Автор Тема: Вирус или последствия?  (Прочитано 635 раз)

Оффлайн Rain

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 436
    • vkontakte.ru
Вирус или последствия?
« : Апрель 11, 2010, 21:30:19 »
Был ряд проблем с работой системы. Но ни обновлённый Symantec, ни Avira ничего не находили. Самое неприятное было, что браузер (ни один из четырёх браузеров) не пускал ни на один сайт антивирусов, типа Dr.Web, Касперский и т.п. Кое-как умудрился скачать cureit.exe. С его помощью обнаружил несколько вирусов. Рад проблем ушло. Но браузер по прежнему не заходит на вышеупомянутые сайты, и некоторые другие, не имеющие отношение к какому-либо ПО. Более того, я в сети не могу попасть к пользователям, у которых есть дистрибутивы антивирусов.
Подскажите, как с этим боротся?

Оффлайн korteek

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 754
Re: Вирус или последствия?
« Ответ #1 : Апрель 11, 2010, 21:54:41 »
Проверь наличие файла C:\WINDOWS\system32\drivers\etc\hosts, C:\WINDOWS\system32\drivers\etc\hosts.msn
внутри должно быть что то типа
127.0.0.1       localhost


У меня этого файла не было. сайты не открывались.

Оффлайн КнязЬ

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 1 390
Re: Вирус или последствия?
« Ответ #2 : Апрель 11, 2010, 22:05:19 »
 Это вирус , я его как то ловил помойму это тот что у нас по сетке гуляет. Симптомы были теже и еще он блокировал систему когда запускал антивирус. На мое благо я пользуюсь нормальным антивирусом, хотя тогда стоял старенький касперский который его не лечил но хотя бы показал мне его. Нашел потом решение в инете и удалил, система до сих пор стоит та же :)

Пробуй качать касперыча с трекера ставить триальную версию и попробовать название вируса вычислить, т.к я не помню его но геммора с удалением в ручную было много.
Nothing personal...just a business...
Si vis pacem, para bellum.

Оффлайн Rain

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 436
    • vkontakte.ru
Re: Вирус или последствия?
« Ответ #3 : Апрель 12, 2010, 21:41:20 »
Поставил Каспера. Нашёл он 7 штук тварей. Проблема осталась. Нового cureit'а скачал. Нашёл и он ещё чуток. Но проблема так же осталась. Такое ощущение, что при установке антивирусов в качестве рекламы устанавливаются и несколько вирусов... Ерунда какая-то...

Оффлайн КнязЬ

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 1 390
Re: Вирус или последствия?
« Ответ #4 : Апрель 12, 2010, 21:43:05 »
тот вирус про который я тебе писал он не удаляется касперычем. Он копируется в системные папки и его нужно удалять вручную оттуда + с реестра, поэтому каспером определи название и ищи мануал в инете по удалению. Помойму даже на вируслисте будет он. Там удалять его гемор кстати фалы системные и хз как ты их удялять будешь я удялял с командой строки загрузочного диска.
Nothing personal...just a business...
Si vis pacem, para bellum.

Оффлайн Rain

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 436
    • vkontakte.ru
Re: Вирус или последствия?
« Ответ #5 : Апрель 12, 2010, 23:08:13 »
Trojan-Dropper.Win32.Shiz.ad  - вот этого зверя находит Касперский. И судя по инфе с сайта (теперь получается с Оперы заходить..) вирь только сегодня обнаруженный...

Оффлайн КнязЬ

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 1 390
Re: Вирус или последствия?
« Ответ #6 : Апрель 13, 2010, 09:50:18 »
хм судя по симптомам это модификация того что я ловил. хз тогда как его вывести. но суть в том что записи и в реестре и в системных разных папках не дадут его удалить он каждый раз просто снова запускается
посмотри
http://forum.kaspersky.com/index.php?s=07ca2606b07603a56fc2a8397eac4ff5&showtopic=165848&st=0
Nothing personal...just a business...
Si vis pacem, para bellum.

Оффлайн Ren_AT

  • Newbie
  • *
  • Сообщений: 143
Re: Вирус или последствия?
« Ответ #7 : Апрель 13, 2010, 19:35:00 »
Попробуй для начала.

\\stason\UPLOAD\UPLOAD\UPLOAD\Anti-V

Если не найдёт выполни "klwk.com /rd" чтобы восстановить реестр.

Скинул Kaspersky Virus Removal Tool

\\stason\UPLOAD 2\UPLOAD\UPLOAD
« Последнее редактирование: Апрель 13, 2010, 21:20:25 от Ren_AT »
ЦРУ подрывает авторитет Правительства РФ в глазах Россиян.  Гражданин США Каспаров и его соратники проводят в нашей стране различного рода антироссийские акции.
Создают в интернете ресурсы с фальсифицированной информацией(Путина в отставку, Итоги 10 лет):
http://whois.domaintools.com/67.218.116.65
http://whois.domaintools.com/67.218.116.68
Зарегистрированы из США, возле штаб квартиры ЦРУ >:(