прошу прощения... закачал куда нужно... вродекриминала не вижу пока... наверное проблема была в том что нужно было сделать route -f... зря побеспокоил наверное. спасибо за помощь!
прошу прощения... закачал куда нужно... вродекриминала не вижу пока... наверное проблема была в том что нужно было сделать route -f... зря побеспокоил наверное. спасибо за помощь!
По ВТ один из файлов:
AntiVir 7.9.0.45 2008.12.23 TR/Rootkit.Gen
Надо будет подождать ответа из ЛК.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
продолжаю смотреть... с route -f не все так просто... короче чудеса какие-то... -ф действительно все убивает... делаем перезагрузку, делаем роуте принт и видим опять прописанные маршруты... но! нашел зависимость... если убрать эти маршруты, то в файрфоксе не работает гмаил... какой-то бред...
Это на сайт Касперского:
91.103.67.144 255.255.255.255 192.168.1.111 192.168.0.15 1
второй с Хьюстона, вполне может относиться к Гмайл.
Машина в домене? Может это доменные политики отрабатывают.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
там их появляется 4 штуки... вполне может быть что все ок... неясно почему ие гмаил и без них открывает, а фф не может...
msqpdxdgujtble.sys - Trojan.Win32.Pakes.mil по ЛК (свежий)
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 11
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\drivers\\msqpdxdgujtble.sys - Trojan.Win32.Pakes.mil (DrWEB: Trojan.DnsChange.15)
Уважаемый(ая) nalivayev, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.