wmmail.ru – cервис почтовых рассылок на главную
написать письмо
карта сайта

С чего начать?РекламодательПравилаFAQСтатистикаБиржа статейTOP100ФоткиКонтакты
Логин:
Пароль: 
Регистрация   Забыли пароль?
WMLogin
Пользователей всего:

513481

Пользователей сегодня:

3

Пользователей online:

66

Выплачено ($): 7`607`091,09
Выплат: 8`116`525
Писем прочитано: 1`024`962`703

 
 
Online 0
Все ответы
 
 

Вопрос #46654

Внимание! В разделе вопрос-ответ запрещается:

  • Мат, оскорбления, флуд, реклама
  • Сообщения, не являющиеся вопросами/ответами
  • Нарушение законодательства РФ
  • Попрошайничество в любой форме

Выделите текст и нажмите для цитирования  #  
0   [30.07.2012 10:45] #1070442

Закрытый вопрос от пользователя Странный вирус.

Мне на компьютер попался вирус, понятия не имею, откуда. Антивирь от Майкрософт его находит в автоматической проверке, но вместо удаления он его лечит, что никак не помогает. Прячется он в файле hosts, вот так выглядит код:

127.0.0.1 localhost hellhead.ru anonimvk.ru anonim.do.am webvpn.org unboo.ru nekontakt2.ru
127.0.0.1 urlbl.ru workandtalk.ru dostyp.ru neklassniki.ru nemir.ru
127.0.0.1 anonimix.ru waitplay.ru nezayti.ru webmurk.ru vkanonim.ru
127.0.0.1 v.vhodilka.ru o.vhodilka.ru raskruty.ru diazoom.ru razblokirovatdostup.ru anonim.ttu.su
127.0.0.1 spoolls.com antiblock.ru websplatt.ru dardan.ru obhodilka.ru pinun.ru
127.0.0.1 ok-anonimaizer.ru netdostupa.com adminimus.ru vhodilka.ru
95.156.222.111 vk.com odnoklassniki.ru www.vk.com www.odnoklassniki.ru wap.odnoklassniki.ru m.vk.com m.odnoklassniki.ru

Когда я захожу вконтакт, он требует отправить свой номер для якобы "валидации" аккаунта, приходит смс на телефон с требованием отправить им в ответ код. Естественно развод. Когда я удаляю данный код из файла hosts, то все работает как и раньше. Но на следующий день код опять появляется в прежнем месте. Что делать?
Раздел: Программирование, последний комментарий: 30.07.2012 13:24
Вопрос закрыт пользователем kutim58

Ответы
Ответов всего: 18  вопрос закрыт 
Выделите текст и нажмите для цитирования  #  
+1   [30.07.2012 10:58] #1169199   Все ответы пользователя

просто скачай в нете этот самый hosts (только с нормальных ресурсов:wink2:) и скопируй его с заменой.
А насчет того, что код опять появляется - видимо сам файл зараженный, как то так.
Проголосовали: #1070442
Выделите текст и нажмите для цитирования  #  
0   [30.07.2012 10:59] #1070442   Все ответы пользователя

#1169199 пишет просто скачай в нете этот самый hosts (только с нормальных ресурсов) и скопируй его с заменой.

а где например? откуда там постоянно берется этот код?
Выделите текст и нажмите для цитирования  #  
0   [30.07.2012 11:04] #1169199   Все ответы пользователя

#1070442 пишет откуда там постоянно берется этот код?

ну вот если честно не знаю, почему код опять появляется...Может из-за того, что сам файл заражен, хз
#1070442 пишет а где например?

ну вот здесь можно, попробуй, мне всегда помогали эти действия http://voprosi4ek.ru/fajjl-hosts/
Выделите текст и нажмите для цитирования  #  
+3   [30.07.2012 11:06] #1065056   Все ответы пользователя

#1169199 пишет просто скачай в нете этот самый hosts (только с нормальных ресурсов) и скопируй его с заменой.
А насчет того, что код опять появляется - видимо сам файл зараженный, как то так.

Зачем его качать. Там по умолчанию только
127.0.0.1 localhost
Проголосовали: #876907, #796755, #791897
Выделите текст и нажмите для цитирования  #  
0   [30.07.2012 11:07] #1169199   Все ответы пользователя

#1065056 пишет
#1169199 пишет просто скачай в нете этот самый hosts (только с нормальных ресурсов) и скопируй его с заменой.
А насчет того, что код опять появляется - видимо сам файл зараженный, как то так.

Зачем его качать. Там по умолчанию только
127.0.0.1 localhost

ну автор темы сказал, что он менял, а код все равно потом появляется.
Но как бы то ни было, однозначно надо найти этот гребанный вирус, который наверное при перезагрузке опять код активизирует.
Cureit'ом в безопасном режиме - только так
Выделите текст и нажмите для цитирования  #  
0   [30.07.2012 11:09] #1070442   Все ответы пользователя

#1169199 пишет
#1065056 пишет
#1169199 пишет просто скачай в нете этот самый hosts (только с нормальных ресурсов) и скопируй его с заменой.
А насчет того, что код опять появляется - видимо сам файл зараженный, как то так.

Зачем его качать. Там по умолчанию только
127.0.0.1 localhost

ну автор темы сказал, что он менял, а код все равно потом появляется

стоп, я стирал код полностью. Может надо по другому?
Выделите текст и нажмите для цитирования  #  
0   [30.07.2012 11:13] #1169199   Все ответы пользователя

#1070442 пишет стоп, я стирал код полностью. Может надо по другому?

ну оставь только 127.0.0.1 localhost , потом перезагрузи и посмотри пропадет проблема или нет
Выделите текст и нажмите для цитирования  #  
0   [30.07.2012 11:15] #1070442   Все ответы пользователя

#1169199 пишет
#1070442 пишет стоп, я стирал код полностью. Может надо по другому?

ну оставь только 127.0.0.1 localhost , потом перезагрузи и посмотри пропадет проблема или нет

сейчас перезагружу, попробую. Самое интересное, при включении компьютера заного не сразу контакт начинает глючить, а минут через 10 после использования. А потом выскакивала эта фигня.
Выделите текст и нажмите для цитирования  #  
0   [30.07.2012 11:18] #1169199   Все ответы пользователя

#1070442 пишет Самое интересное, при включении компьютера заного не сразу контакт начинает глючить, а минут через 10 после использования. А потом выскакивала эта фигня.

ну полюбому вирусня, которая где то закопалась. Попробуй Cureit'ом в безопасном режиме
Выделите текст и нажмите для цитирования  #  
+1   [30.07.2012 11:21] automilin Рейтинг 7705.26     Стена пользователя automilin +1094  Все ответы пользователя automilin

#1070442 пишет код опять появляется в прежнем месте.

Попробуй на hosts поставить "Только для чтения".
Проголосовали: #1273568
Выделите текст и нажмите для цитирования  #  
0   [30.07.2012 11:25] #1070442   Все ответы пользователя

automilin пишет
#1070442 пишет код опять появляется в прежнем месте.

Попробуй на hosts поставить "Только для чтения".

поставил)
#1169199 пишет
#1070442 пишет Самое интересное, при включении компьютера заного не сразу контакт начинает глючить, а минут через 10 после использования. А потом выскакивала эта фигня.

ну полюбому вирусня, которая где то закопалась. Попробуй Cureit'ом в безопасном режиме

dr web`ом? Тогда майкрософт эссистенс сносить?

Добавлено спустя 02 минуты 23 секунды
че за хрень, я не могу остановить полную проверку эссистенсом:lol:
кнопки такой нету
Выделите текст и нажмите для цитирования  #  
0   [30.07.2012 11:34] #1169199   Все ответы пользователя

видимо проблема не исчезает?
#1070442 пишет dr web`ом? Тогда майкрософт эссистенс сносить?

зачем это можно и не делать. Просто загрузись в безопасном режиме и запусти (только его надо предварительно скачать - в поиске набери и заходи на сайт доктора веба)
Выделите текст и нажмите для цитирования  #  
0   [30.07.2012 11:38] #1070442   Все ответы пользователя

#1169199 пишет видимо проблема не исчезает?
#1070442 пишет dr web`ом? Тогда майкрософт эссистенс сносить?

зачем это можно и не делать. Просто загрузись в безопасном режиме и запусти (только его надо предварительно скачать - в поиске набери и заходи на сайт доктора веба)

да не знаю, сразу после перезагрузки посмотрел хостс, он вроде пустой, после того, как поставил "только для чтения" но и раньше проблема появлялась только после 10-15 минут после загрузки. А как запустить безопасный режим, при обычном включении?
Выделите текст и нажмите для цитирования  #  
+1   [30.07.2012 11:41] #876907   Все ответы пользователя

#1070442 пишет А как запустить безопасный режим, при обычном включении?

При включении компа, нажми клавишу F8.

Если комп не будет грузится в безопасном режиме, скорее всего вирус или троян удалили или повредили части реестра Windows.

Для решения этой проблемы скачай и запустити бесплатную утилиту SafeBootKeyRepair.
Проголосовали: #1070442
Выделите текст и нажмите для цитирования  #  
+2   [30.07.2012 12:02] #884248   Все ответы пользователя

жми "пуск"-"выполнить",пишеш msconfig ,жмёш энтер,в открывшемся окошке жми на вкладку автозагрузка. там смотри подозрительные записи.
Проголосовали: #1070442, #1273568
Выделите текст и нажмите для цитирования  #  
0   [30.07.2012 12:05] #1070442   Все ответы пользователя

#876907 пишет
#1070442 пишет А как запустить безопасный режим, при обычном включении?

При включении компа, нажми клавишу F8.

Если комп не будет грузится в безопасном режиме, скорее всего вирус или троян удалили или повредили части реестра Windows.

Для решения этой проблемы скачай и запустити бесплатную утилиту SafeBootKeyRepair.

у меня видимо по другому клавиши настроены, не захотел включаться через f8 в безопасном режиме, выключил его тогда кнопкой, стал включать, сам предложил безопасный режим. Сейчас вебом его проверяю, а пишу с другого компа

Добавлено спустя 26 секунд
#884248 пишет жми "пуск"-"выполнить",пишеш msconfig ,жмёш энтер,в открывшемся окошке жми на вкладку автозагрузка. там смотри подозрительные записи.

поздно, на проверке уже
Выделите текст и нажмите для цитирования  #  
0   [30.07.2012 12:30] 20100303 Рейтинг 682.13     Стена пользователя 20100303 +238  Все ответы пользователя 20100303

Ну что нашел, там что-нибудь, если что зайди сюда bombina.com найди анти-авторан
Выделите текст и нажмите для цитирования  #  
0   [30.07.2012 13:24] #1070442   Все ответы пользователя

20100303 пишет Ну что нашел, там что-нибудь, если что зайди сюда bombina.com найди анти-авторан

Нашлись 4 объекта, 2 инфицированных и 2 подозрительных. Удалил их, делаю проверку заного

Видеоурок

Вопрос-ответ

НОВОСТИ
19.04.2024Технические работы с СБП
подробнее>>
03.04.2024Выплаты
подробнее>>

© 2004-2024 «WMMAIL» Пользовательское соглашение