Страница 3 из 3 Первая 123
Показано с 41 по 53 из 53.

подмена и перехват страницы sberbank.ru (заявка № 180738)

  1. #41
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Нет у Вас Яндекс браузера, может, профиль где-то остался.

    Нашёл зловреда, который прописал настройки прокси, но сделал это разово, и проблема больше не повторяется.

    Есть пару вариантов как предотвратить изменение параметров прокси, отпишусь позднее.
    WBR,
    Vadim

  2. Это понравилось:


  3. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  4. #42
    Junior Member Репутация
    Регистрация
    11.02.2008
    Сообщений
    202
    Вес репутации
    66
    Спасибо, жду!

  5. #43
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Первый. Работает, проверил.

    В редакторе реестра открываете ветку
    Код:
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings
    Правой кнопкой мыши по Internet Settings на дереве слева, выбираете в контекстном меню "Разрешения" -> "Дополнительно". Убираете галку "Добавить разрешения, наследуемые от родительских объектов". В окне предупреждения С заголовком Безопасность Windows" нажимаете "Добавить", "Применить", "Ok".
    В окошке с заголовком "Разрешения для группы "Internet Settings" для текущего пользователя (Anatol) снимаете галку "Полный доступ", оставляете только "Чтение". "Применить", "Ok".
    Теперь программа, запущенная не от имени администратора, не сможет изменить параметры подключения к интернету.
    WBR,
    Vadim

  6. Это понравилось:


  7. #44
    Junior Member Репутация
    Регистрация
    11.02.2008
    Сообщений
    202
    Вес репутации
    66
    Сделал, но у меня "Полный доступ" - не было, было только "Чтение", но как бы неактивное (бледно серым цветом). А какой второй способ?
    Таким образом можно отключать иные вирусы, которые запускаются с дистрибутива (и действуют может по-другому)?
    Потом, видимо, самое лучшее средство - переустановка винды, а пока пожить так ?
    У меня еще есть группы Система и администраторы, там разрешен полный доступ, но Добавить разрешения, наследуемые от родительских объектов не отмечено как разрешенное (без галки). Там надо менять?
    Последний раз редактировалось tol; 04.04.2015 в 14:10.

  8. #45
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Попробуйте аналогично поставить доступ только на чтение для группы "Администраторы".
    WBR,
    Vadim

  9. Это понравилось:

    tol

  10. #46
    Junior Member Репутация
    Регистрация
    11.02.2008
    Сообщений
    202
    Вес репутации
    66
    под занавес пробного периода Каспер поймал троянца, судя по названию это может быть он (в системной памяти). Но не ясно, удалено ли тело вируса (дистрибутив, или как это правильно называется) trojan.multi.proxychanger.c (или может быть сом, конца не видно). У администраторов тоже изменю. Может быть, до Каспера дошло, что есть такой троянец, он действует где-то с декабря. Какой сейчас считается хороший антивирус, раньше был Nod
    А какой был второй способ ?
    По той ссылке, что вы давали (сообщение 41, зловреда,) там надо еще что-то скачать для проверок?
    Последний раз редактировалось tol; 04.04.2015 в 21:52.

  11. #47
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Цитата Сообщение от tol Посмотреть сообщение
    под занавес пробного периода Каспер поймал троянца, судя по названию это может быть он (в системной памяти). Но не ясно, удалено ли тело вируса (дистрибутив, или как это правильно называется) trojan.multi.proxychanger.c (или может быть сом, конца не видно).
    Боюсь, он просто определил, как троян, тот самый параметр автоконфигурации прокси, точнее можно в журнале антивируса посмотреть.

    Цитата Сообщение от tol Посмотреть сообщение
    Какой сейчас считается хороший антивирус, раньше был Nod
    И он хорош, и антвирус Касперского - один из лучших.

    Цитата Сообщение от tol Посмотреть сообщение
    А какой был второй способ ?
    Пока что пробуем с безопасностью в реестре.

    Цитата Сообщение от tol Посмотреть сообщение
    По той ссылке, что вы давали (сообщение 41, зловреда,) там надо еще что-то скачать для проверок?
    Попробуйте свежий Dr. Web CureIt.
    WBR,
    Vadim

  12. Это понравилось:


  13. #48
    Junior Member Репутация
    Регистрация
    11.02.2008
    Сообщений
    202
    Вес репутации
    66
    я поставил Web на 3 месяца (а Каспера уже снес..., журнала не осталось...). Почему-то не могу отредактировать файл hosts (windows-system32-drivers-etc). Когда был установлен Виндоус я мог как пользователь с правами админа его править, потом, кажется какой-то антивирус изменил настройки, но можно было менять под Администратором, а теперь и там не получается, Хайджак тоже жалуется, что не может внести изменения в этот файл (если надо). В самом файле hosts осталась одна строка localhost 127 0 0 1. Как бы получить снова доступ к hosts?

  14. #49
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Dr. Web его блокирует, и будет приводить к стандартному. Может быть, это в настройках можно изменить.
    WBR,
    Vadim

  15. #50
    Junior Member Репутация
    Регистрация
    11.02.2008
    Сообщений
    202
    Вес репутации
    66
    Снес Web, поставил Nod. Я изменил hosts в его свойствам в Безопасность, разрешил для себя запись (чтобы не заходить под Администратором, если надо изменить файл hosts). Это не ущербно для безопасности, или если надо, то зловреды все равно hosts изменят?

  16. #51
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Изменят без проблем.
    WBR,
    Vadim

  17. #52
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Что там с проблемой?
    WBR,
    Vadim

  18. #53
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) tol, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 3 из 3 Первая 123

    Похожие темы

    1. Подмена страницы VK
      От qbieraa в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 19.10.2013, 00:54
    2. Перехватчик не определен, подмена PID
      От К.С.В. в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 15.05.2012, 20:04
    3. подмена PID и неопределенный перехватчик
      От aleks172 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 13.03.2012, 09:41
    4. Перехват функций и подмена процессов.
      От a-g в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 07.10.2010, 00:40
    5. Перехватчики, подмена адреса
      От mA_sat в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 13.03.2007, 11:46

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00053 seconds with 18 queries