![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
забанили в гугле
у сына на компе (winxp sp3) внезапно стали недоступны через браузер (firefox, ie, chrome) сайты: ya.ru, yandex.ru, google.com, gmail.com, rambler.ru, yahoo.com, youtube.com. При этом "пингуются" они так, полюбуйтесь (болд мой):
C:\Documents and Settings\Marc>ping ya.ru
Обмен пакетами с ya.ru [127.0.0.1] по 32 байт:
Ответ от 127.0.0.1: число байт=32 время<1мс TTL=128
Ответ от 127.0.0.1: число байт=32 время<1мс TTL=128
Ответ от 127.0.0.1: число байт=32 время<1мс TTL=128
Ответ от 127.0.0.1: число байт=32 время<1мс TTL=128
Статистика Ping для 127.0.0.1:
Пакетов: отправлено = 4, получено = 4, потеряно = 0 (0% потерь),
Приблизительное время приема-передачи в мс:
Минимальное = 0мсек, Максимальное = 0 мсек, Среднее = 0 мсек
При этом например Яндекс.Блоги и Яндекс.Картинки, как и множество других сайтов — открываются.
В hosts — только одна строка: 127.0.0.1 localhost
В настройках браузеров ничего такого нет. Фаерволл отключал, не помогло. Аваст всю ночь сканировал в полном режиме - ноль инфицированных. На остальных машинах в домашней сети все нормально.
что это, а?
UPDATE починилось после того, как я с яндексовского саппорта скачал чинилку файла hosts
http://help.yandex.ru/search/hrepair.bat
она создала новый чистый hosts — и
в папке C:\WINDOWS\system32\drivers\etc оказалось два файла hosts: один мой старый, второй новый generated by yandex. Как такое может быть? (отображение расширений у меня, естественно, включено)
старый я удалил, и все починилось
UPDATE 2 DrWeb CureIt нашел Trojan.Hosts.435 (сыну друг прислал прикольную прогу photo-747.exe)
Всем огромное спасибо за помощь.
no subject
:)
ничего личного
(no subject)
no subject
фаерволл - отдельный или встроенный в винды? Надо оба проверить.
сейчас присмотрелся, что пишет пинг
Re: сейчас присмотрелся, что пишет пинг
Re: сейчас присмотрелся, что пишет пинг
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
no subject
no subject
no subject
C:\Windows\System32\drivers\etc, и все там почистить, если и это не поможет, делать откат.
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
no subject
no subject
Универсальный способ — качаем drWeb cureit с гарантированно неинфицированной машины (мака не найдется под это дело?) записываем на флешку. Предположительно инфицированную запускаем в безопасном режиме и только потом туда эту флешку вставляем, антивирь переписываем и запускаем на быструю проверку. Если что-то найдет — можно еще раз поставить на полную, но с большой вероятностью оно и с первого раза справится.
Современные вири себя умело маскируют в "небезопасном" режиме, сейчас это скорее исключение, когда его постфактум можно найти простой проверкой.
(no subject)
no subject
обнови базы и прочисти машину
(no subject)
(no subject)
no subject
небось туда затесалось
(no subject)
(no subject)
no subject
(no subject)
(no subject)
(no subject)
(no subject)
no subject
http://www.dslreports.com/forum/r21685912-
возможное решение здесь.
no subject
no subject
Реестр
Re: Реестр
no subject
no subject
(no subject)
(no subject)
(no subject)
(no subject)
no subject
Что касается, как убрать, не могу ничего порекомендовать, в поиске много различных инструкций, каждый рекомендует свой способ, но так как не пробовал сам, не могу ручаться. http://www.google.ru/search?hl=ru&q=remove+DNSChanger
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
no subject
(no subject)
(no subject)
no subject
Последний "писк моды" это прятать нужные строчки там далеко снизу или справа за кучей пробелов.
(no subject)
(no subject)
(no subject)
(no subject)
no subject
ЗЫ. 99% за то, что вирус, загружайся с чистой системы и лечи.
(no subject)
(no subject)
no subject
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
если совсем кратко:
(no subject)
(no subject)
(no subject)
оффтопик
Погугли академика Скулачева и его эксперименты. В сети была пара очень хороших интервью.
no subject
> То есть подобие комы. Или всё же некие грёзы проецируются на маленький нематериальный экран пред несуществующими очами умершего человека? Тогда изменённое смертью сознание — это, если можно так выразиться, терминал, «тонкий клиент», а вся работа всё равно осуществляется на, прошу прощения за неловкий эвфемизм, Серверной Стороне.
http://xkcd.com/686/ - вы же вот это видели, да? В некотором смысле релевантно. :)