Объявление форума |
Если пользуетесь личными сообщениями и получили по электронной почте оповещение о новом письме, не отвечайте, пожалуйста, почтой. Зайдите на форум и ответьте отправителю через ЛС. |
Полигон-2 » Флейм на общие темы » То ли вирус, а то ли «виденье» |
<<Назад Вперед>> | Страницы: 1 2 3 | Печать |
Mihail-1
Advanced Member
звание пока не придумал Откуда: Подмосковье Всего сообщений: 3839 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 17 авг. 2009 |
Сижу на работе, переставляю разную винду ( ХР, 7х32, 7х64-все наши родные со звереподобных дисков), переставляю антивирусы (ДрВеб и касперского-эти все официальные). Постоянным остается только компьютерное железо и мегафоносвкий модем с симкой) До отпуска было все нормально, а сейчас вот какая беда на этом компе (на домашних и на сотовом всё нормально) Сразу после установки винды, дров и антивируса запускаю IE При переходе по адресу m4202596.narod.ru (очень давно созданная мной страничка с фотографиями), а попадаю на страницу http://www490.top-cinema.net/?...ac_id=6448 набираю в поисковике поиск по содержимому файла и ввожу 490.top-cinema находит , что все файлы в папке C:\Documents and Settings\Admin\Local Settings\Application Data\Microsoft\Internet Explorer\Recovery\Active содержат эту запись. файлы датовские, с именами , типа, 1. RecoveryStore.{686D5904-4249-11E4-A1D5-001E101F83F8}.dat 2. {686D5905-4249-11E4-A1D5-001E101F83F8}.dat Стираю все эти файлы (дает стирать только после закрытия IE). Опять запускаю IE и вхожу по адресу m4202596.narod.ru Попадаю на http://corollo.ru/?key=e2f3e533b16a157 Опять с помощью поиска виндус ищу файлы содержащие corollo Опять эту запись содержат все файлы в дир. C:\Documents and Settings\Admin\Local Settings\Application Data\Microsoft\Internet Explorer\Recovery\Active Закрываю IE в надежде стереть эти файлы, но после закрытия IE файлы сами пропадают И теперь постоянно при попытке открыть свою страничку с фото по адресу m4202596.narod.ru Попадаю на киношный сайт corollo Доктор вебер молчит, а касперский При первом запуске IE говорит, что процесс PID 3384 C:\Program Files\Internet Explorer\iexplore.exe пытается изменить параметры плагинов для браузера майкросовт интернет експлорер. Доступ к реестру HKEY_USERS\S-1-5-21-448539723-1897051121-682003330-500\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser отвечаю ЗАПРЕТИТЬ (может не правильно отвечаю) при переходе на m4202596.narod.ru антивирусы молчат Если кто не запутался в моём пошаговом описании, может поможете советом, к сожалению , с этого компа других способов выхода в интернет нет, только через мегафоновский модем |
Anderson1
Advanced Member
Откуда: Москва Всего сообщений: 2098 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 27 фев. 2011 |
Профиль | Сообщить модератору
NEW! Сообщение отправлено: 22 сентября 2014 16:10 Сообщение отредактировано: 22 сентября 2014 16:11
Для начала отключить восстановление системы. Это нужно делать всегда перед ручным удалением вирусов или подозрительных системных файлов. Ибо сие восстановление после их удаления всё восстанавливает Ещё глянуть файлик hosts в C:\Windows\System32\drivers\etc - может туда этот сайтик прописался. Хотя обычно дрвеб на такое ругается... |
DOS Logic
Advanced Member
d(-_-)b Откуда: Украина. Ивано-Франковск Всего сообщений: 4778 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 1 июля 2006 |
а почему не попробовать фаерфокс, а ставать всегда на те же эксплореровские грабли? |
Anderson1
Advanced Member
Откуда: Москва Всего сообщений: 2098 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 27 фев. 2011 |
Профиль | Сообщить модератору
NEW! Сообщение отправлено: 22 сентября 2014 16:24 Сообщение отредактировано: 22 сентября 2014 16:26
Сам фф не панацея - к нему нужно ещё аб+ и нс. Только потом чайники ругаются, что ничего не работает Так и бегать потом к ним - добавлять в исключения... Через которые всё обратно ловится. |
Mihail-1
Advanced Member
звание пока не придумал Откуда: Подмосковье Всего сообщений: 3839 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 17 авг. 2009 |
Anderson1 -восстановление отключено изначально. -Файл хост выглядит следующим образом # © Корпорация Майкрософт (Microsoft Corp.), 1993-1999 # # Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows. # # Этот файл содержит сопоставления IP-адресов именам узлов. # Каждый элемент должен располагаться в отдельной строке. IP-адрес должен # находиться в первом столбце, за ним должно следовать соответствующее имя. # IP-адрес и имя узла должны разделяться хотя бы одним пробелом. # # Кроме того, в некоторых строках могут быть вставлены комментарии # (такие, как эта строка), они должны следовать за именем узла и отделяться # от него символом '#'. # # Например: # # 102.54.94.97 rhino.acme.com # исходный сервер # 38.25.63.10 x.acme.com # узел клиента x 127.0.0.1 localhost |
DOS Logic
Advanced Member
d(-_-)b Откуда: Украина. Ивано-Франковск Всего сообщений: 4778 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 1 июля 2006 |
А я всегда со стандартным сидел и сижу и ничего не ловится, наверно я что-то не так делаю Сам фф не панацея - к нему нужно ещё аб+ и нс |
Alex_Vac
Advanced Member
Откуда: Ростов-на-Дону Всего сообщений: 3000 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 25 мар. 2009 | |
Anderson1
Advanced Member
Откуда: Москва Всего сообщений: 2098 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 27 фев. 2011 |
DOS Logic, наверно не ходишь по всяким нехорошим сайтам, типа музыкальных |
Mihail-1
Advanced Member
звание пока не придумал Откуда: Подмосковье Всего сообщений: 3839 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 17 авг. 2009 |
Alex_Vac перешел по ссылке вбил m4202596.narod.ru страна россия, нажал посетить сайт анонимно попал сюда http://hideme.ru/vpn/#527aabab86d48 |
DOS Logic
Advanced Member
d(-_-)b Откуда: Украина. Ивано-Франковск Всего сообщений: 4778 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 1 июля 2006 |
Anderson1 да нет качаю с одного который подкинул мне гугл, все нормально |
<<Назад Вперед>> | Страницы: 1 2 3 | Печать |
Полигон-2 » Флейм на общие темы » То ли вирус, а то ли «виденье» |
0 посетителей просмотрели эту тему за последние 15 минут |
В том числе: 0 гостей, 0 скрытых пользователей |
Последние | |
[Москва] LIQUID-Акция. Сливаются разъемы CF МС7004 и 7004А на AT и XT Пайка термотрубок Проммать s478 PEAK 715VL2-HT ( Full-Size SBC) Подскажите по 386 материке по джамперам. |
Самые активные 5 тем | |