Jump to content

Подцепил заразу


Recommended Posts

Pinned posts

Суть такова, искал драйвер для старенького телефона, че-то там скачал, оказался сомнительный инсталлятор, сначала выдал картинку полуголой бабы какой-то, потом собственно самого драйвера то и не оказалось. Через какое-то попытался зайти вконтакт - а он мне пишет

Ваша страница была взломана, и с нее рассылался спам. Чтобы это прекратилось, Вам необходимо сменить пароль от страницы.

 

Также мы советуем Вам сменить пароль от почтового ящика и проверить Ваш компьютер на вирусы. Никогда не указывайте Ваш пароль от страницы нигде, кроме сайта http://vkontakte.ru.

Во-первых давно уже не vkontakte.ru a vk.com, во-вторых после попытки сменить пароль, как он и требует - он просит указать номер телефона, потом мол на него придет код регистрации.

Какая-то хрень подменяет, видимо, адрес контактовский на себя, потому что логин не заблокирован, я через Jabber-клиента со старым паролем нормально подключаюсь. Ну и потом, у меня две ОС параллельно сосуществуют, Win7 и Mac OS 10.7.3. Под Маком заходит как обычно без проблем, со старым паролем.

Пароль подобрать врят ли могли, у меня и к почте, которая логин, и к самому контакту очень сложные пароли, более 20 символов, с цифрами, буквами на разных языках и регистрах, и разные между собой.

 

Как вычислить эту хренотень? Точку восстановления системы не успел сделать. Антивирус молчит, не ругается ни на что.

Link to comment
Share on other sites

UnPinned posts

И пароль через мак смени, фишинг паролей.

Есть утилитка HiJack она проверяет реестр и файлы системы на наличие подозрительных изменений, скачай, запусти. Частично тоже самое может Avz делать.

Link to comment
Share on other sites

попробуй вот эту утилиту http://soft.oszone.n...us_Sniffer_uVS/ не раз спасала...

 

uVS предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в зараженном Windows так и для лечения неактивных и удаленных систем.

 

(!) Только для специалистов по лечению!

(!) uVS НЕ является заменой антивируса!

(!) Качайте даунлоадерами, а не браузером!

 

http://soft.oszone.net/images/Universal_Virus_Sniffer_uVS/11827.png

 

Я бы не советовал... Человек может начать тыкать все подряд, потом начнет спрашивать, как винду переустановить....

 

есть же проги, ставящие hosts по умолчанию

  • Плюс 2
Link to comment
Share on other sites

Не знаю, нормальная программа. Главное - смотреть что она выдает при обследовании и после читать в Инете о каждом подозрительном для нее файле. Если файл проблемный - то удалять его и упоминание о нем в реестре. Ну и перед этим проконсультироваться со специалистом лучше. Максимум что снесет - дрова на видео или звук.
Link to comment
Share on other sites

Не знаю, нормальная программа.

 

Ну и перед этим проконсультироваться со специалистом лучше.

 

Максимум что снесет - дрова на видео или звук.

 

а потом искать их? igorgri, некоторым и антивирус не нужен на винде... а кто-то обвешается ими, по два, по три...

 

Если никак самостоятельно, то лучше попросить помощи... То, что для тебя "раз плюнуть", для кого "охнихеражсебе!!!!"

Link to comment
Share on other sites

Суть такова, искал драйвер для старенького телефона, че-то там скачал, оказался сомнительный инсталлятор, сначала выдал картинку полуголой бабы какой-то, потом собственно самого драйвера то и не оказалось. Через какое-то попытался зайти вконтакт - а он мне пишет

Во-первых давно уже не vkontakte.ru a vk.com, во-вторых после попытки сменить пароль, как он и требует - он просит указать номер телефона, потом мол на него придет код регистрации.

 

Была такая же фигня с месяца три назад. Написал номер телефона, мне пришла смс-ка с кодом и все хоккей.
  • Плюс 1
  • Минус 1
Link to comment
Share on other sites

попробуй зайти в "инструменты", затем в "информация о странице" и сделай там соответствующие отметки. удачи.
Link to comment
Share on other sites

Спасибо, зараза была в hosts. Теперь все ОК.

Написал номер телефона, мне пришла смс-ка с кодом и все хоккей.

СМС-ки на короткие номера - не бесплатны.
  • Минус 1
Link to comment
Share on other sites

СМС-ки на короткие номера - не бесплатны.

 

было также, только я смс не отсылал, а мне на номер пришла паролька.....3 месяца прошло, ни чего не списалось....хз че было

вот оно

Edited by killer-x
  • Плюс 1
Link to comment
Share on other sites

дома жена подловила свежачек. Второй день после работы до часу ночи сижу - не находит ни AVZ, ни UVS, ни Cureit, ни Kaspersky Virus Removal Tool... AVZ предупреждает о последствиях, но сам вирусняк не находит. Ладно там в принципе просто не все проги открываются, подождем. Два года назад недельку ждал появления вакцины
Link to comment
Share on other sites

да что то на explorer ругается, думаю что подмена файла произошла. ассоциации файлов нарушены com dll exe Модифицирован ключ запуска проводника ну и прочия фигня... В реестр зашел, в тех местах, где обычно прописывались вирусы - нет ничего. ну и комп грузиться подольше.
Link to comment
Share on other sites

Странно очень вчера как обычно - сначала с CD загрузился - нет ничего, потом в безопасном режиме - нет ничего, потом просто загрузился и AVZ проверил и исследование системы - тоже ничего красного нет. А сейчас и не загружается снова AVZ.

 

Вот надыбал, 1-е вчера делал, 3 тоже но ничего такого особенного не нашел.

Не доделали всё что нужно с AVZ, в нём всё есть:

1 Меню AVZPM - Установить драйвер расширенного мониторинга процессов, перезагрузка

2 Меню Файл - Обновление, затем - Стандартные скрипты - Поиск и нейтрализация Рут китов...

3 Файл - Мастер поиска и устранения проблем - Системные проблемы+(выпадающий список) по всем остальным 3 параметрам тоже прогнать и обозначить и применить изменения, в конце внизу будет строчка - Перезагрузиться - ОК.

4 Файл - Восстановление системы - чекаем все пункты кроме 18, 19 и 21

 

Вот вижу aswBoot.exe файл

 

Не пойму, простой редактор с Total Commander не запускается, а Word - легко

Link to comment
Share on other sites

Самым злобным "вирусом" оказался Comodo Firewall. Блокировал все процессы, запускаемые из-под Total Commander/ Начал разбираться - почему AVZ запускается из проводника но не запускается с TC - вот и надыбал, что жена поместила TC в изолированное приложение...

 

То то ничего не запускалось из под него. Хотя... Просмотрщик то запускался, внутренний rar - тоже работал.

 

Всем спасибо. Заодно и разобрался где удалять заблокированные приложения из Comodo

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.

×
×
  • Create New...