-
Вложений: 3
Перезаписывается hosts
Добрый день. Несколько дней назад периодически при переходе по ссылкам стала появляться страница где написано, страница заблокирована, введите номер, или в новой вкладке открывался смс платник с игрой.
Проверял Cureit он ничего не нашёл. В hosts были записи, я их убрал, также рядом был файл с именем hosts.sam тоже его удалил. Почистил кэш браузера и кэш java. Ещё в реестре в ветке run once был прописан автозапуск, и несколько файлов в папке windows запускаемые этим ключом. И в планировщике задач была запись At1.job.
Я всё это удалил, вроде всё нормально стало, а сегодня смотрю опять в планировщике задач этот At1.job и запись в hosts.
Не пойму где сам вирус, помогите.
-
Уважаемый(ая) [B]Hybrid[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
- [URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите в HijackThis:[/URL]
[CODE]R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://browserhelp2.ru[/CODE]
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните в АВЗ:[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\DOCUME~1\MICROS~1\LOCALS~1\Temp\espFAB2.tmp','');
DeleteFile('C:\DOCUME~1\MICROS~1\LOCALS~1\Temp\espFAB2.tmp');
ClearLog;
RegSearch('HKLM', '', 'espFAB2.tmp');
SaveLog(GetAVZDirectory+'espFAB2.log');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
[COLOR="#FF0000"]Компьютер перезагрузится[/COLOR]
[B]После перезагрузки:[/B]
- Выполните в АВЗ:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
Файл [B]quarantine.zip[/B] из папки AVZ загрузите по ссылке "[COLOR="Red"][B]Прислать запрошенный карантин[/B][/COLOR]" вверху темы.
Прикрепите файл espFAB2.log из папки АВЗ к следующему сообщению.
- Установите [URL="http://windows.microsoft.com/ru-RU/windows/help/learn-how-to-install-windows-xp-service-pack-3-sp3"]SP3[/URL] ([COLOR="#FF0000"]может потребоваться активация[/COLOR]), [URL="http://www.microsoft.com/rus/windows/internet-explorer/default.aspx"]новый Internet Explorer[/URL], а также все доступные [URL="http://www.update.microsoft.com/"]обновления для Windows[/URL]
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните в AVZ[/URL] скрипт из файла [URL="http://df.ru/~kad/ScanVuln.txt"]ScanVuln.txt[/URL]
- Откройте файл [B]avz_log.txt[/B] из под-папки [B]LOG[/B].
- Пройдитесь по ссылкам из файла [B]avz_log.txt[/B] и установите важные обновления.
- Перезагрузите компьютер.
- Повторите выполнение скрипта, чтобы убедиться, что уязвимости устранены.
- Повторите логи.
Page generated in 0.00047 seconds with 10 queries