Антивирус

Обсуждение программ
Відповісти
Автор
Повідомлення
Dimentoza
Member
Аватар користувача
Звідки: Одесса

Повідомлення

Bryt:На лицо явные признаки модификации файла хост, найди его и удали, путь в инете поищи.
Антивири в таких случаях не помогают.
Открываю файл хост блокнотом, изменяю его, но сохранить не могу. Сохраняет только в формате .тхт
Я вроде бы и есть администратор системы...
Bryt
Member
Аватар користувача
Звідки: Киев

Повідомлення

Просто удали его, он потом сам дефолтный появится.
Кстати, левые записи там были?
Grava
Member
Аватар користувача
Звідки: Запоріжжя

Повідомлення

Dimentoza
Сохрани в другое место потом просто скопируй обратно, бывает помогает.
Dimentoza
Member
Аватар користувача
Звідки: Одесса

Повідомлення

Вот всё, что есть:
спойлер
# Copyright (c) 1993-2009 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

# localhost name resolution is handled within DNS itself.
# 127.0.0.1 localhost
# ::1 localhost
zedex
Member
Аватар користувача

Повідомлення

файл хостс у тебя девственно чист
Bryt
Member
Аватар користувача
Звідки: Киев

Повідомлення

Тогда надо лезть в настройки ДНС, смотреть не появилось ли там новых записей - удалить любые ДНСы короче говоря.
Dimentoza
Member
Аватар користувача
Звідки: Одесса

Повідомлення

Жестячная жесть короче. Буду вечером разбираться. Спасибо.
Caesar
Member
Аватар користувача
Звідки: Горішні Плавні - Одеса

Повідомлення

Dimentoza:1) Постоянно происходит подмена стартовой страницы на какую то левую.
2) Постоянно при открытии страницы выскакивает реклама, которая обрезает страницу, может изображения прицепить и т.д.
Начните с самого простого: проверьте свойства ярлыка браузера, которым пользуетесь, есть ли "хвост" в конце строки Объект после exe или браузер подменён другой "программой" - должен быть только полный маршрут к исполняемому файлу браузера, например "C:\Program Files\Mozilla Firefox\firefox.exe" и ничего больше?
Dimentoza
Member
Аватар користувача
Звідки: Одесса

Повідомлення

Есть такое. Первым делом проверил. Удалил ярлык и создал новый. Через какое то время опять прописывается доп. адрес.
Скажите - как в системе может стоять программа и при этом её нет в программ файлс? Гдеж тогда она стоит?
И как начисто удалить всякие гуглы.
И ещё, периодически всплывает псевдогугл. В строке пишется g0ogle
acm_fan
HWBOT OC Team
Аватар користувача
Звідки: Днепр

Повідомлення

Порадуйте общественность: каким продуктом для защиты системы Вы пользовались? :rotate:
anatolikostis
Member
Аватар користувача
Звідки: Луганск. область

Повідомлення

Dimentoza
Значит так: ставишь RogueKiller (она бесплатна), запускаешь полный скан, она находит в реестре твою гадость и валишь ее нащадно. ;)
Если не можете сохранить изменения в hosts, то файл "держит" какой-то процесс, может быть это ваш антивирус и есть :idea:
Также почитайте описание схожего случая, который производился мною в режиме теста ав-продукта, у вас нечто очень похожее по принципу заражения.
На лицо явные признаки модификации файла хост
:facepalm:
Востаннє редагувалось 10.08.2016 11:56 користувачем anatolikostis, всього редагувалось 1 раз.
Caesar
Member
Аватар користувача
Звідки: Горішні Плавні - Одеса

Повідомлення

Dimentoza:Скажите - как в системе может стоять программа и при этом её нет в программ файлс? Гдеж тогда она стоит?
И как начисто удалить всякие гуглы.
И ещё, периодически всплывает псевдогугл. В строке пишется g0ogle
Такие трояны обычно трудно ловить - они прописывают себя в реестре и при каждом старте системы создают каждый раз новый исполняемый файл с новым именем, либо выдают себя за другую программу или драйвер, в папках C:\Windows\Temp и C:\Users(Пользователи)\...\App...\Temp можно удалить всё, а вот в C:\Windows\System...\Driver... и C:\Users(Пользователи)\...\AppData нужно біть очень аккуратным. Стоит попробовать запустить бесплатные лечащие утилиты DrWeb CureIt, AVZ, или установить MalWare Byte, предварительно очистив временные папки.

Или по рекомендации anatolikostis.
Dimentoza
Member
Аватар користувача
Звідки: Одесса

Повідомлення

acm_fan:Порадуйте общественность: каким продуктом для защиты системы Вы пользовались? :rotate:
Malwarebytes Anti-Malware

Добавлено через 41 секунду:
anatolikostis
Попробую вечерм
acm_fan
HWBOT OC Team
Аватар користувача
Звідки: Днепр

Повідомлення

Так это же сканер, по запросу.
То есть, защиты не было. Красноречивый случай для адептов Защитника Виндавс.
movi
Member
Аватар користувача

Повідомлення

NicDim:честно, лень искать и доказывать что-то, это имхо , хотите чего-то с циферкам - гугл в помощь, без обид
а что вы можете доказать? И циферки в гугле продукт заказушных тестов/обзоров продаванов антивирей.
Херь это все. Только личный опыт.
И Аваст фуфло. Из личного опыта тоже. Зато нравится домохозяйским деткам, что оно разговаривает.
А исходя из факта что ни один антивирь не дает 100% защиты - все они дырявые. В большей меньшей степени. Поэтому на первый план выходит то насколько антивирь добавляет своего личного гемора в систему.
Тормоза за Каспером перестали наблюдаться, дай бог памяти, уже с года 2012.
Avenger80
Member
Аватар користувача
Звідки: Харьков

Повідомлення

movi
А что такое тормоза? Я лично замечал разницу на своей не очень уж слабой машине разницу между Нодом и Каспером 2014, если не ошибаюсь. С каспером игры грузились на несколько секунд дольше, проводник был чуть более ватный. Поставил обратно НОД - как будто комп мешки с себя сбросил. На счет дырявости - ну не знаю, за время пользования НОДом ничего такого не словил. Один раз принёс флешку с заразой домой - так он сразу отсёк, точно так и в интернете. Может, конечно, не там лажу. Но за всё время ни одной заразы... Проверял другим антивирусом. "Так зачем платить больше?" - т.е. заморачиваться.
anatolikostis
Member
Аватар користувача
Звідки: Луганск. область

Повідомлення

фсб-антиврус не люблю не только из-за system impact, но и из-за недокументированных внедрений в ОСЬ, большого объема шифрованного траффика на серваки с непонятно какой информацией, а если почитать внимательно соглашение об использовании, то прямо ощущается, что ты добровольно соглашаешься всю инфу сливать дяде Жене лично.
zedex
Member
Аватар користувача

Повідомлення

anatolikostis:сливать дяде Жене лично
скорей дяде вове, а дяде жене она вряд ли нужна, ну может быть разве что в рекламные конторы сливать твои данные
Dimentoza
Member
Аватар користувача
Звідки: Одесса

Повідомлення

Проверил программой RogueKiller. Она условно бесплатная. Нашла кучу всякого хлама PUP. Никакие галки не снимал - что предложила, то и удалил.

Вот вручную нашёл такие процессы. Отключил их. Явно левак. как вообще их удалить полностью?
спойлер
ЗображенняЗображення
После сканирования всё равно проклятый гугл (гори в аду ска) подставляет свою рекламу и постоянно в ярлыке фаерфокса дописывается строка на какой то левый поисковик.
Axiomet
Member
Аватар користувача
Звідки: Украина

Повідомлення

Dimentoza
Скачайте SpyHunter с кряком и вперёд, уже не раз ним лечил
Відповісти