1. Fristail

    Fristail Elder - Старейшина

    Joined:
    25 Oct 2007
    Messages:
    207
    Likes Received:
    145
    Reputations:
    10
    Всем здарова.

    собственно такая ситуация...
    2 компа соединены витой парой.
    1 сервак, второй клиент.
    на клиенте появился вымогатель вконтакте - просит отправить бабок на терминал.

    ОК.

    Хостс чистый, скрытых нет, путь в реестре верный.
    Cure IT, Касперский, Троян скан ничего не показали.
    malwarebytes anti-malware - нашла 3 ошибки в реестре - отключен антивирус, фаерволл и еще что-то.

    После перезагрузки вроде наладилось, но переодически вылазят оповещения malwarebytes anti-malware и попытке доступа на левые ИПшныки, собственно он их блокирует.


    На первом пк такая-же проблема, только хостс был скрытый, позже удален, прогнано malwarebytes, обнаружено 3 трояна. Опять-же все наладилось, но переодически блокируются вылазки на внешние сайты.


    Вопрос - где эта срань может сидеть?
     
  2. DooD

    DooD Elder - Старейшина

    Joined:
    30 Sep 2010
    Messages:
    1,168
    Likes Received:
    442
    Reputations:
    288
    Пройдись hijack-ом
     
  3. Fristail

    Fristail Elder - Старейшина

    Joined:
    25 Oct 2007
    Messages:
    207
    Likes Received:
    145
    Reputations:
    10
    прошелся, все подозрительное выпилил.

    перезагрузился... тоже-самое :)
     
  4. DooD

    DooD Elder - Старейшина

    Joined:
    30 Sep 2010
    Messages:
    1,168
    Likes Received:
    442
    Reputations:
    288
    Ну тут полюбому либо инжект либо авторан.поставь фаер,посмотри что ломится.
     
  5. Alex24

    Alex24 Member

    Joined:
    5 Sep 2010
    Messages:
    385
    Likes Received:
    56
    Reputations:
    19
    "Вымогатель ВК" - как эти слова относятся к теме?
    То,что malwarebytes anti-malware постоянно блочат что-то - это нормально. Когда прога блочит,то должна ссылаться на процесс.Что это за процесс?

    ПС: у меня на работе malwarebytes постоянно блочит Фаерфокс и торрент-клиент,типа попытки доступа (не помню точно),но сами ФФ и Торрент работают норм.
     
  6. kroŧ

    kroŧ Member

    Joined:
    19 May 2010
    Messages:
    129
    Likes Received:
    33
    Reputations:
    8
  7. Fristail

    Fristail Elder - Старейшина

    Joined:
    25 Oct 2007
    Messages:
    207
    Likes Received:
    145
    Reputations:
    10
    окей. сделаю..

    вообщем лезет он сюда (соединения как исходящие так и входящие)
    Code:
    http://cnet.robtex.com/195.68.160.html
    на этот диапазон, рандом ип, все блочатся программой.

    например, сюда:
    Code:
    eric.relax.ru
    и другие с доменом relax.ru, на котором редирект на
    Code:
    http://smotri.com/
    или сюда:
    Code:
    sticker.yadro.ru
    наборы ИП совершенно разные.
     
    #7 Fristail, 29 Oct 2012
    Last edited: 29 Oct 2012
  8. salander

    salander New Member

    Joined:
    25 Feb 2012
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    AVZ ?
     
  9. Alex24

    Alex24 Member

    Joined:
    5 Sep 2010
    Messages:
    385
    Likes Received:
    56
    Reputations:
    19
    1) Поставь Авиру (даже бесплатную версию)
    2) Поставь (если нету) этот софт - http://www.anvir.net/

    Уверен,что помогут!