Вирусняяяк сожрал кооомп!?

здесь можно обсудить кошечек и ёжиков
Аватара пользователя
FOX-7
Сообщения: 7379
Зарегистрирован: Пн окт 10, 2005 10:28 am

Вирусняяяк сожрал кооомп!?

Сообщение FOX-7 » Вс дек 29, 2013 12:39 pm

Ув. Коллеги! Я где-то подхватил вредное ПО и никак не могу от него избавиться. Смысл заключается в том, что после перезагрузки (или в начале работы) броузер (эксплорер и Mozilla) выкидывает в адресной строке адрес

Код: Выделить всё

kurs.pw 
, который потом перенаправляет на новостной сайт. Антивирусники его не видят и зависают вместе с компом после где-то 80-90% работы. Куда эта сволочь могла так надежно сесть?

Аватара пользователя
Tokashi
Сообщения: 3894
Зарегистрирован: Пн мар 13, 2006 10:02 pm

Re: Кемпорт содержит вредоносное ПО? О_о

Сообщение Tokashi » Вс дек 29, 2013 1:20 pm

первое что нужно проверить, это файл hosts по адресу: C:\Windows\System32\drivers\etc, открыть его и посмотреть, есть ли там подозрительные ссылки после строки "127.0.0.1 localhost", если есть, то удалить все строчки ниже этой записи
Энергия ядерного взрыва примерно равна 20 Тера кал, что эквивалентно 4 Кило тоннам копчёной колбасы!

VTur
Сообщения: 7357
Зарегистрирован: Пт авг 31, 2007 1:36 pm

Re: Кемпорт содержит вредоносное ПО? О_о

Сообщение VTur » Вс дек 29, 2013 1:39 pm

Есои не помогло, воспользуйтест livecd

[ Post made via Android ] Изображение
После отстоя требуйте долива

Аватара пользователя
Любитель_Манниха
флудомастер
Сообщения: 15138
Зарегистрирован: Вт июл 15, 2008 11:55 pm

Re: Кемпорт содержит вредоносное ПО? О_о

Сообщение Любитель_Манниха » Вс дек 29, 2013 2:49 pm

Google, download&burn DrWeb liveCD or liveUSB.

[ Post made via Android ] Изображение
Я лично правами человека накушалась досыта. Некогда и мы,и ЦРУ,и США использовали эту идею как таран для уничтожения коммунистического режима и развала СССР. Эта идея отслужила свое,и хватит врать про права человека и про правозащитников. © Новодворская

Аватара пользователя
FOX-7
Сообщения: 7379
Зарегистрирован: Пн окт 10, 2005 10:28 am

Re: Кемпорт содержит вредоносное ПО? О_о

Сообщение FOX-7 » Вс дек 29, 2013 8:31 pm

Tokashi писал(а):первое что нужно проверить, это файл hosts по адресу: C:\Windows\System32\drivers\etc, открыть его и посмотреть, есть ли там подозрительные ссылки после строки "127.0.0.1 localhost", если есть, то удалить все строчки ниже этой записи
Tokashi! Нашел вот такое д-мо:


# localhost name resolution is handled within DNS itself.
# 127.0.0.1 localhost
# ::1 localhost

127.0.0.1 kurs.pw
127.0.0.1 www.kurs.pw

Удаляю две нижние строки. Коллега, просвяти, что это означает?

Cherep
Сообщения: 23481
Зарегистрирован: Чт окт 30, 2003 9:22 am

Re: Кемпорт содержит вредоносное ПО? О_о

Сообщение Cherep » Вс дек 29, 2013 8:45 pm

что тебе в этот файл какой-то вирус нагадил.

Аватара пользователя
FOX-7
Сообщения: 7379
Зарегистрирован: Пн окт 10, 2005 10:28 am

Re: Кемпорт содержит вредоносное ПО? О_о

Сообщение FOX-7 » Вс дек 29, 2013 9:01 pm

я это понял. Это строка для исполнения или просто информативная?!
Удалил после перезагрузки выскочил этот новостной сайт

Код: Выделить всё

http://www.newsdoor.ru/
Пхоже, что где-то еще прописался этот гад
Последний раз редактировалось FOX-7 Вс дек 29, 2013 9:16 pm, всего редактировалось 1 раз.

Аватара пользователя
Ahha
Сообщения: 3930
Зарегистрирован: Чт сен 20, 2007 7:02 pm

Re: Кемпорт содержит вредоносное ПО? О_о

Сообщение Ahha » Вс дек 29, 2013 9:12 pm

FOX-7 писал(а):127.0.0.1 kurs.pw
127.0.0.1 http://www.kurs.pw
Удаляю две нижние строки. Коллега, просвяти, что это означает?
Это две строчки означают, что ваш тождественный локальный адрес (127.0.0.1 всегда и везде должен разрешаться как localhost) проассоциирован с именем kurs.pw. Причина указана Cherep'ом, скорее всего, он прав. Если после удаления этих строк и перезагрузки проблема остается, проверьте файл hosts еще раз. Если вдруг лишние строчки там появились снова - ищите и уничтожайте вирус, который гадит, возможно, в процессе выключения/включения. Если не появились - попробуйте почистить всякие кэши и куки в браузере, проверьте настройки стартовой страницы.
Когда начинает изменять память, практики заводят записную книжку, а романтики садятся писать мемуары.

Аватара пользователя
Biginelli
Сообщения: 6011
Зарегистрирован: Сб окт 29, 2005 11:15 pm

Re: Кемпорт содержит вредоносное ПО? О_о

Сообщение Biginelli » Вс дек 29, 2013 9:14 pm

Еще следовало бы проверить scheduled tasks, иногда они туда прописывают добавление этих строчек в hosts
Tyrans descendez au cercueil!!!

Аватара пользователя
FOX-7
Сообщения: 7379
Зарегистрирован: Пн окт 10, 2005 10:28 am

Re: Кемпорт содержит вредоносное ПО? О_о

Сообщение FOX-7 » Вс дек 29, 2013 9:53 pm

Проверил там только это:
# Copyright © 1993-2009 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

# localhost name resolution is handled within DNS itself.
# 127.0.0.1 localhost
# ::1 localhost

Аватара пользователя
Любитель_Манниха
флудомастер
Сообщения: 15138
Зарегистрирован: Вт июл 15, 2008 11:55 pm

Re: Кемпорт содержит вредоносное ПО? О_о

Сообщение Любитель_Манниха » Вс дек 29, 2013 10:08 pm

Коллега, тебе лень антивирус на флешку записать и провериццо?

Код: Выделить всё

http://www.freedrweb.com/liveusb/?lng=ru
Записываеццо на флешку само.
Загрузить комп с флешки, надеюсь, проблем не возникнет.

Мусор в реестре хорошо удаляет

Код: Выделить всё

https://www.piriform.com/ccleaner/download
Там же есть правка автозапусков всяких.
Я лично правами человека накушалась досыта. Некогда и мы,и ЦРУ,и США использовали эту идею как таран для уничтожения коммунистического режима и развала СССР. Эта идея отслужила свое,и хватит врать про права человека и про правозащитников. © Новодворская

Аватара пользователя
FOX-7
Сообщения: 7379
Зарегистрирован: Пн окт 10, 2005 10:28 am

Re: Кемпорт содержит вредоносное ПО? О_о

Сообщение FOX-7 » Вс дек 29, 2013 11:08 pm

Ув. Коллега! Не лень, я это проделаю обязательно. Но хотелось бы побольше узнать как это решается ручками.

Аватара пользователя
Любитель_Манниха
флудомастер
Сообщения: 15138
Зарегистрирован: Вт июл 15, 2008 11:55 pm

Re: Кемпорт содержит вредоносное ПО? О_о

Сообщение Любитель_Манниха » Вс дек 29, 2013 11:30 pm

Ну вот сидит оно где-нибудь в windows\system32\ или users\бла-бла-бла\temp и называется сочетанием из 15 букв и цифр, или наоборот благочестивым
winsafety.exe, и как ты на него ручками выйдешь?

Кстати, рекомендую всем почаще бэкапить данные - в сентябре наблюдал на работе комп, заражённый шифровальщиком - все *.doc, *.jpg и *.pdf
были зашифрованы.

PS: причём здесь кемпорт? :) была тема про глюки компа, например.
Я лично правами человека накушалась досыта. Некогда и мы,и ЦРУ,и США использовали эту идею как таран для уничтожения коммунистического режима и развала СССР. Эта идея отслужила свое,и хватит врать про права человека и про правозащитников. © Новодворская

Аватара пользователя
FOX-7
Сообщения: 7379
Зарегистрирован: Пн окт 10, 2005 10:28 am

Re: Кемпорт содержит вредоносное ПО? О_о

Сообщение FOX-7 » Вс дек 29, 2013 11:33 pm

Любитель_Манниха писал(а): PS: причём здесь кемпорт? :) была тема про глюки компа, например.
это вредоносное ПО

Аватара пользователя
Smol
Дон Кихот
Сообщения: 15863
Зарегистрирован: Вс фев 01, 2009 5:07 pm

Re: Кемпорт содержит вредоносное ПО? О_о

Сообщение Smol » Пн дек 30, 2013 9:56 am

Ccleaner от Пириформа на компьютеры с Windows 8 не устанавливается :(

А в Опере вылазит посторонний сайт (причем сам собой запускает Оперу) и хоть что с ним делай... Причем в хосте ничего лишнего нет, свежий Касперский тоже ничего не находит.

Аватара пользователя
Любитель_Манниха
флудомастер
Сообщения: 15138
Зарегистрирован: Вт июл 15, 2008 11:55 pm

Re: Кемпорт содержит вредоносное ПО? О_о

Сообщение Любитель_Манниха » Пн дек 30, 2013 10:32 am

А что за сайт?
Так было с момента покупки компа?

[ Post made via Android ] Изображение
Я лично правами человека накушалась досыта. Некогда и мы,и ЦРУ,и США использовали эту идею как таран для уничтожения коммунистического режима и развала СССР. Эта идея отслужила свое,и хватит врать про права человека и про правозащитников. © Новодворская

Аватара пользователя
Smol
Дон Кихот
Сообщения: 15863
Зарегистрирован: Вс фев 01, 2009 5:07 pm

Re: Кемпорт содержит вредоносное ПО? О_о

Сообщение Smol » Пн дек 30, 2013 10:35 am

А сайт - устранение ошибок в Windows. Вылазит с того момента как я Оперу поставил. Вот думаю - может ее удалить?

Аватара пользователя
Любитель_Манниха
флудомастер
Сообщения: 15138
Зарегистрирован: Вт июл 15, 2008 11:55 pm

Re: Кемпорт содержит вредоносное ПО? О_о

Сообщение Любитель_Манниха » Пн дек 30, 2013 10:38 am

Домашняя страница в Опере?
Ставили с оф.сайта?

[ Post made via Android ] Изображение
Я лично правами человека накушалась досыта. Некогда и мы,и ЦРУ,и США использовали эту идею как таран для уничтожения коммунистического режима и развала СССР. Эта идея отслужила свое,и хватит врать про права человека и про правозащитников. © Новодворская

Аватара пользователя
Smol
Дон Кихот
Сообщения: 15863
Зарегистрирован: Вс фев 01, 2009 5:07 pm

Re: Кемпорт содержит вредоносное ПО? О_о

Сообщение Smol » Пн дек 30, 2013 10:53 am

Домашняя страница в Опере у меня экспресс-панель. А ставил с официального сайта.

Вредоносное ПО закроешь - оно больше не вылазит. До следующей перезагрузки компьютера.

Как чистить IE - понятно, а вот как чистить Оперу - еще не знаю...

Cherep
Сообщения: 23481
Зарегистрирован: Чт окт 30, 2003 9:22 am

Re: Вирусняяяк сожрал кооомп!?

Сообщение Cherep » Пн дек 30, 2013 11:58 am

бэкап -- наше всё

Ответить

Вернуться в «лицом к лицу»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 86 гостей