-Рубрики

 -Цитатник

Прикольное Рождество - (0)

Скрап-набор " Прикольное Рождество "   ...

Аватары «Женские имена» - (1)

Аватары «Женские имена» (имена для девушек) Полное собрание именных аватаров, сделанных мной за ...

Розы png - (0)

«розы»клипарт Фотографии в альбоме «розы», автор ya.semira на Яндекс.Фотках https://img-fotki....

Ребусы «День учителя» - (0)

Ребусы «День учителя» Если Вы любите ребусы, заходите, http://www.igraza.ru ломайт...

Бланки для наградных документов - клипарт - (2)

Бланки для наградных документов - клипарт    Клипарт "Бланк...

 -Кнопки рейтинга «Яндекс.блоги»

 -Подписка по e-mail

 

 -Интересы

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 25.01.2009
Записей:
Комментариев:
Написано: 66466


Вирус Trojan.Siggen

Понедельник, 02 Августа 2010 г. 22:23 + в цитатник
Сегодня столкнулась с проблемой: Есть интернет на компьютере, работает антивирус. Спокойно захожу на все сайты, кроме сайтов антивирусных программ. Поняла, что поймала вирус. Но какой? И как лечиться?
Нашла классное руководство к действию:
Вирус себя особо не проявлял, только вешал фотошоп, а также, за счет чего и был замечен – не позволял открыть сайты ни одного антивируса.

Дабы проверить – а не глюки ли это провайдера (что было также вероятно), полезли в файл /windows/system32/drivers/etc/hosts (открывается любым текстовым редактором). А там… все сайты антивирусов имею сопоставление с IP 0.0.0.0. Скачать измененный файл hosts для просмотра

Отредактировали, оставив только строчку 127.0.0.1 localhost (такой вид имеет файл hosts по умолчанию)

И что же? И опять ни один сайт ни одной антивирусной программы не запустить.

Ок, скачали CureIt! от DrWeb (как скачать хорошо описано тут). Полечились ночку… Лечиться лучше на самом деле запуская CureIt с проверенной на другом компьютере флешке и перезагрузившись в SafeMode

И что бы вы думали?! Вируса нет, а сайты по прежнему не открываются. Шерстили интернет – ничего не нашли. Вообще, по Trojan.Siggen информации крайне мало.

Оказывается, данный зверек модифицирует следующий ключ реестра Windows:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes

По умолчанию он девственно чист, в нашем случае был забит записями типа “0.0.0.0,87.242.72.150,1″ – то есть IP сайта drweb.com соответствовал IP 0.0.0.0 – естественно drweb.com не открывался.

Перезагружаем компьютер – и вуаля.

Мне помогло!!!!
Рубрики:  Уроки по ПО, Интернет
Метки:  

Процитировано 33 раз
Понравилось: 1 пользователю

Fellliny   обратиться по имени Понедельник, 02 Августа 2010 г. 22:26 (ссылка)
А какой у вас антивирь?
Ответить С цитатой В цитатник
Перейти к дневнику
Перейти к дневнику

Вторник, 03 Августа 2010 г. 10:55ссылка
Оу...
Вот уже второй случай, когда Аваст показывает себя дыркой. Мои друзья порнобаннер поймали с ним... :(
Перейти к дневнику

Вторник, 03 Августа 2010 г. 11:13ссылка
Fellliny, а уменя куча примеров когда порнобаннеры и вымогателей ловили с нодом, вебом и касперским) так что никто не защитит на 100%
Перейти к дневнику

Вторник, 03 Августа 2010 г. 11:16ссылка
А у меня ни одного с Вебом ;)
Сам шарюсь везде, и 4 и 5 Вебы не подводили
Перейти к дневнику

Вторник, 03 Августа 2010 г. 11:44ссылка
Fellliny, поздравляю)
Татьяна_Михална   обратиться по имени Понедельник, 02 Августа 2010 г. 22:29 (ссылка)
пригодится в любом случае!
Ответить С цитатой В цитатник
Перейти к дневнику

Понедельник, 02 Августа 2010 г. 22:39ссылка
Таня_Радионова, может пронесет)
macosha_IGRAVBISER   обратиться по имени Понедельник, 02 Августа 2010 г. 22:36 (ссылка)
Ни х чего не поняла - придут младшенькие, разберутся, но целый день меня дневник в упор не наблюдал. Жалуются и другие лирушники. Себе заберу - в кулацком хозяйстве сгодится! (А может проскочу!?)
СПАСИБО!!!
Ответить С цитатой В цитатник
Перейти к дневнику

Понедельник, 02 Августа 2010 г. 22:39ссылка
macosha_IGRAVBISER, береженого бог бережет)
Перейти к дневнику

Понедельник, 18 Июля 2011 г. 11:43ссылка
Вот написано---По умолчанию он девственно чист, в нашем случае был забит записями типа “0.0.0.0,87.242.72.150,1″ – то есть IP сайта drweb.com соответствовал IP 0.0.0.0 – естественно drweb.com не открывался.

Перезагружаем компьютер – и вуаля.

А что делать -то? поставить значение 0000? или что?
Перейти к дневнику

Понедельник, 18 Июля 2011 г. 15:50ссылка
Samra_22, да в данном ключе должно быть пусто, сотрите значение
Перейти к дневнику

Понедельник, 18 Июля 2011 г. 16:48ссылка
Cпасибо..теперь ясно..может на будущее пригодится..
Никто не застрахован )
macosha_IGRAVBISER   обратиться по имени Понедельник, 02 Августа 2010 г. 22:43 (ссылка)
Полная боевая готовность!!!
 (480x640, 86Kb)
Ответить С цитатой В цитатник
Перейти к дневнику

Понедельник, 02 Августа 2010 г. 22:57ссылка
macosha_IGRAVBISER, точно!
Бабка угарная! Собственная работа?
Перейти к дневнику

Вторник, 03 Августа 2010 г. 00:29ссылка
Нет. Прежде чем куклу начать, наскубываю интересные картинки, перевариваю, смотрю, что смотрится интересно, а с чем лучше не связываться и уже потом, может быть...
У меня ведьм уже целая коллекция.
Перейти к дневнику

Вторник, 03 Августа 2010 г. 00:38ссылка
macosha_IGRAVBISER, ну много ведьм не бывает, а бабка крутая)
pappesa   обратиться по имени Вторник, 03 Августа 2010 г. 00:24 (ссылка)
Ого...ничего себе вирусок...как прячется...
Спасибо..буду знать как бороться.
Ответить С цитатой В цитатник
Перейти к дневнику

Вторник, 03 Августа 2010 г. 00:38ссылка
pappesa, вот я с ним сегодня потанцевала с бубном)
Korsarka_Gi   обратиться по имени Вторник, 03 Августа 2010 г. 02:44 (ссылка)
Взяла на заметку!)))Спасибо!
Ответить С цитатой В цитатник
LoraLarex   обратиться по имени Вторник, 03 Августа 2010 г. 10:00 (ссылка)
Авира лучше Аваста .... про другое умолчу )))))
Ответить С цитатой В цитатник
Перейти к дневнику

Вторник, 03 Августа 2010 г. 10:13ссылка
LoraLarex, не люблю авиру. А подцепить заразу можно абсолютно любым антивиром, не один не дает 100% уверенность
Перейти к дневнику

Вторник, 03 Августа 2010 г. 10:17ссылка
пока Авирка не подводила , стоит больше 5 лет ....но ты права ......подцепить все что угодно можно , и чем угодно
Перейти к дневнику

Среда, 20 Июля 2011 г. 13:06ссылка
а у меня несколько Антивирусных программ..время от времени-чищу каждым по очереди..
Снежана_Бондаренко_11111   обратиться по имени Вторник, 03 Августа 2010 г. 10:10 (ссылка)
Побольше бы таких полезных постов. У меня тоже стоит avast. Надо будет проверить у себя тоже))
Ответить С цитатой В цитатник
Перейти к дневнику

Вторник, 03 Августа 2010 г. 10:14ссылка
Снежана_Бондаренко_11111, проверь, конечно) Рада, что кому-то поможет.
joyau   обратиться по имени Вторник, 03 Августа 2010 г. 10:22 (ссылка)
Спасибо,нужная информация
Ответить С цитатой В цитатник
Перейти к дневнику
SARGANC   обратиться по имени Вторник, 03 Августа 2010 г. 14:01 (ссылка)
порнобаннер я и с касперским поймал)))
а вылечил malwarebaytes anti-malware
Ответить С цитатой В цитатник
Перейти к дневнику

Вторник, 03 Августа 2010 г. 18:14ссылка
SARGANC, вот-вот и я о том же, поймать можно что угодно и с чем угодно.
galinaiv   обратиться по имени Вторник, 03 Августа 2010 г. 14:30 (ссылка)
Спасибо!
Ответить С цитатой В цитатник
ГАЛИНА_АЛАШНИКОВА   обратиться по имени Вторник, 03 Августа 2010 г. 17:00 (ссылка)
Спасибо за подсказку! Для особо одаренных-HKEY_LOCAL_MACHINE- это в какой папке искать? В Windows? Что- то я там у себя такого не наблюла?
Ответить С цитатой В цитатник
Перейти к дневнику

Вторник, 03 Августа 2010 г. 18:14ссылка
ГАЛИНА_АЛАШНИКОВА, это файлы реестра
Пуск - выполнить -regedit и нажать enter
ГАЛИНА_АЛАШНИКОВА   обратиться по имени Четверг, 05 Августа 2010 г. 08:22 (ссылка)
Большое-пребольшое СПАСИБО!
Ответить С цитатой В цитатник
Перейти к дневнику

Четверг, 05 Августа 2010 г. 14:18ссылка
ГАЛИНА_АЛАШНИКОВА, на здоровье Вашему компьютеру)
Комментировать К дневнику Страницы: [1] [Новые]
 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку