Прикрепляю необходимые логи по правилам раздела
заранее спасибо
Отправлено 31 Август 2009 - 23:29
Отправлено 31 Август 2009 - 23:32
Отправлено 31 Август 2009 - 23:36
Отправлено 31 Август 2009 - 23:42
Отправлено 31 Август 2009 - 23:48
Отправлено 31 Август 2009 - 23:51
Если я не ошибаюсь, то это был либо тест типа Узнай тайну своей фамилии, Узнай тайну своего имени, Узнай свой IQ?Приветствую. Помогите, пожалуйста. у меня "в контактах" пришла ссылка, по которой я успешна прошел, не проверив заранее дрвебом, и походу подхватил троян. теперь, если пытаюст залезть на яндекс, рамблер и еще некоторые поисковики(и не только поисковики), то выходит страничка - в контакте. залогиниться не дает, пишет - error! надо заметить что при этом многие страници нормально грузятся. Комп проверял на вирусы дрвебом, ничего не нашел.
Прикрепляю необходимые логи по правилам раздела
заранее спасибо
Отправлено 31 Август 2009 - 23:53
Отредактируйте файл так, чтобы в нем оставались строки:вот файл...
Отправлено 01 Сентябрь 2009 - 00:00
Отправлено 01 Сентябрь 2009 - 00:03
Ссылка верная. Отредактируйте файл hosts сперва, как советовал Borka.хочу проверить на ВирусТотал, но окно по ссылке http://www.virustotal.com/ru/ не открывается. ссылка верная?
Отправлено 01 Сентябрь 2009 - 00:11
Отправлено 01 Сентябрь 2009 - 00:15
Как насчет файлов и ссылок?все заработало!
огромное спасибо парни!
Отправлено 01 Сентябрь 2009 - 00:15
Файлы указанные на Вирустотал проверяли? В вирлаб отправляли?все заработало! rolleyes.gif
огромное спасибо парни!
Отправлено 01 Сентябрь 2009 - 00:18
Отправлено 01 Сентябрь 2009 - 00:26
Что значит "удалился"? Хайджек чистит только ссылки в реестре, но не удаляет файлы.самую первую ссылку я фиксанул, файл удалился O4 - HKCU\..\Run: [13CFG914-K641-26SF-N31P] C:\RECYCLER\S-1-5-21-0243336031-4052116379-881863308-0950\vsse33.exe
Все лишнее удалили из файла hosts?все же не могу перейти по ссылке на ВирусТотал...
Отправлено 01 Сентябрь 2009 - 00:30
Отправлено 01 Сентябрь 2009 - 00:31
Отправлено 01 Сентябрь 2009 - 00:41
Отправлено 01 Сентябрь 2009 - 00:48
А Вы можете прочитать эти файлы, например, скопировать на другой диск или в другой каталог?еще 2 файла когда пытался отправить, отвечает что 0 bytes size received / Se ha recibido un archivo vacio:
C:\WINDOWS\system32\drivers\tdip.sys
C:\WINDOWS\system32\drivers\GS.sys
Несколько раз пытался отправить...
Уточните у админа адреса DNS.адреса O17 - HKLM\System\CCS\Services\Tcpip\..\{625DBD76-12B7-415D-9D71-881B8E7B5BE3}: NameServer = 10.82.130.37,10.81.30.75,10.127.4.25
мне не знакомы...
Отправлено 01 Сентябрь 2009 - 00:52
0 пользователей, 0 гостей, 0 скрытых