Off-Topic-MQL-Frage - Seite 32

 

Es ist besser, das ganze Ding zu ersetzen. Sparen Sie nicht an der Hauptsache.

 

Hallo zusammen!

Ich wollte heute Morgen meinen Computer mit dem so genannten "kostenlosen" Kaspersky-Dienstprogramm überprüfen. Das "kostenlose" Dienstprogramm von Kaspersky. Ich habe es von der ursprünglichen Website heruntergeladen (von der Kaspersky-Website).

Ich habe es ausgeführt und alle Kästchen, die ich angekreuzt hatte, überprüft. Anstelle eines kostenlosen Scans bekomme ich, was ich habe:

Irgendwie habe ich meine Nummer (Megafon) eingegeben und eine SMS erhalten, in der mir angeboten wurde, die Anfrage für den Code "zurück" zu bestätigen - Wort JA. Ich habe "JA" geschickt, aber natürlich habe ich keinen verdammten Code bekommen. Außerdem wurde in dem Fenster ein Countdown von 30 Sekunden angezeigt, in denen ich den angeblich erhaltenen Code eingeben muss.

Ich wollte das Verfahren wiederholen. Aber ich habe mir vorsichtshalber den Kontostand angesehen. Es stellte sich heraus, dass Megaphone mir 117 Rubel für den Rückruf in Rechnung stellte!

Wie dieses .... Kein Geld, kein kostenloser VirenscanCOPY00

Sieht aus wie eine Masche von MegaFon und Kaspersky - eine weitere Masche?

 
leonid553:

Hallo zusammen!

Ich wollte heute Morgen meinen Computer mit dem so genannten "kostenlosen" Kaspersky-Dienstprogramm überprüfen. Das "kostenlose" Dienstprogramm von Kaspersky. Ich bin reingegangen und habe die Software von der Kaspersky-Website heruntergeladen.


Testen Sie den kostenlosen Online-Scanner von ESET. Geprüft - völlig kostenlos.
 
leonid553:

Hallo zusammen!

Ich wollte heute Morgen meinen Computer mit dem so genannten "kostenlosen" Kaspersky-Dienstprogramm überprüfen. Das "kostenlose" Dienstprogramm von Kaspersky. Ich habe es von der ursprünglichen Website heruntergeladen (von der Kaspersky-Website).

Ich habe es ausgeführt und alle Kästchen, die ich angekreuzt hatte, überprüft. Anstelle eines kostenlosen Scans bekomme ich, was ich bekomme:

Kaspersky leidet nicht unter diesem Zeug... :-))) Ich benutze es seit 98...

Entweder ist Ihr Computer von Link-Hijacker-Bestien befallen (d. h. die ursprüngliche Website, aber alle Download-Links werden im Handumdrehen ersetzt...),

oder der Trojaner fängt die Anforderung der Lizenzvereinbarung von der nativen Distribution ab...

Hier ist ein direkter Link zum Programm - http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/avptool11/setup_11.0.1.1245.x01_2013_08_24_08_30.exe (überprüfen Sie Ihren)

Gerade ausprobiert - funktioniert wie am Schnürchen... :-)))

 

Ich danke Ihnen allen für Ihr Feedback.

Ich habe nämlich folgendes Problem. Der "große" Computer blockiert den Browser-Zugang (Opera, IE, Musilla) zu Antiviren-Seiten. Und das Laden einiger anderer Adressen verlangsamt sich.

Ich habe zunächst Dr.Web heruntergeladen, aber es hat nichts gefunden. Im Allgemeinen ist es irgendwie "nutzlos", seit es vor etwa zwei oder drei Monaten kastriert wurde. Ich habe schon ein paar Mal so viel Zeit damit verschwendet.

Vielleicht gibt es ein spezielles Dienstprogramm für diesen besonderen Virus, so dass ich nicht stundenlang mit allgemeinen Antivirenscans verbringen muss?

(Host-Datei - geprüft, normal)

 
leonid553:
Blättern Sievon hier aus ein paar Seiten weiter.
 

Schweigend, danke! Ich hatte diese Seiten ganz vergessen, obwohl ich 2010 selbst hier war - als Rita die von Abzatz beschriebenen Techniken durchführte!

Am Morgen startete ich dennoch das Kaspersky-Dienstprogramm, und einige Stunden später fand es mehrere Viren. Aber offenbar nicht die, die die Antiviren-Seiten blockiert haben. Die Seiten ließen sich trotzdem nicht öffnen!

Ich begann, die Schritte zu wiederholen, die ich auf Seite 4 beschrieben hatte. Ich wiederhole alle meine Aktionen, vielleicht kann jemand helfen:

1. Strg+R Regedit
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes überprüfen -
dieselbe Virendatei wie bei Rita gefunden.

2. geben Sie Win +R
dort cmd
dort route -f
Enter
reboot - kann erforderlich sein
- ja, ich musste neu starten, weil das Internet verloren ging.

3. Dann versuchen Sie Folgendes:
"Öffnen Sie eine Eingabeaufforderung. Drücken Sie auf Start und wählen Sie Ausführen, schreiben Sie cmd hinein und drücken Sie die Eingabetaste. Schreiben Sie in das erscheinende Fenster:
ping ftp.drweb.com
Wahrscheinlich wird dies bedeuten, dass der Host nicht gefunden werden konnte.
= Ja, es erscheint eine Meldung, dass die Knoten nicht verfügbar sind.

Zu diesem Zeitpunkt begannen sich die Seiten von Rita zu öffnen. Aber im Gegensatz zu diesen Ereignissen hatte ich immer noch keine Antivirenseiten geöffnet.

4. drücken Sie Start und wählen Sie Ausführen, geben Sie cmd ein und drücken Sie die Eingabetaste. Schreiben Sie in das erscheinende Fenster:
nslookup ftp.drweb.com
Es erscheint eine Tabelle:
Inoffizielle Antwort:
Name: rr.drweb.com
Adressen: Es erscheint eine Reihe von IP-Adressen in Kommas geschrieben: 81.176.67.171, 81.176.67.173, usw.
Wir geben eine dieser Adressen in einen Webbrowser ein: Internet Explorer, Opera, Mazilla, usw.
FTP-Dateien werden angezeigt.

Diese vierte Methode hat nicht funktioniert. Keine der mehreren IP-Adressen ließ sich in den Browsern öffnen. Ein Virus würde es wohl nicht zulassen. Und ich habe mich - endlich - auf die letzte Empfehlung von Abzatz berufen:

Prüfen Sie, was sonst noch
Win+R
msconfig
Registerkarte Autoloader
- und dort im Autoloader-Fenster wurde eine Datei (mit seltsamem Namen) gefunden, die im Taskmanager nicht sichtbar war! Es schien der Virus zu sein, den ich suchte.


Ich habe das Häkchen entfernt und den Computer neu gebootet! Danach funktionierte alles einwandfrei! Antivirus-Seiten sind geladen!

Aber der Virus muss noch irgendwo sitzen und warten! Und Dr.Web und Kasper Utilities konnten es nicht herausbekommen. Jetzt muss ich alle oben empfohlenen Dienstprogramme ausprobieren. Bis sie sich mit dem Virus infizieren!

 
Suchen Sie nach _uninst_36992148 auf dem Laufwerk und in der Registry
 

Bei einer Durchsuchung angeklagt. Ich habe diese Dateien gefunden:

Kann sie (die untere Datei) manuell gelöscht werden? Oder sollte beides gestrichen werden?

 

Ja. Beide.

Installieren Sie Reg Organizer und bereinigen Sie Ihr System.

PS Wenn Sie die Datei noch nicht gelöscht haben, versuchen Sie, sie mit Notepad zu öffnen (Rechtsklick - Öffnen mit) und den Inhalt anzuzeigen.

Oder "Bearbeiten", dann öffnet sich auch der Notizblock.