Перейти к содержанию

ViktorOBM

Пользователи
  • Постов

    657
  • Зарегистрирован

  • Посещение

Сообщения, опубликованные ViktorOBM

  1. Just | SHAIDER

    Ха. Так это что, реальная история чтоли. А я думал копипаст. Тогда тебе надо было в писатели идти, хорошо излагаешь (Особенно последний абцаз). Насчёт шутки. Думаю действительно, кто понял, тот молодец, а кто нет - тоже бывает, ничего с этого не будет. Перевёл бы ты на "обычный" язык шутку - больше юмора было бы. Только на вкус и цвет ФЛОМАСТЕРЫ РАЗНЫЕ.

    З.Ы. Сам не понял шутку.

  2. VR

    Выполнил первый скрипт, после перезагрузки вылезла какая-то фигня:

    Bezyimyannyiy_ba7692ead4163ef532ef94040f82b7c4.png

    Но торрент работает нормально. Что это?

    quarantine.zip


    ААА, у знакомой опять появились вирус, только уже жёстче. Всё браузеры жутко тормозят, опять появился баннер с требованием обновить браузер, перед этим заходила только в гугл делала один запрос, потом появился баннер, она прогнала касперского, он нашёл один вирус, удалил\вылечил, но браузеры всё равно жутко тормозят, короче, лажа полная. Вот новые логи:

    http://zalil.ru/31406852

    Так что, перед тем как писать что делать, указывайте кому, мне или знакомой.

  3. VR

    Ок, буду делать то, что вы сказали, ещё раз, спасибо за лечение!!!


    Так, ладно. Те вирусы были у знакомой, а эти логи уже МОИ, тоесть логи из шапки:

    http://zalil.ru/31406207

    Просто меня смущает другой файл hosts. Проверьте, пожалуйста, логи.

    Повторяю: Это уже МОИ новые логи, тоесть из моего компьютера (KL_syscure.zip).

    Заранее, большое спасибо.

  4. VR

    Извините, что долго не отвечал. Сделал логи по вашей просьбе:

    virusinfo_syscheck

    Как ни странно, файл довольно маленький (30 кб). Если вирусов уже нет, посоветуйте, пожалуйста, что надо делать после лечения, как лучше защититься, чтобы не попали нвые вирусы и т.д.

    Заранее, большое спасибо. Буду очень благодарен.

  5. shulunovr

    Индексации?? Ну нет, просто чтобы много раз не обновлять форум, а просто лазиешь где-то внешке, посмотрел вкладку Улановки, а там раз... и пост появился, иконка загорелась, тем самым можно ответить на пост до выхода другого пользователя, и не придётся ждать, чтобы он опять вернулся на Улановку и ответил. А так, он собирается уходить и тут раз... опять же новый пост. Хотя, если это требует времени и усилий, то тогда не надо.

  6. Intel_agent

    Вводишь какое-нибудь слово или адрес какой-нибудь картинки, и показывается список пользователей у которых есть это слово в подписи. Просто я у парочки человек видел "Помогу с оформлением раздач", а сейчас никого с такой подписью найти не могу.

    Я так понял, этого поиска нет.

    Blood_Rage

    Хахах. Так это фотожопа. Ай-яй-яй. А похоже.

  7. VR

    Сделал твой лог, но никакого нового quarantine.zip не появилось (перед этим удалил старый quarantine.zip). Или его нужно было самому создавать с помощью этого лога:

    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.

    Если да, то вот он: quarantine.zip

    D_Master

    И что, ты мне предлагаешь тоже самое сделать? Если да, то какую библиотеку отключать (Просто их там оооочень много) ?

    Вот скрины модулей:

    Bezyimyannyiy_7301e407fd837f6cac2655f41825bc82.jpg

    n.jpg

    y.jpg

    ts.jpg

    u.jpg

    sch.jpg

    v.jpg

    ya.jpg

    ch.jpg

    И ёщё. После выполнения твоего лога AVZ застрял, его невозможно было передвинуть и включить, пытались выключить процессор через диспетчер задач, но он тоже почему-то не запускался. Помогла только перезагрузка компьютера. С диспетчером задач всё стало в порядке.

    Кстати сегодня, до выполнения этих 2-х логов IE всё-таки запустился (Не знаю почему). Насчёт баннера - он ВСЕГДА вылезал, когда собирались делать денежные переводы через сайт Байкал Банка. Сейчас же он уже не вылезает.

    Добавлено спустя 5 минут 11 секунд:

    И ещё. Все эти проблемы были у знакомой (Я уже говорил), но я сейчас решил тоже проверить свой файл hosts и увидел там надпись по-английски:


    #
    # This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
    #
    # This file contains the mappings of IP addresses to host names. Each
    # entry should be kept on an individual line. The IP address should
    # be placed in the first column followed by the corresponding host name.
    # The IP address and the host name should be separated by at least one
    # space.
    #
    # Additionally, comments (such as these) may be inserted on individual
    # lines or following the machine name denoted by a '#' symbol.
    #
    # For example:
    #
    # 102.54.94.97 rhino.acme.com # source server
    # 38.25.63.10 x.acme.com # x client host

    # localhost name resolution is handled within DNS itself.
    # 127.0.0.1 localhost
    # ::1 localhost
    127.0.0.1 validation.sls.microsoft.com

    127.0.0.1 static3.cdn.ubi.com
    127.0.0.1 ubisoft-orbit.s3.amazonaws.com
    127.0.0.1 onlineconfigservice.ubi.com
    127.0.0.1 orbitservice.ubi.com
    127.0.0.1 ubisoft-orbit-savegames.s3.amazonaws.com
    127.0.0.1 static3.cdn.ubi.com
    127.0.0.1 ubisoft-orbit.s3.amazonaws.com
    127.0.0.1 onlineconfigservice.ubi.com
    127.0.0.1 orbitservice.ubi.com
    127.0.0.1 ubisoft-orbit-savegames.s3.amazonaws.com
    # Copyright (c) 1993-2009 Microsoft Corp.

    У меня ОС Windows 7, а у знакомой Windows XP. Так должно быть на Windows 7 или у меня тоже какие-то неполадки?

  8. VR

    Было только окно с этой темой.

    Ок, сделаю логи.

    На всякий случай вот скрин "баннера":

    trojan.win32.cdox.%5Bfirefox%5D.png

    Как ни странно, это единственный "приличный" баннер на который нужно отправить СМС на этот номер.

    Поиск по тексту сообщения ничего не выдал.

  9. Ну окно Мозиллы, которое просило обновить браузер опять появилось, IE тоже не работает, а Одноклассники и ВКонтакте вроде нормально.

    Насчёт окна обновления. Мы через тему СМС вымогателей зашли на сайт Касперского, ввели телефон, на который просили отправить СМС, нам предложили скачать прогу ACCkiller. Скачали, просканировали систему, нашёлся один вирус, мы его удалили, но вчера опять вылезло это окно.

    Теперь про Одноклассников и ВКонтакте. Нашли мы файл hosts, а там вообще было написано: "Отправьте СМС и не мучайтесь". Мы офигели, скачали оригинальный текст из той темы, но ничего не помогло. Мы обратились сюда и, после выполнения 4-го действия (7-ой стандартный скрипт) в шапке, с соц. сетями всё стало нормально.

    Надо ли снова сканировать систему ACCkiller?

×
×
  • Создать...