| ||||
| ||||
|
Важные объявления |
|
20.08.2012, 12:17 TS | #1 (permalink) |
Участник
Регистрация: 19.03.2009
Сообщений: 112
|
Создаю тему в этом разделе, так как он наиболее читаемый. Прошу модераторов пару дней не переносить ее отсюда.
Последнее время постоянно хватаю вирус SpyEye. Сначала никак не мог понять - откуда. Возникло подозрение, что с форума CGM, так как иногда появляется странное окошко с вопросом: "вы действительно хотите уйти с этой страницы", при попытке уйти с главной страницы. Решил проверить. Вылечил комп в очередной раз и сегодня в 11.14 открыл цгм. В это же время вирус опять появился (время создания 11.14). Просьба к технической поддержке: проверить сайт на наличие этой заразы. Теперь для пользователей - как найти и как лечить. Признак заражения: Появляется папка в корневом каталоге c:\systemhost. Ее не всегда видно, даже если у вас отображаются скрытые папки. Проверка на ее наличие: Пуск-Выполнить-c:\systemhost-Ок Если она открылась после этого - у вас вирус SpyEye. Лечение: Скачиваем утилиту GMER ([Зарегистрироваться?]), запускаем ее. Сверху выбираем закладку >>, потом Files. Слева в GMERe появляется проводник файлов. Выбираем папку systemhost, в ней лежит 1 или 2 файла. Выбираем их, нажимааем сначала Kill, потом Delete. Перезагружаем комп. Теперь нужно убить вирус из автозагрузки. Можно вручную, можно с помощью разных утилит. Вручную так: Пуск-Выполнить-regedit Откроется редактор реестра. Открываем ветку HKEY_CURRENT_USER Software-Microsoft-Windows-CurrentVersion-Run Там надо убить ключ со ссылкой на файл из папки c:\systemhost Чистим папку C:\Documents and Settings\-USER-\Local Settings\Temp Все. P.S. Описанный метод применим для Windows XP, что делать с семеркой и вистой - я не знаю. P.P.S. Не нужно играться с GMER - это довольно опасно, использовать его только для лечения этой заразы! |
0 |
20.08.2012, 13:38 | #2 (permalink) |
Администратор
|
А антивирус есть на компе? Тот же касперский или нод32 думаю поможет. Плюс не сидеть под админской учеткой.
В твоем случае, может не до конца вылечил, вот он и восстанавливает себя каждый раз заново. А на форуме вирусов нет - проверено! PS: Твой способ лечение подходит, скорее всего к одной или нескольким модификациям вируса - а разновидностей очень много. Лучше удалить все и поставить заново систему. |
0 |
20.08.2012, 13:54 TS | #3 (permalink) | |
Участник
Регистрация: 19.03.2009
Сообщений: 112
|
Цитата:
Просто странно этот вирь себя восстанавливает - в то самое время, когда открываю форум, причем далеко не каждый раз. И это на двух компах независимо. Я не утверждаю, что на форуме вирусы. Просто вероятность этого немаленькая, вот и прошу вас проверить. Хакеров-то много. Да и вирус нехороший - банковсий шпион - такие, как раз, на покерных ресурсах и размещают. Плюс, если кто-нибудь еще зацепил, даже не отсюда, выложил способ детектирования и лечения именно для этой разновидности. P.S. Прикрепляю картинку, глянь, плиз, это нормально? (вирь цепляется только когда пояляется это окошко) |
|
0 |
20.08.2012, 14:40 | #5 (permalink) |
Интересующийся
Регистрация: 06.02.2010
Сообщений: 52
|
Да даже аваст ругается про вирусы на форуме (а последнее время очень часто), а в описании пишет что такой вирус злоумышленники запускают путём влома сайта... Я уже не говорю про антивирусы получше, так что не надо вводить в заблуждение форумчан что на форуме нету вирусов (сейчас может быть и нету, а потом могут появиться)! Конкретно сейчас всё спокойно, аваст сегодня не ругается....
|
0 |
20.08.2012, 16:47 | #8 (permalink) |
Старожил
Регистрация: 15.02.2009
Сообщений: 933
|
regetx вы чем проверяете? У меня аваст тоже иногда ругается, зачастую во вшитом баннере какая то зараза, при этом нод и каспер молчат. Кстати именно вирусы на цгме побудили меня перейти на аваст.
Вероятно в баннерах располагается полукод, и антивирь не видит в этом вируса. Другая половина зачастую находиться во временных файлах(темп) или забирается глубже, а скипт собирающий два полукода во едино на ходится вообще в др месте, возможно даже не на компе, а на стороннем сайте.
__________________
инвестирую в форекс |
0 |
20.08.2012, 18:20 | #10 (permalink) | |
Администратор
|
Цитата:
Вирь теоритически может подгружатся со сторонего сайта, куда ведут тысячи линков с форума. |
|
+2 (+2/-0) |
21.08.2012, 09:24 | #13 (permalink) | |
Администратор
|
Цитата:
проверь, пожалуйста, что написано в файле хостов: c:\windows\system32\drivers\etc\hosts был забавный случай, когда один троян прописал себя в файл хостов и при обращении к гугл, яндекс и прочим поп. поисковикам направлял на "левый" сайт, от туда качалась гадость и потом шел редирект на поисковый сайт. |
|
+1 (+1/-0) |
21.08.2012, 12:02 TS | #14 (permalink) |
Участник
Регистрация: 19.03.2009
Сообщений: 112
|
Да я и сам воспроизвести не могу. Получается - иногда ловится, реже, чем раз в день даже. Не факт, что с ЦГМ. Но очень вероятно, так как ловится с двух компов, а со второго особо никуда не захожу, кроме ЦГМ и мэйл-яндексов. И еще - вчера утром я открывал только ЦГМ, и тут же появилась папка systemhost...
Стоит XP Professional SP3 со всеми обновлениями, браузер IE8, еще Google Chrome стоит. hosts проверял в первую очередь - чистый. Вообще, есть ощущение, что зараза в каком-то редком баннере, или ее кто-то размещает и сразу убирает, так как специально зацепить не получается, хоть 100 раз открывай страницу. Кстати, если надо, я эту гадость сохранил - могу выслать архив. |
0 |
21.08.2012, 19:39 | #16 (permalink) |
Администратор
|
сархивируй и поставь пароль 1 (единичку) на архив. высылай на support@cgm.ru
|
0 |
22.08.2012, 01:08 TS | #18 (permalink) | |
Участник
Регистрация: 19.03.2009
Сообщений: 112
|
Цитата:
|
|
0 |
22.08.2012, 01:17 TS | #19 (permalink) | |||
Участник
Регистрация: 19.03.2009
Сообщений: 112
|
Платить за антивирусы религия не позволяет А бесплатные плохо защищают в реальном времени. Зато теперь могу любую заразу извести
Цитата:
Цитата:
Цитата:
|
|||
0 |
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Neteller! Внимание вирус! | CGM.RU | Новости, статьи, репортажи.. | 0 | 30.01.2014 21:30 |
Вирус | SKY_555 | Программное обеспечение | 5 | 04.09.2010 20:21 |
need help вирус | PRoASiX | Покер софт | 12 | 05.07.2008 12:21 |
Внимание! Вирус Gpcode. | Mariner | Поговорим за жизнь | 9 | 07.06.2008 17:11 |
ВНИМАНИЕ!! ВИРУС | TTR | Техническая поддержка форума | 17 | 28.06.2007 23:57 |
|
|