1. Друзья, в это тяжёлое и непонятное для всех нас время мы просим вас воздержаться от любых упоминаний политики на форуме, - этим ситуации не поможешь, а только возникнут ненужные ссоры и обиды. Это касается также шуток и юмора на тему конфликта. Пусть войны будут только виртуальными, а политики решают разногласия дипломатическим путём. С уважением, администрация Old-Games.RU.

    Скрыть объявление
  2. Пожалуйста, внимательно прочитайте правила раздела.
  3. Если Вы видите это сообщение, значит, вы ещё не зарегистрировались на нашем форуме.

    Зарегистрируйтесь, если вы хотите принять участие в обсуждениях. Перед регистрацией примите к сведению:
    1. Не регистрируйтесь с никами типа asdfdadhgd, 354621 и тому подобными, не несущими смысловой нагрузки (ник должен быть читаемым!): такие пользователи будут сразу заблокированы!
    2. Не регистрируйте больше одной учётной записи. Если у вас возникли проблемы при регистрации, то вы можете воспользоваться формой обратной связи внизу страницы.
    3. Регистрируйтесь с реально существующими E-mail адресами, иначе вы не сможете завершить регистрацию.
    4. Обязательно ознакомьтесь с правилами поведения на нашем форуме, чтобы избежать дальнейших конфликтов и непонимания.
    С уважением, администрация форума Old-Games.RU
    Скрыть объявление

Вирусы-черви, блокирующие или замещающие сайты

Тема в разделе "Hard & Soft", создана пользователем netsky2004, 1 авг 2015.

  1. netsky2004

    netsky2004

    Регистрация:
    31 янв 2007
    Сообщения:
    1.487
    Были случаи когда у меня через спам-атаку в почте компьютер заражался почтовыми червями и в результате некоторые сайты замещались поддельной страницей, а антивирусные червь блокировал и только с моей текущей ОС и моим IP была блокировка трафика антивирусных сайтов. Можно узнать как вирусы это делают и как снять этот "фишинг" и блокировку сайта не устанавливая (обновляя) антивирус?
     
  2. Helmut Herr Mannelig

    Helmut

    Переводчик

    Регистрация:
    18 мар 2008
    Сообщения:
    7.083
    Почистить файл hosts.
     
  3. MisterGrim Very old

    MisterGrim

    Legacy

    Регистрация:
    29 ноя 2007
    Сообщения:
    25.423
    @Helmut, сейчас наткнуться на такого наивного зловреда, который пишет напрямую в hosts — это, считай, повезло.
     
    Tigoro, real vision и Bato-San нравится это.
  4. Bato-San Чеширский волк-киборг

    Bato-San

    Регистрация:
    24 июн 2010
    Сообщения:
    14.136
    @netsky2004, Самое разумное - тереть спам не читая и не переходя по ссылкам.
    И что значит "не устанавливая антивирус" - это в смысле работаете без антивируса вообще ?
    Ну тогда у вас не только черви, а что угодно уже может водиться.

    В целом всё это уже попадает под снятие винчестера, проверку его на чистой машине антивирусами и полную переустановку системы с последующим накатыванием антивируса.

    Таким образом данную тему логичнее всего было бы перенести в тему по антивирусам, где уже много раз обсуждалось подобное.
     
  5. tuliss

    tuliss

    Регистрация:
    24 фев 2014
    Сообщения:
    5.975
    Данную тему логично вообще было не обсуждать.
     
  6. ThisSuXX

    ThisSuXX

    Регистрация:
    2 дек 2005
    Сообщения:
    934
    То есть как это не обсуждать вообще? Я что зря что ли на нее подписался? <_<
     
  7. tuliss

    tuliss

    Регистрация:
    24 фев 2014
    Сообщения:
    5.975
    Ну если только на поржать, не более. Ответ на этот вопрос, как по мне очевиден более чем полностью.
    Доктор,я пил грязную воду, теперь болит живот. Как сделать , что бы он перестал болеть без лекарств ?
     
    Guyver, Eraser и Bato-San нравится это.
  8. Tigoro AI General

    Tigoro

    Регистрация:
    4 фев 2010
    Сообщения:
    3.425
    Все равно троянский слон круче! (Trojan.Win32.Chifrax.d - 388мб...)
     
    Bato-San нравится это.
  9. MetroidZ

    MetroidZ

    Регистрация:
    3 янв 2008
    Сообщения:
    2.291
    без спецсредств, без опыта будет сложновато даже вычислить зловреда.
    Когда антивирус прошляпил - используют такие инструменты как:
    AVZ4, PC Hunter, HiJackThis и т.д.
     
    Tigoro нравится это.
  10. tuliss

    tuliss

    Регистрация:
    24 фев 2014
    Сообщения:
    5.975
    Вы его послали на --- , не проще сказать drweb cureit .
     
  11. MetroidZ

    MetroidZ

    Регистрация:
    3 янв 2008
    Сообщения:
    2.291
    а, если не найдет?
     
  12. tuliss

    tuliss

    Регистрация:
    24 фев 2014
    Сообщения:
    5.975
    Если не найдет, то пробовать другое. Я посмотрел,что ты предлагал - ну смешно же. AVZ год ка как обновляется и вообще антивирус одного человека ? HiJackThis куплен Trend Micro и пслд версия 13 года ?
    PC Hunter - это вообще самопал из поднебесной. Зачем вообще такое предлагать ?
     
  13. MetroidZ

    MetroidZ

    Регистрация:
    3 янв 2008
    Сообщения:
    2.291
    год не обновляется? А, фраза из описания "В случае проблем с автоматическим обновлением баз можно скачать архив, содержащий всю базу - avzbase.zip (архив обновляется два раза в сутки)" ни о чем не говорит?
    Самопал из поднебесной (раньше носивший более звучное название - XueTr) - один из лучших антируткитов. Сам удалял им скрываемые от системы сервисы.
    В принципе, AVZ и HiJackThis вполне достаточно для лечения практически всех вирусов. См.: virus.info http://virusinfo.info/content.php?r=136-pravila
     
  14. Helmut Herr Mannelig

    Helmut

    Переводчик

    Регистрация:
    18 мар 2008
    Сообщения:
    7.083
    Прежде чем рассматривать сложные варианты, логично сперва проверить самый простой. Чтобы потом, после нескольких часов поисков, не чувствовать себя идиотом, если виноват все-таки hosts.

    И, кстати, по моим наблюдениям, люди, цепляющие вирусы на вконтактеге, чаще всего цепляют именно вот такое примитивное барахло. Либо hosts, либо плагин к браузеру.
     
    Bato-San нравится это.
  15. tuliss

    tuliss

    Регистрация:
    24 фев 2014
    Сообщения:
    5.975
    Вам ничего не говорит, что автор работает в Касперском ? И все эти плюшки есть там ?
    Далее, если вы скачаете архив с update - то увидите, что там все за 2014 год.
    Лучше уж тогда clamav использовать.

    Если вам их хватает ок, но это явно уже устаревшие вещи.
     
  16. MetroidZ

    MetroidZ

    Регистрация:
    3 янв 2008
    Сообщения:
    2.291
    не вижу
    avzupd-001.png

    а, антивирус касперского умеет скрипты вида:
    begin
    QuarantineFileF('C:\Windows\system32\GroupPolicy', '*', true,'', 0, 0, '', '', '');
    RegKeyDel('HKEY_LOCAL_MACHINE', 'Software\Policies\Google\Chrome');
    RegKeyDel('HKEY_CURRENT_USER','Software\Policies\Google\Chrome');
    DeleteFile('C:\Windows\system32\GroupPolicy\GPT.ini', '32');
    DeleteFileMask('C:\Windows\system32\GroupPolicy\Machine', '*', true);
    if IsWOW64 then begin
    QuarantineFileF('C:\Windows\SysWOW64\GroupPolicy', '*', true,'', 0, 0, '', '', '');
    DeleteFile('C:\Windows\system32\GroupPolicy\GPT.ini', '64');
    DeleteFileMask('C:\Windows\SysWOW64\GroupPolicy\Machine', '*', true);
    end;
    ExecuteRepair(2);
    ExecuteRepair(9);
    RebootWindows(false);
    end.
    ?
     
  17. tuliss

    tuliss

    Регистрация:
    24 фев 2014
    Сообщения:
    5.975
    Сделал сортировку по дате, да есть там изменения. Тут снимаю шляпу.

    Ну а скрипт вроде как GetSearch ? На работе его палил нормально nod32 и sophos
     
  1. На этом сайте используются файлы cookie, чтобы персонализировать содержимое, хранить Ваши предпочтения и держать Вас авторизованным в системе, если Вы зарегистрировались.
    Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie.
    Скрыть объявление