Перейти к содержимому


Странный вирус...


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 129

#81 php

php

    Earth, Wind & Fire – Boogie Wonderland

  • Пользователи
  • PipPipPipPip
  • 1 851 сообщений
  • Пол: мужской
  • Город: Псков

Отправлено 31.03.2014 - 15:50

Просмотр сообщенияJooM (31.03.2014 - 15:48) писал:

Поставь xp или 8 или 7 ку, смотря что у тебя сейчас стоит(противоположность поставь)
xp это как жигули после иномарки, а восьмерка не удобная нифига) но если чисто для эксперимента то поставлю после работы.

#82 JooM

JooM

    ..::Secret Agent Man::..

  • Пользователи
  • PipPipPipPipPipPipPip
  • 7 788 сообщений
  • Пол: мужской

Отправлено 31.03.2014 - 15:51

Хакинтош или убунту - тоже варианты.

#83 Дмитрий Александров

Дмитрий Александров

    Активный участник

  • Пользователи
  • PipPipPipPipPipPipPipPipPipPip
  • 19 820 сообщений
  • Пол: мужской
  • Город: Псков

Отправлено 31.03.2014 - 15:52

Просмотр сообщенияJooM (31.03.2014 - 15:50) писал:

Предлагаю поставить android x86
Только MS-DOS, только хардкор!

#84 JooM

JooM

    ..::Secret Agent Man::..

  • Пользователи
  • PipPipPipPipPipPipPip
  • 7 788 сообщений
  • Пол: мужской

Отправлено 31.03.2014 - 15:53

Тогда напрямую, без всяких там оболочек!

#85 бродяга

бродяга

    Активный участник

  • Пользователи
  • PipPipPipPipPipPipPipPipPipPip
  • 24 148 сообщений
  • Пол: мужской

Отправлено 31.03.2014 - 15:55

Просмотр сообщенияJooM (31.03.2014 - 15:53) писал:

Тогда напрямую, без всяких там оболочек!
что мы звери что ли.. нортон коммандер и достаточно

#86 Дмитрий Александров

Дмитрий Александров

    Активный участник

  • Пользователи
  • PipPipPipPipPipPipPipPipPipPip
  • 19 820 сообщений
  • Пол: мужской
  • Город: Псков

Отправлено 31.03.2014 - 15:57

Просмотр сообщениябродяга (31.03.2014 - 15:55) писал:

что мы звери что ли.. нортон коммандер и достаточно
F6, enter, F6, enter - I like to move it, move it!

#87 Музыкант

Музыкант

    Z.I.R.T.M.A.R.

  • Пользователи
  • PipPipPipPip
  • 2 832 сообщений
  • Пол: мужской
  • Город: Псков
  • Интересы: VoIP, IPTV, IP/MPLS, Ростелеком, Музыка, Звук

Отправлено 31.03.2014 - 15:57

Хочу скрин ipconfig /all, hosts, настроек роутера в части dns и кейс действий после установки винды.
Что ставилось, копировался ли профиль с прошлой установки либо ещё что.

#88 mediterranean

mediterranean

    -125

  • Пользователи
  • PipPipPipPipPipPipPip
  • 7 951 сообщений
  • Пол: мужской
  • Город: Окраина РФ
  • Интересы: Подушечка с одеялком.....

Отправлено 31.03.2014 - 15:58

Ну типа решали сбросом роутера
http://www.cyberforu...2727-page2.html

типа того..?

http://pumpshooter.com/3w1my8ta

#89 php

php

    Earth, Wind & Fire – Boogie Wonderland

  • Пользователи
  • PipPipPipPip
  • 1 851 сообщений
  • Пол: мужской
  • Город: Псков

Отправлено 31.03.2014 - 16:07

Просмотр сообщенияМузыкант (31.03.2014 - 15:57) писал:

Хочу скрин ipconfig /all, hosts, настроек роутера в части dns и кейс действий после установки винды.
Что ставилось, копировался ли профиль с прошлой установки либо ещё что.
ща попробую роутер к заводским настройкам вернуть, потом еще одним сканером проверюсь, если не поможет то винду опять переустановлю и все выложу.

#90 mediterranean

mediterranean

    -125

  • Пользователи
  • PipPipPipPipPipPipPip
  • 7 951 сообщений
  • Пол: мужской
  • Город: Окраина РФ
  • Интересы: Подушечка с одеялком.....

Отправлено 31.03.2014 - 16:07

А так..?
http://safezone.cc/t...rauzerax.21429/
http://forum.oszone....ead-259033.html

или так...

Сообщение отредактировал mediterranean: 31.03.2014 - 16:12


#91 php

php

    Earth, Wind & Fire – Boogie Wonderland

  • Пользователи
  • PipPipPipPip
  • 1 851 сообщений
  • Пол: мужской
  • Город: Псков

Отправлено 31.03.2014 - 16:12

в ipconfig /all нашел dns 144.76.243.22
:russian:

#92 mediterranean

mediterranean

    -125

  • Пользователи
  • PipPipPipPipPipPipPip
  • 7 951 сообщений
  • Пол: мужской
  • Город: Окраина РФ
  • Интересы: Подушечка с одеялком.....

Отправлено 31.03.2014 - 16:25

Просмотр сообщенияphp (31.03.2014 - 16:12) писал:

в ipconfig /all нашел dns 144.76.243.22
:russian:

jee немцы....тогда ja-ja.... :lol:

#93 php

php

    Earth, Wind & Fire – Boogie Wonderland

  • Пользователи
  • PipPipPipPip
  • 1 851 сообщений
  • Пол: мужской
  • Город: Псков

Отправлено 31.03.2014 - 16:25

ураааа) нет рекламы) вот тормоз, надо было раньше туда заглянуть.
короче роутер сбросил, кэш весь почистил. надо ли винду переустановить, не осталось ли чего плохого в системе?
у меня недавно каспер яндекс версия закончился, вот хотел винду переустановить, видимо не успел и какая-то дрянь прописалась в днс.

Всем спасибо)

#94 Locksmith

Locksmith

    Активный участник

  • Пользователи
  • PipPipPipPip
  • 2 679 сообщений
  • Пол: мужской

Отправлено 22.04.2015 - 08:02

Зацепил вирусяру, стала выскакивать реклама почти на всех сайтах. Установил Malware, рекламу то он блокирует но идет постоянная попытка соединения с адресом 5.149.254.ххх причем как показывает malware процесс пытающийся установить соединение сам avp.exe. От типа соединения не зависит, вай или провод, все одно, через мобильный свисток тоже самое. А перед этим появились на рабочем столе ярлыки играть в войны престолов и еще про пиратов что то. Не нажимал.

#95 Coolboy

Coolboy

    Активный участник

  • Пользователи
  • PipPipPipPipPip
  • 4 543 сообщений
  • Пол: мужской
  • Город: Псков

Отправлено 22.04.2015 - 08:06

Удали все что устанавливал в последнее время ;)
В браузере поставь

     Adblock Plus


#96 Locksmith

Locksmith

    Активный участник

  • Пользователи
  • PipPipPipPip
  • 2 679 сообщений
  • Пол: мужской

Отправлено 22.04.2015 - 13:22

Качал с говносайта файлик, с ним прилетела Комета (говнобраузер такой) хотя все галки были сняты, но они же, суки, их могли и цвета фона сделать, вроде удалил,через унинсталлер, суток двое после этого было тихо. Установка адблока это понятно, у меня сейчас малваре это делает, блокирует рекламу. А вот вычислить гада, что и где сидит, вот интересно.

#97 Coolboy

Coolboy

    Активный участник

  • Пользователи
  • PipPipPipPipPip
  • 4 543 сообщений
  • Пол: мужской
  • Город: Псков

Отправлено 22.04.2015 - 13:43

Поставь www.anvir.net погляди что запускается и заблокируй-удали ;)

#98 XmaN

XmaN

    Активный участник

  • Модераторы
  • PipPipPipPipPipPipPip
  • 8 461 сообщений
  • Пол: мужской
  • Город: Псков

Отправлено 22.04.2015 - 22:31

Или можно посканить  Malwarebytes Anti-Malware.  http://www.malwarebytes.org

Просмотр сообщенияLocksmith (22.04.2015 - 08:02) писал:

Зацепил вирусяру, стала выскакивать реклама почти на всех сайтах. Установил Malware, рекламу то он блокирует но идет постоянная попытка соединения с адресом 5.149.254.ххх причем как показывает malware процесс пытающийся установить соединение сам avp.exe.

Что ещё за malware?  Вообще Malware в переводе и есть вредоносное ПО )))

#99 Russ

Russ

    05.11.17

  • Модераторы
  • PipPipPipPipPipPipPipPipPipPip
  • 12 721 сообщений
  • Пол: мужской

Отправлено 23.04.2015 - 01:04

Цитата

Или можно посканить  Malwarebytes Anti-Malware
Злобная штука, он у меня гугля в вири записал поностью )

#100 mediterranean

mediterranean

    -125

  • Пользователи
  • PipPipPipPipPipPipPip
  • 7 951 сообщений
  • Пол: мужской
  • Город: Окраина РФ
  • Интересы: Подушечка с одеялком.....

Отправлено 23.04.2015 - 02:13

Просмотр сообщенияLocksmith (22.04.2015 - 08:02) писал:

Зацепил вирусяру, стала выскакивать реклама почти на всех сайтах. Установил Malware, рекламу то он блокирует но идет постоянная попытка соединения с адресом 5.149.254.ххх причем как показывает malware процесс пытающийся установить соединение сам avp.exe. От типа соединения не зависит, вай или провод, все одно, через мобильный свисток тоже самое. А перед этим появились на рабочем столе ярлыки играть в войны престолов и еще про пиратов что то. Не нажимал.
сделай поиск / удаление cmd:

% Information related to '5.149.254.0 - 5.149.255.255'

% Abuse contact for '5.149.254.0 - 5.149.255.255' is '@fortunix.net'

inetnum: 5.149.254.0 - 5.149.255.255
netname: FN-NA4
descr: FORTUNIX NETWORKS L.P.
country: NL
admin-c: EC5888-RIPE
tech-c: EC5888-RIPE
status: ASSIGNED PA
mnt-by: FORTUNIX-NETWORKS
mnt-routes: ATRATO-MNT
source: RIPE # Filtered

person: Eugene Chemborisov
address: Suite 1, 78 Montgomery Street, Edinburgh, Scotland, EH7 5JA
phone: +18889325681
nic-hdl: EC5888-RIPE
mnt-by: FORTUNIX-NETWORKS
source: RIPE # Filtered

% Information related to '5.149.254.0/23AS59711'

route: 5.149.254.0/23
descr: FortunixNetworks.NL
origin: AS59711
mnt-by: FORTUNIX-NETWORKS
source: RIPE # Filtered \ Помогает..)))




Количество пользователей, читающих эту тему: 1

0 пользователей, 1 гостей, 0 скрытых пользователей