ИнтерБРЕДации: Колючая победа
+365

А не то как налечу, растопчу и проглочу!


Альтернативная ссылка.
Альтернативная ссылка 2.
Альтернативная ссылка 3.
Винота из камментАС винотой вчера было не очень. Выделился только один комментарий:

КомповирусовопросГраждане компутерщики, тут совершенно непотребная ситуация, нужна помощь.
Сегодня на старом компе (WinXP SP3) поймалась какая-то непонятная дрянь с зараженного сайта. Когда она внедрялась, по показаниям свидетелей, Касперский показал окошко и тут же система немножко упала. После включения все на вид нормально, но чуть позже заметили фигню. При попытке открыть некоторые популярные сайты (Мейл.ру, Одноклассники и т.п.) открывается страница входа, которая после введения логина-пароля выдает какую-то ересь типа «вы спамили, вас заблокировали, введите телефон и бла-бла-бла». С другого компа все было нормально.
Посмотрел внимательнее — во всех случаях открывается не сам нужный сайт, а его типа-копия по другому адресу. Ионная артиллерия, примите координаты: девять один, точка, два ноль восемь, точка, один шесть, точка, два четыре шесть. Как поняли?
Естественно, сразу проверил hosts, но там все нормально и дата последнего изменения — та, когда я последний раз его правил. С соответствующей записью в реестре тоже все нормально. В настройках соединения (локалка до адсл-модема) днс-серверы правильные. Само файло, которое это натворило, лежало открыто в документс унд сеттингс/юзернейм. Касперский 2013, ЧХ, в нем ничего не нашел.
Проблема только на одном компе, вне зависимости от браузера. Все известные мне случаи такой подмены я проверил. Ничего, все осталось так же. Что тут еще можно сделать?
270 комментариев
Или я не пони?
2) Рядом с hosts нет каких-нибудь hosts.pam и прочих? У меня как-то вообще 2 разных hosts лежало.
3) пройдись по C: поиском по дате изменения, соответствующей дате появления заразы. Особое внимание к *.exe.
Есть вариант, исмпользовать программу Ad-Aware, однако в последних версиях эта прога выдает сильно много «подозрительной информации» в том числе и в реестре, и чтобы разобраться во всем надо разбираться в Windows…
Я пользуюсь старой версией, которая ловит «левые» кукисы и другие «приколы» а об остальном не беспокоится… Хотя там тоже, смотря как настроить…
Есть еще прога «SystemCleanup» — тоже неплохая, для чистки от всего лишнего…
Еще могу посоветовать «CCleaner», тоже неплохо чистит… А еще для полного контроля «Чистильщик автозагрузки» и «Revo Uninstaller»… А еще есть А-2, то есть «a-squared HiJackFree», но та, как Ад-аварь, много лишнего показывает… Разбираться надо, чтобы чего лишнего не снести…
Есть еще совсем древняя прога «Reg Cleaner» но она настолько древняя, что сейчас ее даже, пожалуй и не найти нигде… Я ее еще в Win-95-98 испоьлзовал… :-)
А еще я использую «Trash Reg 371», которая, кроме всего прочего сносит из реестра некоторые «ключи» нелицензионных программ, обнуляя их счетчик… ;-)
Ко всему вышеперечисленному стОит заметить, что все это работает только в Windows XP и на более поздних версиях, скорее всего работать не будет… Хотя, те проги, что более свежие, может и будут работать, но я не уверен…
Сам потому и сижу в ХР-винде (и обновляться не планирую), что все вышеперечисленное (и многое другое) в «семерке» или «восьмерке» скорее всего придется искать заново… :-(
Что еще хотел добавить — НЕ ХОДИТЕ ПО ЗАРАЖЕННЫМ САЙТАМ!!!
Спойлер
Это типа «предохраняться надо»?
Спойлер
Лучше всего запустить комп с CD, на котором стояла бы система с антивирусом, т.е. чтобы при проверке не подгружалась зараженная ОС. Что-либо конкретное, к сожалению, посоветовать не могу. Возможно, Kaspersky Rescue Disk отсюда сможет помочь.
А еще есть такая штука, как «Alkid CD», там в комплекте к загрузочной винде еще туева куча полезных утилит и почти все известные антивирусы!..
Проверь C:\Windows\System32\drivers\etc
Файл host.
Все лишнее удали если есть, если нет то мож кто еще варианты подскажет, но это уже точно гдето в реестре…
А как по мне — винда такая система, что лучше и не ставить. Чем помочь в данном случае — не знаю, я просто ПЕРЕУСТАНАВЛИВАЛ ШИНДОВС. Когда-то и я переустанавливал шиндовс, но потом мне попал Arch Linux в винчестер.
Кстати, пропингуй сайт на который не заходит (ping mail.ru) в консольке. Посмотри на какой ip ссылается. Если ip фиктивный, снифай трафик через Wireshark, узнаешь какой процесс или файл мешают работе.
Сталкивался с таким — вирус, извините за мой французский, нагадил в днс-кэше системы. Если хотите точно в этом убедиться, вбейте в консоль
а потом прошерстите получившийся файл на предмет обнаруженного вами «левого» ip. Если неохота возиться —
ПыСы. Написал, только потом дошло, что команды дал для Вин7. ХРшки под рукой в данный момент нет, проверить, будут ли действия для нее теми же, не могу =/ Так что либо подождите, пока приду с обеда (на работе должна быть машина с ХРюней), либо попробуйте применить аналогичное воздействие самостоятельно.
«Process Hacker» вам в помощь!
… и вот до чего дошло!
Ибо вечная ночь требует серьезной подготовки!
Спойлер
Выкатывайте мою малютку!
скотовозокподвижного состава для рабочих и расчета.Спойлер
Да и вообще, Флаттершай должна была раздавит Луну!
*слышится хруст костей*
Выпускают голубя.
Из толпы:-кыш, кыш!
РекламаСпектра — это универсальная вещь! Ею вы можете покрасить все что угодно, она яркая, не прилипает, делается из натуральных по… ээ… вещей, приятный запах, А еще можете заказать пластилин из спектры, а он на 20 процентов круче и можно давать детям!
Спойлер
Сегодня Луна из жизни ушла.
Мы вечно будем помнить вас,
В умах, сердцах и душах…
Как грустно мне стало...
Спойлер
Похороны
Спойлер
УбегатьЭээ… детям помогать двор убирать.С другого компа зайди к докторВебу, сделай загрузочную флешку, загони на нее проверялку, загрузись с нее и прочеши систему. Наверняка найдется какая-нить хрень, которая гонит сетевой трафик через себя, подменяя кое-что на кое-что другое.
Проверяй автораном, что добавилось и что запускается лишнего.
Может те просто DNS подменили?
Спойлер
Подробнее почитай тут: forum.kaspersky.com/lofiversion/index.php/t92207.html
Dr web cureit утилиткой разок пройдись, так на всякий случай
Всем спасибо за советы.