Перейти к содержанию

Срочно помогите! [OK]


Рекомендуемые сообщения

Вот такая проблема. вчера приходил комне друг и он вошёл на страницу в контакте под своим логином. Так вот ему брат прислал сообщение с ссылкой на загрузку файла, и он его загрузил в тихую и запустил. Потом KIS7 жаловался на этот файл процес то что изменяет файл который отвечает за Ip и hosts (ну или наоборот это он мне разказал) и потом он разрешил и страница в контакте и яндекс не открываются, а вместо страницы появляются три цыфры одна цыфра была жирным шрифтом другие обычным! Вот помогите а то что-то мне не очень хорошо.

 

P.S. Этот файл должен был прибавлять голоса в контакте!

 

Скорее помогайте! Зашёл с помощью IE ввёл лог и пароль а потом он пишет что аккаунт заблокирован и надо отправить смс........

Ссылка на комментарий
Поделиться на другие сайты

Тогда переместите в другой раздел! Вот выполнил всё по инструкции.

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Изменено пользователем DOMINATOR
Ссылка на комментарий
Поделиться на другие сайты

Для начала, как минимум, нужно удалить строчки с записями в файле Hosts по адресу: C:\WINDOWS\system32\drivers\etc

 

79.174.78.151 mail.ru

79.174.78.151 www.mail.ru

79.174.78.151 www.yandex.ru

79.174.78.151 yandex.ru

79.174.78.151 www.vkontakte.ru

79.174.78.151 vkontakte.ru

79.174.78.151 www.odnoklassniki.ru

79.174.78.151 odnoklassniki.ru

Изменено пользователем Sandynist
Ссылка на комментарий
Поделиться на другие сайты

Для начала, как минимум, нужно удалить строчки с записями в файле Hosts по адресу: C:\WINDOWS\system32\drivers\etc

 

Цитата

79.174.78.151 mail.ru

79.174.78.151 www.mail.ru

79.174.78.151 www.yandex.ru

79.174.78.151 yandex.ru

79.174.78.151 www.vkontakte.ru

79.174.78.151 vkontakte.ru

79.174.78.151 www.odnoklassniki.ru

79.174.78.151 odnoklassniki.ru

 

 

 

А как?

Ссылка на комментарий
Поделиться на другие сайты

Самое простое - открыть этот файл блокнотом, удалить строчки и нажать в меню Файл - Сохранить.. KIS должен снова выругаться, потому что мы редактируем жизненно важный для системы файл. На вопрос KIS нужно дать добро. Кстати, когда вредонос пытался редактировать этот файл следовало запретить это делать, тогда бы редактирования этого файла не произошло.

post-860-1247906346_thumb.jpg

post-860-1247906355_thumb.jpg

post-860-1247906365_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Хелперы, когда заглянут в тему, рассмотрят логи более подробно.

 

Отредактировать файл host можно любым скриптом, поэтому не стоит бездумно щелкать по всем файлам, которые присылают в почту, пусть даже приславший - это родственник или друг :)

Ссылка на комментарий
Поделиться на другие сайты

Если все остальные записи почистили, тогда

 

Пофиксить в HiJack

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.apeha.ru
R3 - URLSearchHook: (no name) -  - (no file)
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)

Перезагрузиться

 

Сделать новый лог HiJack

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Исследователь обнаружил уязвимость в PyTorch, фреймворке машинного обучения с открытым исходным кодом. Уязвимость, зарегистрированная под номером CVE-2025-32434, относится к классу Remote Code Execution (RCE) и имеет рейтинг 9,3 по шкале CVSS, то есть категорируется как критическая. Эксплуатация CVE-2025-32434 при определенных условиях позволяет злоумышленнику запускать на компьютере жертвы, скачивающей ИИ-модель произвольный код. Всем, кто использует PyTorch для работы с нейросетями, рекомендуется как можно скорее обновить фреймворк до последней версии.
      Суть уязвимости CVE-2025-32434
      Фреймворк PyTorch, помимо всего прочего, позволяет сохранять уже обученные модели в файл, который хранит веса связей. И, разумеется, загружать их при помощи функции torch.load(). Обученные модели часто выкладываются в общий доступ через разнообразные публичные репозитории и теоретически в них могут быть вредоносные закладки. Поэтому официальная документация проекта в целях безопасности рекомендует использовать функцию torch.load() с параметром weights_only=True (в таком случае загружаются только примитивные типы данных: словари, тензоры, списки, и так далее).
      Уязвимость CVE-2025-32434 заключается в некорректно реализованном механизме десериализации при загрузке модели. Обнаруживший ее исследователь продемонстрировал, что атакующий может создать файл модели таким способом, что параметр weights_only=True приведет к прямо противоположному эффекту — при загрузке будет выполнен произвольный код, способный скомпрометировать среду, в котором запускается модель.
       
      View the full article
    • Dmdozors1982
      Автор Dmdozors1982
      Добрый день, помогите удалить майнер tool.btcmine.2794. Обезвредил его с помощью Curelt, сделал лог, прикрепил
      CollectionLog-2025.07.09-21.11.zip
    • w0r9en
      Автор w0r9en
      Добрый день! Нашел и обезвредил с помощь cureit, потом сделал лог CollectionLog-2025.07.13-15.39.zip
    • Anton3456
      Автор Anton3456
      Здравия переустановил винду скачал только стим решил зарание проверить все ДОКТОРОМ ВЕБ .И в итоге нашел вирус  CHROMIUM:PAGE.MALWARE.URL. что делать подскажите пожалуйста .Таже история что и у других людей этот вирус просто не удаляется помогите исправить пожалуйста 

    • Smorodina
      Автор Smorodina
      сканировал drweb cureit- обнаружил - вылечить не смог.
      помогите пож-та решить проблему: комп жестко тормозит - вентиллятор охлаждения крутится постоянно
       

×
×
  • Создать...