day & night

Нужен совет в выборе программы для защиты (ПОЧТИ РЕШЕНО!!!), Софт вопросы
Дата обновления: , перейти к новому сообщению
#1
GSI1



профи!
Group Icon

Группа: Наши Люди
Сообщений: 1.030
Регистрация: 17.02.2006
Из: Черновцы
Пользователь №: 121.367


Респектов: 117
-----X----




РЕШЕНИЕ: Сделал РЕБУТ модема, настроил по новой.
На одном ноуте почистил браузеры...на втором ничего вообще не трогал

Проблема ПОКА решилась.

В чем трабл был? Кто то влез в настройки модема???







Здравствуйте.
Имеем: ноут, на нем каспер 2015. недавно влезла какая то бяка, при которой к примеру перейдя на сайт какой-то..хочешь нажать на каталог илибо подпункт..а мышь не нажимает..не открывается..курсор белый..из второй попытки - открывается рядом всплывающее окно..типа баннера..то пишет виндовс проверить, то пишет: ваша программа скачалась. нажмите что бы скачать...
И тд.
Поставил Malwarebytes Anti-Malware Premium 2.1.4.1018
он нашел парочку ключей в ресстре..но проблема не решена. То есть - окна уже не открываются, но с курсором та же мема..и малвар этот, блокирует страницы. Каспер сидит тихо...

Помогите советом куда копать или какую программу по отлову такого рода бяки ставить. Спасибо.

****ЧТО БЫЛО СДЕЛАНО****
Прогнал:
1 - CureIt
2 - Live CD Dr.Web
3 - Live CD ESET
4 - Kaspersky IS 2015
5 - AdwCleaner
6 - Malwarebytes Anti-Malware Premium
7 - EmsisoftAntiMalware
8 - UltraAdwareKiller64
9 - CheckBrowsersLNK

10 - AVZ4
11 - RemoveFakeAntivirus

Пока ничего не помогло!

Результат AVZ4:
» Нажмите, для открытия спойлера | Press to open the spoiler «


Малварбайтс постоянно блокирует процессы..то торрент, то еще какую то программу (из запущенных) и даже Каспера:
» Нажмите, для открытия спойлера | Press to open the spoiler «
может после этого будут какие то идеи?
Что то сидит и тихонько партачит в ОСи? но почему такое колличество программ и утилит..даже в лайв сд, запущенного с диска до загрузки ОСи не убило "ЭТО"???

ДОБАВЛЕНО 03.04********
Вот куда делает редирект с обычных страниц:
» Нажмите, для открытия спойлера | Press to open the spoiler «



ДОБАВЛЕНО 4.04****

Так выглядит эта "шняга" на примере сайта нонейм-клуб:
» Нажмите, для открытия спойлера | Press to open the spoiler «


Что замечено:
Эта бяка не на всех сайтах "живет". То есть, не на всех сайтах на которых я ползаю - она делает свою работу...

Почему эта беда не на всех сайтах, которые я посещаю???
Зайдя на тот на котором есть, в коде вот где "ЧУЖОЙ" сидит:
» Нажмите, для открытия спойлера | Press to open the spoiler «

Может спец в сайтостроению подскажет..беда на сайте или у меня на ноуте???

Программы контролируемые КИСом 2015:
» Нажмите, для открытия спойлера | Press to open the spoiler «
User is offline
Go topGo end

Ответов(70 - 79)
4.04.2015 - 23:11
#71
GSI1



профи!
Group Icon

Группа: Наши Люди
Сообщений: 1.030
Регистрация: 17.02.2006
Из: Черновцы
Пользователь №: 121.367


Респектов: 117
-----X----




Цитата | Quote(Урсу @ 4.04.2015 - 12:47)
И сайты не причём.


Так получилось..что сайт который у меня с этими шнягами, на втором ноуте - работает без проблем...зато другие сайты там с заразой..это цирк какой-то....значит не в ноуте дело...ЗНАЧИТ САЙТЫ???? или модем?? - может такое быть, что модем??? или ай пи???
User is offline
Go topGo end
4.04.2015 - 23:23
#72
Урсу



профи!
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 12.045
Регистрация: 23.09.2007
Пользователь №: 513.991


Респектов: 2276
-----XXXXX




Попробуйте использовать TOR.
Сбросьте настройки модема до заводских и настройте модем заново.
User is offline
Go topGo end
4.04.2015 - 23:33
#73
HugoBo-SS



тут-та-ту
[SoftoRooMTeaM] Group Icon

Группа: Модераторы
Сообщений: 10.906
Регистрация: 3.04.2008
Из: Russia SPb
Пользователь №: 827.869


Респектов: 4350
-----XXXXX




Я в тонкостях KIS не разбираюсь. Но возник вопрос: что за процесс такой Path, в его разделе?
User is offline
Go topGo end
5.04.2015 - 1:21
#74
GSI1



профи!
Group Icon

Группа: Наши Люди
Сообщений: 1.030
Регистрация: 17.02.2006
Из: Черновцы
Пользователь №: 121.367


Респектов: 117
-----X----




Понятия не имею что такое ПАТЧ...но эта беда была на компе сразу после установки чистой винды..даже не крякнутой. То есть: поставил винду, кинул кабель и сразу в интернет с ЭКСПЛОРЕРА..проверить...бяка уже была..

И вот что еще...нашел на ноуте вот это:
OpenCandy

Думаю..а не это ли причина всех бед???

Добавлено:

Цитата | Quote(Урсу @ 4.04.2015 - 23:32)
Попробуйте использовать TOR.
Сбросьте настройки модема до заводских и настройте модем заново.
*



Что такое ТОR?
User is offline
Go topGo end
5.04.2015 - 1:45
#75
Урсу



профи!
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 12.045
Регистрация: 23.09.2007
Пользователь №: 513.991


Респектов: 2276
-----XXXXX




Цитата | Quote(HugoBo-SS @ 4.04.2015 - 23:42)
что за процесс такой Path
*

Видимо патч антивируса.


Цитата | Quote(GSI1 @ 5.04.2015 - 1:30)
И вот что еще...нашел на ноуте вот это:
OpenCandy

Думаю..а не это ли причина всех бед???
*

Скорее всего нет. OpenCandy работает только во время установки софта, предлагает дополнительно скачать и установить какую-либо программу.


Цитата | Quote(GSI1 @ 5.04.2015 - 1:30)
Что такое ТОR?
*

User is offline
Go topGo end
5.04.2015 - 21:22
#76
Урсу



профи!
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 12.045
Регистрация: 23.09.2007
Пользователь №: 513.991


Респектов: 2276
-----XXXXX




Не забудьте поменять пароли от Ваших аккаунтов. smile.gif
User is offline
Go topGo end
5.04.2015 - 22:12
#77
kotmur



профи!
Group Icon

Группа: Наши Люди
Сообщений: 1.686
Регистрация: 9.10.2006
Пользователь №: 244.572


Респектов: 1048
-----XXXXX




Цитата | Quote(GSI1 @ 31.03.2015 - 17:47)
В чем трабл был? Кто то влез в настройки модема???[/b]
Кто же туда сможет влезть, кроме какой-нибудь программы?
Скорее всего это "проделки" какой-то программы.
В любом случае, - слава Всевышнему! biggrin.gif
Символически - хеппи энд, в канун христианского праздника! Во как!
User is offline
Go topGo end
5.04.2015 - 23:50
#78
vic171



профи!
Group Icon

Группа: Наши Люди
Сообщений: 1.330
Регистрация: 20.10.2007
Из: Ставрополье
Пользователь №: 562.373


Респектов: 587
-----XXX--




Очень познавательный топик, читал каждое новое сообщение, многое почерпнул для себя... Но чтоб модем huh.gif shot.gif .......
Всем спасибо за море информации
User is offline
Go topGo end
6.04.2015 - 0:06
#79
kostya-chist



профи!
[SoftoRooMTeaM] Group Icon

Группа: Модераторы
Сообщений: 1.211
Регистрация: 20.04.2006
Из: Ростов Великий
Пользователь №: 152.532


Респектов: 194
-----X----




Цитата | Quote(kotmur @ 5.04.2015 - 22:21)
Цитата | Quote(GSI1 @ 31.03.2015 - 17:47)
В чем трабл был? Кто то влез в настройки модема???[/b]
Кто же туда сможет влезть, кроме какой-нибудь программы?
Скорее всего это "проделки" какой-то программы.

Да без проблем, любой скрипт через браузер, если пароль на модем/роутер стандартный. Наблюдал не единожды, когда ДНС в модемах были переписаны, но народ на это внимание обращал только тогда, когда левые ДНС загибались или очень медленно работали.
User is offline
Go topGo end
6.04.2015 - 11:56
#80
GSI1



профи!
Group Icon

Группа: Наши Люди
Сообщений: 1.030
Регистрация: 17.02.2006
Из: Черновцы
Пользователь №: 121.367


Респектов: 117
-----X----




Так дело в том, что: я переустановил виндовс, и сразу с браузера зашел в инет..бяка уже была...
БОЛЕЕ ТОГО:
я заходил в интернет с ЛАЙВ диска....и там эта шняга была!!! значит "чужой" сидел в модеме...
В тех вопросах модема я не шарю...походу в каких то записях самого модема. А пароль на модем и действительно при последней настройке - я хотел поменять пароль, но не удалось. Браузер с 192.168.1.1 почему то вылетел..но зайти с АДМИН-АДМИН (ведь я пароль поменять не успел) - уже не заходил..писал - не правильно...думал..хрен с ним..главное что настроил и интернет есть..а оно оказывается, что возможно в тот момент зловред как раз внес пароль свой...вместо меня и стал властелином модема..за что вынес мне мозг.

Рад что этот топ помог или поможет хотя бы кому то одному. Теперь и я буду знать, модем - на строгую защиту.
User is offline
Go topGo end

Topic Options
Сейчас: 29.05.2024 - 12:02
Мобильная версия | Lite версия