Вверх ↑
Этот топик читают: Гость
Ответов: 8961
Рейтинг: 824
#1: 2011-12-12 14:16:57 ЛС | профиль | цитата
И даже в полном соответствии с идеологией HiAsm не написав ни строчки кода!
АнтиВирус.jpg
карма: 19

4
файлы: 1АнтиВирус.jpg [205.1KB] [710]
Голосовали:iarspider, 1nd1g0, Vovan, Roma
Ответов: 258
Рейтинг: 2
#2: 2011-12-12 15:01:32 ЛС | профиль | цитата
Клёвый антивирус! У меня 5 Троянов Обнаружил!
карма: 0

0
Гость
Ответов: 17029
Рейтинг: 0
#3: 2011-12-15 09:11:50 правка | ЛС | профиль | цитата


Редактировалось 2 раз(а), последний 2025-01-11 00:09:18
карма: 0

0
Ответов: 3889
Рейтинг: 362
#4: 2011-12-15 12:58:34 ЛС | профиль | цитата
Одна проблема: как и любой другой, вполне может потребовать регулярного ручного или полуавтоматического (ремневого) обновления
карма: 1

0
Ответов: 8961
Рейтинг: 824
#5: 2011-12-15 18:17:24 ЛС | профиль | цитата
1nd1g0, ремневое обновление применять уже поздно
карма: 19

0
Ответов: 8961
Рейтинг: 824
#6: 2012-02-18 10:07:01 ЛС | профиль | цитата
Пропустил мой антивирус подлянку
Вирус.jpg
Теперь при запуске любого браузера он стартует с адреса http://start.webalta.ru/, хотя домашняя страница прописана http://forum.hiasm.com/ Не смог найти, где происходит подмена, подскажите!
карма: 19

0
файлы: 1Вирус.jpg [94.7KB] [454]
Ответов: 1841
Рейтинг: 370
#7: 2012-02-18 10:27:04 ЛС | профиль | цитата
Леонид,
http://otvet.mail.ru/question/69752683/
http://forum.kaspersky.com/lofiversion/index.php/t223446.html
http://virusinfo.info/showthread.php?t=115394
Что-то должно помочь
карма: 1
0
Ответов: 8961
Рейтинг: 824
#8: 2012-02-18 13:24:10 ЛС | профиль | цитата
CriDos, не помогло, этот webaltaservice мне DrWeb сразу удалил а вот где прописана подмена стартовой страницы я не нашёл, Total Commander-ом всё обыскал, нетучки буду сейчас новый антивирус делать с допуском только к виртуалке
карма: 19

0
Ответов: 3889
Рейтинг: 362
#9: 2012-02-18 13:30:00 ЛС | профиль | цитата
Леонид, если угодно, помогу по удалёнке, бесплатно, из профессионального интереса.
карма: 1

0
Разработчик
Ответов: 26305
Рейтинг: 2146
#10: 2012-02-18 13:30:27 ЛС | профиль | цитата
Леонид писал(а):
а вот где прописана подмена стартовой страницы

Должна быть в этом файле -- c:WindowsSystem32driversetchosts
карма: 22

0
Ответов: 3889
Рейтинг: 362
#11: 2012-02-18 13:34:29 ЛС | профиль | цитата
nesco писал(а):
Должна быть в этом файле -- c:WindowsSystem32driversetchosts

Да нет, эта зараза посерьёзнее, я её исследовал, она внедряет код в критически важные системные процессы и перехватывает API.
------------ Дoбавленo в 13.34:
Леонид, я же говорил - обновляться и ещё раз обновляться
1nd1g0 писал(а):
Одна проблема: как и любой другой, вполне может потребовать регулярного ручного или полуавтоматического (ремневого) обновления

карма: 1

0
Ответов: 1536
Рейтинг: 176
#12: 2012-02-18 14:48:03 ЛС | профиль | цитата
1nd1g0, была очень похожая ситуация у одной моей знакомой, та ни в какую не хотела устанавливать кашпировского, мол тормозит. У неё на тот момент был установлен Nod32, самый обновлённый (по её словам). Я тоже не хуже nesco, полез в c:WindowsSystem32driversetchosts, а там всё прекрасно. Тогда я начал подумывать:
1nd1g0 писал(а):
внедряет код в критически важные системные процессы
Ясное дело, после устранения проблем с помощью кашпировского, вернул её любимого Nod32 и порекомендовал ко мне более не обращаться.
карма: 1
Не так страшна ошибка, как опасность её не заметить.

0
Ответов: 8961
Рейтинг: 824
#13: 2012-02-18 16:25:16 ЛС | профиль | цитата
nesco, в hosts кроме правок моей рукой, ничего нет, и на всём диске C:*** нет слова webalta
Нетwebalta.jpg
может в другой кодировке поискать?
карма: 19

0
файлы: 1Нетwebalta.jpg [84.2KB] [414]
Ответов: 3889
Рейтинг: 362
#14: 2012-02-18 16:39:27 ЛС | профиль | цитата
Леонид, я Вам предложил реальную помощь, а Вы маетесь, пардон, ерундой. Коммандер в оперативной памяти системных процессов искать по ключевым словам не умеет. Если опасаетесь удалённого управления, запустите у себя [burl=http://virusinfo.info/content.php?r=136-pravila]антивирусные утилиты[/burl] и дайте мне логи.
карма: 1

0
Ответов: 294
Рейтинг: 64
#15: 2012-02-18 17:10:13 ЛС | профиль | цитата
Леонид писал(а):
...webaltaservice мне DrWeb сразу удалил а вот где прописана подмена стартовой страницы я не нашёл....

Если исполняемые файлы грохнуты, можно поискать где "нагажено".
Я бы с реестра начал...
карма: 0

0
Сообщение
...
Прикрепленные файлы
(файлы не залиты)