Антивирус

Обсуждение программ
Ответить
Автор
Сообщение
Dimentoza
Member
Аватара пользователя
Откуда: Одесса

Сообщение

Bryt:На лицо явные признаки модификации файла хост, найди его и удали, путь в инете поищи.
Антивири в таких случаях не помогают.
Открываю файл хост блокнотом, изменяю его, но сохранить не могу. Сохраняет только в формате .тхт
Я вроде бы и есть администратор системы...
Bryt
Member
Аватара пользователя
Откуда: Киев

Сообщение

Просто удали его, он потом сам дефолтный появится.
Кстати, левые записи там были?
Grava
Member
Аватара пользователя
Откуда: Запоріжжя

Сообщение

Dimentoza
Сохрани в другое место потом просто скопируй обратно, бывает помогает.
Dimentoza
Member
Аватара пользователя
Откуда: Одесса

Сообщение

Вот всё, что есть:
спойлер
# Copyright (c) 1993-2009 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

# localhost name resolution is handled within DNS itself.
# 127.0.0.1 localhost
# ::1 localhost
zedex
Member
Аватара пользователя

Сообщение

файл хостс у тебя девственно чист
Bryt
Member
Аватара пользователя
Откуда: Киев

Сообщение

Тогда надо лезть в настройки ДНС, смотреть не появилось ли там новых записей - удалить любые ДНСы короче говоря.
Dimentoza
Member
Аватара пользователя
Откуда: Одесса

Сообщение

Жестячная жесть короче. Буду вечером разбираться. Спасибо.
Caesar
Member
Аватара пользователя
Откуда: Горішні Плавні - Одеса

Сообщение

Dimentoza:1) Постоянно происходит подмена стартовой страницы на какую то левую.
2) Постоянно при открытии страницы выскакивает реклама, которая обрезает страницу, может изображения прицепить и т.д.
Начните с самого простого: проверьте свойства ярлыка браузера, которым пользуетесь, есть ли "хвост" в конце строки Объект после exe или браузер подменён другой "программой" - должен быть только полный маршрут к исполняемому файлу браузера, например "C:\Program Files\Mozilla Firefox\firefox.exe" и ничего больше?
Dimentoza
Member
Аватара пользователя
Откуда: Одесса

Сообщение

Есть такое. Первым делом проверил. Удалил ярлык и создал новый. Через какое то время опять прописывается доп. адрес.
Скажите - как в системе может стоять программа и при этом её нет в программ файлс? Гдеж тогда она стоит?
И как начисто удалить всякие гуглы.
И ещё, периодически всплывает псевдогугл. В строке пишется g0ogle
acm_fan
HWBOT OC Team
Аватара пользователя
Откуда: Днепр

Сообщение

Порадуйте общественность: каким продуктом для защиты системы Вы пользовались? :rotate:
anatolikostis
Member
Аватара пользователя
Откуда: Луганск. область

Сообщение

Dimentoza
Значит так: ставишь RogueKiller (она бесплатна), запускаешь полный скан, она находит в реестре твою гадость и валишь ее нащадно. ;)
Если не можете сохранить изменения в hosts, то файл "держит" какой-то процесс, может быть это ваш антивирус и есть :idea:
Также почитайте описание схожего случая, который производился мною в режиме теста ав-продукта, у вас нечто очень похожее по принципу заражения.
На лицо явные признаки модификации файла хост
:facepalm:
Последний раз редактировалось anatolikostis 10.08.2016 11:56, всего редактировалось 1 раз.
Caesar
Member
Аватара пользователя
Откуда: Горішні Плавні - Одеса

Сообщение

Dimentoza:Скажите - как в системе может стоять программа и при этом её нет в программ файлс? Гдеж тогда она стоит?
И как начисто удалить всякие гуглы.
И ещё, периодически всплывает псевдогугл. В строке пишется g0ogle
Такие трояны обычно трудно ловить - они прописывают себя в реестре и при каждом старте системы создают каждый раз новый исполняемый файл с новым именем, либо выдают себя за другую программу или драйвер, в папках C:\Windows\Temp и C:\Users(Пользователи)\...\App...\Temp можно удалить всё, а вот в C:\Windows\System...\Driver... и C:\Users(Пользователи)\...\AppData нужно біть очень аккуратным. Стоит попробовать запустить бесплатные лечащие утилиты DrWeb CureIt, AVZ, или установить MalWare Byte, предварительно очистив временные папки.

Или по рекомендации anatolikostis.
Dimentoza
Member
Аватара пользователя
Откуда: Одесса

Сообщение

acm_fan:Порадуйте общественность: каким продуктом для защиты системы Вы пользовались? :rotate:
Malwarebytes Anti-Malware

Добавлено через 41 секунду:
anatolikostis
Попробую вечерм
acm_fan
HWBOT OC Team
Аватара пользователя
Откуда: Днепр

Сообщение

Так это же сканер, по запросу.
То есть, защиты не было. Красноречивый случай для адептов Защитника Виндавс.
movi
Member
Аватара пользователя

Сообщение

NicDim:честно, лень искать и доказывать что-то, это имхо , хотите чего-то с циферкам - гугл в помощь, без обид
а что вы можете доказать? И циферки в гугле продукт заказушных тестов/обзоров продаванов антивирей.
Херь это все. Только личный опыт.
И Аваст фуфло. Из личного опыта тоже. Зато нравится домохозяйским деткам, что оно разговаривает.
А исходя из факта что ни один антивирь не дает 100% защиты - все они дырявые. В большей меньшей степени. Поэтому на первый план выходит то насколько антивирь добавляет своего личного гемора в систему.
Тормоза за Каспером перестали наблюдаться, дай бог памяти, уже с года 2012.
Avenger80
Member
Аватара пользователя
Откуда: Харьков

Сообщение

movi
А что такое тормоза? Я лично замечал разницу на своей не очень уж слабой машине разницу между Нодом и Каспером 2014, если не ошибаюсь. С каспером игры грузились на несколько секунд дольше, проводник был чуть более ватный. Поставил обратно НОД - как будто комп мешки с себя сбросил. На счет дырявости - ну не знаю, за время пользования НОДом ничего такого не словил. Один раз принёс флешку с заразой домой - так он сразу отсёк, точно так и в интернете. Может, конечно, не там лажу. Но за всё время ни одной заразы... Проверял другим антивирусом. "Так зачем платить больше?" - т.е. заморачиваться.
anatolikostis
Member
Аватара пользователя
Откуда: Луганск. область

Сообщение

фсб-антиврус не люблю не только из-за system impact, но и из-за недокументированных внедрений в ОСЬ, большого объема шифрованного траффика на серваки с непонятно какой информацией, а если почитать внимательно соглашение об использовании, то прямо ощущается, что ты добровольно соглашаешься всю инфу сливать дяде Жене лично.
zedex
Member
Аватара пользователя

Сообщение

anatolikostis:сливать дяде Жене лично
скорей дяде вове, а дяде жене она вряд ли нужна, ну может быть разве что в рекламные конторы сливать твои данные
Dimentoza
Member
Аватара пользователя
Откуда: Одесса

Сообщение

Проверил программой RogueKiller. Она условно бесплатная. Нашла кучу всякого хлама PUP. Никакие галки не снимал - что предложила, то и удалил.

Вот вручную нашёл такие процессы. Отключил их. Явно левак. как вообще их удалить полностью?
спойлер
ИзображениеИзображение
После сканирования всё равно проклятый гугл (гори в аду ска) подставляет свою рекламу и постоянно в ярлыке фаерфокса дописывается строка на какой то левый поисковик.
Axiomet
Member
Аватара пользователя
Откуда: Украина

Сообщение

Dimentoza
Скачайте SpyHunter с кряком и вперёд, уже не раз ним лечил
Ответить