Вложений: 4
Редирект на 178.63.214.104 [Trojan.Win32.Patched.pj
]
Доброго времени.
Проблема в следующем: При открытии страничек соц. сетей открывается фишинговая страница.
Что делал:
1 - Проверил hosts - чисто. Проверил расположение файла в реестре HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\DataBasePath - все верно ссылка на system32/drivers/etc/hosts. В PersistentRoutes тоже чисто. "Левых" файлов с похожим на h0sts именем нет. (смотрел из под лайва, скрытые в том числе).
2 - Проверил автозагрузку через msconfig, auslogic boost speed и через anvir - чисто.
3 - Проверил пингом на vk.com - пингуется именно сайт vk.com 87.240.131.119 Антивирус пишет: URL заблокирован SpIDer Gate 178.63.214.104 (с майла, одноклассников - тот же адрес.)
4 - Прогнал avz, kaspersky vrt, dr.web cureit - тоже нихрена.
5 - Проверил планировщик заданий - удалил неизвестные - непомогло.
6 - Прогнал antiwinlocker, antisms, UVS - удалил все временные папки, неизвестный софт из автозагрузки - и опять редирект.
7 - В appInit_Dlls, который тут HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows - чисто (и не маячок, подумал я...)
8 - Удалил все О2 в hijackthis. Перезагрузился - непомогло.
9 - Проверил адрес DNS в свойствах сетевой карты - стоит автоматом.
Вот логи: