Здравствуйте!при открытии страниц касперский блокирует "http:/vtecte.ru/in?t=638&pid=3857". При проверки доктор веб обнаруживает DFH.HOSTS.corrupted в C:\WINDOWS\system32\drivers\etc\hosts. После лечения и перезагрузки проблема осталась.
Здравствуйте!при открытии страниц касперский блокирует "http:/vtecte.ru/in?t=638&pid=3857". При проверки доктор веб обнаруживает DFH.HOSTS.corrupted в C:\WINDOWS\system32\drivers\etc\hosts. После лечения и перезагрузки проблема осталась.
Уважаемый(ая) Галия Гималитдинова, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
http://virusinfo.info/showthread.php?t=115256 такой отчет сделайте.
вот что получилось
Здравствуйте !!!
Выполните скрипт в AVZ:
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика (virusinfo_syscheck.zip;hijackthis.log ) + Сделайте лог быстрого сканирования MBAMКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\tasks\At2.job',''); DeleteFile('C:\WINDOWS\tasks\At2.job'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(4); ExecuteRepair(13); ExecuteWizard('SCU',2,2,true); RebootWindows(true); end.
все выполнила
Удалите в MBAM только указанные строки
Проверьте на https://www.virustotal.com/ru/ файл c:\documents and settings\admin\local settings\temp\859F1F63F.sys ссылку на результат проверки приложите к следующему сообщению.Код:Обнаруженные ключи в реестре: 3 HKCR\CLSID\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{61EB20A4-D4D5-4276-A2C9-DCCE8CE9F633} (PUP.ToolBar.WA) -> Действие не было предпринято. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято. Обнаруженные параметры в реестре: 1 HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} (PUP.ToolBar.WA) -> Параметры: -> Действие не было предпринято.
- - - Добавлено - - -
Повторите лог быстрого сканирования MBAM.
Уважаемый(ая) Галия Гималитдинова, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.