Ваш IP-адресс заблокирован

  • Автор темы Wais
  • Дата начала
OP
Wais

Wais

Активный участник
Регистрация
13.01.2010
Сообщения
4 555
Реакции
74
Баллы
48
Небольшой отчёт, может кому поможет.При запуске Ad-Watch (сервис в Ad-Aware) находит какой то изменённый Log, не задумываясь- удаляю. Похоже это и был тот самый "троян". Так-как после чистки файла "hosts" такой хрени больше не вылазиет! А мож зараза затаилась.;)
 
UnPlug

UnPlug

Новичок
Регистрация
22.10.2006
Сообщения
23 657
Реакции
305
Баллы
0
посмотрели детализацию, всё в порядке.
 
jingvar

jingvar

Активный участник
Регистрация
15.08.2007
Сообщения
7 274
Реакции
72
Баллы
48
Блин как тут все у вас интересно, прям детективная история. Я вот скучаю, на работе nod лицуха, дома линукс... Кстати на месте виря я бы самоуничтожался т.к. основная цель достигнута hosts поправлен, а сам файл правильный и антивири его содержимое не палят.
 
Denwer

Denwer

Новичок
Регистрация
07.03.2006
Сообщения
21 370
Реакции
115
Баллы
0
Блин как тут все у вас интересно, прям детективная история. Я вот скучаю, на работе nod лицуха, дома линукс... Кстати на месте виря я бы самоуничтожался т.к. основная цель достигнута hosts поправлен, а сам файл правильный и антивири его содержимое не палят.

А так оно и есть, он меняет host и удаляется, поэтому антивири его не могут спалить.

ЗЫ: Да я вот тоже скучаю, Win7 64 бита и никаких вирусов.
 
BergaMott

BergaMott

Активный участник
Регистрация
11.03.2010
Сообщения
7 205
Реакции
409
Баллы
83
Блин как тут все у вас интересно, прям детективная история. Я вот скучаю, на работе nod лицуха, дома линукс... Кстати на месте виря я бы самоуничтожался т.к. основная цель достигнута hosts поправлен, а сам файл правильный и антивири его содержимое не палят.

Да уж, нод лицуха.. да он с распахнутыми дверьми и красным ковриком таких вирей в систему провожает..
 
J

Just a lady

Участник
Регистрация
06.07.2008
Сообщения
1 415
Реакции
3
Баллы
38
Мне вот такое выдавать чет начал на некоторых сайтах.

This IP is being shared among many domains.
To view the domain you are looking for, simply enter the domain name in the location bar of your web browser.

Антивирус есть, посещаемые сайты вроде проверенные, никуда не заходила, в hosts нет этих сайтов, че это может быть?
 
D

Demon™

Новичок
Регистрация
02.08.2007
Сообщения
1 527
Реакции
19
Баллы
0
Мне вот такое выдавать чет начал на некоторых сайтах.

This IP is being shared among many domains.
To view the domain you are looking for, simply enter the domain name in the location bar of your web browser.

Антивирус есть, посещаемые сайты вроде проверенные, никуда не заходила, в hosts нет этих сайтов, че это может быть?
А что есть в hosts?
Там должно быть только
Возможно, редиректор какой-то стоит. Руками отламывать надо.
 
эрмак

эрмак

Участник
Регистрация
11.10.2009
Сообщения
5 239
Реакции
1
Баллы
38
Just sexy, возможно внешних IP у провайдера мало, клиентов много и слишком многие одновременно ламятся на эти сайты. Но это только как вариант.
 
Б

Буржуй

Moderator
Регистрация
19.03.2009
Сообщения
11 247
Реакции
534
Баллы
113
Мне вот такое выдавать чет начал на некоторых сайтах.

This IP is being shared among many domains.
To view the domain you are looking for, simply enter the domain name in the location bar of your web browser.

Антивирус есть, посещаемые сайты вроде проверенные, никуда не заходила, в hosts нет этих сайтов, че это может быть?

нажать Win+R, в появившемся окошке написать “notepad %windir%\system32\drivers\etc\hosts” (без кавычек) и убедитесь, что в нём нет посторонних записей. По умолчанию в нём должна быть одна строка не начинающаяся со знака #.
127.0.0.1 localhost

Если там есть что то, чего вы не добавляли самостоятельно стирайте без зазрения совести. В общем, можно стереть все строчки. Винда от этого хуже работать не станет.

Вот что должно быть внутри файла hosts на русской XP:
# © Корпорация Майкрософт (Microsoft Corp.), 1993-1999
#
# Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.
#
# Этот файл содержит сопоставления IP-адресов именам узлов.
# Каждый элемент должен располагаться в отдельной строке. IP-адрес должен
# находиться в первом столбце, за ним должно следовать соответствующее имя.
# IP-адрес и имя узла должны разделяться хотя бы одним пробелом.
#
# Кроме того, в некоторых строках могут быть вставлены комментарии
# (такие, как эта строка), они должны следовать за именем узла и отделяться
# от него символом '#'.
#
# Например:
#
# 102.54.94.97 rhino.acme.com # исходный сервер
# 38.25.63.10 x.acme.com # узел клиента x

127.0.0.1 localhost
Такое бывает, когда запрос идет не на URL, на IP-адрес. На хостинг-серверах действительно на одном IP живут тысячи сайтов и хостинг-сервер не смог понять, к какому именно сайту был запрос.

Вывод: идет подмена вводимых вами урлов на другой урл или айпи. Но поскольку хакер был несколько криворук, прописал не свой конкретный сайт а айпишник провайдера. Провайдеру было лень (или не настроено) по умолчанию выдавать свою страничку - вот и тебе говорят что дофига мол сайтов, че хотите конкретно.

(с) Гугл
 
J

Just a lady

Участник
Регистрация
06.07.2008
Сообщения
1 415
Реакции
3
Баллы
38
Буржуй, в hosts все в порядке, ничего лишнего...(
 
Y

Yujen

Guest
Согласен, если винда7 доживет до моей пенсии, то наверное вирус подхватит. Если что стоит уже ровно год.
это если UAC и "защитника" не отключать, то да, но скорее винда упадет, например, от осыпавшегося винта
 
Б

Буржуй

Moderator
Регистрация
19.03.2009
Сообщения
11 247
Реакции
534
Баллы
113
Верх Низ