Страница 1 из 3

поймали вирус

Добавлено: 15 янв 2013, 19:27
fem
Не могу войти в одноклассники, говорит, что меня заблокировали и просит отправить СМС.
Со всех других компьютеров вхожу нормально.
Что делать?

Re: поймали вирус

Добавлено: 15 янв 2013, 19:28
olana
Для начала - перезагрузиться, имхо.

Re: поймали вирус

Добавлено: 15 янв 2013, 19:30
Fist007
Вызов мастера/самостоятельное лечение. Определитесь :pardon:

Re: поймали вирус

Добавлено: 15 янв 2013, 19:31
fem
не помогло, сканирование НОД 32 тоже

Re: поймали вирус

Добавлено: 15 янв 2013, 19:31
Gnome
Kaspersky Virus Removal Tool ставьте это для начала.
http://www.kaspersky.ru/antivirus-removal-tool

Re: поймали вирус

Добавлено: 15 янв 2013, 19:31
fem
если не сложно, самостоятельное, если сложно, вызов.

Re: поймали вирус

Добавлено: 15 янв 2013, 19:50
Gnome
fem, скачайте программу что я выше написал, а потом уже зовите спецов.

Re: поймали вирус

Добавлено: 15 янв 2013, 19:54
fem
Gnome, не помогло.

Re: поймали вирус

Добавлено: 15 янв 2013, 19:56
Gnome
fem, вы его запускали? За то время что прошло с моего совета, он не проверит и 20 процентов.

Re: поймали вирус

Добавлено: 15 янв 2013, 19:59
fem
запускала автоматическую проверку ничего не нашел

Re: поймали вирус

Добавлено: 15 янв 2013, 20:01
And77
fem писал(а):Не могу войти в одноклассники, говорит, что меня заблокировали и просит отправить СМС.
Со всех других компьютеров вхожу нормально.
Что делать?
Вируса может и нет давно, содержимое файла hosts проверь

Re: поймали вирус

Добавлено: 15 янв 2013, 20:01
Gnome
тогда наверное в hosts прописано.
С этим уже мне подсказать нечего.

Re: поймали вирус

Добавлено: 15 янв 2013, 20:03
Andrnow
Смотри содержимое файла hosts (находится C:\WINDOWS\system32\drivers\etc\). На 99% туда что-то дописалось...

ЗЫ: Смотреть нужно внимательно т.к. бывает, что перед лишней строчкой стоит много пустых строк и при открытии файла на первый взгляд всё ОК, но если посмотреть на прокрутку... :crazy:

Re: поймали вирус

Добавлено: 15 янв 2013, 20:16
R717
Что ж у вас за интивирусы такие, которые пропускают всякую фигню
То то я со своим дырявым вебом не ловил нифига никогда :chort:

Re: поймали вирус

Добавлено: 15 янв 2013, 20:21
fem
а как его смотреть, он у меня нечитабельный

Re: поймали вирус

Добавлено: 15 янв 2013, 20:24
Electric
Был такой вирусняк буквально на днях:
hosts - в норме, скрытых hosts тоже нет, днс правильные, и т.д. и т.п. все возможные советы и антивирусы так и не помогли, идет подмена страницы вк и одноклассников.
Короче пришли к выводу, что это один из процессов, шифрующийся под системный, короче дальше квалификации не хватило - снесли винду.
Так вот, самое главное, что это уже не первая такой вирусняк, и подмена hosts это прошлый век так сказать, мне уже наверное год такие "простаки" не попадались))))

Re: поймали вирус

Добавлено: 15 янв 2013, 20:24
Electric
fem писал(а):а как его смотреть, он у меня нечитабельный
открыть блокнотом

Re: поймали вирус

Добавлено: 15 янв 2013, 20:36
Gnome
поэтому ставьте антивирусы с хорошей проактивной защитой.

Re: поймали вирус

Добавлено: 15 янв 2013, 21:19
ZindigaR
Антивирусы давно не панацея.

Re: поймали вирус

Добавлено: 15 янв 2013, 21:43
SinXroid
Gnome, лучше мозг с хорошей защитой... :D и вирусов не будет =) у меня например кроме встроенного в вин 8 ничего не стоит, ни одного вируса за год уже =)
до этого был нод32 и то ничего не ловилось

Re: поймали вирус

Добавлено: 15 янв 2013, 21:46
Gnome
SinXroid, лажу где хочу, открываю что хочу. Хороший антивирус с проактивом. Кто свободнее?

Re: поймали вирус

Добавлено: 15 янв 2013, 21:54
Fist007
SinXroid писал(а):Gnome, лучше мозг с хорошей защитой... :D и вирусов не будет =) у меня например кроме встроенного в вин 8 ничего не стоит, ни одного вируса за год уже =)
до этого был нод32 и то ничего не ловилось
Давай подкину код на Касперского. На 3 месяца. на 2013 версию. Вроде 1 активация там ещё есть :hi:

Re: поймали вирус

Добавлено: 16 янв 2013, 00:31
TAndrew
Насчёт лишних адресов в hosts — если там что и дописано, то при активном процессе зловреда при попытке редактирования он вам подсунет «чистый» исходный файл.

Попробуйте ещё Dr.Web CureIt.

Re: поймали вирус

Добавлено: 16 янв 2013, 09:19
denilenko
TAndrew писал(а):Попробуйте ещё Dr.Web CureIt.
В подобных случаях неподготовленным пользователям с него и надо начинать.

P.S. Сейчас набирают популярность еще и разные спасательные live-CD, типа AntiSMS. Сам ими ни разу не пользовался (как-то обходился ручной правкой + Dr Web CureIt, в особо тяжелых случаях MSDaRT), но судя по описанию, опять же, для неподготовленных пользователей, самое оно.

Re: поймали вирус

Добавлено: 16 янв 2013, 10:10
Alex_dr
Тут недавно пригласили взглянуть на похожую проблему. Тоже был сначала в замешательстве, а оказалось всё до смешного просто. Всего-навсего набиралось имя сайта с ошибкой и естественно открывался сайт-обманка имитирующий одноклассники. Набрал имя сайта сам правильно и всё заработало. Хорошо что позвали, а не стали пытаться "восстановить" пароль.

Re: поймали вирус

Добавлено: 16 янв 2013, 10:49
boombass
Dr.Web неправильно набранный сайт-обманку блокирует. Думайте.

Re: поймали вирус

Добавлено: 17 янв 2013, 17:26
Polizei
fem писал(а):Не могу войти в одноклассники, говорит, что меня заблокировали и просит отправить СМС.
Со всех других компьютеров вхожу нормально.
Что делать?
Такая же фишка, но только в опере. В других браузерах нормуль. В опере короче вирус сидит.

Re: поймали вирус

Добавлено: 17 янв 2013, 22:44
John Watson
denilenko писал(а):P.S. Сейчас набирают популярность еще и разные спасательные live-CD, типа AntiSMS. Сам ими ни разу не пользовался (как-то обходился ручной правкой + Dr Web CureIt, в особо тяжелых случаях MSDaRT), но судя по описанию, опять же, для неподготовленных пользователей, самое оно.
У Dr.Web тоже есть такие штуки:
Dr.Web LiveCD
Dr.Web LiveUSB
Andrnow писал(а):Смотри содержимое файла hosts (находится C:\WINDOWS\system32\drivers\etc\). На 99% туда что-то дописалось...
Вы указали путь по умолчанию, который вирус (примитивный) обычно меняет. Путь к действительному файлу hosts находится в реестре: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters, параметр DataBasePath. Хотя от более сложных вирусов это не поможет.

Re: поймали вирус

Добавлено: 18 янв 2013, 08:58
denilenko
John Watson писал(а):У Dr.Web тоже есть такие штуки:
Dr.Web LiveCD
Dr.Web LiveUSB
Я знаю про такие штуки, но как-то пользоваться ими не приходилось, а судя по описанию там нет полностью автоматического режима (типа кнопки "Сделай чтобы все было хорошо") как в том же AntiSMS.

Re: поймали вирус

Добавлено: 18 янв 2013, 19:33
John Watson
denilenko писал(а):Я знаю про такие штуки, но как-то пользоваться ими не приходилось, а судя по описанию там нет полностью автоматического режима (типа кнопки "Сделай чтобы все было хорошо") как в том же AntiSMS.
Что значит полностью автоматический? Сканер там запускается с помощью значка на рабочем столе, как и CureIt! в Windows. Плюс есть утилита лечения реестра. Плюс есть возможность настроить интернет, Firefox прилагается.