Черви/трояны... или что еще. Как бороться?
Здесь разговариваем о Софте и работнике его Харде
- Chekalov_Alex
- Сообщения: 936
- Зарегистрирован: 30 мар 2008, 03:37
- Откуда: Брянск
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
Черви/трояны... или что еще. Как бороться?
Так выглядит загрузка с чистого компа:
А так с зараженного во всех браузерах:
Проверка АнтиВирусами безуспешна...
Есть ли какие то определенные файлы в системе ответственные за авто-переадресацию на лже-сайты ?
Есть ли какие то определенные файлы в системе ответственные за авто-переадресацию на лже-сайты ?
Chekalov_Alex
-
- Сообщения: 54
- Зарегистрирован: 14 окт 2012, 14:47
- Настоящее имя: Сергей
- Благодарил (а): 0
- Поблагодарили: 0
Re: Черви/трояны... или что еще. Как бороться?
C:\Windows\System32\drivers\etc\hosts
покажи...
ещё как вариант проверь пк сканером: Dr.Web CureIt!
почисти комп например прогой: CCleaner
проверь что у тебя в автозагрузки, пуск - выполнить: msconfig
а также пропингуй домен, пуск - выполнить: cmd, ping vk.com и покажи какой ip.
покажи...
ещё как вариант проверь пк сканером: Dr.Web CureIt!
почисти комп например прогой: CCleaner
проверь что у тебя в автозагрузки, пуск - выполнить: msconfig
а также пропингуй домен, пуск - выполнить: cmd, ping vk.com и покажи какой ip.
isa67
- Chekalov_Alex
- Сообщения: 936
- Зарегистрирован: 30 мар 2008, 03:37
- Откуда: Брянск
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
Re: Черви/трояны... или что еще. Как бороться?
Ха, спасибо )isa67 писал(а):C:\Windows\System32\drivers\etc\hosts
покажи...
ещё как вариант проверь пк сканером: Dr.Web CureIt!
почисти комп например прогой: CCleaner
проверь что у тебя в автозагрузки, пуск - выполнить: msconfig
а также пропингуй домен, пуск - выполнить: cmd, ping vk.com и покажи какой ip.

Security Essential все ж не безупречен (
Chekalov_Alex
isa67
-
- Сообщения: 2658
- Зарегистрирован: 07 май 2010, 00:04
- Благодарил (а): 0
- Поблагодарили: 0
Re: Черви/трояны... или что еще. Как бороться?
Это файл по умолчанию. Путь к действительному файлу hosts находится в реестре: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters, параметр DataBasePath, который более сложные вирусы меняют.isa67 писал(а):C:\Windows\System32\drivers\etc\hosts
John Watson
-
- Сообщения: 1842
- Зарегистрирован: 20 май 2011, 10:54
- Настоящее имя: Денис
- Благодарил (а): 0
- Поблагодарили: 0
Re: Черви/трояны... или что еще. Как бороться?
А я бы поставил на то, что больше виновата XP (судя по скрину), причем наверняка с админскими правами.Chekalov_Alex писал(а):Security Essential все ж не безупречен (
denilenko
- TAndrew
- Сообщения: 7014
- Зарегистрирован: 06 апр 2005, 18:56
- Настоящее имя: zengarden
- Откуда: Смоленск
- Благодарил (а): 65 раз
- Поблагодарили: 69 раз
- Контактная информация:
Re: Черви/трояны... или что еще. Как бороться?
причём тут XP? виноват этот, как его, волан-де-морт
а MSE червей не ловит, и не должен…
а MSE червей не ловит, и не должен…
е-зычник
TAndrew
-
- моБильщик
- Сообщения: 6899
- Зарегистрирован: 13 мар 2007, 16:09
- Настоящее имя: Сережа
- Откуда: йух Смоленска
- Благодарил (а): 1 раз
- Поблагодарили: 1 раз
- Контактная информация:
Re: Черви/трояны... или что еще. Как бороться?
уж сколько раз твердили миру (С)
Symantec Endpoint Protection :good:
Symantec Endpoint Protection :good:
https://www.drive2.ru/users/tequila7000
[TEQUILA]
- SinXroid
- Сообщения: 888
- Зарегистрирован: 30 июл 2011, 19:51
- Настоящее имя: Роман
- Откуда: Smolensk
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
Re: Черви/трояны... или что еще. Как бороться?
[TEQUILA], уж сколько раз твердили миру, смотри что качаешь, не лазь по порно сайтам, ломаные проги качай только с нормальных торрент трекеров...... :crazy:
SinXroid
- TAndrew
- Сообщения: 7014
- Зарегистрирован: 06 апр 2005, 18:56
- Настоящее имя: zengarden
- Откуда: Смоленск
- Благодарил (а): 65 раз
- Поблагодарили: 69 раз
- Контактная информация:
Re: Черви/трояны... или что еще. Как бороться?
… а ещё отключить интернет вообще и натянуть на компьютер презерватив.
Подхватить заразу можно на любом, с виду приличном сайте — новостном портале или про лечение кошек; никто от этого не застрахован.
В смысле, я про утверждающих, что они «без антивируса и никакой вредности не ощущаю, не ощущаю, не ощущаю…»
Подхватить заразу можно на любом, с виду приличном сайте — новостном портале или про лечение кошек; никто от этого не застрахован.
В смысле, я про утверждающих, что они «без антивируса и никакой вредности не ощущаю, не ощущаю, не ощущаю…»
е-зычник
TAndrew
- alexander
- Главный Злодей Форума
- Сообщения: 17419
- Зарегистрирован: 01 окт 2003, 12:54
- Откуда: Смоленск, Киселевка
- Благодарил (а): 35 раз
- Поблагодарили: 317 раз
- Контактная информация:
Re: Черви/трояны... или что еще. Как бороться?
не юзал пару лет антивирей кроме виндового дефендера. Вчера заметил, что что-то вытянуло за сутки 80 гтгов с меня. выяснилось, что апач... но почему... в логах ничего нет.
зато поставил авиру антивир и она нашла 80 вирусов.
зато поставил авиру антивир и она нашла 80 вирусов.
alexander
- Walking Past
- Сообщения: 1882
- Зарегистрирован: 03 окт 2003, 15:14
- Откуда: :адуктО
- Благодарил (а): 0
- Поблагодарили: 0
Re: Черви/трояны... или что еще. Как бороться?
alexander, ну ты рисковый парень.
Вот угонят в числе тех 80 гигов твои пароли - вволю наплачешься.
А примеров угона - мульёны.
Тогда стоит подумать что логи, возможно, просто зачистили.
Хотя, если у тебя апач под виндой и с админскими правами, через апач можно запустить другое приложение (которое и отдало).
Вот угонят в числе тех 80 гигов твои пароли - вволю наплачешься.
А примеров угона - мульёны.
Это локально стоящий апач отдал 80 гигов совсем без логов?alexander писал(а):что-то вытянуло за сутки 80 гтгов с меня. выяснилось, что апач... но почему... в логах ничего нет.
Тогда стоит подумать что логи, возможно, просто зачистили.
Хотя, если у тебя апач под виндой и с админскими правами, через апач можно запустить другое приложение (которое и отдало).
Walking Past
- leo
- Сообщения: 3878
- Зарегистрирован: 09 окт 2004, 17:11
- Настоящее имя: Алексей
- Откуда: С того берега моря...
- Благодарил (а): 59 раз
- Поблагодарили: 57 раз
- Контактная информация:
Re: Черви/трояны... или что еще. Как бороться?
раз уж говорить о бяках, пишущих в хосты, то рекомендовать более ничего не могу (все было сказано до меня выше), но вот поделюсь впечатлениями.. разоровался в бесплатном авасте.. раньше ставил его многим.. а как оказалось, показалось.. в общем серьезную вирусню он как-то лечит, а подобныех.. пишшуших тело в temp/бла-бла.exe.. увы нет :(
leo
-
- Сообщения: 9482
- Зарегистрирован: 14 янв 2004, 08:48
- Благодарил (а): 0
- Поблагодарили: 2 раза
- Контактная информация:
Re: Черви/трояны... или что еще. Как бороться?
Ай не советуй, не заметят, будут упорно виндового дефендера юзать, многим скучно будет жить совсем, людЯм так же хочется гемороя иметь хоть иногда :crazy:[TEQUILA] писал(а):уж сколько раз твердили миру (С)
Symantec Endpoint Security :good:
Для ХР-шки ещё лучше будет SCS, он вылизан был до идеала.
*Очки любой сложности, оптика Transition, прогрессивная, фотохром *
CADastr
-
- Сообщения: 1842
- Зарегистрирован: 20 май 2011, 10:54
- Настоящее имя: Денис
- Благодарил (а): 0
- Поблагодарили: 0
Re: Черви/трояны... или что еще. Как бороться?
Дважды скачивал с оф.сайта. Первый раз думал не то скачал - начинал ставиться какой-то manager или что-то в этом роде. Скачал второй раз - тоже самое. Разбираться (ставить то что предлагал установщик и смотреть что будет дальше, может следом и антивирус утановится) было лень, тем более что был изначальный негатив к данному антивирусу: размер дистрибутива почти на гигабайт. :shok: Даже у Касперскго с базами практически на порядок размер меньше. Так что ну его нафиг.[TEQUILA] писал(а):уж сколько раз твердили миру (С)
Symantec Endpoint Security :good:
denilenko
-
- Сообщения: 54
- Зарегистрирован: 14 окт 2012, 14:47
- Настоящее имя: Сергей
- Благодарил (а): 0
- Поблагодарили: 0
Re: Черви/трояны... или что еще. Как бороться?
зачем винить антивирусы, они вовсе не виноваты!
что вы от них хотите, что бы он ловил фейк страницы?
думаем логически, в файле хост произведена подмена домена vk.com на другой ip ...
тем самым когда идём по сайту vk, попадаем на фейк, почему не блокирует антивирус спросите вы, потому что он подчиняется своей антивирусной базе, если фейковый ip будет в базе данных он будет забанен, и тогда антивирус сработает.
так что тут хоть 100 антивирусов поставь, ничего не изменится.
как вариант можно поставь файлу хост, доступ только чтение. и кстати например в антивирусе dr.web есть функция защиты файла: hosts
что вы от них хотите, что бы он ловил фейк страницы?
думаем логически, в файле хост произведена подмена домена vk.com на другой ip ...
тем самым когда идём по сайту vk, попадаем на фейк, почему не блокирует антивирус спросите вы, потому что он подчиняется своей антивирусной базе, если фейковый ip будет в базе данных он будет забанен, и тогда антивирус сработает.
так что тут хоть 100 антивирусов поставь, ничего не изменится.
как вариант можно поставь файлу хост, доступ только чтение. и кстати например в антивирусе dr.web есть функция защиты файла: hosts
isa67
-
- моБильщик
- Сообщения: 6899
- Зарегистрирован: 13 мар 2007, 16:09
- Настоящее имя: Сережа
- Откуда: йух Смоленска
- Благодарил (а): 1 раз
- Поблагодарили: 1 раз
- Контактная информация:
Re: Черви/трояны... или что еще. Как бороться?
Что за чушь? 56.5 MB или 72.4 MB (x64) А 1 ГБ это Manager.denilenko писал(а):Дважды скачивал с оф.сайта. Первый раз думал не то скачал - начинал ставиться какой-то manager или что-то в этом роде. Скачал второй раз - тоже самое. Разбираться (ставить то что предлагал установщик и смотреть что будет дальше, может следом и антивирус утановится) было лень, тем более что был изначальный негатив к данному антивирусу: размер дистрибутива почти на гигабайт. :shok: Даже у Касперскго с базами практически на порядок размер меньше. Так что ну его нафиг.[TEQUILA] писал(а):уж сколько раз твердили миру (С)
Symantec Endpoint Protection :good:
Зачем дома менеджер? Только неуправляемый клиент нужен! SEP.ZIP или SEPx64.ZIP - вот имена файлов какие
https://www.drive2.ru/users/tequila7000
[TEQUILA]
Re: Черви/трояны... или что еще. Как бороться?
антивирусник avast! Premier качаешь здесь
http://files.avast.com/iavs5x/avast_pre ... _setup.exe
плюшку к нему найдёшь здесь rutor.org
здесь качаешь файерволл от Comodo
http://www.comodo.com/home/internet-sec ... rewall.php
потом сканируешь авастом всю систему и он тебе находит вирусы троянцы и удаляет их. :friends:
http://files.avast.com/iavs5x/avast_pre ... _setup.exe
плюшку к нему найдёшь здесь rutor.org
здесь качаешь файерволл от Comodo
http://www.comodo.com/home/internet-sec ... rewall.php
потом сканируешь авастом всю систему и он тебе находит вирусы троянцы и удаляет их. :friends:
apraksin
- Graf Mur
- Сообщения: 1823
- Зарегистрирован: 19 фев 2004, 01:03
- Откуда: Второй поворот налево
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
Re: Черви/трояны... или что еще. Как бороться?
Может проблема в собственной лени, а не в антивирусах?denilenko писал(а):Разбираться (ставить то что предлагал установщик и смотреть что будет дальше, может следом и антивирус утановится) было лень
Graf Mur
- Electric
- Сообщения: 344
- Зарегистрирован: 29 окт 2003, 01:45
- Настоящее имя: Сережа
- Откуда: Смл
- Благодарил (а): 0
- Поблагодарили: 1 раз
- Контактная информация:
Electric
- TAndrew
- Сообщения: 7014
- Зарегистрирован: 06 апр 2005, 18:56
- Настоящее имя: zengarden
- Откуда: Смоленск
- Благодарил (а): 65 раз
- Поблагодарили: 69 раз
- Контактная информация:
Re: Черви/трояны... или что еще. Как бороться?
Ну тот же SEP никаких записей в hosts не пропустит, у меня он даже на локальный денвер периодически ругается, а иногда и хрому даёт подсрачника, когда тот лезет куда не надо в интернете… но в целом сидит тихо и не показывается, ресурсы почти не жрёт.
е-зычник
TAndrew
-
- Сообщения: 2
- Зарегистрирован: 07 мар 2013, 13:56
- Настоящее имя: Леха
- Благодарил (а): 0
- Поблагодарили: 0
Re: Черви/трояны... или что еще. Как бороться?
Symantec Endpoint Protection - это что? Есть ли какие-то объективные причины считать его безусловным эталоном?
Хуже глухого невежества может быть только глухое воинствующее невежество.
compodoctor
-
- Сообщения: 2
- Зарегистрирован: 07 мар 2013, 13:56
- Настоящее имя: Леха
- Благодарил (а): 0
- Поблагодарили: 0
Re: Черви/трояны... или что еще. Как бороться?
Очень полезная инфа. Сталкивался с подобной подменой hosts, но никак не мог найти подвоха.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters, параметр DataBasePath, который более сложные вирусы меняют.
Хуже глухого невежества может быть только глухое воинствующее невежество.
compodoctor
-
- Сообщения: 9482
- Зарегистрирован: 14 янв 2004, 08:48
- Благодарил (а): 0
- Поблагодарили: 2 раза
- Контактная информация:
Re: Черви/трояны... или что еще. Как бороться?
Корпоративка это.Symantec Endpoint Protection - это что?
*Очки любой сложности, оптика Transition, прогрессивная, фотохром *
CADastr
-
- Сообщения: 1842
- Зарегистрирован: 20 май 2011, 10:54
- Настоящее имя: Денис
- Благодарил (а): 0
- Поблагодарили: 0
Re: Черви/трояны... или что еще. Как бороться?
Скачивал отсюда: http://www.symantec.com/ru/ru/endpoint- ... /trialware Там только здоровенные дистрибутивы. :unknw:[TEQUILA] писал(а):Что за чушь? 56.5 MB или 72.4 MB (x64) А 1 ГБ это Manager.
Зачем дома менеджер? Только неуправляемый клиент нужен! SEP.ZIP или SEPx64.ZIP - вот имена файлов какие
Может кинешь ссылочку на указанные тобой дистрибутивы (только на оф. сайт)?
denilenko
-
- Сообщения: 1842
- Зарегистрирован: 20 май 2011, 10:54
- Настоящее имя: Денис
- Благодарил (а): 0
- Поблагодарили: 0
Re: Черви/трояны... или что еще. Как бороться?
Есть куча других антивирусов, в чем-то лучше, в чем-то хуже указанного, но которые при этом просто качаются с оф. сайта и также просто устанавливаются. Если бы SEP был на порядок лучше всех остальных антивирусов (пускай даже только бесплатных), то тогда можно было бы и поразбираться, а так, игра не стоит свеч, проще поставить что-то другое. :pardon:Graf Mur писал(а):Может проблема в собственной лени, а не в антивирусах?denilenko писал(а):Разбираться (ставить то что предлагал установщик и смотреть что будет дальше, может следом и антивирус утановится) было лень
denilenko
TAndrew
-
- Сообщения: 419
- Зарегистрирован: 16 янв 2008, 19:51
- Благодарил (а): 7 раз
- Поблагодарили: 1 раз
- Контактная информация:
Re: Черви/трояны... или что еще. Как бороться?
Хочу спросить, а ESET с программой Т нод ( которая каждый раз ныряет в интернет и ищет ключ ) - это очень плохой вариант ?
Steyn
Toxa
- Walking Past
- Сообщения: 1882
- Зарегистрирован: 03 окт 2003, 15:14
- Откуда: :адуктО
- Благодарил (а): 0
- Поблагодарили: 0
Re: Черви/трояны... или что еще. Как бороться?
Steyn, антивирусы выбирали здесь, здесь и ещё в десятке топиков. Тебе нужен одиннадцатый?Steyn писал(а):Хочу спросить, а ESET с программой Т нод ( которая каждый раз ныряет в интернет и ищет ключ ) - это очень плохой вариант ?
Walking Past
Перейти
- Общие форумы
- ↳ Главный форум
- ↳ Бесплатные объявления
- ↳ Компьютеры, телефоны и ПО
- ↳ Бытовая техника
- ↳ Одежда, обувь и детские товары
- ↳ Фото и музыка
- ↳ Вакансии и поиск работы
- ↳ Автофорум
- ↳ Пыточная
- ↳ Товары и услуги
- ↳ Благотворительность
- ↳ Строительство и архитектура
- ↳ Вехи
- ↳ Мемориал
- ↳ Образование и учеба
- ↳ Женский клуб
- ↳ Курилка
- Тематические форумы
- ↳ Железный поток
- ↳ Спутниковые технологии
- ↳ Интернет и сети
- ↳ Игры
- ↳ Политика
- ↳ Юриспруденция и бизнес
- ↳ Хобби
- ↳ Братья наши меньшие
- ↳ Музыка
- ↳ Кино
- ↳ Книжная полка
- ↳ Фото & Видео
- ↳ Отдых, туризм, путешествия
- ↳ Спорт
- Технические форумы
- ↳ Устройство Форума
- ↳ Тестирование (smolensk.test)