Здравствуйте!при открытии страниц касперский блокирует "http:/vtecte.ru/in?t=638&pid=3857". При проверки доктор веб обнаруживает DFH.HOSTS.corrupted в C:\WINDOWS\system32\drivers\etc\hosts. После лечения и перезагрузки проблема осталась.
Printable View
Здравствуйте!при открытии страниц касперский блокирует "http:/vtecte.ru/in?t=638&pid=3857". При проверки доктор веб обнаруживает DFH.HOSTS.corrupted в C:\WINDOWS\system32\drivers\etc\hosts. После лечения и перезагрузки проблема осталась.
Уважаемый(ая) [B]Галия Гималитдинова[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
[url]http://virusinfo.info/showthread.php?t=115256[/url] такой отчет сделайте.
вот что получилось
Здравствуйте !!!
Выполните скрипт в AVZ:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\tasks\At2.job','');
DeleteFile('C:\WINDOWS\tasks\At2.job');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(4);
ExecuteRepair(13);
ExecuteWizard('SCU',2,2,true);
RebootWindows(true);
end.[/CODE]
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика (virusinfo_syscheck.zip;hijackthis.log ) + Сделайте лог быстрого сканирования [URL="http://virusinfo.info/showthread.php?t=53070&p=457118#post457118"][B]MBAM[/B][/URL]
все выполнила
Удалите в MBAM только указанные строки
[CODE]Обнаруженные ключи в реестре: 3
HKCR\CLSID\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{61EB20A4-D4D5-4276-A2C9-DCCE8CE9F633} (PUP.ToolBar.WA) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято.
Обнаруженные параметры в реестре: 1
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} (PUP.ToolBar.WA) -> Параметры: -> Действие не было предпринято.[/CODE]
Проверьте на [url]https://www.virustotal.com/ru/[/url] файл c:\documents and settings\admin\local settings\temp\859F1F63F.sys ссылку на результат проверки приложите к следующему сообщению.
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
Повторите лог быстрого сканирования MBAM.