Перейти к содержимому


Фото
- - - - -

Cureit и Beta


  • Please log in to reply
4 ответов в этой теме

#1 X-Flasher

X-Flasher

    Newbie

  • Posters
  • 38 Сообщений:

Отправлено 12 Декабрь 2010 - 10:31

Здравствуйте! надеюсь на вашу помощь.
Знакомая девушка перешла по ссылке www.----.ru и подцепила вирус. (якобы программа для просмотра чужих сообщений)
в общем проблема вот в чем: я специально скачал этот вирус на свой комп и доктор вэб (бета) его обнаружил. скачиваю ей последнюю утилиту Cureit, но у неё ничего не находит.

что имеем:
1. вирус не находит
2. на сайты некоторые, в том числе контакт, не заходит. (пишет "Помощник безопасности заблокировал доступ в связи с тем, что вы рассылаете в контакте спам) - ну как то так! :lol:
3. файл HOSTS нормальный, но при каждой проверки утилитой Cureit пишет, что он был изменен. и предлагает восстановить его. восстанавливаем и ничего не происходит. да и внешне он обычный как и должен быть.
4. и просит отослать деньги для восстановления доступа



что делать? как убить гада? :lol: где вирус может сидеть?


заранее спасибо!

Сообщение было изменено Dashke: 12 Декабрь 2010 - 11:04


#2 FRAER

FRAER

    Newbie

  • Posters
  • 87 Сообщений:

Отправлено 12 Декабрь 2010 - 10:58

route -f пробовали? :lol:

#3 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 12 Декабрь 2010 - 11:50

1)Пуск-Панель управления-Сврйства папки-Вид-Показывать скрытые файлы и папки

2)идем С:\WINDOWS\SYSTEM32\drivers\etc и удаляем второй host файл.Он будет с атрибутами скрытый,системный,только чтение.

Там подсовывается для просмотра подложный host файл с русской буквой "о",а тот который перенаправляет скрытый.

------------

Админ,поехали в лечение
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#4 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 12 Декабрь 2010 - 12:17

Или просто скачать и запустить файл из архива StaticDelete.zip и не лазить по файлам... +логи HJ и остальные.

Сообщение было изменено PAUK: 12 Декабрь 2010 - 12:19

"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.

#5 X-Flasher

X-Flasher

    Newbie

  • Posters
  • 38 Сообщений:

Отправлено 14 Декабрь 2010 - 20:30

всем спасибо! все помогло)


Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых