четверг, 19 апреля 2012 г.

Как я боролся с вирусом

сидел я значит, на сервисах обмена визитами, и как знал что то нибудь подхвачу, и скорей всего оказался прав, меня сразу же выбило с vk.com на форму входа, я решил что это подозрительно, и побежал глянул хост файлы, где кроме перенаправлений со всех сервов проверки подлиности адоби на локалхост не было не чего, и вот подозрения спали, и я решил ввести свой пароль, и как


 знал, вылезло окошко типа валидация аккаунта, где предложили ввести свой номер, хоть вконтакте всегда предполагает ввести последнии цифры со своего номера, не кто не подскажет что я подхватил? посмотрел также через диспетчер задач вроде не чего подозрительного не выявил,
_____________________________________________________________________
я попытался, зайти с другого браузера на другой акаунт, тоже самое
_____________________________________________________________________
сейчас пытаюсь попробовать зайти через прокси, если вирус то я зайду нормально
_____________________________________________________________________
Как я и думал, через прокси зашол нормально, сменил пароль, и вышел
_____________________________________________________________________
пропинговал вконтакте через консоль, возвращает 95.156.222.41/
______________________________________________________________________
перезагрузка помогла, работает нормально, но вы мне не объясните что это было?
так же я не много покопался в реестре и прочее
_____________________________________________________________________
надеюсь что вы дадите исчерпывающий ответ, так как хочу опубликовать в блоге, чтобы всем спалось спокойно

(----------------------------------------------------------------------------------------------------)
всё что выше это мой вопрос на форуме, плюс логи МОИХ сообщений,  после этого, мне кто то решил ответить, но безрезультатно, сейчас у меня уже 5:13, и я всё ещё виду борьбу, после того как будут новые вести, или найду способ решения проблемы, отредактирую эту запись с добавлениям даты, так же вспомнил что мой знакомый обращался с подобной проблемой, и он действительно отправил смс, и с его номера было снято 500р, страницу впоследствии заблокировали, самый сок в том что адрес такой же vk.com, и юзеру не разбирающемуся в компах трудно отличить подделку!
(---------------------------------------------------------------------------------------------------)
Ну всё я разобрался время 7:13. вот такой вот ответ нашел на одном из форумов "Это троян Caberp.340 не посредственно прописался в автозагрузку. уже всё почистил и по фиксил, следов не осталось. 95.156.222.41 - этот адрес, был прописан вредоносной программой под названием Trojan.Hosts.5587, которая обнаруживается с этого времени. Тему можно закрывать."
Список фейков:

O1 - Hosts: 95.156.222.41 odnoklassniki.ru
O1 - Hosts: 95.156.222.41 www.facebook.com
O1 - Hosts: 95.156.222.41 www.twitter.com
O1 - Hosts: 95.156.222.41 vkontakte.ru
O1 - Hosts: 95.156.222.41 ru-ru.facebook.com
O1 - Hosts: 95.156.222.41 www.odnoklassniki.ru
O1 - Hosts: 95.156.222.41 vk.com
O1 - Hosts: 95.156.222.41 www.vkontakte.ru
O1 - Hosts: 95.156.222.41 www.vk.com
O1 - Hosts: 95.156.222.41 facebook.com
O1 - Hosts: 95.156.222.41 twitter.com

Комментариев нет:

Отправить комментарий