Реклама на сайте Advertise with us

Подцепил вирусяку.

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:

8=========D

С нами с 29.02.04
Сообщения: 2254
Рейтинг: 1587

Ссылка на сообщениеДобавлено: 03/08/08 в 17:09       Ответить с цитатойцитата 

Сначала начал ругаться каспер.. потом тормозить комп.. потом тормозить инет icon_sad.gif
Вставляет в начало каждой страницы загрузку скрипта с домена freefl. info.
Сканирование системы полное 3мя разными антивирами не помогло.
Интересно что на локальные странички не вешает ничего!!!!
Возможно ли что это провайдер? И что делать? звонить прову думаю безполезно - отморозяться полюбому.

Porn sites reviews

0
 



С нами с 07.10.01
Сообщения: 4835
Рейтинг: 3672


Передовик Master-X (16.06.2008)
Ссылка на сообщениеДобавлено: 03/08/08 в 17:23       Ответить с цитатойцитата 

Не, а причём тут провайдер? То что на твоём компутере творится, его не касается никак. Антивирусы ладно - а антиспайвари всякие пробовал? Попробуй Xen'ом хоть просканируй, есть шанс что найдёт он чего-нибудь.

Лучшие в Рунете: товарная партнёрка - от 4 рублей за клик.
CPA агрегатор - тысячи отличных офферов!

8
 

Милитарист

С нами с 13.01.06
Сообщения: 677
Рейтинг: 569

Ссылка на сообщениеДобавлено: 03/08/08 в 17:28       Ответить с цитатойцитата 

Скидываешь Вебу и Касперу в лаборатории подозрительные файлы, выключаешь комп, берешь запасной чистый ноут для связи - и ехаешь отдыхать на пару дней. icon_cool.gif Вернешься, закачаешь апдейты - все вычистишь.

подкаст для тех кто в бизе: https://anchor.fm/hibrokakbiz

8
 

8=========D

С нами с 29.02.04
Сообщения: 2254
Рейтинг: 1587

Ссылка на сообщениеДобавлено: 03/08/08 в 18:23       Ответить с цитатойцитата 

ксен не нашел ничего.
подозрительных процессов нету..
Меня вот волнует - почему локальные файлы не грузят этот скрипт??? а только те которые с инета

Porn sites reviews

0
 

Наставник!

С нами с 01.08.03
Сообщения: 1088
Рейтинг: 1491

Ссылка на сообщениеДобавлено: 03/08/08 в 18:38       Ответить с цитатойцитата 



Наверняка, настройки безопасности браузера не позволяют локальным страницам подгружать скрипт с нета.

А по сабжу попробуй просканировать вот этим http://www.z-oleg.com/secur/avz/download.php smail54.gif

8
 

8=========D

С нами с 29.02.04
Сообщения: 2254
Рейтинг: 1587

Ссылка на сообщениеДобавлено: 03/08/08 в 18:45       Ответить с цитатойцитата 

Sanman писал:
Наверняка, настройки безопасности браузера не позволяют локальным страницам подгружать скрипт с нета.

А по сабжу попробуй просканировать вот этим http://www.z-oleg.com/secur/avz/download.php smail54.gif

смотрел в 3х разных броузерах.. везде одинаков...
Самое интересное что как началось внезапно так и прекратилось..
Что говорит о том что это все таки сука пров icon_smile.gif

Porn sites reviews

0
 



С нами с 08.09.07
Сообщения: 296
Рейтинг: 375

Ссылка на сообщениеДобавлено: 03/08/08 в 19:35       Ответить с цитатойцитата 

У меня как то давно было подобное. Ни чем не ловился но он был. Помог только Norton Antivirus. Попробуй...

Море дешевого качественного трафа для арбитража

8
 



С нами с 06.10.06
Сообщения: 964
Рейтинг: 742

Ссылка на сообщениеДобавлено: 04/08/08 в 12:38       Ответить с цитатойцитата 

kodek писал:
Не, а причём тут провайдер? То что на твоём компутере творится, его не касается никак. Антивирусы ладно - а антиспайвари всякие пробовал? Попробуй Xen'ом хоть просканируй, есть шанс что найдёт он чего-нибудь.


есть вариант проще )
ставиш линух, и забиваеш вобще на вирусы и антивирусы тоже

8
 

8=========D

С нами с 29.02.04
Сообщения: 2254
Рейтинг: 1587

Ссылка на сообщениеДобавлено: 04/08/08 в 12:52       Ответить с цитатойцитата 

adminZ писал:
есть вариант проще )
ставиш линух, и забиваеш вобще на вирусы и антивирусы тоже

А также на все программы и под винду.. а соответственно на работу и т.д.

Porn sites reviews

0
 



С нами с 06.10.06
Сообщения: 964
Рейтинг: 742

Ссылка на сообщениеДобавлено: 04/08/08 в 12:59       Ответить с цитатойцитата 

ну что за програмы под винду ?)

весь софт давно есть под линухом
и мало того )
он еще оттуда обычно портируется под винду

8
 

8=========D

С нами с 29.02.04
Сообщения: 2254
Рейтинг: 1587

Ссылка на сообщениеДобавлено: 04/08/08 в 14:01       Ответить с цитатойцитата 

и все таки он существует! Провайдер подтвердил что происходит массовое заражение в локалке.
Так-что все линуксы-хуинуксы, нортоны-хуертоны идут лесом icon_smile.gif
Осталось выловить эту суку.
Всем ++ и спасибо за советы.

Porn sites reviews

0
 

www.romartstudio.com

С нами с 06.11.03
Сообщения: 11957
Рейтинг: 2259

Ссылка на сообщениеДобавлено: 04/08/08 в 19:10       Ответить с цитатойцитата 

Есть еще вариант тебе или прокси поставили на комп - либо заставили броузер ходить через внешние, так же НС сервера могли подменить и ты через левые хосты ходиш.

Стильный дизайн - за реальные деньги Skype shako1322

0
 



С нами с 02.08.08
Сообщения: 204
Рейтинг: 223

Ссылка на сообщениеДобавлено: 04/08/08 в 20:54       Ответить с цитатойцитата 

То же самое что у sawaporn происходит постоянно и у меня. Каспер не ловит ничего, подозрительных файлов не обнаруживает, только блокирует попытку доступа к фишинг паге по адресу " v.freefl.info/day.js " (для информации привел, посему лучше туда не заходить).

Показалось что прибил эту хрень удалив файлы профиля в Opera (IE не юзаю). Но через некоторое время (пара-тройка дней) опять появилось все заново. И так постоянно - то появится, потом исчезнет. И симптомы те же что у ТС в итоге, сначала комп тормозит, потом и инет глючит.

2 sawaporn

А ты пробовал при помощи ad-aware просканить комп?

0
 



С нами с 02.08.08
Сообщения: 204
Рейтинг: 223

Ссылка на сообщениеДобавлено: 04/08/08 в 21:59       Ответить с цитатойцитата 

Сейчас сам попробовал ad-aware - аж 50 подозрительных и инфицированных объектов обнаружил. Во как icon_smile.gif

Посмотрим не проявится ли вирусяка через несколько дней опять. icon_smile.gif Пока вроде все нормуль.

Похоже она поставилась на комп при попытке установить левый ключ к касперскому (пару месяцев назад шарился по сети и нашел файл - три_вида_активации_касперского.zip или что-то в этом роде). Именно в папке с этим зипом и нашел какой-то злобный троян.

0
 



С нами с 02.08.08
Сообщения: 204
Рейтинг: 223

Ссылка на сообщениеДобавлено: 05/08/08 в 20:59       Ответить с цитатойцитата 

Нда, не помогло icon_sad.gif

Если кто нашел, как справится с проблемой - тоже буду премного благодарен за совет icon_smile.gif

0
 

8=========D

С нами с 29.02.04
Сообщения: 2254
Рейтинг: 1587

Ссылка на сообщениеДобавлено: 05/08/08 в 21:05       Ответить с цитатойцитата 

Проблема у прова. Локально не решается.

Porn sites reviews

0
 

См.Подпись

С нами с 30.01.07
Сообщения: 33345
Рейтинг: 6370


Передовик Master-X (01.06.2008) Передовик Master-X (16.08.2008) Передовик Master-X (01.03.2011) Передовик Master-X (01.05.2011)
Ссылка на сообщениеДобавлено: 05/08/08 в 21:45       Ответить с цитатойцитата 

Avast ставить не пробовали?

Подпись Сдаётся в Аренду. $100 за одну строчку в месяц.
Больше 1000 постов в месяц. Обращайтесь в ЛС.

0
 

Army WM

С нами с 12.04.06
Сообщения: 1437
Рейтинг: 2596


Передовик Master-X (16.07.2008) Передовик Master-X (01.08.2008) Передовик Master-X (16.09.2008) Передовик Master-X (01.10.2008) Передовик Master-X (01.04.2009) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 06/08/08 в 00:00       Ответить с цитатойцитата 

OldSatyr писал:
Если кто нашел, как справится с проблемой - тоже буду премного благодарен за совет


Ad-Aware действительно испоганился со временем. Файрвол нормальный поставь (например, аутпост и прочекай анти-спайвэа модулем комп). Ну или если вероисповедание не позволяет, закрой адрес в хостс smail101.gif

0
 



С нами с 11.06.03
Сообщения: 1266
Рейтинг: 950


Передовик Master-X (01.01.2008)
Ссылка на сообщениеДобавлено: 06/08/08 в 16:19       Ответить с цитатойцитата 

Прежде чем пенять на прова надо посмотреть что конкретно происходит.

-5
 



С нами с 26.02.03
Сообщения: 2356
Рейтинг: 987

Ссылка на сообщениеДобавлено: 06/08/08 в 22:34       Ответить с цитатойцитата 

sawaporn писал:
Проблема у прова. Локально не решается.
99% - ARP spoofing. Для обнаружения скачай софт Xarp,Arp protect или Agava Firewall. Появился троян который этим занимается. Если много людей зараженно в локалке, то будет невозожно сидеть в инете. И это 100% вина прова - съекономил на оборудовании, тут нужны нормальный управляемые свичи.

0
 



С нами с 11.06.03
Сообщения: 1266
Рейтинг: 950


Передовик Master-X (01.01.2008)
Ссылка на сообщениеДобавлено: 06/08/08 в 23:31       Ответить с цитатойцитата 

1) Управляемые свитчи не обязательны для ликвидации ARP-спуфа.
ARP спуфинг лечится прописыванием статических записей ARP у себя на хосте. Этого достаточно чтобы не получать фальшивые страницы. Ещё и пров на шлюзе должен прописывать аналогично. Но учитывая, что обычно хост первым посылает ARP-запрос, то на шлюзе можно и не прописывать. Тем более если используются просто свитчи.
2) Управляемые свичи помогут если имееет место подделка MAC-адреса. Не тоже самое что и ARP-спуф.

0
 



С нами с 28.05.08
Сообщения: 56
Рейтинг: 14

Ссылка на сообщениеДобавлено: 23/08/08 в 20:18       Ответить с цитатойцитата 

icon_biggrin.gif попробуй еще это "Malwarebytes' Anti-Malware". тож кучу всего ловит, жаль далеко не всё. файервол тож неплохо, но тоже не панацея - всё равно самые шустрые пролезут. icon_cry.gif у мну одна гадина дет на компе торчит, чем вывести даж понятия не имею. smail101.gif противная такая зараза - через svhost.exe по куче почтовых серверов лазит зараза и чтот делает, наверно спамопакостит. smail101.gif ничего лучше как разрешить svhost.exe лезть только на два определённых адреса, чтоб мог днс ресолвить не придумал

0
 

См.Подпись

С нами с 30.01.07
Сообщения: 33345
Рейтинг: 6370


Передовик Master-X (01.06.2008) Передовик Master-X (16.08.2008) Передовик Master-X (01.03.2011) Передовик Master-X (01.05.2011)
Ссылка на сообщениеДобавлено: 23/08/08 в 20:33       Ответить с цитатойцитата 

Wicher писал:
У меня как то давно было подобное. Ни чем не ловился но он был. Помог только Norton Antivirus. Попробуй...

Насколько мне известно, Norton - самый дырявый из всех известных антивирусов.
Впрочем не удивлюсь если и у него есть свои сильные стороны icon_cool.gif

Подпись Сдаётся в Аренду. $100 за одну строчку в месяц.
Больше 1000 постов в месяц. Обращайтесь в ЛС.

0
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »