Всем привет!Такая ситуация просканировал комп на вирусы прогой Dr.Web launch нашел вирус DFH:HOSTS.corrupted обезвредил дня через 2 проверил еще раз такая же ситуация не хочет он его обезвреживать.Кто знает прошу помочь как от него избавиться
Printable View
Всем привет!Такая ситуация просканировал комп на вирусы прогой Dr.Web launch нашел вирус DFH:HOSTS.corrupted обезвредил дня через 2 проверил еще раз такая же ситуация не хочет он его обезвреживать.Кто знает прошу помочь как от него избавиться
Уважаемый(ая) [B]TwinGo[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Вот
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
мне помогут народ?????
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
Ау!!!
[url=http://virusinfo.info/showthread.php?t=121767]Сделайте полный образ автозапуска uVS[/url].
Сделал
На какой именно файл выдаёт предупреждение Dr.Web?
C:\WINDOWS\system32\drivers\etc\hosts
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
C:\WINDOWS\system32\drivers\etc\hosts
Он чист в настоящее время.
я скрин сделаю как вирус найдет ще раз
Вот скрин посмотрите [url]http://rghost.ru/49325761[/url]
[URL="http://rghost.ru/49325761"]http://rghost.ru/49325761[/URL]
Сделайте лог [url="http://virusinfo.info/showpost.php?p=493610&postcount=1"]ComboFix[/url]
вот
Что сейчас с проблемой?
да все пока так же без изменений находит он его
[url="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/url]:[code]begin
QuarantineFile('%USERPROFILE%\Doctor Web\cureit.log','');
CreateQurantineArchive(GetAVZDirectory+'CureItLog.zip');
end.[/code]
В папке с AVZ появится архив CureItLog.zip, прикрепите его к своему следующему сообщению.
не могу прикрепить
вот залил на [url]http://rghost.ru/49365166[/url]
ну че народ можно еще сделать?
Не успел скачать файл с rghost, повторите, пожалуйста.
[url]http://rghost.ru/49642573-вот[/url]
Понятно, что происходит. Dr.Web CureIt! чем-то не нравится файл hosts:[CODE]probably infected with DFH:HOSTS.corrupted[/CODE][U]Возможно[/U], говорит он, инфицирован.
Средя яндексовских утилит есть такая:[CODE]C:\Documents and Settings\Липай\Local Settings\Application Data\Yandex\Updater\fixhosts.exe[/CODE]Что делает - понятно по названию. При каждой загрузке она тупо восстанавливает предыдущее состояние файла hosts. Проверка CureIt! снова выдаёт "заражение... :dash3:
Перезагрузите компьютер, чтобы восстановилось то самое, подозрительное состояние hosts и сделайте новый полный образ автозапуска uVS, на rghost.ru его и ссылку сюда.
Готова
[url]http://rghost.ru/49645966[/url]
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
вот и так закинул
Вот он hosts:[CODE]127.0.0.1 localhost
# this hosts file cured by dr.web anti-rootkit api
# this hosts file cured by dr.web anti-rootkit api
# this hosts file cured by dr.web anti-rootkit api
# this hosts file cured by dr.web anti-rootkit api
# this hosts file cured by dr.web anti-rootkit api
# this hosts file cured by dr.web anti-rootkit api
# this hosts file cured by dr.web anti-rootkit api
# This HOSTS file cured by Dr.Web Anti-rootkit API[/CODE]
Такое чувство, что Dr.Web CureIt! сам с собой борется. Проверьте свежей версией, если такое повторится - просто не обращайте внимание.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]