Заблокированные все антивирусные сайты, помогите!

Тема в разделе "Мегафлуд", создана пользователем bukа, 8 апр 2009.

  1. bukа

    bukа Писатель

    Заблокирован
    Регистр.:
    23 окт 2008
    Сообщения:
    446
    Симпатии:
    138
    В общем не знаю что за фигня, все сайты с антивирусниками и форумами антивирусными заблокированные. В автозагрузке ничего лишнего нету. В Диспетчере задач тоже:
    [​IMG]
    Киньте плиз ссылку на _rghost.ru
    CureIt ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe(у меня ссылка не доступная) и на Каспера с ключом.
    Что это за хрень может быть, может кто с таким сталкивался?
     
  2. PHP_Master

    PHP_Master

    Регистр.:
    3 фев 2008
    Сообщения:
    2.647
    Симпатии:
    590
    Держиhttp://rghost.ru/191600
     
    bukа нравится это.
  3. lift

    lift Читатель

    Заблокирован
    Регистр.:
    1 июл 2007
    Сообщения:
    2.226
    Симпатии:
    1.378
    не успел залить :)
    ну всеравно уже залил
    http://rapidshare.com/files/218832077/1.exe.html
    кис последний. ну и переименовал сам файл.
    а вообще у тебя достаточно простая примочка на вире: блокировка всех сайтов антивирусных. распространенная последнее время фишка. лечись )
     
    bukа нравится это.
  4. bukа

    bukа Писатель

    Заблокирован
    Регистр.:
    23 окт 2008
    Сообщения:
    446
    Симпатии:
    138
    Зашибись, заразился Net-Worm.Win32.Kido
    Всем спасибо,тему можно закрывать, рекомендую всем, у кого есть сетка, зайти сюда:
    http://www.viruslist.com/ru/viruses/encyclopedia?virusid=21782725
     
  5. Mons

    Mons

    Регистр.:
    2 апр 2006
    Сообщения:
    1.590
    Симпатии:
    920
    Этот кидо он довллоад б и так далее убил у нас всю инфраструктуре на фирме. Трахались 3 недели и еще продолжаем. Лечения как такового нет. Это выяснили общаясь с представителями антивирусной компании одной.

    Смени пароль на учетную запись, закрой все шары. Прокачай и проставь все заплатки под винду.

    А чтобы сайта открылись антивирусные, host фаил почисти. ;)
     
  6. Alternator

    Alternator

    Регистр.:
    23 мар 2009
    Сообщения:
    295
    Симпатии:
    145
    Да. это очень похоже на Kido
    Mons, лечение вообще-то есть. я пережил и изжил этот вирус со своего компа.
    кстати говоря блокирует сайты он не с помощью hosts, а как-то по другому.
    в качестве костыля я юзал ноут с которого выяснял IP-шники антивирусных сайтов, и вбивал в hosts на пациенте
    Собственно как его лечить (приведу несколько цитат с моего локального форума:(
    После выполнения вышеуказанных действий, мой компьютер был излечен.Но вроде бы у некоторых эта утилита не срабатывала, поэтому на всякий слуйчай еще приведу цитату:
    PS от себя добавлю, что стоит поставить ВСЕ обновления.
    за недавний срок(11.08-02.09) было обнаружено как минимум две сетевых уязвимости, в том числе одна из них в SP3. После лечения вируса, который распространялся за счет первой уязвимости, я умудрился словить вирь еще на эту уязвимость
     
  7. Ljad

    Ljad

    Регистр.:
    2 ноя 2007
    Сообщения:
    237
    Симпатии:
    71
    у меня тоже было похожее - заблокировались сайты через dll в system32 - я ее нашел, удалил и заработало. Кроме сайтов антивирусников еще заблокировались яндекс, яху и гугл, а еще рапида...
     
  8. Alternator

    Alternator

    Регистр.:
    23 мар 2009
    Сообщения:
    295
    Симпатии:
    145
    Ljad
    Наверно это вирус имеется в куче разных модификаций.
    либо у вас чо-то другое было
    У меня были заблокированы антивирусные сайты и сайт мелкософта.
    Поисковики работали, но толку от них, если половина нужных мне ссылок ведут на антивиручные сайты, а вторая на форумы, где советуют скачать что-нибудь с антивирусного сайта)
     
  9. anabioz

    anabioz

    Регистр.:
    20 май 2007
    Сообщения:
    212
    Симпатии:
    26
    Попробуйте загрузится в защитном режиме с поддержкой сетевых подключений.
    Антивирусы, конечно же, желательно взять "на соседней" чистой машине. Советую так же не лечить, а почитать про каждый из найденных вирусов, так как можно "полечить" и убить много полезной информации.
     
  10. zerg

    zerg

    Регистр.:
    5 май 2006
    Сообщения:
    262
    Симпатии:
    341
    Юзаю два средства. Обычно никогда не подводят
    1 2 автптул пересобирается каждые два часа.... поэтому скачав утром и став жертвой эпидемии в обед, вечером лучше качать новый билд лекарства.