Author Topic: помогите с проблемой! умоляю!!!  (Read 18191 times)

0 Members and 1 Guest are viewing this topic.

REDACTED

  • Guest
Re: помогите с проблемой! умоляю!!!
« Reply #15 on: February 06, 2012, 06:46:24 PM »
Вот.http://rghost.ru/36377727/image.png


Делайте..лог HijackThis...жду.


И поправте хост файл уберите строчки что я написал.
« Last Edit: February 06, 2012, 06:48:46 PM by Dim@rik »

Severnyj

  • Guest
Re: помогите с проблемой! умоляю!!!
« Reply #16 on: February 06, 2012, 06:55:39 PM »
+

Скопируйте текст в otl  и нажмите run fix

Code: [Select]
:OTL
IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk
IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk
IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk
IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru
IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk
IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk
IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk
IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk
IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru
IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk
IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk
IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk
IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk
IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru
IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk
IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk
IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk
IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk
IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru
IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk
O1 - Hosts:31.214.145.173 odnoklassniki.ru
O1 - Hosts:31.214.145.173 www.facebook.com
O1 - Hosts:31.214.145.173 www.twitter.com
O1 - Hosts:31.214.145.173 vkontakte.ru
O1 - Hosts:31.214.145.173 ru-ru.facebook.com
O1 - Hosts:31.214.145.173 www.odnoklassniki.ru
O1 - Hosts:31.214.145.173 vk.com
O1 - Hosts:31.214.145.173 www.vkontakte.ru
O1 - Hosts:31.214.145.173 www.vk.com
O1 - Hosts:31.214.145.173 facebook.com
O1 - Hosts:31.214.145.173 twitter.com
:Commands
[PURITY]
[EMPTYTEMP]
[EMPTYFLASH]
[REBOOT]
« Last Edit: February 06, 2012, 06:57:36 PM by Severnyj »

Severnyj

  • Guest
Re: помогите с проблемой! умоляю!!!
« Reply #17 on: February 06, 2012, 06:57:08 PM »
---

Orion101

  • Guest
Re: помогите с проблемой! умоляю!!!
« Reply #18 on: February 06, 2012, 07:00:23 PM »
Блин, Хайджек не хочет отсюда, выводится куча китайских иероглифов. Обязательно по этой ссылке?

REDACTED

  • Guest
Re: помогите с проблемой! умоляю!!!
« Reply #19 on: February 06, 2012, 07:02:05 PM »
Блин, Хайджек не хочет отсюда, выводится куча китайских иероглифов. Обязательно по этой ссылке?


не много не понял вопроса...вот залил сюда http://zalil.ru/32655739


И убирайте хосты в ручную или как написал Severnyj
« Last Edit: February 06, 2012, 07:05:13 PM by Dim@rik »

Orion101

  • Guest
Re: помогите с проблемой! умоляю!!!
« Reply #20 on: February 06, 2012, 07:14:47 PM »
Это оно?

REDACTED

  • Guest
Re: помогите с проблемой! умоляю!!!
« Reply #21 on: February 06, 2012, 07:16:07 PM »
Это оно?

Ага


Ну еще раз как писали выше....

O1 - Hosts: 31.214.145.173 odnoklassniki.ru
O1 - Hosts: 31.214.145.173 www.facebook.com
O1 - Hosts: 31.214.145.173 www.twitter.com
O1 - Hosts: 31.214.145.173 vkontakte.ru
O1 - Hosts: 31.214.145.173 ru-ru.facebook.com
O1 - Hosts: 31.214.145.173 www.odnoklassniki.ru
O1 - Hosts: 31.214.145.173 vk.com
O1 - Hosts: 31.214.145.173 www.vkontakte.ru
O1 - Hosts: 31.214.145.173 www.vk.com
O1 - Hosts: 31.214.145.173 facebook.com
O1 - Hosts: 31.214.145.173 twitter.com

Удаляйте из хост файла вот это...в ручную или как написал Severnyj, делайте сброс маршрутов, перезагружаете комп, думаю все будет ок.
« Last Edit: February 06, 2012, 07:20:14 PM by Dim@rik »

Orion101

  • Guest
Re: помогите с проблемой! умоляю!!!
« Reply #22 on: February 06, 2012, 07:48:19 PM »
Огромное Вам спасибо!!! Пофиксил, перезагрузил, всё в норме! Если не затруднит, в двух словах, в следствие чего произошло? Вируса?

REDACTED

  • Guest
Re: помогите с проблемой! умоляю!!!
« Reply #23 on: February 06, 2012, 07:54:29 PM »
Огромное Вам спасибо!!! Пофиксил, перезагрузил, всё в норме! Если не затруднит, в двух словах, в следствие чего произошло? Вируса?


Да...поймали видимо Trojan.Host...он прописал маршруты, саму тушку удалил Dr.Web CureIt! (я так думаю), будьте осторожны при сёрфинге инета...не запускайте не известные *.exe, хотя сейчас способов много..одни эксплойты чего стоят.
« Last Edit: February 06, 2012, 07:57:39 PM by Dim@rik »

Orion101

  • Guest
Re: помогите с проблемой! умоляю!!!
« Reply #24 on: February 06, 2012, 08:27:41 PM »
Дык, стараюсь. Почему и систему сносить не хотелось. Уже 3 года стоит, вирусов порядком ловил, но никогда до крайних мер не доходил, не любитель я этого, хочется до истины докопаться. А тут ещё Acronis чего-то заартачился, даже откат не получилось сделать. Ещё раз спасибо, удачи Вам! ;D

REDACTED

  • Guest
Re: помогите с проблемой! умоляю!!!
« Reply #25 on: February 06, 2012, 08:42:53 PM »
Дык, стараюсь. Почему и систему сносить не хотелось. Уже 3 года стоит, вирусов порядком ловил, но никогда до крайних мер не доходил, не любитель я этого, хочется до истины докопаться. А тут ещё Acronis чего-то заартачился, даже откат не получилось сделать. Ещё раз спасибо, удачи Вам! ;D


Спасибо и Вам  :)

bagrat

  • Guest
Re: помогите с проблемой! умоляю!!!
« Reply #26 on: February 06, 2012, 08:56:04 PM »
ребята я вот анализирую, откуда вы выбрали именно эти хосты
O1 - Hosts: 31.214.14.....
как определили7 по повторяющимся хостам?

REDACTED

  • Guest
Re: помогите с проблемой! умоляю!!!
« Reply #27 on: February 06, 2012, 08:59:18 PM »
ребята я вот анализирую, откуда вы выбрали именно эти хосты
O1 - Hosts: 31.214.14.....
как определили7 по повторяющимся хостам?


Из лога...в файле хоста ни чего лишнего не должно быть, а тут видите

O1 - Hosts: 31.214.145.173 odnoklassniki.ru
O1 - Hosts: 31.214.145.173 www.facebook.com
O1 - Hosts: 31.214.145.173 www.twitter.com
O1 - Hosts: 31.214.145.173 vkontakte.ru

и тд...а у этих соц.сетей явно не одинаковый ip )

А вот к примеру реальные.

217.20.147.94 - odnoklassniki.ru
srv98-131.vkontakte.ru - vkontakte.ru


« Last Edit: February 06, 2012, 09:02:43 PM by Dim@rik »

bagrat

  • Guest
Re: помогите с проблемой! умоляю!!!
« Reply #28 on: February 06, 2012, 09:02:48 PM »
да логично , )

REDACTED

  • Guest
Re: помогите с проблемой! умоляю!!!
« Reply #29 on: February 06, 2012, 09:06:21 PM »
ясно ,а логи безвредные? просто глянуть хочется сам скрипты составлял. а вот нутро не глядел


Да безвредные...это же просто сбор информации...что грузится и тд, утилиты разные...