Пострадал от вируса участника форума, просьба помочь

Discussion in 'Безопасность и Анонимность' started by Brosco, 25 Nov 2010.

Thread Status:
Not open for further replies.
  1. Brosco

    Brosco New Member

    Joined:
    23 Sep 2010
    Messages:
    26
    Likes Received:
    3
    Reputations:
    1
    Вобщем есть тут один человек, который выложил свою программу для вступления в группы вконтакте, скачал файл exe , касперский определил трояна , трояна удалил но проблемы мои не закончились ...после каждой загрузки компа стал запускаться левый скипт..в автозагрузке нашел файл regser удалил его, скрипт появляться перестал..но тут начались чудеса с сайтом Вконтакте...такое впечатление что я переходил на фэйк сайта который отсылал мои данные а только потом пускал меня в мой аккаунт, заменил файл hosts но проблема не решилась, сделал скрин: http://tinypic.com/view.php?pic=2cf2k2c&s=7 (нажмите на картинку что бы увеличить и обратите внимания на вкладку vk)

    Огромная просьба выручить и помочь мне, буду очень благодарен добрым людям!
     
    1 person likes this.
  2. C00LPack

    C00LPack Elder - Старейшина

    Joined:
    7 Oct 2010
    Messages:
    425
    Likes Received:
    72
    Reputations:
    19
    1. возможно ты смотриш "левый" хостс файл а реальный скрыт
    2. возможно в реестре путь до хостс файла изменен
     
  3. Brosco

    Brosco New Member

    Joined:
    23 Sep 2010
    Messages:
    26
    Likes Received:
    3
    Reputations:
    1
    Nightmarе:

    1) Пробовал, не помогло((

    2)Была выложена сылка на сайт с программой пользователя 090808 (известного как IOFFE) , админ доказал что там вирус и удалил тему.

    C00LPack:

    1) Я удалил файл hosts и создал его заново и ввёл всё вручную

    2) А как это можно проверить? я просто в этом вобще не шарю(

    Если переустановить систему большой процент что не поможет?
     
    #3 Brosco, 25 Nov 2010
    Last edited: 25 Nov 2010
  4. warzi

    warzi New Member

    Joined:
    13 Nov 2010
    Messages:
    10
    Likes Received:
    2
    Reputations:
    0
    хостс прописан в реестре в ключе
    Code:
    \HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\DataBasePath. 
    Проверь. И измени на правильный путь, если значение отличается от дефолтного
    Code:
    %SystemRoot%\System32\drivers\etc
    PS систему переставить всегда успеешь, лучше учись чинить. А еще лучше - не запускать все подряд.
     
  5. Brosco

    Brosco New Member

    Joined:
    23 Sep 2010
    Messages:
    26
    Likes Received:
    3
    Reputations:
    1
    Проверил через реестр там всё норм... Блин столько нервов уже убил и всё по прежнему((

    И еще хотел узнать файл hosts бывает только в System32\drivers\etc , больше его нигде не должно быть? Просто включил обычный поиск и обнаружил его еще по адресу

    C:\Windows\winsxs\amd64_microsoft-windows-w..nfrastructure-other_31bf3856ad364e35_6.1.7600.16385_none_6079f415110c0210

    но его проверил и там все вроде норм тоже... в чём еще проблема может быть?(( Пробывал разными браузерами тоже самое...
     
    #5 Brosco, 25 Nov 2010
    Last edited: 25 Nov 2010
  6. Hideofangel

    Hideofangel Banned

    Joined:
    2 Sep 2010
    Messages:
    11
    Likes Received:
    2
    Reputations:
    2
    Проверь сетевые подключения.
    Видел уже похожие.
    (с)оригинал
     
    #6 Hideofangel, 25 Nov 2010
    Last edited: 25 Nov 2010
  7. Brosco

    Brosco New Member

    Joined:
    23 Sep 2010
    Messages:
    26
    Likes Received:
    3
    Reputations:
    1

    Проверил, у меня там всё так и стоит..
     
    #7 Brosco, 25 Nov 2010
    Last edited: 25 Nov 2010
  8. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,581
    Likes Received:
    1,317
    Reputations:
    1,557
    Создай файл "run.bat", в нем напиши:
    PHP:
    nslookup vk.comresult.txt
    ping 
    -n 1 vk.com>> result.txt
    nslookup vkontakte
    .ru>> result.txt
    ping 
    -n 1 vkontakte.ru>> result.txt
    Запусти этот файл и после того, как он выполнится, напиши сюда содержимое файла result.txt
     
  9. Brosco

    Brosco New Member

    Joined:
    23 Sep 2010
    Messages:
    26
    Likes Received:
    3
    Reputations:
    1
    "сделал"
     
    #9 Brosco, 25 Nov 2010
    Last edited: 25 Nov 2010
  10. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,581
    Likes Received:
    1,317
    Reputations:
    1,557
    С DNS-серверами и файлом hosts у тебя все в порядке.
    Поставь другой браузер - ФФ или оперу, смени пароль ВКонтанкте и на других сервисах, где он совпадает.
    Если боишься фейков, можешь использовать durov.ru, его подменяют крайне редко :)
     
  11. Brosco

    Brosco New Member

    Joined:
    23 Sep 2010
    Messages:
    26
    Likes Received:
    3
    Reputations:
    1
    ФФ пробывал, там тоже самое.. но а как тогда можно объяснить скрин который я в первом посту приложил? + если ввести допустим www.vkontakte.ru/index.php меня кидает опять на www.vkontakte.ru так и должно быть? Может быть они что то переделали?Раньше вход осуществлялся по другому+волнует что за точки вверху где вкладка на моем скрине?
     
    #11 Brosco, 25 Nov 2010
    Last edited: 25 Nov 2010
  12. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,581
    Likes Received:
    1,317
    Reputations:
    1,557
    Редирект с /index.php на / - это нормально. А меню другое, потому что дизайн немного изменился.
     
  13. Brosco

    Brosco New Member

    Joined:
    23 Sep 2010
    Messages:
    26
    Likes Received:
    3
    Reputations:
    1
    А что за точки идут когда нажимаешь вход там где вкладка? на моем скрине отчётливо это видно..
     
  14. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,581
    Likes Received:
    1,317
    Reputations:
    1,557
    На скрине "JavaScript error", видимо в этом проблема.
    Поставь оперу и зайди на вкком, точек не будет.
     
  15. Brosco

    Brosco New Member

    Joined:
    23 Sep 2010
    Messages:
    26
    Likes Received:
    3
    Reputations:
    1

    Странно но именно в опере действительно оказалось все хорошо;)А я столько всего перерыл..просто раньше проблем с java не возникало+еще троян был с самозапускающимся скриптом... Большое тебе спасибо за помощь и всем тем кто откликнулся, тему можно закрывать)
     
Thread Status:
Not open for further replies.