--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Спасите-помогите, какой-то вирус с попандерами подцепила...

Нужен совет (поиск решения проблемы. не для купли-продажи)
11
26
С друзьями на NN.RU
В социальных сетях
Поделиться
В общем, пришла в одну контору, подключилась к вай-фаю и по дурости поставила галочку - сеть организации, а не общественная сеть...

А у них, оказывается, вирус какой-то: при входе в контактик выскакивает попандер, при попытке закрыть - перекидывает на фейковую страницу типа - вы заблокированы, блаблабла

Скачала cure-it - он не нашел ни одной угрозы.

Окна эти выскакивают в 2 браузерах, причем только после авторизации в вк.

Аваст пропустил эту гадость, а теперь че-та типа блокирует.

На компе в этой конторе другие антивирусы тоже ничего не находят.

Сейчас буду пробовать Kaspersky Virus Removal Tool

Как еще бороться?
Esik
15.04.2013
Корпускула Краузе писал(а)
при входе в контактик выскакивает попандер

Есть злое подозрение, что заходите Вы на самом деле не ВКонтактик.
Смотрели содержимое файла hosts?
там все ок:

# Copyright (coffee) 1993-2009 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

# localhost name resolution is handled within DNS itself.
# 127.0.0.1 localhost
# ::1 localhost
psvic
15.04.2013
Файл c:\WINDOWS\system32\drivers\etc\hosts

должен содержать:

# (C) Корпорация Майкрософт (Microsoft Corp.), 1993-1999
#
# Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.
#
# Этот файл содержит сопоставления IP-адресов именам узлов.
# Каждый элемент должен располагаться в отдельной строке. IP-адрес должен
# находиться в первом столбце, за ним должно следовать соответствующее имя.
# IP-адрес и имя узла должны разделяться хотя бы одним пробелом.
#
# Кроме того, в некоторых строках могут быть вставлены комментарии
# (такие, как эта строка), они должны следовать за именем узла и отделяться
# от него символом '#'.
#
# Например:
#
# 102.54.94.97 rhino.acme.com # исходный сервер
# 38.25.63.10 x.acme.com # узел клиента x

127.0.0.1 localhost


И ничего более.

Если это не поможет, значит могла в реестр хрень прописаться, или ДНС подменить
там все норм, см выше...

Kaspersky Virus Removal Tool тоже не обнаружил угроз
Esik
15.04.2013
Корпускула Краузе писал(а)
там все норм, см выше...

Разница, вообще-то есть.

Корпускула Краузе писал(а)
Kaspersky Virus Removal Tool тоже не обнаружил угроз...

А разве он анализирует содержимое Hosts? :)
Он проверил, что вирусов нет. А неверное содержимое Hosts не является вирусом.
rrChip
15.04.2013
Курица, емнип, обычно ругается на измененный хост.
ту тс
А вертикальной полосы прокрутки в файле хост нет? А то начало то может быть и нормальное, а в цонце такой гадости понаписано...
Esik
15.04.2013
rrChip писал(а)
А вертикальной полосы прокрутки в файле хост нет? А то начало то может быть и нормальное, а в цонце такой гадости понаписано...

С языка снял! :))
Т.к. откровенно заремлен локалхост, что не должно быть в принципе.
Это не вирус, а измененные профили/настройки браузеров, в системе реально ничего не сидит
Esik
15.04.2013
Сносить и ставить заново?
Или есть функция сброса профиля в дефолтные значения?
Сносить/переставлять браузеры не поможет, профили изолированы от программных файлов.

Тут помогают всякие клинеры, очистки, создание новых профилей и прочие манипуляции
FreeCat
15.04.2013
Я ниже написал какие проги могут помочь).
Не факт. Они видят автозагрузку и системные процессы/службы, а там ничего лишнего может и не быть. Лично встречал такое уже раз 10.
FreeCat
16.04.2013
... так и то что ты предложил может не помочь))) .. зависит от заражы))) ...
короче, полазил мне один товарищ удаленно - тоже ничего не нашел.
в общем, не понятно, что за проблема, но единственное что помогает - это хождение через hhtps
FreeCat
17.04.2013
Те проги, что я предложил, пробовали)?
пока нет, пока что мне все еще помогает друг-специалист, я уже не лезу))

вчера было установлено, что это psyb0t
FreeCat
17.04.2013
Корпускула Краузе писал(а)
вчера было установлено, что это psyb0t

Так это "старичок" уже, 4 года ему))) ...
Вот тут лечение от него с помощью AVZ(который я предлагал)) ) - www.securrity.ru/articles/320-cherv-psyb0t-voprosy-i-otvety.html
в общем, там помогло сбрасывание настроек роутера и чистка кэша браузера. все теперь хорошо :)))
Ну, настройки маршрутизатора на появления попапов не влияют кагбэ..:) А кэш браузера стоит почистить в первую очередь :)
Ну и плюсом ко всему: обновляйте Java, Acrobat Reader, Flash Player и периодически устанавливайте заплатки на систему от Windows Update :) Неплохой скрипт сваяли ребята из Virusinfo - взять можно здесь: dataforce.ru/~kad/ScanVuln.txt Выполняется в программе AVZ и выдаёт результат, что неплохо было бы исправить в системе :)
спасибо)) попробую)
FreeCat
17.04.2013
p.S. Они бесплатные, если что).
Авторунс и посмареть чего в реестре понаписали и в шелле эксплорера стоит :)
FreeCat
15.04.2013
Начните с программы HijackThis ... ну или AVZ ).
psvic
16.04.2013
еще не раз помогал malwarebytes
FreeCat
18.04.2013
... ну я советую то. к чему привык).
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.