Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Программная инженерия > Безопасность, Шифрование
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 14.05.2013, 17:56   #1
Анна-22
Заблокирован
 
Регистрация: 13.03.2013
Сообщений: 42
По умолчанию У меня опять перенаправление не на те IP-адреса

У меня снова проблема: когда я набираю что-либо в Google, мне вылезает страница подделанная под страницу Google вот с таким сообщением:
Цитата:
Мы зарегистрировали подозрительный трафик, исходящий из вашей сети.
С помощью этой страницы мы сможем определить, что запросы отправляете именно вы, а не робот.


Чтобы продолжить поиск, пожалуйста, введите свой номер телефона в поле ввода и нажмите «Отправить».
Я проверила с помощью cmd.exe, IP адрес, на который меня перенаправляет, когда я захожу на Google. Итак, вот IP google.ru: 173.194.71.94 А вот: google.com: 173.194.71.113 Вот также список реальных айпишников google.ru, полученных мной с 2ip.ru: 173.194.47.223, 173.194.47.223, 173.194.47.216, 173.194.47.215
Как видим, первые два числа совпадают, но вот остальное....
Я пробовала запускать утилиту HijackThis, но никаких изменений с пометкой Hosts, там не было. На всякий случай, прилагаю лог к сообщению.
И еще. Когда я захожу на Mail.ru, мне вылезает при попытке авторизоваться сообщение, что меня тоже якобы, подозревают в рассылке спама и требуют сменить пароль. IP адрес Mail.ru из tracert: 217.69.139.201
Что мне делать?
Вложения
Тип файла: zip hijackthis.zip (2.3 Кб, 13 просмотров)
Анна-22 вне форума Ответить с цитированием
Старый 14.05.2013, 18:09   #2
Kix.IV
Участник клуба
 
Регистрация: 11.08.2012
Сообщений: 1,226
По умолчанию

При беглом просмотре ничего кроме Спутник Mail.ru подозрительного не обнаружил.
UPD: Кажись проблема в этом:
O17 - HKLM\System\CCS\Services\Tcpip\..\{ 9D954601-3ED3-4208-90CB-C67513C37683}: NameServer = 217.118.66.243 217.118.66.244

Последний раз редактировалось Kix.IV; 14.05.2013 в 18:15.
Kix.IV вне форума Ответить с цитированием
Старый 14.05.2013, 18:32   #3
Человек_Борща
Старожил
 
Аватар для Человек_Борща
 
Регистрация: 30.12.2009
Сообщений: 11,426
По умолчанию

Ещё раз убеждаюсь в том, что отключение UAC и получение полного Root доступа, без предупреждений - это плохая идея.
И вообще печально, если отключаешь установку драйверов без сертификата.

Просто переустановите систему, а все программное обеспечение качайте с присущим им оф. сайтов(а не варезников и торрентов).

Вам никакие антивирусы не помогут, ибо та фигня в системе о них знает и прячется.

Последний раз редактировалось Человек_Борща; 14.05.2013 в 18:38.
Человек_Борща вне форума Ответить с цитированием
Старый 14.05.2013, 18:47   #4
Анна-22
Заблокирован
 
Регистрация: 13.03.2013
Сообщений: 42
По умолчанию

Цитата:
O17 - HKLM\System\CCS\Services\Tcpip\..\{ 9D954601-3ED3-4208-90CB-C67513C37683}: NameServer = 217.118.66.243 217.118.66.244
Попробовала пройти по данному адресу - не получилось, так как по пути HKLM/SYSTEM/CurrentControlSet, нет никакого Tcpip. Попробовала пофиксить HijeckThis - никакого толку.
Цитата:
Ещё раз убеждаюсь в том, что отключение UAC
Что есть UAC?
Цитата:
Просто переустановите систему,
Боюсь, что это не про меня, так как мне не с чего ее переустанавливать. Нет дисков с виндой под рукой.

Ну так как, будут советы кроме как, "выбрось комп и купи себе новый"?

Я проверила компьютер CureIT и Kaspersky Virus Removal Tool, 11-ю версию. Обе утилиты, не дали никаких результатов.

Последний раз редактировалось Stilet; 14.05.2013 в 21:24.
Анна-22 вне форума Ответить с цитированием
Старый 14.05.2013, 19:50   #5
Человек_Борща
Старожил
 
Аватар для Человек_Борща
 
Регистрация: 30.12.2009
Сообщений: 11,426
По умолчанию

Цитата:
Что есть UAC?
User Accaunt Control - если вкратце, то без ведома пользователя на раздел с окнами и в реестр ни один бит не пролезет.
Если её выключать всякие школьник-вирусы(WinLocker'ы к примеру), а тем более программы-шпионы(в роли "Спутник@mail.ru") или просто хлам в роли тулбаров для IE, легко записывается в системе, так что и клещами не достать.

Учитывая "Спутник@Mail.ru" у вас на ПК, вам грех жаловаться на левый трафик с вас.

Цитата:
Я проверила компьютер CureIT и Kaspersky Virus Removal Tool, 11-ю версию. Обе утилиты, не дали никаких результатов.
Вирус можно поймать до его активации или при его активации, а когда оно уже запустилось, его сложно найти т.к. он обучен прятаться от спец. программ. В базы антивирусов попадает гадость которая много раз попалась.
А ещё есть мусор в роли тулбаров для IE, недо-браузеров, программ-шпионов. Сертифицированный, легальный хлам, который неведомо какую инф-ию собирает о вас и фиг знает куда отправляет.

Последний раз редактировалось Человек_Борща; 14.05.2013 в 19:58.
Человек_Борща вне форума Ответить с цитированием
Старый 14.05.2013, 20:04   #6
Анна-22
Заблокирован
 
Регистрация: 13.03.2013
Сообщений: 42
По умолчанию

Цитата:
User Accaunt Control - если вкратце, то без ведома пользователя на раздел с окнами и в реестр ни один бит не пролезет.
Ну, я ничего не отключала))
Цитата:
Учитывая "Спутник@Mail.ru" у вас на ПК,
"Спутник" я давно давно удалила. В списе установленных программ, его нет, в списке процессов в диспетчере задач - тоже.
Цитата:
вам грех жаловаться на левый трафик с вас.
Ну так ведь сообщения о том, что меня заблокировали за левый трафик - это же фэйк. Меня каким-то образом, перенаправляют на левые сайты, имитирующие google, mail.ru, yandex. Весь вопрос в том - каким.
Цитата:
А ещё есть мусор в роли тулбаров для IE, недо-браузеров, программ-шпионов. Сертифицированный, легальный хлам, который неведомо какую инф-ию собирает о вас и фиг знает куда отправляет.
Ну, этого у меня точно нет, я все попытки установить мне что-либо подобное, сразу пресекаю.
Анна-22 вне форума Ответить с цитированием
Старый 14.05.2013, 20:09   #7
Rififi
Старожил
 
Регистрация: 19.08.2009
Сообщений: 2,119
По умолчанию

Анна-22

У меня снова проблема...

Мдэ. плохо, когда твой парень - не ойтишнеГ. постоянные попадосы с компом (((:
Rififi вне форума Ответить с цитированием
Старый 14.05.2013, 20:44   #8
Poma][a
Новичок
Джуниор
 
Регистрация: 11.10.2011
Сообщений: 3,882
По умолчанию

У меня тоже была такая бяка.. Подменяла все поисковики..
КИСа её нашла.. (но я по запарке удалил отчет.. (благо перед этим порылся порылся в инете.. поэтому что-то осталось))
Имя этого гада : trojan-dropper.win32.baky.c
У меня он был в : C:\<>\programdata\mozila\nompqhd.dl l
Poma][a вне форума Ответить с цитированием
Старый 14.05.2013, 20:46   #9
Utkin
Старожил
 
Аватар для Utkin
 
Регистрация: 04.02.2009
Сообщений: 17,351
По умолчанию

Ну я еще нашел вебалту, тоже бяка. Ну а сам hosts смотрели? Если все тип-топ, то наверно кто-то в браузере нехороший живет... Ну и скринчик автозагрузки неплохо бы.
Маньяк-самоучка
Utkin появился в результате деления на нуль.
Осторожно! Альтернативная логика
Utkin вне форума Ответить с цитированием
Старый 14.05.2013, 22:05   #10
Poma][a
Новичок
Джуниор
 
Регистрация: 11.10.2011
Сообщений: 3,882
По умолчанию

Ваш лог :
Цитата:
O20 - AppInit_DLLs: C:\PROGRA~3\Mozilla\eklixxb.dll
Т.к. и у меня была "мозила", то я поискал.. Вот результат тыц
Poma][a вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
И опять у меня проблема... Alex009 Общие вопросы C/C++ 17 10.03.2013 14:32
Прошу прощения. Но у меня опять проблема. Написал код но что то неправельно потправте меня. Sergey 23 Visual C++ 2 15.09.2012 19:59
Известны фамилии,адреса и телефоны 25-ти человек,Найти фамилии и адреса людей,чей телефон начинается с цифры 3. Расмотреть два слу salomon93 Паскаль, Turbo Pascal, PascalABC.NET 11 01.12.2011 23:36
Вы будете смеяться, но у меня опять СЫН!!!! Баламут Свободное общение 40 16.07.2010 01:01