая то, но с контактом. Типо страница заморожена, блаблабла, введите номер телефона. Фиксом хостс восстанавливаешь - все нормально, но при переходе по любой ссылке в контакте снова эта бня.... ничем не лечится, каспер не ловит никакой. Так и мучаюсь которую неделю - каждый день фиксить хостс(((
 

greenstayer

Active member
Регистрация
11 Дек 2008
Сообщения
3,332
Реакции
2
Баллы
38
Адрес
Архара
у мня тоже шляпа какая то, но с контактом. Типо страница заморожена, блаблабла, введите номер телефона. Фиксом хостс восстанавливаешь - все нормально, но при переходе по любой ссылке в контакте снова эта бня.... ничем не лечится, каспер не ловит никакой. Так и мучаюсь которую неделю - каждый день фиксить хостс(((
Comodo Internet Security, пользуюсь уж года полтора, на 4-х машинах, 2 ноутах и одном андроидопланшетнике, и все ловит, ничего не пропускает. периодически с флешки с защитой от записи курейтом прогоняю, вирусню и прочее находит только в карантине комоды.
 

Lodiva

New member
Регистрация
8 Дек 2012
Сообщения
1,105
Реакции
0
Баллы
0
Адрес
Нарьян-Мар
nastromo, у меня недавно такое было - убирала ручками и вроде все нормально стало.
C:\Windows\System32\drivers\etc вроде отсюда
 

Lodiva

New member
Регистрация
8 Дек 2012
Сообщения
1,105
Реакции
0
Баллы
0
Адрес
Нарьян-Мар
VideoRegi, не не, там дальше вроде еще папка hosts была и какие-то с определенным расширением била

---------- Сообщение добавлено в 13:49 ---------- Предыдущее сообщение было в 13:49 ----------

Медвежуть, а у меня именно не меняла этот файл, а левые убивала
 

Медвежуть

New member
Регистрация
25 Окт 2011
Сообщения
884
Реакции
2
Баллы
0
Адрес
Северодвинск

nastromo

Гитароваятель
Регистрация
23 Окт 2008
Сообщения
17,195
Реакции
38
Баллы
48
Адрес
Архангельск
да не.
хостс не помогает, я ж говорю.
уконтропупить его вручную не выходит, я качаю фикс мелкософтовский:http://support.microsoft.com/kb/972034
он хостс приводит в нормальный вид - значения по умолчанию. Но после в него все равно какая то пакость вносит изменения, и вот эту пакость найти не удается((
 

j2me

Заблокирован
Регистрация
23 Апр 2009
Сообщения
24,449
Реакции
26
Баллы
0
Адрес
Архангельская область: доска, треска и тоска

markos

Супер-модератор
Команда форума
Регистрация
21 Июл 2008
Сообщения
4,390
Реакции
4
Баллы
38
Адрес
Планета Земля
да не.
хостс не помогает, я ж говорю.
уконтропупить его вручную не выходит, я качаю фикс мелкософтовский:http://support.microsoft.com/kb/972034
он хостс приводит в нормальный вид - значения по умолчанию. Но после в него все равно какая то пакость вносит изменения, и вот эту пакость найти не удается((
файл хост сделать только для чтения и права все отрезать на изменение

а если hosts сделать read only ?

и права пофиксить на запрет
 

markos

Супер-модератор
Команда форума
Регистрация
21 Июл 2008
Сообщения
4,390
Реакции
4
Баллы
38
Адрес
Планета Земля
это не помешает его отредактировать скриптом вируса
 

j2me

Заблокирован
Регистрация
23 Апр 2009
Сообщения
24,449
Реакции
26
Баллы
0
Адрес
Архангельская область: доска, треска и тоска
ну так я об этом выше и написал ;)
UAC взад поднимите!!!

---------- Сообщение добавлено в 14:01 ---------- Предыдущее сообщение было в 14:00 ----------

и аттрибуты у hosts должны быть ro/h/s
 

nastromo

Гитароваятель
Регистрация
23 Окт 2008
Сообщения
17,195
Реакции
38
Баллы
48
Адрес
Архангельск
ну.. я сам хостст изменить не могу вообще никак - токо фиксом.
 
Сверху