![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
забанили в гугле
у сына на компе (winxp sp3) внезапно стали недоступны через браузер (firefox, ie, chrome) сайты: ya.ru, yandex.ru, google.com, gmail.com, rambler.ru, yahoo.com, youtube.com. При этом "пингуются" они так, полюбуйтесь (болд мой):
C:\Documents and Settings\Marc>ping ya.ru
Обмен пакетами с ya.ru [127.0.0.1] по 32 байт:
Ответ от 127.0.0.1: число байт=32 время<1мс TTL=128
Ответ от 127.0.0.1: число байт=32 время<1мс TTL=128
Ответ от 127.0.0.1: число байт=32 время<1мс TTL=128
Ответ от 127.0.0.1: число байт=32 время<1мс TTL=128
Статистика Ping для 127.0.0.1:
Пакетов: отправлено = 4, получено = 4, потеряно = 0 (0% потерь),
Приблизительное время приема-передачи в мс:
Минимальное = 0мсек, Максимальное = 0 мсек, Среднее = 0 мсек
При этом например Яндекс.Блоги и Яндекс.Картинки, как и множество других сайтов — открываются.
В hosts — только одна строка: 127.0.0.1 localhost
В настройках браузеров ничего такого нет. Фаерволл отключал, не помогло. Аваст всю ночь сканировал в полном режиме - ноль инфицированных. На остальных машинах в домашней сети все нормально.
что это, а?
UPDATE починилось после того, как я с яндексовского саппорта скачал чинилку файла hosts
http://help.yandex.ru/search/hrepair.bat
она создала новый чистый hosts — и
в папке C:\WINDOWS\system32\drivers\etc оказалось два файла hosts: один мой старый, второй новый generated by yandex. Как такое может быть? (отображение расширений у меня, естественно, включено)
старый я удалил, и все починилось
UPDATE 2 DrWeb CureIt нашел Trojan.Hosts.435 (сыну друг прислал прикольную прогу photo-747.exe)
Всем огромное спасибо за помощь.
no subject
:)
ничего личного
no subject
no subject
фаерволл - отдельный или встроенный в винды? Надо оба проверить.
сейчас присмотрелся, что пишет пинг
(С) Корпорация Майкрософт, 1985-2001.
C:\Documents and Settings\Marc>ping ya.ru
Обмен пакетами с ya.ru [127.0.0.1] по 32 байт:
Ответ от 127.0.0.1: число байт=32 время<1мс TTL=128
Ответ от 127.0.0.1: число байт=32 время<1мс TTL=128
Ответ от 127.0.0.1: число байт=32 время<1мс TTL=128
Ответ от 127.0.0.1: число байт=32 время<1мс TTL=128
Статистика Ping для 127.0.0.1:
Пакетов: отправлено = 4, получено = 4, потеряно = 0 (0% потерь),
Приблизительное время приема-передачи в мс:
Минимальное = 0мсек, Максимальное = 0 мсек, Среднее = 0 мсек
ya.ru [127.0.0.1] ойойойой
в ие то же самое, да
Re: сейчас присмотрелся, что пишет пинг
Re: сейчас присмотрелся, что пишет пинг
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
no subject
no subject
no subject
C:\Windows\System32\drivers\etc, и все там почистить, если и это не поможет, делать откат.
no subject
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
no subject
no subject
Универсальный способ — качаем drWeb cureit с гарантированно неинфицированной машины (мака не найдется под это дело?) записываем на флешку. Предположительно инфицированную запускаем в безопасном режиме и только потом туда эту флешку вставляем, антивирь переписываем и запускаем на быструю проверку. Если что-то найдет — можно еще раз поставить на полную, но с большой вероятностью оно и с первого раза справится.
Современные вири себя умело маскируют в "небезопасном" режиме, сейчас это скорее исключение, когда его постфактум можно найти простой проверкой.
no subject
это сработало)
no subject
обнови базы и прочисти машину
no subject
см. апдейты)
(no subject)
no subject
небось туда затесалось
no subject
Microsoft Windows XP [Версия 5.1.2600]
(С) Корпорация Майкрософт, 1985-2001.
C:\Documents and Settings\Marc>route PRINT
===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x2 ...00 1d 7d 0a 37 83 ...... Realtek RTL8168C(P)/8111C(P) PCI-E Gigabit Ether
net NIC - ╠шэшяюЁЄ яырэшЁют∙шър яръхЄют
0x3 ...00 1f d0 20 48 12 ...... Realtek RTL8168C(P)/8111C(P) PCI-E Gigabit Ether
net NIC #2 - ╠шэшяюЁЄ яырэшЁют∙шър яръхЄют
0x4 ...00 21 29 6a 31 92 ...... Linksys Wireless-G PCI Adapter - ╠шэшяюЁЄ яырэшЁ
ют∙шър яръхЄют
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.144 25
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
169.254.0.0 255.255.0.0 192.168.1.144 192.168.1.144 20
192.168.1.0 255.255.255.0 192.168.1.144 192.168.1.144 25
192.168.1.144 255.255.255.255 127.0.0.1 127.0.0.1 25
192.168.1.255 255.255.255.255 192.168.1.144 192.168.1.144 25
224.0.0.0 240.0.0.0 192.168.1.144 192.168.1.144 25
255.255.255.255 255.255.255.255 192.168.1.144 2 1
255.255.255.255 255.255.255.255 192.168.1.144 192.168.1.144 1
255.255.255.255 255.255.255.255 192.168.1.144 3 1
Основной шлюз: 192.168.1.1
===========================================================================
Постоянные маршруты:
Отсутствует
C:\Documents and Settings\Marc>
(no subject)
no subject
no subject
(С) Корпорация Майкрософт, 1985-2001.
C:\Documents and Settings\Marc>nslookup
Default Server: RTN16
Address: 192.168.1.1
(это роутер)
(no subject)
(no subject)
(no subject)
no subject
http://www.dslreports.com/forum/r21685912-
возможное решение здесь.
no subject
no subject
Реестр
Re: Реестр
and the default value is
%SystemRoot%\system32\drivers\etc\
- у меня именно это значение, да
no subject
no subject
no subject
(no subject)
(no subject)
(no subject)
no subject
Что касается, как убрать, не могу ничего порекомендовать, в поиске много различных инструкций, каждый рекомендует свой способ, но так как не пробовал сам, не могу ручаться. http://www.google.ru/search?hl=ru&q=remove+DNSChanger
no subject
я уже прописал гугловский днс туда 8.8.8.8
ничего не изменилось.
(no subject)
(no subject)
(no subject)
(no subject)
no subject
no subject
(no subject)
no subject
Последний "писк моды" это прятать нужные строчки там далеко снизу или справа за кучей пробелов.
no subject
(no subject)
(no subject)
(no subject)
no subject
ЗЫ. 99% за то, что вирус, загружайся с чистой системы и лечи.
no subject
спасибо что помогли!
(no subject)
no subject
no subject
(no subject)
(no subject)
(no subject)
no subject
Простая критика дуализма содержится в книге Льюиса "Просто христианство", прошу ознакомиться:
"Очевидно, в том, что во Вселенной много явно плохого и бессмысленного, но при этом в ней имеются существа (мы сами), которые знают об этом. Известны лишь две точки зрения на совокупность этих фактов. Одна из них — христианская — говорит, что это хороший мир, сбившийся на неверный путь, однако сохраняющий в памяти тот путь, каким он должен был идти. Вторая точка зрения — так называемый дуализм — предполагает, что за всем происходящим в мире стоят две равноценные и независимые силы — добро и зло, и наша Вселенная — поле битвы, на котором они ведут нескончаемую войну. Я лично считаю, что, после христианства, дуализм — наиболее человечная и разумная гипотеза. Но в ней есть одно слабое место.
Эти две силы, или два духа, или два бога — добрый и злой — абсолютно независимы. Оба они существуют в вечности. Ни один из них не создавал другого, ни один не имеет преимущественного права называться Богом. Каждый из них, очевидно, считает себя хорошим, а другого плохим. Один любит ненависть и жестокость, другой — любовь и милосердие, и каждый держится своей точки зрения. Что же имеем в виду мы, когда называем одного из них силою добра, а другого силою зла? Мы либо говорим этим, что почему-то предпочитаем одну из этих сил другой — как можем, например, предпочитать пиво сидру, либо подразумеваем, что, независимо от того, что эти силы думают о себе или что мы, люди, думаем о них, одна из них действительно неверна и несомненно ошибается, принимая себя за добро. Если мы имеем в виду, что первая сила нам просто больше по вкусу, то мы вообще должны отказаться от разговора о добре и зле. Ибо «добро» означает нечто такое, чему мы должны отдавать предпочтение, независимо от того, что нравится нам. Если бы «добро» было добром только потому, что нам вздумалось принять его сторону, оно не заслужило бы своего названия. Так что мы должны признать, что одна из этих двух сил — объективное «зло», а другая — объективное «добро».
Однако в тот самый момент, когда вы признаете это, вы добавляете к двум силам, действующим во Вселенной, третью — какой-то закон, или стандарт, или правило добра, с которым одна из них согласуется, а другая — нет. Но поскольку обе силы судятся им, то этот стандарт, или Существо, установившее его, оказывается вне наших двух сил и гораздо выше их обеих. Вот этот-то закон, или Существо, и будет истинным, настоящим Богом.
Фактически, называя силы, о которых идет речь, добром и злом, мы имеем в виду, что одна из них в правильных отношениях с истинным, высшим Божеством, а другая противится Ему."
если совсем кратко:
(no subject)
(no subject)
(no subject)
оффтопик
Погугли академика Скулачева и его эксперименты. В сети была пара очень хороших интервью.
no subject
> То есть подобие комы. Или всё же некие грёзы проецируются на маленький нематериальный экран пред несуществующими очами умершего человека? Тогда изменённое смертью сознание — это, если можно так выразиться, терминал, «тонкий клиент», а вся работа всё равно осуществляется на, прошу прощения за неловкий эвфемизм, Серверной Стороне.
http://xkcd.com/686/ - вы же вот это видели, да? В некотором смысле релевантно. :)