Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 14.03.2012, 00:30   #1 (ссылка)
Новичок
 
Регистрация: 14.03.2012
Сообщений: 3
Репутация: 0
По умолчанию Троян в файле hosts

Помогите пожалуйста, не могу зайти в свой уютный контактик http://rghost.ru/37009731 http://rghost.ru/37009744 http://rghost.ru/37009754
jek1309 вне форума  
Старый 14.03.2012, 01:35   #2 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

jek1309, скопируйте скрипт из окна "код" ниже в буфер обмена:
Код:
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv6.0

delref RECYCLED\CTFMON.EXE
zoo %SystemDrive%\PROGRAMDATA\IKAORB.DLL
delall %SystemDrive%\PROGRAMDATA\IKAORB.DLL
delall %SystemDrive%\USERS\1\APPDATA\LOCAL\TEMP\XTSMX.BAT
delref %Sys32%\95B273EC.EXE
delref HTTP://SEARCH.QIP.RU
deltmp
delnfr
restart
Закройте все броузеры, выполните скрипт в uVS (меню -> скрипты -> выполнить из буфера обмена).
Компьютер перезагрузится.
Упакуйте содержимое папки ZOO с паролем virus и пришлите мне этот архив на vvvyg@ya.ru или выложите на файлообменник и дайте ссылку в личном сообщении/

---------- Добавлено в 00:35 ---------- Предыдущее сообщение было написано Вчера в 23:57 ----------

jek1309, сделайте лог быстрого сканирования MBAM.
Vvvyg вне форума  
Старый 14.03.2012, 01:50   #3 (ссылка)
Новичок
 
Регистрация: 14.03.2012
Сообщений: 3
Репутация: 0
По умолчанию

MBAM

http://rghost.ru/37011080
jek1309 вне форума  
Старый 14.03.2012, 01:59   #4 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Удалите в MBAM всё, кроме:
Код:
Объекты реестра обнаружены:  1
HKLM\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore|DisableConfig (Windows.Tool.Disabled) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.
Срок поддержки Windows Vista с пакетом обновления 1 (SP1) закончился 12 июля 2011 г. Установите Service Pack 2 к Windows Vista и последующие критические обновления безопасности через Центр обновления Windows. Установите ]Internet Explorer 9 даже если им не пользуетесь, это критически важный для безопасности компонент Windows.
После этого выполните скрипт проверки уязвимостей в AVZ.
И озаботьтесь установкой антивируса. У Вас там, кстати, хвосты от недоудалённых Norton Internet Security и Doctor Web. Прогоните Norton Removal Tool и Drw-Remover для удаления остатков.
Vvvyg вне форума  
Старый 14.03.2012, 18:57   #5 (ссылка)
Новичок
 
Регистрация: 14.03.2012
Сообщений: 3
Репутация: 0
По умолчанию

Большое спасибо, всё заработало, обязательно сделаю всё, что Вы сказали и обзаведусь антивирусом! Еще раз огромное спасибо!
jek1309 вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
О hosts? Можно удалить файл hosts old? find3000 Windows 7 5 12.12.2011 23:42
в файле С:\WINDOWS\system32\drivers\etc\hosts` обнаружен вирус Apatit Безопасность 11 20.11.2011 03:03
Возм. вирус (в файле hosts vk.com odnoklasniki) tugo Безопасность 4 17.07.2010 14:46
Как мне прописать строку в файле hosts DimonAnp Безопасность 13 24.05.2010 01:08
информация о файле dimassskkk Windows XP 0 20.07.2008 00:32


Текущее время: 01:39. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.