|
|
|
|
#1 |
|
Новичок
Регистрация: 16.11.2011
Сообщений: 2
Репутация: 0
|
Подцепил где-то вирус, изменяющий путь к файлу hosts. Просмотрел все пути:
HKEY_LOCAL_MACHINE SYSTEM\CurrentControlSet\Services \Tcpi\Parameters DataBasePath также смотрел в ControlSet001 и ControlSet002 в соответствующих PersistentRoutes пусто. Везде прописан правильный путь %SystemRoot%\System32\drivers\etc по этому пути лежит корректный файл, без лишних ip. Очевидно, что троян написан для фарминга вконтакте, при попытке доступа к vkontakte выкидвает на фейковый сайт. Но это пол беды, потому что hosts нужен еще и для локальной разработки. ссылка на логи http://webfile.ru/5672059 |
|
|
|
|
#2 |
|
Мастер
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
|
Выполните скрипт в AVZ:
Как выполнить написано тут http://pchelpforum.ru/showpost.php?p=621481&postcount=3 Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\dopop.sys','');
DeleteService('mkdrv');
DeleteFile('C:\WINDOWS\dopop.sys');
ExecuteSysClean;
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполните скрипт в AVZ: Код:
begin CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); end. Пришлите quarantine.zip сюда sendvirus2011@gmail.com Спасибо |
|
|
|
|
#3 |
|
Новичок
Регистрация: 16.11.2011
Сообщений: 2
Репутация: 0
|
Спасибо! все работает
файлы отправил
|
|
|
| Ads | |
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|