Автор Тема: Что-то словила (видать, червя...). Помогите! (я чайник).  (Прочитано 1553 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Amazono4ka

  • Clubbers
  • ****
  • Больше читаю, чем пишу :)
  • Сообщений: 862
  • Карма: 31
Суть дела вот в чем:
Утром пытаюсь зайти на всякие соц. сети ( в частности ВК и однокл-ки), почту и подобные сайты...Просит пароль и телефон, табличка с этим радостным "объявлением" никак не убирается, не закрывается...
У меня было просто нечто похожее, тогда оказался червь какой-то ( я в них ни бум-бум). Друг сисадмин помог тогда...сейчас рабочая неделя и никто мне до выходных помочь не смогет.
Могу я что-то сама сделать, что бы вернуть все на свои места?
А...совсем забыла. Антивирус в тот момент был вырублен (вчера то есть), т.к. закончилась лицензия. Как раз сегодня продлять собиралась, да не успела видать 😭
  • Suzuki Grand Vitara
Твой дом там, где зарядник твоего ноутбука и мобилы!=D
https://vkontakte.ru/id3729364
https://www.drive2.ru/users/len4ikmitino/

Москвич с Уфой - ушел в распил...
Renault Sandero - уехала жить в Кинешму)

Оффлайн =LD=

  • Администратор
  • *********
  • Сообщений: 16115
  • Карма: 234
Как правило, вся эта бяка торчит в темпах. C:\Users\имя пользователя\AppData\Local\Temp (в Windows7) или C:\Documents and settings\Имя пользователя\Local settings\Temp (в Windows XP)
Из папки Temp нужно всё удалить. Какие-то файлы могут не удаляться. для этого можно воспользоваться утилиткой Unlocker. Она бесплатная и гасит обращения к удаляемому файлу.
Антивирусы такую заразу зачастую не видят, ибо она (зараза) маскируется в процессе Explorer (обозреватель Windows).
После очистки темпов перезагрузить компьютер и после этого можно его проверить антивирусами.
Так же неплохо прогнать компьютер программой CCleaner (очистка мусора, проверка реестра и проч.)
214122->45 (1999 г.р.) - утиль
21412->45 (1992 г.р.) ручной сборки. Погиб
214122->45 (2001 г.р.) - расползся по швам
214145 (1999г.р.) Кольт Калита в СВР кузове. Обрёл нового владельца
Volvo V40 (1999г.р.) Шведский Москвич

Оффлайн Amazono4ka

  • Clubbers
  • ****
  • Больше читаю, чем пишу :)
  • Сообщений: 862
  • Карма: 31
Спасибо.
Вернусь с работы, попробую все это сделать 😀
Надеюсь за день ничего не случится из-за этой фигни... 😳
  • Suzuki Grand Vitara
Твой дом там, где зарядник твоего ноутбука и мобилы!=D
https://vkontakte.ru/id3729364
https://www.drive2.ru/users/len4ikmitino/

Москвич с Уфой - ушел в распил...
Renault Sandero - уехала жить в Кинешму)

Оффлайн Muxa GUN

  • Ветеран форума
  • ********
  • У меня сток
  • Сообщений: 2711
  • Карма: 42
Это всё ваш контакт виноват. Там этой пакости много...
  • '89 21412, '99 21416
Мои Москвичи на д2: https://www.drive2.ru/users/muxagun/

Оффлайн =LD=

  • Администратор
  • *********
  • Сообщений: 16115
  • Карма: 234
Это всё ваш контакт виноват. Там этой пакости много...
Ни одной еще не видел.
Как правило, такой дрянью славятся сайты с многочисленной рекламой и всплывающими окнами. Тот же radikal, например.
214122->45 (1999 г.р.) - утиль
21412->45 (1992 г.р.) ручной сборки. Погиб
214122->45 (2001 г.р.) - расползся по швам
214145 (1999г.р.) Кольт Калита в СВР кузове. Обрёл нового владельца
Volvo V40 (1999г.р.) Шведский Москвич

Оффлайн Perezx

  • Ветеран форума
  • ********
  • Сообщений: 4882
  • Карма: 74
На сайте Касперского есть специальный раздел с убиралками для таких бяк. Правда, бяк много больше, чем убиралок.
Я обычно беру еще один компьютер, захожу в яндекс, набираю приметный кусочек фразы из "объявления" и смотрю, кто уже сталкивался и как боролся.

Оффлайн 777advokat777

  • Ветеран форума
  • ********
  • Сообщений: 3030
  • Карма: 25
Kaspersky Rescue Disk скачай бесплатно с сайта касперского, должно помочь. как пользоваться есть там интсрукция.
  • Москвич 2141 22 УФа 1.7 1997 г. Продан. Ауди 80, 1991 г. 1.8 был моновпрыск, стал карбюратор Солекс 2141 24х26
Адвокат

Оффлайн КРИОМАНТ

  • Адепт москвича
  • ******
  • Жизнь борьба, а борьба наша-САМБО!!!
  • Сообщений: 1566
  • Карма: 5
C:\WINDOWS\system32\drivers\etc - вот по этому адресу, у себя на компе находишь файл hosts. Открываешь его блокнотом.
В нём должно быть
Цитировать
# (C) Корпорация Майкрософт (Microsoft Corp.), 1993-1999
#
# Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.
#
# Этот файл содержит сопоставления IP-адресов именам узлов.
# Каждый элемент должен располагаться в отдельной строке. IP-адрес должен
# находиться в первом столбце, за ним должно следовать соответствующее имя.
# IP-адрес и имя узла должны разделяться хотя бы одним пробелом.
#
# Кроме того, в некоторых строках могут быть вставлены комментарии
# (такие, как эта строка), они должны следовать за именем узла и отделяться
# от него символом '#'.
#
# Например:
#
#      102.54.94.97     rhino.acme.com          # исходный сервер
#       38.25.63.10     x.acme.com              # узел клиента x

127.0.0.1       localhost

Если, после или перед вот этой строкой 127.0.0.1       localhost есть ещё какие либо ип адреса (и адреса сайтов) - то их нафиг поудалять и файл сохранить.
2141** -> шахид мотор с ОТ
214100 -> скорбим
11173 -> норма

x*x+x*x*x*x=1 Биквадратное уравнение. Решил его за 10 минут.

Палач не знает отдыха,
Но,чёрт его возьми.
Работа-то-на воздухе,
Работа-то-с людьми

Человек, бросивший друга в беде, подобен обезьяне, мочащейся на собственную пищ

Оффлайн =LD=

  • Администратор
  • *********
  • Сообщений: 16115
  • Карма: 234
Perezx на сайте Eset тоже есть такая. И ДрВеб вроде тоже запустили сервис.
777advokat777 может не помочь. Если на компьютере работать никак - точно не поможет.
КРИОМАНТ не всё можно удалять. Иногда туда прописываются локалки сайтов крякнутых программ (зачастую - Photoshop)

Вообще, самый идеальный вариант - подцепить зараженный винт к чистому компу и с него вычищать всю заразу. но это тяжеловато для неподготовленного пользователя. Зато интересно
214122->45 (1999 г.р.) - утиль
21412->45 (1992 г.р.) ручной сборки. Погиб
214122->45 (2001 г.р.) - расползся по швам
214145 (1999г.р.) Кольт Калита в СВР кузове. Обрёл нового владельца
Volvo V40 (1999г.р.) Шведский Москвич

Оффлайн 777advokat777

  • Ветеран форума
  • ********
  • Сообщений: 3030
  • Карма: 25
Ну можно еще самый радикальный способ. например зайти с другой операционной системы использовав диск зверя. что нужно сохранить, а потом вообще переустановить операционную систему. К сожалению попадаются порой такие смс баннеры, что только переустановка спасает, поскольку вручную править реестр догло и муторно, а потом нет гарантии, что выйдя в интернет комп его опять не подцепит.
« Последнее редактирование: 06 Сентября 2012, 17:43:04 от 777advokat777 »
  • Москвич 2141 22 УФа 1.7 1997 г. Продан. Ауди 80, 1991 г. 1.8 был моновпрыск, стал карбюратор Солекс 2141 24х26
Адвокат

Оффлайн ALEKC74

  • Ветеран форума
  • ********
  • Если хочешь что бы сделали хорошо. Сделай сам
  • Сообщений: 4529
  • Карма: 40
дохтар веб тож всякие бяки бесплатно лечит
https://www.freedrweb.com/cureit/?lng=ru

Оффлайн ilya84

  • Завсегдатай
  • ****
  • Сообщений: 930
  • Карма: 5
Если система загружается-можно запустить AVZ.Прекрасно борется со всякими гадостями.dr.Web тоже не плохо запускается и лечит подобные вещи.*****.А вообще ставьте Linux второй системой и лазейте где хотите.Ни вирусов,ни глюков,ни тормозов!!!
« Последнее редактирование: 07 Сентября 2012, 00:10:18 от =LD= »
  • Все великие дела начинаются со слов Ну хрен с ним, давай попробуем..
Москвич21412  92-го года.Бежевый.Узам 1.7,Бсз,Вебер,58 вал-стоит трупом без морды.
Газ 3110  99-го года.
Газ 3102,российский бизнес класс.Полный фарш уровня 90-х.

Оффлайн =LD=

  • Администратор
  • *********
  • Сообщений: 16115
  • Карма: 234
Обсуждение ключей и прочего нелегала - ЗАПРЕЩЕНО!
https://forum.azlk-team.ru/index.php/topic,28846.0.html
214122->45 (1999 г.р.) - утиль
21412->45 (1992 г.р.) ручной сборки. Погиб
214122->45 (2001 г.р.) - расползся по швам
214145 (1999г.р.) Кольт Калита в СВР кузове. Обрёл нового владельца
Volvo V40 (1999г.р.) Шведский Москвич

Оффлайн ilya84

  • Завсегдатай
  • ****
  • Сообщений: 930
  • Карма: 5
Обсуждение ключей и прочего нелегала - ЗАПРЕЩЕНО!
https://forum.azlk-team.ru/index.php/topic,28846.0.html

Я извиняюсь,но под данные пункты я не попадаю.Ключ лицензионный,покупал в прошлом году на два компа,успел активировать,а потом пересел на Линукс.Он просто мне не нужен,а срок всё-равно 13 ноября закончится.Так что напрасно потерли-я просто хотел помочь.
  • Все великие дела начинаются со слов Ну хрен с ним, давай попробуем..
Москвич21412  92-го года.Бежевый.Узам 1.7,Бсз,Вебер,58 вал-стоит трупом без морды.
Газ 3110  99-го года.
Газ 3102,российский бизнес класс.Полный фарш уровня 90-х.

Оффлайн ALEKC74

  • Ветеран форума
  • ********
  • Если хочешь что бы сделали хорошо. Сделай сам
  • Сообщений: 4529
  • Карма: 40
да, мы не обсуждали, а просто передача не нужной запчасти от одного другому 🎁

Оффлайн Partizan_Belgrade

  • Завсегдатай
  • ****
  • Сообщений: 525
  • Карма: 4
Ну можно еще самый радикальный способ. например зайти с другой операционной системы использовав диск зверя. что нужно сохранить, а потом вообще переустановить операционную систему. К сожалению попадаются порой такие смс баннеры, что только переустановка спасает, поскольку вручную править реестр догло и муторно, а потом нет гарантии, что выйдя в интернет комп его опять не подцепит.
Я вообще в таких случаях руками предпочитаю лечить. При любом пойманном баннере можно зайти в безопасный режим с поддержкой командной строки, там уже чищу все места, где часто зараза сидит. В полевых условиях, когда Kaspersky Virus Removable Tool под рукой нету, самый лучший вариант (и всегда, что называется, с собой).
« Последнее редактирование: 10 Сентября 2012, 13:06:45 от Tekke »

Оффлайн Partizan_Belgrade

  • Завсегдатай
  • ****
  • Сообщений: 525
  • Карма: 4
Вообще, самый идеальный вариант - подцепить зараженный винт к чистому компу и с него вычищать всю заразу. но это тяжеловато для неподготовленного пользователя. Зато интересно
Этот вариант хорош только когда шифрования нет. Два раза попадал на шифрованные ФС, в таких случаях приходится искать другие варианты.