Свирепый Бутерброд Опубликовано 10 апреля, 2010 Жалоба Share Опубликовано 10 апреля, 2010 http://vstyle2.ru - предлагает установить на компутер стили в контакте , екзешник антивирусами не палится , после установки добавляет в /etc/hosts 95.31.9.242 vkontakte.ru , однокласники.ру и еще около сотни сайтов , даже гугл ( вот сволочь ) , дальнейшее действие понятно - чел открывает в браузере vkontakte.ru и попадает на 95.31.9.242 , где его приветствует кто ? - прально 1 в 1 страничка контакта с просьбой ввести логин и пароль , лох вводит пароль , пароль уходит )))) результат вирустотал : Файл Styles.exe получен 2010.04.10 06:56:44 (UTC) Текущий статус: закончено Результат: 2/39 (5.13%) Форматированные Печать результатов Антивирус Версия Обновление Результат a-squared 4.5.0.50 2010.04.10 - AhnLab-V3 5.0.0.2 2010.04.09 - AntiVir 7.10.6.55 2010.04.09 - Antiy-AVL 2.0.3.7 2010.04.09 - Authentium 5.2.0.5 2010.04.09 - Avast 4.8.1351.0 2010.04.09 - Avast5 5.0.332.0 2010.04.09 - AVG 9.0.0.787 2010.04.09 - BitDefender 7.2 2010.04.10 - CAT-QuickHeal 10.00 2010.04.09 - ClamAV 0.96.0.3-git 2010.04.10 Trojan.Dropper-25545 Comodo 4552 2010.04.10 - DrWeb 5.0.2.03300 2010.04.10 - eSafe 7.0.17.0 2010.04.08 - eTrust-Vet 35.2.7418 2010.04.09 - F-Prot 4.5.1.85 2010.04.09 - F-Secure 9.0.15370.0 2010.04.10 - Fortinet 4.0.14.0 2010.04.08 - GData 19 2010.04.10 - Ikarus T3.1.1.80.0 2010.04.10 - Jiangmin 13.0.900 2010.04.10 - Kaspersky 7.0.0.125 2010.04.10 - McAfee-GW-Edition 6.8.5 2010.04.09 - Microsoft 1.5605 2010.04.10 - NOD32 5014 2010.04.09 - Norman 6.04.11 2010.04.09 - nProtect 2009.1.8.0 2010.04.06 - Panda 10.0.2.2 2010.04.09 - PCTools 7.0.3.5 2010.04.10 - Prevx 3.0 2010.04.10 Medium Risk Malware Rising 22.42.04.03 2010.04.09 - Sophos 4.52.0 2010.04.10 - Sunbelt 6159 2010.04.10 - Symantec 20091.2.0.41 2010.04.10 - TheHacker 6.5.2.0.259 2010.04.10 - TrendMicro 9.120.0.1004 2010.04.10 - VBA32 3.12.12.4 2010.04.09 - ViRobot 2010.4.10.2270 2010.04.10 - VirusBuster 5.0.27.0 2010.04.09 - понятное дело , что опытный юзер не станет качать с левого сайта екзешник весом 146кб ( да и просто по логике вещей все стили лежат где ?- прально на сервер сайта )) , но вот девушки ))) nslookup 95.31.9.242 - lineage22.static.corbina.ru ))) вот они сцуко мололетние дрочеры ленягеры )) Ссылка на комментарий Поделиться на другие сайты More sharing options...
niftiak Опубликовано 10 апреля, 2010 Жалоба Share Опубликовано 10 апреля, 2010 на кол? Ссылка на комментарий Поделиться на другие сайты More sharing options...
chX Опубликовано 10 апреля, 2010 Жалоба Share Опубликовано 10 апреля, 2010 На йух! Ссылка на комментарий Поделиться на другие сайты More sharing options...
b.henson Опубликовано 10 апреля, 2010 Жалоба Share Опубликовано 10 апреля, 2010 Билайн в последнее время крышует всякие разводы. lineage22.static.corbina.ru хостится у них, не так ли ? Ссылка на комментарий Поделиться на другие сайты More sharing options...
SysZ Опубликовано 10 апреля, 2010 Жалоба Share Опубликовано 10 апреля, 2010 Лол, ды я думаю Билайн им еще приплачивает. Ссылка на комментарий Поделиться на другие сайты More sharing options...
calk Опубликовано 13 апреля, 2010 Жалоба Share Опубликовано 13 апреля, 2010 Не хостится. Так выдаются статические адреса у билайна. lineage22 - "это логин этих малолеток" Ссылка на комментарий Поделиться на другие сайты More sharing options...
Midnight Опубликовано 14 апреля, 2010 Жалоба Share Опубликовано 14 апреля, 2010 ставь стили @ лови вирус Ссылка на комментарий Поделиться на другие сайты More sharing options...
Свирепый Бутерброд Опубликовано 14 апреля, 2010 Автор Жалоба Share Опубликовано 14 апреля, 2010 ставь стили @ лови вирус живи на яркой стороне ..... Ссылка на комментарий Поделиться на другие сайты More sharing options...
Ноу_N Опубликовано 15 апреля, 2010 Жалоба Share Опубликовано 15 апреля, 2010 У меня такая фигня и случилась ( помогите, плиз!!! Как избавиться от этой фигни без смс? Ссылка на комментарий Поделиться на другие сайты More sharing options...
denissv Опубликовано 16 апреля, 2010 Жалоба Share Опубликовано 16 апреля, 2010 Ноу_N сноси систему Ссылка на комментарий Поделиться на другие сайты More sharing options...
Ноу_N Опубликовано 16 апреля, 2010 Жалоба Share Опубликовано 16 апреля, 2010 Вот я так уже и решила, т.к. ничего не помогает Ссылка на комментарий Поделиться на другие сайты More sharing options...
b.henson Опубликовано 16 апреля, 2010 Жалоба Share Опубликовано 16 апреля, 2010 позволю себе напомнить простые правила безопасной работы в интернете. 1. используйте любой антивирус, можно бесплатный. 2. если в нём нет файрвола, то следите, чтобы на сетевой карте был включен брандмауер, в свойствах брандмауера на второй вкладке должна быть включена галочка "отображать уведомление....", чтобы можно было разблокировать uTorrent, когда он попросит. Антивирусы, где его нет: DrWeb, AVG, Avira, где уже есть: Comodo, Avast. 3. используйте безопасные браузеры - Opera, FireFox, Chrome и обновляйте их, а не виндовый Explorer. 4. отключите автозапуск с флешек с помощью утилиты вроде USBGuard. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Свирепый Бутерброд Опубликовано 16 апреля, 2010 Автор Жалоба Share Опубликовано 16 апреля, 2010 5. Пользуйтесь Linux Ссылка на комментарий Поделиться на другие сайты More sharing options...
Midnight Опубликовано 16 апреля, 2010 Жалоба Share Опубликовано 16 апреля, 2010 5. Пользуйтесь Linux cool.gif http://welinux.ru/post/2633/ Ссылка на комментарий Поделиться на другие сайты More sharing options...
Ноу_N Опубликовано 16 апреля, 2010 Жалоба Share Опубликовано 16 апреля, 2010 b.henson, большое спасибо!! У меня Avast, но он что-то не среагировал, хотя блокирует ссылки с вирусом. Посмотрю настройки Мозилла - это безопасный браузер? А на счет этого: "4. отключите автозапуск с флешек с помощью утилиты вроде USBGuard" - не совсем поняла, если честно) И... парни, что за Linux? посвятите в словах (кратенько) Ссылка на комментарий Поделиться на другие сайты More sharing options...
Midnight Опубликовано 16 апреля, 2010 Жалоба Share Опубликовано 16 апреля, 2010 И... парни, что за Linux? Лишнее. Совершенно вам не нужное. Пользуйтесь Виндоус, вовремя обновляйте хоть какой нибудь антивирус, не кликайте подозрительных ссылок и будет вам счастие Ссылка на комментарий Поделиться на другие сайты More sharing options...
Ноу_N Опубликовано 16 апреля, 2010 Жалоба Share Опубликовано 16 апреля, 2010 Сейчас установила браузер Mozilla Firefox. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Ноу_N Опубликовано 16 апреля, 2010 Жалоба Share Опубликовано 16 апреля, 2010 Midnight! Иногда интерес бывает выше осторожности)) далее получается= а потом=> Ссылка на комментарий Поделиться на другие сайты More sharing options...
Dr.Sambiot Опубликовано 16 апреля, 2010 Жалоба Share Опубликовано 16 апреля, 2010 Ноу_N надо было в файл hosts зайти и удалить от туда лишнее. Все бы работало нормально и не пришлось бы переставлять винду)))) Ссылка на комментарий Поделиться на другие сайты More sharing options...
Ноу_N Опубликовано 16 апреля, 2010 Жалоба Share Опубликовано 16 апреля, 2010 Dr.Sambiot. я еще переставила винду, планировала на выходные, если не будут варианты избавиться от этого развода. У меня такой папки нет "hosts", может "ghostscript"? или это уже совсем другое? Ссылка на комментарий Поделиться на другие сайты More sharing options...
denissv Опубликовано 16 апреля, 2010 Жалоба Share Опубликовано 16 апреля, 2010 Dr.Sambiot. я еще переставила винду, планировала на выходные, если не будут варианты избавиться от этого развода. У меня такой папки нет "hosts", может "ghostscript"? или это уже совсем другое? с:Виндовс/систем32/драйверс/ЕТС тут сидит ето файлик Ссылка на комментарий Поделиться на другие сайты More sharing options...
Пивной Опубликовано 16 апреля, 2010 Жалоба Share Опубликовано 16 апреля, 2010 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Dr.Sambiot Опубликовано 16 апреля, 2010 Жалоба Share Опубликовано 16 апреля, 2010 Ноу_N откроешь его через блокнот и удали все лишнее там. Вот что у тебя должно остаться в hosts: Ссылка на комментарий Поделиться на другие сайты More sharing options...
Ноу_N Опубликовано 16 апреля, 2010 Жалоба Share Опубликовано 16 апреля, 2010 Denissv и Dr.Sambiot! БЛАГОДАРЮЮЮЮ ВАС!!!!!)))) всё получилось! !!! На hosts был перечень всех соц сайтов и больше ничего, Dr.Sambiot, могли бы Вы скопировать и скинуть текст, который д.б. на hosts (чтоб не печатать))? И, кстати, на lmhosts тоже, там также какая-то ерунда была (я удалила), вот: Ссылка на комментарий Поделиться на другие сайты More sharing options...
b.henson Опубликовано 16 апреля, 2010 Жалоба Share Опубликовано 16 апреля, 2010 текст там должен быть простой : 127.0.0.1 localhost Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Заархивировано
Эта тема находится в архиве и закрыта для дальнейших ответов.