сайты антивирусов

Discussion in 'Безопасность и Анонимность' started by jenyavlg, 22 Aug 2009.

  1. jenyavlg

    jenyavlg Banned

    Joined:
    25 Aug 2007
    Messages:
    397
    Likes Received:
    19
    Reputations:
    0
    люди не работает не один сайт

    kaspersky.ru
    drweb.ru
    viruslist.ru
    virustotal.com

    и.т.д

    уже как месяц пишет


    Сервер не найден













    Firefox не может найти сервер www.virustotal.com.








    * Проверьте, не допущена ли ошибка при наборе адреса, например, ww.example.com вместо www.example.com

    * Если ни одна страница не загружается – проверьте настройки соединения с Интернетом.

    * Если компьютер или сеть защищены межсетевым экраном или прокси-сервером – убедитесь, что Firefox разрешён выход в Интернет.
     
  2. br3k

    br3k Elder - Старейшина

    Joined:
    19 Sep 2007
    Messages:
    130
    Likes Received:
    107
    Reputations:
    17
    Посмотри файл.
    C:\WINDOWS\system32\drivers\etc\hosts
    Скинь сюда его содержимое.
    Скачай CureIT, сделай скан системы.
     
  3. jenyavlg

    jenyavlg Banned

    Joined:
    25 Aug 2007
    Messages:
    397
    Likes Received:
    19
    Reputations:
    0
    # (C) Корпорация Майкрософт (Microsoft Corp.), 1993-1999
    #
    # Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.
    #
    # Этот файл содержит сопоставления IP-адресов именам узлов.
    # Каждый элемент должен располагаться в отдельной строке. IP-адрес должен
    # находиться в первом столбце, за ним должно следовать соответствующее имя.
    # IP-адрес и имя узла должны разделяться хотя бы одним пробелом.
    #
    # Кроме того, в некоторых строках могут быть вставлены комментарии
    # (такие, как эта строка), они должны следовать за именем узла и отделяться
    # от него символом '#'.
    #
    # Например:
    #
    # 102.54.94.97 rhino.acme.com # исходный сервер
    # 38.25.63.10 x.acme.com # узел клиента x

    127.0.0.1 localhost




    тут всё нормально ,

    вот я как раз хотел скачать CureIT но не смог
     
  4. jenyavlg

    jenyavlg Banned

    Joined:
    25 Aug 2007
    Messages:
    397
    Likes Received:
    19
    Reputations:
    0
    SUPERAntiSpyware им щас проверяю ( но он даже обновится не смог )

    но уже чё то нашол
     
  5. br3k

    br3k Elder - Старейшина

    Joined:
    19 Sep 2007
    Messages:
    130
    Likes Received:
    107
    Reputations:
    17
    http://www.freedrweb.com/download+cureit/
    Попробуй.
    p.s. Так бы скачал и залил на файлообменник. Но у меня gprs.
    ---
    Погуглил, похоже на вирус Кидо

    http://data2.kaspersky.com:8080/special/KK_v3.4.7.zip
    http://narod.ru/disk/11633270000/KK_v3.4.7.zip.html
    Вот, скачать, и запустить.

    Скачать и установить обновления:
    http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx
    http://www.microsoft.com/technet/security/bulletin/ms08-068.mspx
    http://www.microsoft.com/technet/security/bulletin/ms09-001.mspx

    p.s. Ща дам ссылку с CureIt.
     
    #5 br3k, 22 Aug 2009
    Last edited: 22 Aug 2009
  6. jenyavlg

    jenyavlg Banned

    Joined:
    25 Aug 2007
    Messages:
    397
    Likes Received:
    19
    Reputations:
    0
    не сайт тоже не пашет
     
  7. br3k

    br3k Elder - Старейшина

    Joined:
    19 Sep 2007
    Messages:
    130
    Likes Received:
    107
    Reputations:
    17
  8. remb0

    remb0 Elder - Старейшина

    Joined:
    22 Apr 2007
    Messages:
    117
    Likes Received:
    19
    Reputations:
    0
    В командной строке набери след командый и кинь сюда: nslookup kaspersky.ru , ping kaspersky.ru , tracert kaspersky.ru. А на каспера зайди так http://62.213.110.142/
    У тебя скорей всего Net-Worm.Win32.Kido (другие названия: Conficker, Downadup).
    Симптомы заражения
    При наличии зараженных компьютеров в локальной сети повышается объем сетевого трафика, поскольку с этих компьютеров начинается сетевая атака.

    Антивирусные приложения с активным сетевым экраном сообщают об атаке Intrusion.Win.NETAPI.buffer-overflow.exploit.

    Невозможно получить доступ к сайтам большинства антивирусных компаний, например, avira, avast, esafe, drweb, eset, nod32, f-secure, panda, kaspersky и т.д.

    Попытка активации Антивируса Касперского или Kaspersky Internet Security с помощью кода активации на машине, которая заражена сетевым червем Net-Worm.Win32.Kido, может завершиться неудачно и возникает одна из ошибок:
    Ошибка активации. Процедура активации завершилась с системной ошибкой 2.
    Ошибка активации. Невозможно соединиться с сервером.
    Ошибка активации. Имя сервера не может быть разрешено.



    Краткое описание семейства Net-Worm.Win32.Kido.
    Создает на съемных носителях (иногда на сетевых дисках общего пользования) файл autorun.inf и файл RECYCLED\{SID<....>}\RANDOM_NAME.vmx
    В системе червь хранится в виде dll-файла со случайным именем, состоящим из латинских букв, например c:\windows\system32\zorizr.dll
    Прописывает себя в сервисах - так же со случайным именем, состоящим из латинских букв, например knqdgsm.
    Пытается атаковать компьютеры сети по 445 или 139 TCP порту, используя уязвимость в ОС Windows MS08-067.
    Обращается к следующим сайтам для получения внешнего IP-адреса зараженного компьютера (рекомендуем настроить на сетевом брандмауэре правило мониторинга обращения к ним):
    http://www.getmyip.org
    http://getmyip.co.uk
    http://www.whatsmyipaddress.com
    http://www.whatismyip.org
    http://checkip.dyndns.org
     
    #8 remb0, 22 Aug 2009
    Last edited: 22 Aug 2009
  9. jenyavlg

    jenyavlg Banned

    Joined:
    25 Aug 2007
    Messages:
    397
    Likes Received:
    19
    Reputations:
    0
    через айпи на все заходит , тока не полностью страницу отображает
     
  10. remb0

    remb0 Elder - Старейшина

    Joined:
    22 Apr 2007
    Messages:
    117
    Likes Received:
    19
    Reputations:
    0
    вот качай http://85.12.57.68:8080/special/KK_v3.4.7.zip кидо килера
     
    1 person likes this.
  11. sabotag

    sabotag Elder - Старейшина

    Joined:
    23 May 2008
    Messages:
    122
    Likes Received:
    87
    Reputations:
    23
    по симптомам это вирус кидо...необходимо установить заплатки безопасности для педотвращения ситуации повторного заражения системы, прогнать систему кидо-киллером и установить kaspersky internet security - он вроде как от сетевых атак спасает...
     
    3 people like this.
  12. br3k

    br3k Elder - Старейшина

    Joined:
    19 Sep 2007
    Messages:
    130
    Likes Received:
    107
    Reputations:
    17
    Ага, и если повнимательнее посмотреть, я уже весь сабж расписал.
    Кидокиллер + Заплатки.
    И все работает.
     
    1 person likes this.
  13. jenyavlg

    jenyavlg Banned

    Joined:
    25 Aug 2007
    Messages:
    397
    Likes Received:
    19
    Reputations:
    0

    спасибо помогло , тока эту хрень я теперь в процесах убить не могу
     
    #13 jenyavlg, 22 Aug 2009
    Last edited: 22 Aug 2009
  14. sabotag

    sabotag Elder - Старейшина

    Joined:
    23 May 2008
    Messages:
    122
    Likes Received:
    87
    Reputations:
    23
    вот в принципе все одним архивом, что выкладывалось выше...может еще кому-то понадобится

    _http://rapidshare.com/files/270213558/KIDO.RAR.html
    _http://webfile.ru/3859514
    _http://dump.ru/file/3281077
     
    2 people like this.