При работе с браузером открываются дополнительные вкладки [Trojan-Banker.Win32.Capper.n ] (заявка № 124458) - Страница 2
Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 41.

При работе с браузером открываются дополнительные вкладки [Trojan-Banker.Win32.Capper.n ] (заявка № 124458)

  1. #21

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    09.09.2012
    Сообщений
    18
    Вес репутации
    49
    Никак не получается тоже.. B так и сяк крутили - отказ в доступе, и хоть ты тресни!

  4. #23
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    412
    Загрузитесь с какого-нибудь liveCD, и поправьте этот файл.


  5. #24
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Ваши проблемы остались в полном объеме?
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #25
    Junior Member Репутация
    Регистрация
    09.09.2012
    Сообщений
    18
    Вес репутации
    49
    PavelA, к сожалению, да
    Есть подозрение, что я не так что-то делаю с liveCD. У меня скачан Докторвебовский.
    И вот мне кажется, что я как-то неправильно переношу файл hosts, который там есть.
    Не могу найти подробную информацию, как работать с Midnight Commander, в документации к диску оч кратко, Предусматривается, что у пользователя есть опыт работы с файловыми менеджерами, но это не про меня. Вроде и файл нужный нахожу, и путь прописываю правильный, но ничего не происходит.
    Может быть у вас есть какая-то пошаговая инструкция, как перенести файл с liveCD на компьютер?
    Или как его исправить свой "больной" с помощью этого диска?
    Последний раз редактировалось off-top; 16.09.2012 в 15:04.

  7. #26
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    764
    off-top, загрузитесь с Live CD и просто удалите этот файл, потом загрузитесь из под обычной системы и сделайте логи RSIT.

  8. #27
    Junior Member Репутация
    Регистрация
    09.09.2012
    Сообщений
    18
    Вес репутации
    49
    Хмммм... получается, что я вобще не нахожу с помощью LiveCD свой host, потому что файл, который я вижу, с изменениями на какое-то декабря 2011 года, и я его открывала - он правильный, без лишних строк. Вот его я и пыталась скопировать. А мой host - с изменениями от 29.08.2012, с лишними строками.
    Это как вобще? Так может быть, или я не туда смотрю?

  9. #28
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    764
    Ваш заражённый Host скорее всего находится по адресу:

    Код:
    C:\Windows\SysWOW64\Drivers\Etc\
    но на всякий случай проверьте и содержание файла здесь

    Код:
    C:\Windows\System32\Drivers\Etc\

  10. #29
    Junior Member Репутация
    Регистрация
    09.09.2012
    Сообщений
    18
    Вес репутации
    49
    у меня по этому адресу C:\Windows\SysWOW64\Drivers\
    вобще нет папки etc
    А зараженный hosts как раз вот здесь: C:\Windows\System32\Drivers\Etc\
    Вот я вижу еще там файл hosts.bak - он вот изменен за 2 минуты до изменения файла hosts
    Это на всякй случай говорю, вдруг важно.. и этот вот hosts.bak не посмотреть даже, отказ в доступе.

  11. #30
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Цитата Сообщение от off-top Посмотреть сообщение
    Пуск - Блокнот - открыть от имени администратора - hosts. Удаляю строки, но файл не сохраняется. т.е. предлагает сохранить отдельным txt-файлом.
    Запусти просто Блокнот, а не от имени Администратора и попробуй проделать все операции что нам нужны.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  12. #31
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    764
    + пожалуйста выполните скрипт в AVZ

    Код:
    var S: String;
    begin
    S:= GetHostsFileName;
    AddToLog('Путь к файлу hosts =>');
    AddToLog(S);
    SaveLog(GetAVZDirectory + 'hosts.log');
    end.
    содержимое файла hosts.log из папки с AVZ напишите в своём сообщение.

  13. #32
    Junior Member Репутация
    Регистрация
    09.09.2012
    Сообщений
    18
    Вес репутации
    49
    PavelA, тоже предлагает сохранить отдельным файлом ((

    regist, вот пишет:
    Путь к файлу hosts =>
    C:\Windows\System32\drivers\etc\hosts

  14. #33

  15. #34
    Junior Member Репутация
    Регистрация
    09.09.2012
    Сообщений
    18
    Вес репутации
    49
    Готово.
    Вложения Вложения

  16. #35

  17. #36
    Junior Member Репутация
    Регистрация
    09.09.2012
    Сообщений
    18
    Вес репутации
    49
    Вот..
    Вложения Вложения

  18. #37
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Найдите файл hosts. Зайдите в закладку "Безопасность" и сделайте скриншот того, что там есть.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  19. #38
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    764
    + выполните скрипт AVZ

    Код:
    begin
    FSResetSecurity('C:\WINDOWS\system32\urasvc.exe');
    DeleteFile('C:\Windows\System32\drivers\etc\hosts');
    end.
    проверьте файл host удалился ?

  20. #39
    Junior Member Репутация
    Регистрация
    09.09.2012
    Сообщений
    18
    Вес репутации
    49

  21. #40
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Все на картинках у тебя правильно. Я проверил на своей 7-ке.

    Теперь рассказываю, что надо тебе сделать по шагам:
    1. Запустить explorer от имени Администратора
    2. Из него запустить wordpad или notepad
    3. Открыть файл hosts
    4. Отредактировать его и попытаться сохранить.

    Самый важный 1-ый пункт.
    Последний раз редактировалось PavelA; 17.09.2012 в 09:25.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  • Уважаемый(ая) off-top, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Не открываются вкладки в браузерах
      От Тссс! в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 03.09.2012, 21:31
    2. Ответов: 7
      Последнее сообщение: 20.08.2012, 17:53
    3. Ответов: 4
      Последнее сообщение: 08.08.2012, 20:22
    4. Закрываются вкладки при работе в Интернете
      От Kristina_1 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 23.01.2012, 18:56
    5. Открываются вкладки с рекламой
      От Оксана1990 в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 30.05.2011, 00:45

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00039 seconds with 19 queries