Question MQL hors sujet - page 32

 

Il est préférable de remplacer l'ensemble. Ne lésinez pas sur l'essentiel.

 

Bonjour à tous !

J'ai pensé vérifier mon ordinateur tôt ce matin avec le soi-disant utilitaire "gratuit" de Kaspersky. L'utilitaire "gratuit" de Kaspersky. Je l'ai téléchargé depuis le site natif (du site natif de Kaspersky).

Je l'ai lancé et j'ai vérifié toutes les cases que j'avais cochées. Au lieu d'un scan gratuit, j'obtiens ce que j'ai :

Je me suis débrouillé pour entrer mon numéro (Megafon) et j'ai reçu un SMS - où l'on me proposait de confirmer la demande de code "back" - mot OUI. J'ai envoyé "OUI", mais bien sûr je n'ai pas eu de putain de code. De plus, dans la fenêtre, il y avait un compte à rebours de 30 secondes, pendant lequel je devais entrer le code prétendument reçu.

Je voulais répéter la procédure. Mais j'ai regardé le solde de mon compte, juste au cas où. Il s'est avéré que Megaphone m'a facturé 117 roubles pour le rappel !

Comme ça .... Pas d'argent, pas de scan de virus gratuit ....

Cela ressemble à une escroquerie de MegaFon et Kaspersky - une autre escroquerie ?

 
leonid553:

Bonjour à tous !

J'ai pensé vérifier mon ordinateur tôt ce matin avec le soi-disant utilitaire "gratuit" de Kaspersky. L'utilitaire "gratuit" de Kaspersky. J'y suis allé, j'ai téléchargé depuis le site natif (depuis le site natif de Kaspersky).


Essayez le scanner en ligne gratuit d'ESET. Testé - entièrement gratuit.
 
leonid553:

Bonjour à tous !

J'ai pensé vérifier mon ordinateur tôt ce matin avec le soi-disant utilitaire "gratuit" de Kaspersky. L'utilitaire "gratuit" de Kaspersky. Je l'ai téléchargé depuis le site natif (du site natif de Kaspersky).

Je l'ai lancé et j'ai vérifié toutes les cases que j'avais cochées. Au lieu d'un scan gratuit, j'obtiens ce que j'obtiens :

Kaspersky ne souffre pas de ce genre de choses... :-))) Je l'utilise depuis 98...

Soit votre ordinateur est infesté de bêtes pirates de liens (c'est-à-dire que le site est natif, mais tous les liens de téléchargement sont échangés à la volée...),

ou le Trojan intercepte la demande d'accord de licence de la distribution native...

Voici un lien direct vers le programme - http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/avptool11/setup_11.0.1.1245.x01_2013_08_24_08_30.exe (vérifiez le vôtre)

Je viens de l'essayer - ça marche comme sur des roulettes... :-)))

 

Merci à tous pour vos commentaires.

J'ai en fait le problème suivant. Le "gros" ordinateur bloque l'accès des navigateurs (Opera, IE, Musilla) aux sites anti-virus. Et le chargement de certaines autres adresses est ralenti.

J'ai d'abord téléchargé Dr. Web mais il n'a rien trouvé. En général, il est en quelque sorte "inutile" depuis qu'ils l'ont castré il y a deux ou trois mois. J'ai déjà perdu du temps avec ça plusieurs fois.

Peut-être existe-t-il un utilitaire spécial pour ce virus particulier, afin que je ne doive pas passer des heures à effectuer une analyse antivirus générale ?

(fichier hôte - vérifié, normal)

 
leonid553:
Faites défiler quelques pagesà partir d'ici.
 

Silencieux, merci ! J'avais oublié l'existence de ces pages, bien que j'y sois venu moi-même en 2010 - lorsque Rita pratiquait les techniques décrites par Abzatz !

Le matin, néanmoins, j'ai lancé l'utilitaire de Kaspersky, et quelques heures plus tard, il a trouvé plusieurs virus. Mais apparemment pas ceux qui ont bloqué les sites antivirus. Les sites ne s'ouvraient toujours pas !

J'ai commencé à répéter les étapes que j'ai décrites à la page 4. Je répète toutes mes actions, peut-être que quelqu'un pourra m'aider :

1. Ctrl+R Regedit
Vérifier HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes -
a trouvé le même fichier de virus que chez Rita.

2. tapez Win +R
là cmd
là route -f
Enter
reboot - peut être nécessaire
- oui j'ai dû rebooter parce que l'internet était perdu.

3. Ensuite - voici ce que vous essayez de faire
"Ouvrez une invite de commande. Appuyez sur Démarrer et sélectionnez Exécuter et écrivez là cmd et appuyez sur Entrée. Dans la fenêtre qui apparaît, écrivez :
ping ftp.drweb.com
Il est fort probable que l'hôte soit introuvable.
= Oui, un message apparaît indiquant que les nœuds sont indisponibles.

Ici, à ce moment-là, les sites de Rita ont commencé à s'ouvrir. Mais en outre, contrairement à ces événements - je n'avais toujours pas de sites antivirus ouverts.

4. appuyez sur Démarrer et sélectionnez Exécuter, tapez cmd et appuyez sur Entrée. Dans la fenêtre qui apparaît, écrivez
nslookup ftp.drweb.com
Une table apparaîtra
Réponse non officielle :
Nom : rr.drweb.com
Adresses : il y aura un tas d'adresses IP écrites avec des virgules : 81.176.67.171, 81.176.67.173, etc.
Nous allons taper une de ces adresses dans un navigateur web : Internet Explorer, Opera, Mazilla, etc.
Des fichiers FTP vont apparaître.

Cette quatrième méthode n'a pas fonctionné. Aucune des multiples adresses IP ne s'ouvre dans les navigateurs. Un virus ne l'aurait pas permis, je suppose. Et j'ai - enfin - invoqué la dernière recommandation d'Abzatz :

Vérifiez ce qui suit :
Win+R
msconfig
onglet Autoloader
- et là, dans la fenêtre Autoloader, un fichier (avec un nom étrange) a été trouvé, qui n'était pas visible dans le gestionnaire des tâches ! Ça semblait être le virus que je cherchais.


Je l'ai décoché et j'ai redémarré l'ordinateur ! Après cela, tout a bien fonctionné ! Les sites antivirus sont chargés !

Mais le virus doit être toujours là, quelque part, à attendre ! Et les utilitaires Dr.Web et Kasper n'ont pas pu l'enlever. Je dois maintenant essayer tous les utilitaires recommandés ci-dessus. Jusqu'à ce qu'ils attrapent ce virus !

 
Recherchez _uninst_36992148 sur le disque et dans le registre.
 

Chargé dans une perquisition. J'ai trouvé ces fichiers :

Peut-on le supprimer (le fichier de fond) manuellement ? Ou faut-il supprimer les deux ?

 

Oui. Les deux.

Installez Reg Organizer et nettoyez votre système.

PS : Si vous ne l'avez pas encore supprimé, essayez de l'ouvrir avec Notepad (clic droit - ouvrir avec) et affichez le contenu.

Ou "Editer", le bloc-notes s'ouvrira également.