Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Разное

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Помогите удалить вирус
 
 автор: Ainur   (28.10.2007 в 13:05)   письмо автору
 
 

Когда я в яндексе перехожу по найденным ссылкам, то всё время появляется один и тот же порно сайт. Причем это случается только с сайтами, которые в первых строчках.
Нахожу свой сайт и тоже редирект. А когда захожу через закладки, то всё нормально.
Проверял комп доктор вебом, удалил пару вирусов, но ничего не изменилось.
Если кому не влом, зайдите, пожалуйста, на мой сайт http://elite.miravk.com и напишите происходит ли редирект.

   
 
 автор: elenaki   (28.10.2007 в 13:24)   письмо автору
 
   для: Ainur   (28.10.2007 в 13:05)
 

я боюсь :)

   
 
 автор: Ainur   (28.10.2007 в 13:35)   письмо автору
 
   для: elenaki   (28.10.2007 в 13:24)
 

А что посоветуете? Уже сменил пароль на серевер и перезалил index'ный файл. Всё равно не помогло.

   
 
 автор: sim5   (28.10.2007 в 13:39)   письмо автору
 
   для: Ainur   (28.10.2007 в 13:35)
 

"Территория Мира АВК - это особое место." - а где обещанное порно?

   
 
 автор: Ainur   (28.10.2007 в 13:48)   письмо автору
 
   для: sim5   (28.10.2007 в 13:39)
 

Вчера в одном форуме оставил ссылку, а мне сказали, что там порно.
С сайтом понятно, а как же выдача я яндексе (сейчас проверил с гуглом такие же проблемы)

   
 
 автор: kasmanaft   (28.10.2007 в 16:51)   письмо автору
 
   для: Ainur   (28.10.2007 в 13:48)
 

-

   
 
 автор: oradev   (28.10.2007 в 22:03)   письмо автору
 
   для: elenaki   (28.10.2007 в 13:24)
 

elenaki классно сказала !!!:)))Я вообще тоже !

   
 
 автор: codexomega   (29.10.2007 в 14:21)   письмо автору
 
   для: Ainur   (28.10.2007 в 13:05)
 

C:\WINDOWS\system32\drivers\etc
откройте файл hosts, в блокноте.

Выдайте содержимое.

   
 
 автор: Ainur   (30.10.2007 в 08:46)   письмо автору
 
   для: codexomega   (29.10.2007 в 14:21)
 

Вот. Разве по нему что-то можно определить. Тут же что-то про мой денвер


# (C) Корпорация Майкрософт (Microsoft Corp.), 1993-1999
#
# Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.
#
# Этот файл содержит сопоставления IP-адресов именам узлов.
# Каждый элемент должен располагаться в отдельной строке. IP-адрес должен
# находиться в первом столбце, за ним должно следовать соответствующее имя.
# IP-адрес и имя узла должны разделяться хотя бы одним пробелом.
#
# Кроме того, в некоторых строках могут быть вставлены комментарии 
# (такие, как эта строка), они должны следовать за именем узла и отделяться
# от него символом '#'.
#
# Например:
#
#      102.54.94.97     rhino.acme.com          # исходный сервер
#       38.25.63.10     x.acme.com              # узел клиента x

127.0.0.1       localhost
127.0.0.1    www.subdomain.localhost
127.0.0.1    www.subdomain.test1.ru
127.0.0.1    subdomain.localhost
127.0.0.1    subdomain.test1.ru
127.0.0.1    www.localhost
127.0.0.1    www.test1.ru
127.0.0.1    www.test2.ru
127.0.0.2    custom-host
127.0.0.2    www.custom
127.0.0.1    test2.ru
127.0.0.1    test1.ru
127.0.0.2    custom

   
 
 автор: Duran   (30.10.2007 в 14:31)   письмо автору
 
   для: Ainur   (30.10.2007 в 08:46)
 

Просить вэбера поискать вирусы на машине - не есть хороший вариант :-).

   
 
 автор: codexomega   (30.10.2007 в 18:47)   письмо автору
 
   для: Ainur   (30.10.2007 в 08:46)
 

Вам не повезло, так как это можно было исправить легче всего.
Придется вам в реестре копаться. Вот ссылка:
http://www.geocities.com/kilian0072002/IEHijack3.htm

Можно конечно еще попробовать AD-AWARE или реставрировать систему.

   
 
 автор: Ainur   (30.10.2007 в 19:38)   письмо автору
 
   для: codexomega   (30.10.2007 в 18:47)
 

А можно по подробнее об AD-AWARE.

   
 
 автор: codexomega   (30.10.2007 в 19:43)   письмо автору
 
   для: Ainur   (30.10.2007 в 19:38)
 

Программа, которая убирает паразитов.
http://www.lavasoftusa.com/products/ad_aware_free.php

Скачайте, установите, просканируйте.

   
 
 автор: morkovkin   (01.11.2007 в 02:16)   письмо автору
 
   для: Ainur   (30.10.2007 в 19:38)
 

Доктор Веб в последнее время плохой стал, у меня из-за него система чуть не рухнула. ТОесть из-за его бездействия. Проверял полностью комп, он находил вири. Я удалял.. после рестарна они заного появлялись. Оказалось, что в системе создалось два файла, которые были админскими и создавали вирус, каждый раз, при загрузке системы. Помогла программка AVZ от какого-торазработчика из лаборатории Касперского. Сам сидел на докторе примерно лет 5, но сейчас перешёл на касперского. И Avast могу посоветовать, нормлаьный антивирус. Проверьте полностью комп.

   
 
 автор: denand   (06.11.2007 в 06:31)   письмо автору
 
   для: Ainur   (28.10.2007 в 13:05)
 

Поставь прогу - Reg Organizer
просканируй "имя" во ВСЕМ реестре.
потом удали все ключи из реестра, которые выдаст по этому "имени"

   
 
 автор: Ainur   (08.11.2007 в 22:35)   письмо автору
 
   для: denand   (06.11.2007 в 06:31)
 

Прога надежная? А то я как чистил одной реестр, потом не мог удалять установленные приложения.
Сейчас на компе стоит док. веб, spy sweeper, anvir, ad-adware но вирус так ни кто и не находит.

   
 
 автор: codexomega   (08.11.2007 в 23:25)   письмо автору
 
   для: Ainur   (08.11.2007 в 22:35)
 

восстановите систему и не мучайтесь.

   
 
 автор: tokmak   (09.11.2007 в 07:19)   письмо автору
 
   для: codexomega   (08.11.2007 в 23:25)
 

Открыл ваш сайт, ничего нет. Стоит у меня Kaspersky Internet Security 6.0
Ваш сайт чистый. Если с поисковиков открывается порно сайт, а в реальности ваш сайт рабочий, наверное кто-то махнул ссылки, или еще что-то попрбуйте датьт ссылку с поисковика.

   
 
 автор: tokmak   (09.11.2007 в 07:24)   письмо автору
 
   для: tokmak   (09.11.2007 в 07:19)
 

У меня было что-то наподобие, посмотрите диспечер, нет ли никаких лишних процессов.
Можите скриншот кинуть(диспечера).

   
 
 автор: Faraon   (09.11.2007 в 08:39)   письмо автору
 
   для: tokmak   (09.11.2007 в 07:24)
 

Если это руткит то вы ничего не увидите в диспетчеры, такие вирусы маскируют свои процессы, или пользуются системными процессами

   
 
 автор: tokmak   (09.11.2007 в 09:30)   письмо автору
 
   для: Faraon   (09.11.2007 в 08:39)
 

Да согласен, но все таки если это простой троян то в процессах есть шансы обнаружить его.

   
 
 автор: Ainur   (09.11.2007 в 19:45)   письмо автору
 
   для: tokmak   (09.11.2007 в 09:30)
 

Вот диспетчер.

   
 
 автор: mefestofel   (13.11.2007 в 00:51)   письмо автору
 
   для: Ainur   (09.11.2007 в 19:45)
 

Если еще актуально, пишите на admin@csd-group.ru с пометкой в теме письма: VIRUS Вышлю Вам утилиту, которая собирет данные о Вашем компьютере, пришлете мне логи - скажу где и что лечить....

   
 
 автор: Ainur   (13.11.2007 в 21:45)   письмо автору
 
   для: mefestofel   (13.11.2007 в 00:51)
 

Спасибо. Пару дней пока активности вируса не видел. Если вдруг случиться, то обязательно с Вами связусь.

   
 
 автор: mefestofel   (14.11.2007 в 00:32)   письмо автору
 
   для: Ainur   (13.11.2007 в 21:45)
 

ОК, пишите...

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования