Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 24 • Страница 1 из 21  2  >
  Версия для печати (полностью) Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Junior
Статус: Не в сети
Регистрация: 19.12.2009
Добрый вечер!
Свахтил на одной из машинок под управлением XP SP3, вирус из контакта.
Вирус блокирует доступ ко всем популярным сайтам,поисковики,одноклассники
В контакте остаётся рабочим, точнее выдаёт фишинговый сайт, Страница заблокированна в связи с рассылкой с ней спама.Чтобы активировать её отправьте смс.
Казалось бы вирус плевый, стоит покурить 2 секунды гугль, как сразу туева хуча советов по удалению, проблем только в том что после 2-х дневного курения так и не нашёл способа устранить проблему.
Сразу поясняю, файл hosts проверен, находится в полном порядке, посторонних записей не обнаруженно, пробывал и заменять его взяв с рабочей машинки. В реестре путь к hosts указан правильно. На комп файлов vk.exe,vkontakte.exe,vkbot.exe не обнаруженно.
Чистка кэш DNS командой ipconfig /flushdns тоже не помогло, в службах не нашёл как читал в инете, служба Durov чего-то там.
Нет доступа со всех броузерах.
Пробывал насильно прописывать ипы сайтов в hosts, он даже не реагирует, т.е. он явно куда-то не туда смотрит, но вот найти файлик где прописанно всё никак не могу.
Ну при пинге сайтов он конечно-же делает его сам на себя, на localhost
А ип того самого в контакте куда я попадаю вот: 85.234.190.33
Сканировал комп кьюритом, утилитой от каспера,авз, голяк полный
Выклдажываю лог hijackthis,а также скрины. http://openfile.ru/702216/
Заранее благодарю за помощь



Партнер
 

Member
Статус: Не в сети
Регистрация: 11.04.2004
Откуда: Питер
shponder
смотри в реестре, ветку точно не помню. ищи по тексту odnoklassniki.ru или подобным. там будет целый список-удалить нужно все.

Добавлено спустя 1 минуту 44 секунды:
yandex рулит
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes


 

Member
Статус: Не в сети
Регистрация: 21.11.2007
Откуда: Украина, Киев
route print сюда


 

Junior
Статус: Не в сети
Регистрация: 19.12.2009
Stan p. писал(а):
shponder
смотри в реестре, ветку точно не помню. ищи по тексту odnoklassniki.ru или подобным. там будет целый список-удалить нужно все.

Добавлено спустя 1 минуту 44 секунды:
yandex рулит
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes

по это ветке тоже всё пусто


 

Member
Статус: Не в сети
Регистрация: 16.11.2007
Откуда: Крым, Земля!
Фото: 4
shponder Спайботом не пробовали? Плюс - в соседней ветке человек тоже бился с подобным вирусом - там был ещё файлик "хостс2".

_________________
Хочешь сделать людям хорошо — сделай плохо, а потом верни, как было.
Hi Jack - Hi! Hijack - Hi!
Broni всех стран объединяйтесь!


 

Junior
Статус: Не в сети
Регистрация: 19.12.2009
Megagad писал(а):
shponder Спайботом не пробовали? Плюс - в соседней ветке человек тоже бился с подобным вирусом - там был ещё файлик "хостс2".

ветку видел, файлика такого нема,от этого и обидно, что всё то что всем помогло мне не фига не помогает))


 

Junior
Статус: Не в сети
Регистрация: 19.12.2009
up


 

Member
Статус: Не в сети
Регистрация: 22.06.2004
Фото: 16
shponder проще всего лечить такую хрень с помощью точек восстановления. Откатываешь назад на более раннее время, до появления заразы в системе и всё. Мне помогало от всех зараз подобного рода.

Добавлено спустя 46 секунд:
скорее всего заразина поправила тебе ещё плюс ко всему tcpip.sys

_________________
ASUS RIVE | 2697v2@3452-4027MHz HT-on@1,1v@NH D-14 | 4x4Gb RAM


 

Junior
Статус: Не в сети
Регистрация: 19.12.2009
блин я уже заколебался, ничего не могу найти, мал вар байтс тоже не помог, и троян ремовер тоже, ну вот где он мог просить всю хрень, комраааады спасайте


 

Member
Статус: Не в сети
Регистрация: 29.01.2010
Откуда: Msk SouthPort
Фото: 70
Точки восстановления заранее не создавали ?
Если ничего не помогает - то я бы на Вашем месте просто переустановил ось.
Надеюсь у Вас отдельный хард под систему (после того как несколько раз славливал вирусы - понял что под систему и для файлов нужны разные диски).

_________________
AL_(a.k.a.SANCHO) --> AL_aka_SANCHO


 

Member
Статус: Не в сети
Регистрация: 08.03.2008
Откуда: Мытищи
Фото: 11
shponder
Spybot S&D прогони с последними базами...


 

Member
Статус: Не в сети
Регистрация: 24.07.2008
shponder, вам же говорять, что надо откатить систему до того момента, когда этот вирус подцепили. Даже если вы сами не сосдавали recovery points, их создает сама система.

_________________
The world is not enough...


 

Приветствую всех.
Разбираюсь с идентичной проблемой, как у shponder'a.
Даже нашел вашу тему на virusinfo
Проделал все те же операции - результат тот же. Пока все без изменений.
Буду следить за ходом событий, если что то найду - обязательно отпишусь.
Надеюсь на скорейшее решение проблемы.

Добавлено спустя 5 минут 52 секунды:
Вот нашел ссылку с подобной проблемой http://virusinfo.info/showthread.php?t=88237
Пробую.


 

Junior
Статус: Не в сети
Регистрация: 19.12.2009
Откат не могу сделать, потому что он был отключен


 

Member
Статус: Не в сети
Регистрация: 28.05.2007
Откуда: Санкт-Петербург
shponder писал(а):
Откат не могу сделать, потому что он был отключен

:applause:


 

Member
Статус: Не в сети
Регистрация: 20.04.2009
Фото: 167
shponder Если не секрет, где там вирус найти можно? Приложения какие, вроде веселых молочников? Или еще где? Просто, что бы знать., и быть наготове.


 

Junior
Статус: Не в сети
Регистрация: 19.12.2009
fuckinfreak писал(а):
shponder Если не секрет, где там вирус найти можно? Приложения какие, вроде веселых молочников? Или еще где? Просто, что бы знать., и быть наготове.

да просто одна сотрудница перешла по ссылке присаланной в контакте да ещё и догодалась скачать приложение которое там было))


 

Member
Статус: Не в сети
Регистрация: 08.05.2006
Откуда: СПБ
shponderдай те чтоли ссылку или приложение

_________________
Мы все знаем, что Linux — это круто… он выполняет бесконечные циклы за 5 секунд.
* Линус Торвальдс


 

Junior
Статус: Не в сети
Регистрация: 19.12.2009
да где я их терь буду искать? ))
приложение уже удалено,а ссылка тоже хз где)


 

Licence to Kill
Статус: Не в сети
Регистрация: 30.09.2006
хыыы..я один раз такую же шнягу подхватил )первым делом полез в C:\Windows\System32\drivers\etc , потом в хостс и там вытер все лишнее, мгновенно "вылечилось" =)


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 24 • Страница 1 из 21  2  >
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 2


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan