Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / вирус(?), подменяющий страницу / 10 сообщений из 10, страница 1 из 1
19.04.2012, 07:44
    #37760314
вирус(?), подменяющий страницу
Знакомые схватили вирус, подменяющий страницу однокласников, попросили починить. Летом такое же было, но тогда почистил хостс, прошёлся avz, и всё заработало. А тут...

Хостс в норме, avz с последними обновлениями ничего не находит.
На компе WinXP, 2 аккаунта (брат и сестра, оба админские xD). Из-под аккаунта брата все браузеры нормально работают, из-под аккаунта сестры - ни один. Всяческие темпы чистил и проверял отдельно - без толку.
А теперь - чего я совсем не понимаю. Если создать новый аккаунт из учётки брата, то в нём всё работает. Если создавать из учётки сестры - "пришлите смс" и т.д.
В чём может быть причина?
И как починить нерабочий аккаунт?
...
Рейтинг: 0 / 0
19.04.2012, 07:49
    #37760316
Damien
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
вирус(?), подменяющий страницу
в другом браузере то же самое?
В IE проверить надстройки, в Opera - скрипты пользователя, в других - расширения и т.п.
...
Рейтинг: 0 / 0
19.04.2012, 07:58
    #37760320
Ivan_Pisarevsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
вирус(?), подменяющий страницу
проверь наличие прокси в настройках бравзеров.

Ко мне тут недавно клиент явился, ему два часа в салоне сотовой связи морочили голову "специалисты", а их мобильный "свисток" так и не заработал, в итоге вежливо послали нах, типа винду переставляй, потратил 2 минуты на то, чтоб убрать галочки проксей, срубил на пиво и был вполне себе рад.
...
Рейтинг: 0 / 0
19.04.2012, 08:35
    #37760349
Odin
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
вирус(?), подменяющий страницу
В реестре проверить нет ли случайно такой строчки и удалить её.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="C:\\WINDOWS\\system32\\wrygrig.dll"
...
Рейтинг: 0 / 0
19.04.2012, 08:37
    #37760354
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
вирус(?), подменяющий страницу
Ну так создай новую учетку сестры, а то потратишь много времени и возможно решишь отправлять СМС
...
Рейтинг: 0 / 0
19.04.2012, 09:39
    #37760438
Khod
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
вирус(?), подменяющий страницу
Нескольуо вариантов:

1. Создать учётку сестре из-под учётки брата.
2. Антивинлокер.
...
Рейтинг: 0 / 0
19.04.2012, 09:44
    #37760450
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
вирус(?), подменяющий страницу
Khod2. Антивинлокер.
Окончательно добьет, но теперь уже не отдельную учетку, а систему
...
Рейтинг: 0 / 0
19.04.2012, 10:10
    #37760501
Khod
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
вирус(?), подменяющий страницу
Anatoly Podgoretsky,

Судя по всему, мерзавец именно этого типа.
...
Рейтинг: 0 / 0
19.04.2012, 10:49
    #37760562
вирус(?), подменяющий страницу
В опере, хроме, ие и фаерфоксе всё одинаково.
Настройки прокси, юзерскрипты и ветку реестра посмотрю, спасибо за советы.
Если ничего не поможет, похоже, и вправду проще будет создать новую учётку, чем лечить эту.
...
Рейтинг: 0 / 0
19.04.2012, 11:06
    #37760608
Akina
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
вирус(?), подменяющий страницу
совсем запутался...А теперь - чего я совсем не понимаю. Если создать новый аккаунт из учётки брата, то в нём всё работает. Если создавать из учётки сестры - "пришлите смс" и т.д.
В чём может быть причина?
Заходим в каждую из учёток. С помощью autoruns сливаем в файл всё автозагружаемое. Сравниваем. Находим пакость в профиле сестры. Фиксим.
А сперва просто смотрим, не валяется ли в её профиле, прямо в %USERPROFILE%, какого ЕХЕ-файла... если есть - 99% что проблем найден. Для проверки - отправь файл в пару онлайн-чекеров...

совсем запутался...avz с последними обновлениями ничего не находит.
"Пришлите СМС" - конечно, блокировщик-вымогатель, но ни разу не вирус. Потому и не находит.
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / вирус(?), подменяющий страницу / 10 сообщений из 10, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]