Перейти к содержимому


Фото
- - - - -

Solovei


  • Please log in to reply
18 ответов в этой теме

#1 solovei

solovei

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 22 Январь 2010 - 15:59

У меня с некоторых пор при загрузке Интернет эксплорер выходит сканирующая мой комп таблица? А после говорит что комп заражён и предлагает отправить SMS. Я не спец и не знаю что делать, здесь впервые.
Адрес с которого приходит меняется. Был в строке антишпион, а теперь >>>***://pc-defend.ru/?k=1883
Я бы скриншот добавил,но не знаю как это здесь делается?
Юрий

#2 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 22 Январь 2010 - 16:18

У меня с некоторых пор при загрузке Интернет эксплорер выходит сканирующая мой комп таблица? А после говорит что комп заражён и предлагает отправить SMS. Я не спец и не знаю что делать, здесь впервые.
Адрес с которого приходит меняется. Был в строке антишпион, а теперь >>>XXX://pc-defend.ru/?k=1883
Я бы скриншот добавил,но не знаю как это здесь делается?
Юрий


Сделайте лог HJ Здесь написано как http://wiki.drweb.com/index.php/HijackThis

Собственно необходимо сделать все логи....


читать http://forum.drweb.com/index.php?showtopic=277652
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#3 lw12

lw12

    Advanced Member

  • Posters
  • 824 Сообщений:

Отправлено 22 Январь 2010 - 16:23

У меня с некоторых пор при загрузке Интернет эксплорер выходит сканирующая мой комп таблица? А после говорит что комп заражён и предлагает отправить SMS. Я не спец и не знаю что делать, здесь впервые.
Адрес с которого приходит меняется. Был в строке антишпион, а теперь >>>***://pc-defend.ru/?k=1883
Я бы скриншот добавил,но не знаю как это здесь делается?
Юрий

Вот наверное ваш рисунок.
Отправленное изображение

#4 solovei

solovei

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 22 Январь 2010 - 17:16

Да это он!!!

#5 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 22 Январь 2010 - 17:18

Ну и поменяйте стартовую страницу браузера :-)

Личный сайт по Энкодерам - http://vmartyanov.ru/


#6 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 22 Январь 2010 - 17:24

Ну и поменяйте стартовую страницу браузера :-)


А если он еще в хот-файле прописан?
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#7 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 22 Январь 2010 - 17:28

Ну и поменяйте стартовую страницу браузера :-)


А если он еще в хот-файле прописан?


Где?

Личный сайт по Энкодерам - http://vmartyanov.ru/


#8 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 857 Сообщений:

Отправлено 22 Январь 2010 - 17:30

hosts

#9 solovei

solovei

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 22 Январь 2010 - 17:38

Да я и как поменять стартовую не умею (хоть и неудобно об этом говорить). А лог Хайджеком сделал. Попробую прикрепить.

Прикрепленные файлы:



#10 sleb

sleb

    Member

  • Posters
  • 159 Сообщений:

Отправлено 22 Январь 2010 - 18:30

Да я и как поменять стартовую не умею (хоть и неудобно об этом говорить).

Сервис -> Свойства обозревателя - на вкладке "Общие" можно поменять. И содержимое файла WINDOWS\system32\drivers\etc\hosts покажите на всякий случай.
Some are born to sweet delight, some are born to endless night. © William Blake

#11 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 22 Январь 2010 - 18:32

Фиксить

O4 - Startup: info-my.url
O4 - Startup: password.url

O4 - .DEFAULT Startup: info-my.url (User 'Default user')
O4 - .DEFAULT Startup: password.url (User 'Default user')
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#12 solovei

solovei

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 22 Январь 2010 - 18:46

Хотел профиксить эти файлы, а Fix checked не нажимается (она как-то недоступна), хотя я галочки напротив этих файлов поставил???

#13 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 22 Январь 2010 - 18:53

Хотел профиксить эти файлы, а Fix checked не нажимается (она как-то недоступна), хотя я галочки напротив этих файлов поставил???



снимите галку записи md5

Отправленное изображение

Сообщение было изменено mrbelyash: 22 Январь 2010 - 18:55

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#14 solovei

solovei

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 22 Январь 2010 - 19:15

Профиксил первые два, а те вторые два исчезли - гляньте. И Hosts высылаю, правда я зипом не упаковал (наверное зря да?).

Прикрепленные файлы:



#15 solovei

solovei

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 22 Январь 2010 - 19:31

Кроме этого окна (о котором мы говорили выше) до этого несколько раз выходило полностью чёрное окно, так же сканировало мой комп и просило отослать SMS т.е. содержание тоже самое. Я Доктором Вебом (5) всё проверил и никаких вирусов не нашёл. Ваш совет сейчас?

#16 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 22 Январь 2010 - 19:41

Кроме этого окна (о котором мы говорили выше) до этого несколько раз выходило полностью чёрное окно, так же сканировало мой комп и просило отослать SMS т.е. содержание тоже самое. Я Доктором Вебом (5) всё проверил и никаких вирусов не нашёл. Ваш совет сейчас?


Поставьте Оперу или файрфокс....Проблема останется?
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#17 solovei

solovei

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 22 Январь 2010 - 19:45

У меня стоит Опера и Firefox в них пока такого не встречал. Спасибо за поддержку! Завтра гляну.

#18 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 22 Январь 2010 - 19:52

solovei Дело 20 секунд... Закрыть IE, открыть панель управления
Смотреть рисунки! Попробовать сбросить страничку , если нет - сбосить настройки...

Прикрепленные файлы:

  • Прикрепленный файл  ______1.PNG   158,74К   35 Скачано раз
  • Прикрепленный файл  ______.PNG   149,8К   35 Скачано раз

"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.

#19 solovei

solovei

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 23 Январь 2010 - 07:39

Спасибо большое! Сегодня загрузил комп без проблем. Я вчера воспользовался подсказками mrbelyash и v.martyanov и пока вроде всё нормально спасибо им,а сделал я следующее: во первых профиксил файлы с подсказки mrbelyash и заменил стартовую страницу с подсказки v.martyanov, но если эти окна снова будут выскакивать (они обычно появляются при загрузке компа), то обязательно воспользуюсь вашими подсказками, я просмотрел ваши рисунки и понял что нужно будет сделать.
А вообще хочу сказать слова благодарности человеку, который сделал этот очень хороший форум, где можно найти совет и поддержку опытных людей, я например начинающий юзер и мне много чего не понятно в компе, а спомощью этих людей я хоть немножко смогу исправить проблемы с компом и избежать вирусных атак.
Спасибо всем!


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых