Переадресация на mobi.com. Будем думать сообща.

Описание: Любые вопросы касающиеся компьютерной безопасности. Обсуждение антивирусов, фаерволов, а также помощь в лечении компьютера.
Правила раздела: http://pc-forums.ru/topic1880.html
Модератор: Junior

#21 DDX777 » 23.06.2013, 19:44

У вас в файле хост столько мусора - чистите его.
Одни зацикливаются на задаче, другие же ищут решение, - как поступать решать вам.
DDX777 M
Эксперт
Эксперт
Аватара
W W
Возраст: 24
Откуда: Черкесск, КЧР, Россия
Репутация: 357
Лояльность: 237 (+237/−0)
Сообщения: 5462
Темы: 68
Зарегистрирован: 31.03.2012
С нами: 4 года 8 месяцев

Переадресация на mobi.com. Будем думать сообща.

 

#22 Солярис » 23.06.2013, 19:52

DDX777 писал(а):в файле хост столько мусора
Запреты адобу сверять активацию/лицензионность . И алкоголю . Пара ещё каких-то неизвестных мне строк .
Может и есть что-то вредное, ждём, что автор скажет .
Более двадцати лет на Россию никто не нападал, но войны шли одна за другой, последняя-нынешняя - самая подлая и кровавая. Русский мир...
Солярис
Старший Советник
Старший Советник
Аватара
Репутация: 544
Лояльность: 202 (+218/−16)
Сообщения: 4277
Темы: 23
Зарегистрирован: 14.11.2011
С нами: 5 лет

 

#23 zix » 23.06.2013, 19:59

Попробовал удалить прогу Мегафон-модем, потом чистка реестра силами винды и Ccleaner-а, новая установка - результат ноль.

Что за вкладка?, никак не найду..
Запреты адобу сверять активацию/лицензионность . И алкоголю
Ну да, ломаного софта у меня хватает (Надеюсь в споре с яком я ясно высказался). В том числе и прекрасно обновляющегося. А какие строки вызываю подозрение? Попробую сохранить хост, а там поудалять..
Дорогу осилит идущий

Изображение
zix M
Автор темы, Поддержка
Поддержка
Аватара
Возраст: 47
Откуда: Калужская обл
Репутация: 1066
Лояльность: 445 (+446/−1)
Сообщения: 15722
Темы: 146
Зарегистрирован: 17.12.2011
С нами: 4 года 11 месяцев

#24 AnGeL_174 » 23.06.2013, 20:01

свойства браузера - подключения - настройка сети
Изображение
Изображение
AnGeL_174 M
Поддержка
Поддержка
Аватара
Возраст: 32
Откуда: Челябинск
Репутация: 164
Лояльность: 127 (+128/−1)
Сообщения: 2147
Темы: 10
Зарегистрирован: 12.01.2013
С нами: 3 года 10 месяцев

Переадресация на mobi.com. Будем думать сообща.

 

#25 zix » 23.06.2013, 20:06

А кстати, хост изменился без меня. Теперь вот уже какой http://zalil.ru/34601132
Дорогу осилит идущий

Изображение
zix M
Автор темы, Поддержка
Поддержка
Аватара
Возраст: 47
Откуда: Калужская обл
Репутация: 1066
Лояльность: 445 (+446/−1)
Сообщения: 15722
Темы: 146
Зарегистрирован: 17.12.2011
С нами: 4 года 11 месяцев

#26 arkalik » 23.06.2013, 20:07

zix Ничего подозрительного в строке хостс нету. Никаких лишних прокси-серверов или подозрительных DNS-серверов нету. Вирусов в системе тоже нету.
+
Запустите cmd.exe от имени администратора - ipconfig /flushdns - Enter
+
Запустите cmd.exe от имени администратора - netsh winsock reset - Enter
+
Закройте уязвимости системы и сообщите о результате:
При наличии на ПК доступа в интернет выполните следующий скрипт в AVZ:
Код: Выделить всё
var
LogPath : string;
ScriptPath : string;

begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';

  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player.
arkalik M
Опытный экспериментатор
Опытный экспериментатор
Аватара
W
Возраст: 23
Откуда: Казахстан, Алматы
Репутация: 305
Лояльность: 171 (+171/−0)
Сообщения: 2533
Темы: 33
Зарегистрирован: 13.12.2011
С нами: 4 года 11 месяцев

 

#27 zix » 23.06.2013, 20:09

AnGeL_174 писал(а):свойства браузера - подключения - настройка сети
Ну да, там все так же, как и на вашем скрине.
Дорогу осилит идущий

Изображение
zix M
Автор темы, Поддержка
Поддержка
Аватара
Возраст: 47
Откуда: Калужская обл
Репутация: 1066
Лояльность: 445 (+446/−1)
Сообщения: 15722
Темы: 146
Зарегистрирован: 17.12.2011
С нами: 4 года 11 месяцев

#28 arkalik » 23.06.2013, 20:09

zix писал(а):А кстати, хост изменился без меня. Теперь вот уже какой

Сбросили хостс на стандартный с помощью какой-то программы?! (AVZ - применяли 13 твик?)
arkalik M
Опытный экспериментатор
Опытный экспериментатор
Аватара
W
Возраст: 23
Откуда: Казахстан, Алматы
Репутация: 305
Лояльность: 171 (+171/−0)
Сообщения: 2533
Темы: 33
Зарегистрирован: 13.12.2011
С нами: 4 года 11 месяцев

Переадресация на mobi.com. Будем думать сообща.

 

#29 Солярис » 23.06.2013, 20:12

zix писал(а):кстати, хост изменился без меня
Ну да - "This HOSTS file created by Dr.Web Anti-rootkit API" - :mosking:
Более двадцати лет на Россию никто не нападал, но войны шли одна за другой, последняя-нынешняя - самая подлая и кровавая. Русский мир...
Солярис
Старший Советник
Старший Советник
Аватара
Репутация: 544
Лояльность: 202 (+218/−16)
Сообщения: 4277
Темы: 23
Зарегистрирован: 14.11.2011
С нами: 5 лет

#30 Горыныч » 23.06.2013, 20:13

zix писал(а):хост изменился без меня.
Это стандартный хостс, нужно только раскомментить строчку
Код: Выделить всё
#   127.0.0.1   localhost
Сделать её такой:
Код: Выделить всё
    127.0.0.1   localhost
На Вашей перфокарте обнаружен вирусЪ, механiзмЪ будет остановлен.
Ремонтировал компьютер, порвал два бубна.
Правила форума
Правила создания тем
Как сделать скриншот
Горыныч
Главные модераторы
Главные модераторы
Аватара
Возраст: 45
Откуда: Китяж-град
Репутация: 654
Лояльность: 64 (+64/−0)
Сообщения: 5178
Темы: 33
Зарегистрирован: 03.07.2011
С нами: 5 лет 5 месяцев

#31 zix » 23.06.2013, 20:46

Ну да, наверное курейт постарался.
Щас попробую методу "от Аркалик".

Добавлено спустя 5 минут 32 секунды:
Поиск критических уязвимостей
Установите Service Pack 1 для Windows 7. Возможно, потребуется активация.
перейти по ссылке

Уязвимость общих элементов управления Windows делает возможным удаленное выполнение кода
перейти по ссылке
Для установки этого обновления требуется установить SP1 для Office 2010
перейти по ссылке

Обнаружено уязвимостей: много.
Дык у меня стоит Sp1. А на Адобу все жалуются - и винда, и новый аваст... Он обновляется каждый день и все ему мало..

Добавлено спустя 2 минуты 56 секунд:
А Офис криво крякнутый, так что обновление не воспринял. Точнее, обновление не восприняло его :biggrin: А мне что - работает, и пусть работает..

Добавлено спустя 20 минут 14 секунд:
А не знаете, чего я туплю? Ссылку ведь можно было сохранить и скопировать... Выкидывает вот по этому адресу - http://wap.megafonpro.ru/is3nwp/psmcharge/charge?service_id=599&opt_id=306858999&template=ic_ruxxxmobi&sid=gmhlcvdw&return_url=mds4%2Fpartner%2Fwap_tmp%2Fexit.jsp%3Freturnurl%3Dmft-project-subscribe%252Fws%252Fop%252Fcode%252Ff0e7e7d0-ca90-4f6e-bf84-afae6d564b80%26serviceid%3Druxxxmobicom%26transactid%3D7775-d39367b0-1daa-4826-b6bf-1e133d67c13b&status=new&new_if&context=trid_7775-d39367b0-1daa-4826-b6bf-1e133d67c13b
Только где этот "МегафонПро" искать - ума не приложу... Перелопатил весь реестр и не нашел...
Дорогу осилит идущий

Изображение
zix M
Автор темы, Поддержка
Поддержка
Аватара
Возраст: 47
Откуда: Калужская обл
Репутация: 1066
Лояльность: 445 (+446/−1)
Сообщения: 15722
Темы: 146
Зарегистрирован: 17.12.2011
С нами: 4 года 11 месяцев

#32 AnGeL_174 » 23.06.2013, 20:47

zix
Что на другом компе?
Изображение
Изображение
AnGeL_174 M
Поддержка
Поддержка
Аватара
Возраст: 32
Откуда: Челябинск
Репутация: 164
Лояльность: 127 (+128/−1)
Сообщения: 2147
Темы: 10
Зарегистрирован: 12.01.2013
С нами: 3 года 10 месяцев

#33 Солярис » 23.06.2013, 20:50

zix
:haha: Кто-то подписку сделал .
Там есть справка
Информация для абонентов — тел. 8-800-3333-455
(бесплатно в домашнем регионе)
[spoiler=]Сервис доступен только для абонентов МегаФон. В случае, если Вы являетесь абонентом МегаФон, но видите это сообщение, проверьте, пожалуйста, настройки Мобильного Интернета. Для этого отправьте сообщение с текстом 1 на SMS-номер 5049 или позвоните в справочную службу по тел. 0500. Далее.[/spoiler]
Более двадцати лет на Россию никто не нападал, но войны шли одна за другой, последняя-нынешняя - самая подлая и кровавая. Русский мир...
Солярис
Старший Советник
Старший Советник
Аватара
Репутация: 544
Лояльность: 202 (+218/−16)
Сообщения: 4277
Темы: 23
Зарегистрирован: 14.11.2011
С нами: 5 лет

#34 zix » 23.06.2013, 21:18

А вот и нету подписок. Я уже звонил.

Добавлено спустя 50 секунд:
Блин, а на сынов номер не проверил... Ща оформлю..

Добавлено спустя 24 минуты 53 секунды:
А на сыновом номере висела маленькая тележка и большой воз. И все по девочкам.. Возраст, блин.. Отписался от всего, пришла SMS - "Вы успешно отписались от всех подписок. Услуги за оплаченный период будут оказаны в полном объеме". Чтоб их разорвало!!!

Добавлено спустя 52 секунды:
AnGeL_174 писал(а):Что на другом компе?
Слава богу так и не начал переустановку.
Дорогу осилит идущий

Изображение
zix M
Автор темы, Поддержка
Поддержка
Аватара
Возраст: 47
Откуда: Калужская обл
Репутация: 1066
Лояльность: 445 (+446/−1)
Сообщения: 15722
Темы: 146
Зарегистрирован: 17.12.2011
С нами: 4 года 11 месяцев

#35 AnGeL_174 » 23.06.2013, 21:19

Ну все норм???
Изображение
Изображение
AnGeL_174 M
Поддержка
Поддержка
Аватара
Возраст: 32
Откуда: Челябинск
Репутация: 164
Лояльность: 127 (+128/−1)
Сообщения: 2147
Темы: 10
Зарегистрирован: 12.01.2013
С нами: 3 года 10 месяцев

#36 zix » 24.06.2013, 11:15

Пока нет. Так и не могу посмотреть скрины. Немного потерплю, а там шарахну систему.. Думаю, что переход на этот сервис все же где-то прописан в системе. На новой системе должен затереться..
Дорогу осилит идущий

Изображение
zix M
Автор темы, Поддержка
Поддержка
Аватара
Возраст: 47
Откуда: Калужская обл
Репутация: 1066
Лояльность: 445 (+446/−1)
Сообщения: 15722
Темы: 146
Зарегистрирован: 17.12.2011
С нами: 4 года 11 месяцев

#37 Горыныч » 24.06.2013, 14:48

zix
А в лайв-режиме попробовать?
Точно знаю, что на Ubuntu в лайв-режиме можно настроить 3G-модемное соединение. Локализация в лайве будет не полная, но знаючи англицкий на минимальном уровне разобраться можно.
На Вашей перфокарте обнаружен вирусЪ, механiзмЪ будет остановлен.
Ремонтировал компьютер, порвал два бубна.
Правила форума
Правила создания тем
Как сделать скриншот
Горыныч
Главные модераторы
Главные модераторы
Аватара
Возраст: 45
Откуда: Китяж-град
Репутация: 654
Лояльность: 64 (+64/−0)
Сообщения: 5178
Темы: 33
Зарегистрирован: 03.07.2011
С нами: 5 лет 5 месяцев

#38 zix » 24.06.2013, 22:49

Проблема решилась. Прошли сутки, видимо оплаченный период закончился, и я снова вижу скрины! :yahoo: :wild: :tease:
Спасибо всем!!!
Дорогу осилит идущий

Изображение
zix M
Автор темы, Поддержка
Поддержка
Аватара
Возраст: 47
Откуда: Калужская обл
Репутация: 1066
Лояльность: 445 (+446/−1)
Сообщения: 15722
Темы: 146
Зарегистрирован: 17.12.2011
С нами: 4 года 11 месяцев

#39 Солярис » 24.06.2013, 22:52

zix :drinks:
Более двадцати лет на Россию никто не нападал, но войны шли одна за другой, последняя-нынешняя - самая подлая и кровавая. Русский мир...
Солярис
Старший Советник
Старший Советник
Аватара
Репутация: 544
Лояльность: 202 (+218/−16)
Сообщения: 4277
Темы: 23
Зарегистрирован: 14.11.2011
С нами: 5 лет

#40 zix » 24.06.2013, 22:56

Во блин... Собственная лень помогла избежать переустановки :biggrin:
Дорогу осилит идущий

Изображение
zix M
Автор темы, Поддержка
Поддержка
Аватара
Возраст: 47
Откуда: Калужская обл
Репутация: 1066
Лояльность: 445 (+446/−1)
Сообщения: 15722
Темы: 146
Зарегистрирован: 17.12.2011
С нами: 4 года 11 месяцев

Пред.След.

  • Понравилась тема? Поделись с друзьями!

Вернуться в Безопасность компьютера

 


  • Похожие темы
    Ответы
    Просмотры
    Последнее сообщение

Кто сейчас на форуме (по активности за 20 минут)

Сейчас этот раздел просматривают: 1 гость