Skip to Content

Что-то поймал в сети...

8 всего / 0 новых
Последнее
s0me1
Спокойный
s0me1 аватар
Сообщения: 18
Бонусы: 21
Пол: Мужской
Группы: Нет
Блог: читать!
Что-то поймал в сети...

Зашел сегодня на страницу жены в контакте. Там на стене было сообщение (от друга, полагаю что якобы от него) о том, что ее страница взломана и вся личная информация открыта в общем доступе на сайте vk-base123.ru
зашел туда, там было предложено сказать базу данных со всей информацией о пользователе. я скачал (это был самораспоковывающийся архив), запустил (проверил предварительно на НОДе, базы обновляю каждый день), после чего система упала и комп перезапустился 2 раза подряд. После перезагрузки у меня в панели задач (или как там она называется, там где отображаются сетевое подключение, звук, заряд батареи - у меня ноут и пр.) появился еще 1 "глаз" НОДа, только закрыть его не представляется возможным..проверил комп на вирусы, нод ничего не нашел.
самое главное, что в работе системы, интернета вроде бы ничего не изменилось, доступ есть на все сайты, никаких рекламок не вылезло, все вроде по-прежнему работает..но меня смущает сам факт того, что комп ни с того ни с сего перезагрузился..и этот второй "глаз" антивиря, который невозможно убрать (навожу мышкой, нажимаю и лев и прав кнопкой - результата Innocent.
почитал в инете о вирусах из контакта, в большинстве случаев у людей блокируется доступ к различным сайтам, у меня же все нормально, файл hosts выглядит вроде стандартно, никаких новых строк в нем нет:
"# Copyright (c) 1993-2006 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

127.0.0.1 localhost"
кто-нибудь сталкивался с подобной проблемой? и вообще есть ли эта проблема на самом деле раз у меня все по-прежнему работает?
Заранее спасибо.

__________________

Все, что ни делается - к лучшему!

Сандер
Администратор
Сандер аватар
ГуруМодератор
Сообщения: 1943
Бонусы: 617
Пол: Мужской
Блог: читать!

Hosts и правда нормальный.
Хотя, конечно, вирус может и без hosts обходиться.
Попробуйте, кстати зайти на сайт Касперского - посмотрите, откроется ли он.
И вообще, рекомендую для надежности проверить альтернативным антивирусом.
Перезагрузка может означать самозащиту. То есть что-то куда-то пытается писать, и комп во избежание плохих последствий перезагружается. Второй раз может теоретически происходить из-за того, что при первой неожиданной перезагрузке произошел какой-то сбой в системных файлах.
Второй глаз NOD - с таким не сталкивался.
Короче говоря, проверьтесь альтернативным антивирусом для спокойствия.

s0me1
Спокойный
s0me1 аватар
Сообщения: 18
Бонусы: 21
Пол: Мужской
Группы: Нет
Блог: читать!

Проверил с помощью AVZ и Dr.Web CureIt
доктор нашел одного трояна
АВЗ после веба не нашел ничего (только с НОДом ругались др на др, полагаю такое возможно поскольку это 2 антивиря)
p.s. Касперский открывается отлично как и др сайты..
надеюсь что пронесло..
спасибо за совет

s0me1
Спокойный
s0me1 аватар
Сообщения: 18
Бонусы: 21
Пол: Мужской
Группы: Нет
Блог: читать!

вот выкладываю скрин тех самых 2-х глаз НОДа..может подскажете что это такое..

s0me1
Спокойный
s0me1 аватар
Сообщения: 18
Бонусы: 21
Пол: Мужской
Группы: Нет
Блог: читать!

после перезагрузки сегодня НОД каждые 5 секунд выдает сообщение что блокирует сайт 77.78.240.80:80
mynewspages.com
посмотрел в инете сообщения по поводу этого УРЛ, выходит, что подхватил трояна Trojan-Downloader.Win32.Delf.adrp
как же его убить, если 3 антивируса вчера отчитались что все подозрительное либо на карантине либо удалено.. (( неужели только убив винду, убью этого червя..

Сандер
Администратор
Сандер аватар
ГуруМодератор
Сообщения: 1943
Бонусы: 617
Пол: Мужской
Блог: читать!

Обнаружил, что теперь Касперский (а я только его ценю как антивирус) тоже предлагает утилиту для удаления вирусов, не требующую обновлений баз и лицензий.
http://support.kaspersky.ru/viruses/avptool2010?level=2
Попробуйте?

s0me1
Спокойный
s0me1 аватар
Сообщения: 18
Бонусы: 21
Пол: Мужской
Группы: Нет
Блог: читать!

можешь что-нить сказать про аваст? на другом форуме предлагают его поставить в качестве основного антивируса..
а эту утилиту придется каждый раз качать как тока установленный антивирь не поможет (если не касперыч)..

s0me1
Спокойный
s0me1 аватар
Сообщения: 18
Бонусы: 21
Пол: Мужской
Группы: Нет
Блог: читать!

Сандер, выражаю благодарность за совет воспользоваться Вирус Ремувал Тул от касперского!!!
помогло! запустил в безопасном режиме Доктора Веба КьюрИта - результат ноль!
после него запускаю Касперский ВРТ - находит 4 трояна и 2 вируса
сейчас слава богу (и конечно же программистам Касперского ^_^) ничего не беспокоит..комп как новенький )

RSS-материал


Активные пользователи

ПользовательБонусы
Сандер617
Nefertity247
Tori242
robot201
Chief183
STAER140
faiters139
Mavarik121
akkadites94
staiki94