-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
В логах чисто,этот скрипт подгружается извне...
-
-
И ЧТО это значит? КТО подгружает? Кто говорит подгружать? Я так и не смогу ЭТОго избежать?
Добавлено через 24 минуты
Значит, если ОН СЧА ЕСТЬ, то его можнго обнаружить, если адрес страницы меняется - так, Или в другом окне не загружается страница - значит УЖЕ СЕЙЧАС что-то есть в машине и ЭТО ЧТО-ТО можно обнаружить!
Последний раз редактировалось serjga; 13.07.2008 в 11:09.
Причина: Добавлено
-
Как всё-таки исправить ситуацию? Задолбался пеерзагружатьстраницы!
Добавлено через 10 часов 14 минут
Подскажите, господа знатоки: как поймать и обезвредить эту заразу?
Спасибо!
Последний раз редактировалось serjga; 14.07.2008 в 10:01.
Причина: Добавлено
-
84.254.206.69:3128 - что у Вас работает как прокси. Ему надо кеш почистить.
Вполне вероятно проблема в нем.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Сообщение от
PavelA
84.254.206.69:3128 - что у Вас работает как прокси. Ему надо кеш почистить.
Вполне вероятно проблема в нем.
Вы правы, дорогой товарищ! Только галки на этом прокси не стояло, а галка была на проксятнике локалки, а не на соединении. И адрес там был другим. Галку снял, поля везде почистил. Будем посмотреть...
А как почистить КЭШ, если что? И кому это "ЕМУ"?
-
Ему это прокси типа WinGate или подобного, если у Вас есть к нему доступ из локальной сетки.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
У меня доступа нет. Я - физическое лицо. Инет дома. Настройки ВСЕ автоматические. Только на соединение с инетом логин-пароль.
КСТАТИ: пробовал в тот раз оперу - ТОЖЕ не загружала страницы!
Огненная лиса загрузила.
Вчера и сегодня в новом окне IE опять загрузилась флеш.ру. Поля прокси все чистые.
Сейчас пока юзаю "Лису" - будем посмотреть.
Что Вы ещё можете посоветовать? Как найти и обезвредить заразу?
Страницы-то либо в старых окнах грузятся, а в новых - нет или ВООБЩЕ перестают грузиться! Я писал вначале. В следующее мгновение может загрузить, а, может, и нет. Мне кажется если опера не загрузила тогда, то деол НЕ в IE, а где-то ниже!
Добавлено через 7 часов 39 минут
Сетевой экран KIS указал мне, что flesh.ru [80.93.62.93] и mega27.z8.ru [80.93.62.93], с которым было соединение - один и тот же хост.
domain: Z8.RU
type: CORPORATE
nserver: ns1.z8.ru. 80.93.56.2
nserver: ns2.z8.ru. 80.93.50.53
state: REGISTERED, DELEGATED
org: LTD "Konkord"
phone: +7 812 3477743
e-mail: [email protected]
registrar: R01-REG-RIPN
created: 2003.02.17
paid-till: 2009.02.17
source: TC-RIPN
Туда и оттуда был трафик 692 байта
После попытки с помощью IE соединиться с google.ru загрузилась страница flesh.ru
"Spyware Doctor" "Spybot Search and Destroy" "Microsoft AntiSpyware" находят куки, удаляют их но страница продолжает загружаться.
Где искать и как удалить заразу?
Добавлено через 5 часов 48 минут
Удалил ВСЁ (кнопка такая в свойствах IE7)
Удалил протоколы доступа к файлам и принтерам и где-то NetBios - ВСЁ, как здесь http://virusinfo.info/showthread.php?t=4243 написано
Настройки по умолчанию в IE7 не восстанавливал.
60 минут - полёт нормальный! НЕужели это - ВСЁ!?
Что это было?
Последний раз редактировалось serjga; 16.07.2008 в 02:21.
Причина: Добавлено