Перейти к содержимому


Фото

Вирус с Яндекса. Прошу советов

вирус

  • Чтобы отвечать, сперва войдите на форум
213 ответов в теме

#26 Оффлайн   PPG

PPG

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 3 000 Сообщений:
  • Авто:Черепашка

Опубликовано 26.05.2014 - 09:36

можно попробовать. откат системы личные файлы ведь не меняет?


  • 0

#27 Оффлайн   Raptor

Raptor

    Старший раптор

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 44 952 Сообщений:

Опубликовано 26.05.2014 - 09:51

1 откат системы

2 ждать спеца


  • 0

#28 Оффлайн   Неясыть

Неясыть

    Кавалер ордена флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишка
  • 749 Сообщений:
  • Авто:Пыжик 4007/ мото: Irbis 250TTR

Опубликовано 26.05.2014 - 10:03

Лучше наоборот :)

1) Ждать спеца

2) Откат системы


  • 0
Охотясь на чудовищ, опасайся сам стать чудовищем. И глядя в Бездну помни, что и Бездна смотрит в тебя...

#29 Оффлайн   Sia-Ori

Sia-Ori

    Магистр флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 14 415 Сообщений:
  • Авто:Грязный

Опубликовано 26.05.2014 - 10:09

Скорее всего стоит прокси или ВПН куда-то в Амстердам.

1. http://www.myip.ru/r...u-RU/index.php что показывает?

2. ipconfig /all

3. nslookup yandex.ru

4. route print

последние 3 вещи выполнять в cmd - Win+R, cmd в поле ввода, окей, в получившемся чёрном окошке вбиваешь команды, сюда, на форум, из этого окошка копируешь вывод. Копировать в меню окна, это консольное приложение у него просто ctrl-c не работает.


  • 0

По существу заданного мне вопроса ничего пояснить не могу.


#30 Оффлайн   Raptor

Raptor

    Старший раптор

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 44 952 Сообщений:

Опубликовано 26.05.2014 - 10:11

Лучше наоборот :)

1) Ждать спеца

2) Откат системы

После спеца? :lol:


  • 0

#31 Оффлайн   Akseg

Akseg

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 2 827 Сообщений:

Опубликовано 26.05.2014 - 10:18

Скорее всего стоит прокси или ВПН куда-то в Амстердам.

1. http://www.myip.ru/r...u-RU/index.php что показывает?

2. ipconfig /all

3. nslookup yandex.ru

4. route print

последние 3 вещи выполнять в cmd - Win+R, cmd в поле ввода, окей, в получившемся чёрном окошке вбиваешь команды, сюда, на форум, из этого окошка копируешь вывод. Копировать в меню окна, это консольное приложение у него просто ctrl-c не работает.

И будет там  наверняка 91.224.160.10. Вот только как эта хрень пробирается в запароленный недефолтным паролем роутер? У меня жена поймала такую фигню, тоже борюсь сейчас.


  • 1

#32 Оффлайн   Dimitry

Dimitry

    модератор

  • Модератор
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 42 899 Сообщений:
  • Авто:Opel Kadett C16NZ - отправлен на вечный отдых... Теперь вагончик и иногда кораблик...

Опубликовано 26.05.2014 - 10:19

Лучше наоборот :)

1) Ждать спеца

2) Откат системы

 

 

лучше не наоборот... лучше просто дождаться спеца, который за некоторую толику денег или инной благодарности исправит проблему... в противном случае, есть возможность попасть на неприличные деньги...



И будет там  наверняка 91.224.160.10. Вот только как эта хрень пробирается в запароленный недефолтным паролем роутер? У меня жена поймала такую фигню, тоже борюсь сейчас.

 

 

известно как, через hosts...


  • 0
Учебная литература, прописи, контурные карты, рабочие тетради для школы - обращайтесь в личку.

1С, Microsoft, антивирусы и другое лицензионное программное обеспечение. В личку или по телефону (863) 243-07-78

Домашняя ферма - пробуем себя на новом месте! )

#33 Оффлайн   Akseg

Akseg

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 2 827 Сообщений:

Опубликовано 26.05.2014 - 10:26

лучше не наоборот... лучше просто дождаться спеца, который за некоторую толику денег или инной благодарности исправит проблему... в противном случае, есть возможность попасть на неприличные деньги...



 

 

известно как, через hosts...

hosts целенький, в том то и дело И беда на всех домашних устройствах подключенных к одному роутеру, даже на телефонах :)


Изменено: Akseg, 26.05.2014 - 10:27

  • 1

#34 Оффлайн   Неясыть

Неясыть

    Кавалер ордена флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишка
  • 749 Сообщений:
  • Авто:Пыжик 4007/ мото: Irbis 250TTR

Опубликовано 26.05.2014 - 10:28

После спеца? :lol:

Ага  :lol:


  • 0
Охотясь на чудовищ, опасайся сам стать чудовищем. И глядя в Бездну помни, что и Бездна смотрит в тебя...

#35 Оффлайн   Dimitry

Dimitry

    модератор

  • Модератор
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 42 899 Сообщений:
  • Авто:Opel Kadett C16NZ - отправлен на вечный отдых... Теперь вагончик и иногда кораблик...

Опубликовано 26.05.2014 - 10:28

тебе не кажется, что поора перепрошить роутер?


  • 0
Учебная литература, прописи, контурные карты, рабочие тетради для школы - обращайтесь в личку.

1С, Microsoft, антивирусы и другое лицензионное программное обеспечение. В личку или по телефону (863) 243-07-78

Домашняя ферма - пробуем себя на новом месте! )

#36 Оффлайн   Akseg

Akseg

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 2 827 Сообщений:

Опубликовано 26.05.2014 - 10:33

Так я это вчера и сделал. И вроде бы все путем стало)

А к вечеру опять та же байда. Но самое главное, что в вебморде роутера отображаются нормальные DNS-ы


  • 1

#37 Оффлайн   Неясыть

Неясыть

    Кавалер ордена флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишка
  • 749 Сообщений:
  • Авто:Пыжик 4007/ мото: Irbis 250TTR

Опубликовано 26.05.2014 - 10:35

Шерстите проги! на работе почти на всех компах какая то левая хрень устанавливалась втихаря.  :nevsosal:


  • 0
Охотясь на чудовищ, опасайся сам стать чудовищем. И глядя в Бездну помни, что и Бездна смотрит в тебя...

#38 Оффлайн   Bluffer

Bluffer

    Опытный флудер

  • Форумец
  • ФишкаФишкаФишкаФишка
  • 233 Сообщений:

Опубликовано 26.05.2014 - 10:39

Так я это вчера и сделал. И вроде бы все путем стало)
А к вечеру опять та же байда. Но самое главное, что в вебморде роутера отображаются нормальные DNS-ы

Оо
Трассировка что показывает?
  • 0

#39 Оффлайн   Dimitry

Dimitry

    модератор

  • Модератор
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 42 899 Сообщений:
  • Авто:Opel Kadett C16NZ - отправлен на вечный отдых... Теперь вагончик и иногда кораблик...

Опубликовано 26.05.2014 - 10:44

Так я это вчера и сделал. И вроде бы все путем стало)

А к вечеру опять та же байда. Но самое главное, что в вебморде роутера отображаются нормальные DNS-ы

 

 

пароль на роутере дефолтный? 


  • 0
Учебная литература, прописи, контурные карты, рабочие тетради для школы - обращайтесь в личку.

1С, Microsoft, антивирусы и другое лицензионное программное обеспечение. В личку или по телефону (863) 243-07-78

Домашняя ферма - пробуем себя на новом месте! )

#40 Оффлайн   Akseg

Akseg

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 2 827 Сообщений:

Опубликовано 26.05.2014 - 10:50

Конечно не дефолтный, да еще и не простой кмк)))

Короче фантастика. Сейчас трассировку кину.



Короче, я понял кое-что) Левый ДНС всирается все же где-то в систему.

В свойствах соеденений стоит получать автоматом - имеем левый ДНС. Прописываем свои ДНСы вручную - имеем свой ДНС и не имеем банеров.

 

Осталось понять как он просписывается, и выпилить. Ибо прописывание вручную = костыль


Изменено: Akseg, 26.05.2014 - 10:51

  • 1

#41 Оффлайн   diamant

diamant

    Магистр флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 13 622 Сообщений:
  • Авто:Ксюха

Опубликовано 26.05.2014 - 10:53

ну и вдобавок : - браузер AMIGO. от mail.ru очень настойчив, и при случайной установке подменяет ярлыки всех браузеров на свои. (иконки остаются, а через них запускается только амиго). 

Блин, как с мэйлом бороться? Задолбался их срань удалять!


  • 0

Spoiler

#42 Оффлайн   Akseg

Akseg

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 2 827 Сообщений:

Опубликовано 26.05.2014 - 10:57

Усложняет все то, что я на работе и подключен к домашнему компу по VNC, даже роутер физически дрочнуть не могу )


  • 1

#43 Оффлайн   hazzyhaz

hazzyhaz

    ы

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 24 147 Сообщений:
  • Авто:адын на больших колесах

Опубликовано 26.05.2014 - 11:01

Блин, как с мэйлом бороться? Задолбался их срань удалять!

Не устанавливать!



http://www.emsisoft....n/software/eek/

 

а попробуй прогнать.


  • 0

#44 Оффлайн   Akseg

Akseg

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 2 827 Сообщений:

Опубликовано 26.05.2014 - 11:09

Прикрепленный файл  1.PNG   11,34 Кб   36 раз скачано

ДНСы стоят автоматом, банеры есть

Прикрепленный файл  2.PNG   76,15 Кб   34 раз скачано

ДНСы прописаны вручную, банеров не

 

 

Все наглядно вроде


  • 1

#45 Оффлайн   diamant

diamant

    Магистр флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 13 622 Сообщений:
  • Авто:Ксюха

Опубликовано 26.05.2014 - 11:20

Не устанавливать!



http://www.emsisoft....n/software/eek/

 

а попробуй прогнать.

Чрезвычайно редко качаю что то с непроверенных сайтов, час назад Амиго вынырнула... 

А что это за программка по ссылке, без мэйла хоть? А то качать очкливо. ))


  • 0

Spoiler

#46 Оффлайн   Bluffer

Bluffer

    Опытный флудер

  • Форумец
  • ФишкаФишкаФишкаФишка
  • 233 Сообщений:

Опубликовано 26.05.2014 - 11:21

1.PNG
ДНСы стоят автоматом, банеры есть
2.PNG
ДНСы прописаны вручную, банеров не


Все наглядно вроде

В процессах есть что подозрительное?
  • 0

#47 Оффлайн   Akseg

Akseg

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 2 827 Сообщений:

Опубликовано 26.05.2014 - 11:35

Да нет вроде, я не вижу. AVZ тоже не видит.


  • 1

#48 Оффлайн   hazzyhaz

hazzyhaz

    ы

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 24 147 Сообщений:
  • Авто:адын на больших колесах

Опубликовано 26.05.2014 - 13:06

А ля авз софтина. сканер.


  • 0

#49 Оффлайн   Akseg

Akseg

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 2 827 Сообщений:

Опубликовано 26.05.2014 - 13:13

не прогонял пока, жена с малой комп окупировали) пока работает))


  • 1

#50 Оффлайн   PPG

PPG

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 3 000 Сообщений:
  • Авто:Черепашка

Опубликовано 26.05.2014 - 15:21

И будет там  наверняка 91.224.160.10. Вот только как эта хрень пробирается в запароленный недефолтным паролем роутер? У меня жена поймала такую фигню, тоже борюсь сейчас.

да, именно этот адрес пишет.

А какой задавать ДНС в ручную?


  • 0





Также с меткой «вирус»

0 пользователей читают эту тему

0 пользователей, 0 гостей, 0 невидимых

Яндекс.Метрика