PDA

Просмотр полной версии : Заблокировали Контакт мне, попала похоже при скачке файла из ВК на фишинговый сайт


Мелкий Танк
28.11.2010, 16:40
В итоге заблокировался у меня Контакт:065: моя почта на gmail, yandex, ********:010: короче нигде никуда не могу попасть. Выскакивает предупреждение при загрузке браузера, что сертификат подменен, localhost изменился, и кто-то пытается вклиниться:005: И чистила я, и заменяла этот самый хост, и антивирусной программулькой drweba прогоняла весь комп. Он нашел мне даже этот hosts чужой, предложил заменить его на стандартный, заменил типа, но ничего не изменилось :( Контакт с почтой заблокированы, в самом контакте предлагается оплатить 150 рублей, чтобы разблокировать страницу:016: Что еще можно сделать, а? помогите мне, пожалуйста:091:

Vadim_Mitreikin
28.11.2010, 16:46
Для начала - ваша операционная система.

Мелкий Танк
28.11.2010, 17:02
Да, действительно, прАстите, забыла написать :))
Windows XP

Vadim_Mitreikin
28.11.2010, 17:13
Во-вторых
http://www.youtube.com/watch?v=PEWjQR47j-8

airdima
28.11.2010, 17:14
в последнем случае где помогал с лечением, помогла замена всех файлов в папке, где лежит hosts. взять их с "чистой" машины

Vadim_Mitreikin
28.11.2010, 17:23
в последнем случае где помогал с лечением, помогла замена всех файлов в папке, где лежит hosts. взять их с "чистой" машины Зачем что-либо менять, если строки в документе элементарно удаляются после стандортного localhost ?????? Бред

airdima
28.11.2010, 17:31
Зачем что-либо менять, если строки в документе элементарно удаляются после стандортного localhost ?????? Бред
за шкафом. и проще надо быть, от вас бреда тоже хватает

и где из ссылки из вашего видео есть указание на остальные файлы........там только чистка хостс, что доктор уже сделал.
если советуете, то точнее говорите. а заменить или руками делать-это кому как проще

Surgeon
28.11.2010, 17:36
КатькО, а где топлесс и бакс? :))

Rolph
28.11.2010, 17:46
Вызывай гомосапиенса

Мелкий Танк
28.11.2010, 19:22
Во-вторых
http://www.youtube.com/watch?v=PEWjQR47j-8
к сожалению не помогает :(
КатькО, а где топлесс и бакс? :))
ты забыл дорогу в грачи?!:073::))
http://s2.rimg.info/e5047097f0b9dc09f24747528f8be948.gif (http://smajliki.ru/smilie-138685863.html)
Вызывай гомосапиенса
Сапиенс будет только завтра вечером смотреть чо там, а мне-то сегодня невтерпеж:008::))
Вот засада-то:016: понятно, значит сама не справлюсь сегодня((((

Rolph
28.11.2010, 19:46
Сапиенс будет только завтра вечером смотреть чо там, а мне-то сегодня невтерпеж
Вот засада-то понятно, значит сама не справлюсь сегодня((((
__________________
Тогда попробуй взять http://www.teamviewer.com/download/TeamViewerQS.exe
Поставь его в автозагрузку, запусти, и напиши ID и пароль.
Часов после 21-22 посмотрю, что к чему.

Мелкий Танк
28.11.2010, 20:53
Володя, спасибо!!!:091:
запустила программульку.... я лох конечно же, но уточню, поставить в автозагрузку - это каГ?:009::)), пароль и ID пришлю сейчас:065:

Surgeon
28.11.2010, 21:42
поставить в автозагрузку - это каГ?:009::))

это не обязательно, достаточно просто запустить...
Id и пароль вышли Рольфу
p.s. host смотрела (http://www.forum.littleone.ru/showthread.php?t=1697419)? что в нем?

Мелкий Танк
28.11.2010, 22:27
это не обязательно, достаточно просто запустить...
Id и пароль вышли Рольфу
p.s. host смотрела (http://www.forum.littleone.ru/showthread.php?t=1697419)? что в нем?
ничего в нем, только эта 127.0.0.1 localhost:009:

Мелкий Танк
29.11.2010, 00:27
Все!! УРААААА Володе Рольфу:080::080::flower:
Спасибо еще раз огроменное!!!:091:

ilinessa
29.11.2010, 01:12
Здравствуйте,
и у меня то же самое( Не подскажете, что делать? Проверила Авирой и Касперским. ни на яндекс, ни в контакт зайти не могу. Сюда с трудом вышла.
Виста (

ilinessa
29.11.2010, 01:37
по инструкции на ютубе делаал - у меня не сохраняется файл после изменений (

TenTen
29.11.2010, 02:21
Все!! УРААААА Володе Рольфу:080::080::flower:
Спасибо еще раз огроменное!!!:091:
Надеюсь, поддельные сертификаты и левые доверительные центры (CA) не забыли вычистить из системы?

Anry13
29.11.2010, 09:53
по инструкции на ютубе делаал - у меня не сохраняется файл после изменений (
Файл нужно сохранить в др. месте, потом скопировать куда положено :)

Мashick
02.12.2010, 17:12
и у меня так:(

7erge
02.12.2010, 17:16
и у меня так:(

лечитесь.

Мashick
02.12.2010, 17:21
совет неплох ,спасибо за него .милый человек.

7erge
02.12.2010, 17:22
совет неплох ,спасибо за него .милый человек.

другого ничего посоветовать и не получится. ))

Мелкий Танк
02.12.2010, 17:34
Надеюсь, поддельные сертификаты и левые доверительные центры (CA) не забыли вычистить из системы?
Думаю, не забыли ;)

Мелкий Танк
02.12.2010, 17:35
совет неплох ,спасибо за него .милый человек.
Именно он и важен ;) лечиться и вычищаться, главное знать где чистить, чем и как. Мне вот надо бы освоить себе на будущее, шоб не мучать окружающих:016::))

Мashick
02.12.2010, 17:36
ничего в нем, только эта 127.0.0.1 localhost:009:

у меня тоже ничего нет после этой строк. удалять нечего:(

Мashick
02.12.2010, 17:37
не ,ну правда ,ясень пень ,что надо чистить. а нет ,чтоб подсказать что и где :))
антивирус я запустила.
советам в топике следую- пока без толку.

7erge
02.12.2010, 17:51
вроде как инструкция (http://www.forum.littleone.ru/showthread.php?t=1697419) дает исчерпывающий ответ.

Мелкий Танк
02.12.2010, 18:31
На самом деле нифига эта инструкция в "запущенных" сложных случаях не помогает. Пока глубже не влез мой спаситель, ничего не заработало после всех этих "примочек". Девушки, лучше найдите сисадмина какого-нибудь знающего знакомого, чтобы помог, там самому надо знать куда влезать

Anry13
02.12.2010, 20:13
На самом деле нифига эта инструкция в "запущенных" сложных случаях не помогает.
Современные вирусы не так просты, как хотелось бы...

Девушки, лучше найдите сисадмина какого-нибудь знающего знакомого, чтобы помог, там самому надо знать куда влезать
Знающий сисадмин познакомится с девушками, нуждающимися в помощи :0015:
<-- тут телефон

Мелкий Танк
02.12.2010, 21:08
Знающий сисадмин познакомится с девушками, нуждающимися в помощи :0015:
<-- тут телефон
Ить, лихо как:)):)):))
Буду иметь вас в виду:073::fifa:

Мashick
02.12.2010, 21:46
вроде как инструкция (http://www.forum.littleone.ru/showthread.php?t=1697419) дает исчерпывающий ответ.
а я по ней и делаю :))
уходила .вот вернулась. продолжу.

Мashick
02.12.2010, 22:20
НАСТОЯТЕЛЬНО РЕКОМЕНДУЕМ ПРОВЕРЯТЬ СИСТЕМУ С ПОМОЩЬЮ Live CD:
http://www.freedrweb.com/livecd Доктор Веб
ftp://devbuilds.kaspersky-labs.com/r..._rescue_10.iso Касперский
Скачиваем, прожигаем образ на чистую болванку, загружаемся с нее, проверяемся на вирусы.
а если у меня стоит нод 32 в этом пункте мне что делать?

Мashick
02.12.2010, 22:24
если я делаю это-
Если не поняли, что написано в пункте 4, то нажимайте ПУСК -> ВЫПОЛНИТЬ -> появится окошко, туда нужно вписать notepad %SystemRoot%\system32\drivers\etc\hosts , после этого нажать ENTER
то выпадает это(тут как раз заблокированные сайты ,наверно- по карйней мере контакт ,пота и яндекс с гуглом точно мне недоступны
194.28.113.41 www.google.ru
194.28.113.41 google.ru
194.28.113.41 www.odnoklassniki.ru
194.28.113.41 odnoklassniki.ru
194.28.113.41 www.**********
194.28.113.41 **********
194.28.113.41 www.vkontakte.ru
194.28.113.41 vkontakte.ru
194.28.113.41 www.google.com
194.28.113.41 google.com
194.28.113.41 www.m.vkontakte.ru
194.28.113.41 m.vkontakte.ru
194.28.113.41 www.webmoney.ru
194.28.113.41 webmoney.ru
194.28.113.41 www.vkontakte.com
194.28.113.41 vkontakte.com
194.28.113.41 www.durov.ru
194.28.113.41 durov.ru
194.28.113.41 www.webklapaney.ru
194.28.113.41 webklapaney.ru
194.28.113.41 www.odnoklassniki.ua
194.28.113.41 odnoklassniki.ua
194.28.113.41 www.odnoklasniki.ru
194.28.113.41 odnoklasniki.ru
194.28.113.41 www.odnoklasniki.ua
194.28.113.41 odnoklasniki.ua
194.28.113.41 www.wap.odnoklassniki.ru
194.28.113.41 wap.odnoklassniki.ru
194.28.113.41 www.loveplanet.ru
194.28.113.41 loveplanet.ru
194.28.113.41 www.mamba.ru
194.28.113.41 mamba.ru
194.28.113.41 www.google.ua
194.28.113.41 google.ua
194.28.113.41 www.google.kz
194.28.113.41 google.kz
194.28.113.41 www.bing.com
194.28.113.41 bing.com
194.28.113.41 www.yandex.com
194.28.113.41 yandex.com
194.28.113.41 www.******
194.28.113.41 ******
194.28.113.41 www.********
194.28.113.41 ********
194.28.113.41 www.my.********
194.28.113.41 my.********
194.28.113.41 www.qiwi.ru
194.28.113.41 qiwi.ru
194.28.113.41 www.***********
194.28.113.41 ***********
194.28.113.41 www.vk.com
194.28.113.41 vk.com
194.28.113.41 www.g********
194.28.113.41 g********
194.28.113.41 www.aport.ru
194.28.113.41 aport.ru
194.28.113.41 www.msn.com
194.28.113.41 msn.com

а если я открываю в блокноте открываю- с-виндоуз-система32-драйверз-етс- hosts то выпадает вот это-
# Copyright (c) 1993-1999 Microsoft Corp.
#
# This is a sample hOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addpspsses to host names. Each
# entry should be kept on an individual line. The IP addpspss should
# be placed in the first cnuumn fnulowed by the corpspsponding host name.
# The IP addpspss and the host name should be separated by at least one
# space.
#
# additionally, comments (such as these) may be inserted on individual
# lines or fnulowing the machine name denoted by a '#' symbnu.
#
# For example:
#
# 102.54.94.97 rhino.acme.com
# source server
# 38.25.63.10 x.acme.com
# x client host
--
127.0.0.1 localhost

совсем другое.
_____________________________
антивирус я запустила ,какие-то трояны он мне нашел и поместил в карантин. но ситуация не улучшилась.

7erge
02.12.2010, 22:25
когда вы загрузитесь с liveCD ваш нод будет отдыхать.

7erge
02.12.2010, 22:31
так удаляйте лишнее что открывается в первом варианте.

Anry13
02.12.2010, 22:36
Ить, лихо как:)):)):))
Буду иметь вас в виду:073::fifa:
:006:

если я делаю это-

то выпадает это(тут как раз заблокированные сайты ,наверно- по карйней мере контакт ,пота и яндекс с гуглом точно мне недоступны

а если я открываю в блокноте открываю- с-виндоуз-система32-драйверз-етс- hosts то выпадает вот это-

совсем другое.
Есть подозрения, что в папке etc не один файл с именем hosts.

Мashick
02.12.2010, 23:19
:006:


Есть подозрения, что в папке etc не один файл с именем hosts.
ага ,два.
один щелчком не открывается- там иконка такая бледненькая.
муж позвонил в техподдержку нод 32.
они сказали их оба удалить.
и все починилось.

Anry13
03.12.2010, 00:38
Хорошо то, что хорошо кончается ;)

Мashick
03.12.2010, 00:54
так удаляйте лишнее что открывается в первом варианте.
оно не удаляется. точнее не сохранялось удаленное.
но уже все хорошо.
летом у меня смс-ки требовали. ух уж я намаялась. даже лицензию антивирусника купили- непонятно зачем- я все что скачиваю проверяю и все равно нахватала:065:

Rolph
03.12.2010, 01:03
Надеюсь, поддельные сертификаты и левые доверительные центры (CA) не забыли вычистить из системы?
Нет.
Что-то в голову не пришло.
Да и спать хотелось.

bibuh
03.12.2010, 01:16
я все что скачиваю проверяю и все равно нахватала:065:
Этого недостаточно.
Отсутствие файервола самая большая уязвимость (Брандмауэр не предлагать)
Вирусы могут проникать не только через скачиваемое, но и к примеру через браузер.

Мелкий Танк
03.12.2010, 01:48
Нет.
Что-то в голову не пришло.
Да и спать хотелось.
:065:ить... :0066::)):))

как жалко, что я не умею всего этого (((

Rolph
03.12.2010, 01:53
Сотри все. НЕ мелочась.
Настройки - Дополнительно - Шифрование - Сертификаты.

Мashick
03.12.2010, 01:54
Этого недостаточно.
Отсутствие файервола самая большая уязвимость (Брандмауэр не предлагать)
Вирусы могут проникать не только через скачиваемое, но и к примеру через браузер.
эвона как:065:
я этих слов не разумею.
хорошо что все хорошо закончилось

bibuh
03.12.2010, 02:47
эвона как:065:
я этих слов не разумею.
хорошо что все хорошо закончилось

Да не берите в голову.
Это Майкрософтовски встроенный недофайервол.
Грозно, красиво, но при этом эффективность стремится к нулю.

А название мне нравится- красиво так, пафрсно. Брандмауэр !!! :015: :))

Мелкий Танк
08.12.2010, 13:33
Сотри все. НЕ мелочась.
Настройки - Дополнительно - Шифрование - Сертификаты.
Я так понимаю это в Настройках браузера?:009: Если да, то не трется оно там:065:

Зеленый
08.12.2010, 13:41
http://s47.radikal.ru/i115/1012/f3/ce8ef3cb5ae1.jpg

Мелкий Танк
08.12.2010, 13:56
да-да, вот именно это, вот именно там:)) тока не трется. Еще попробую вечерком