-
Junior Member
- Вес репутации
- 60
Извиняюсь за глупый вопрос, но как замаркировать в блокноте код, написанный здесь: http://virusinfo.info/showpost.php?p=454125&postcount=2 ?
Добавлено через 2 минуты
я делал так: открывал блокнот, копировал туда код отсюда http://virusinfo.info/showpost.php?p=454125&postcount=2, потом "сохранить как", "тип файла" - все файлы; и в папку C:\WINDOWS\system32\drivers\etc... винда спрашивает "заменить существующий файл", жму "да"...
Последний раз редактировалось gingerboy; 31.08.2009 в 18:47.
Причина: Добавлено
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-

Сообщение от
gingerboy
я делал так: открывал блокнот,
....; и в папку C:\WINDOWS\system32\drivers\etc... винда спрашивает "заменить существующий файл", жму "да"...
Супер. Теперь:
1. Удостоверьтесь, что у Вас включен показ расширений файлов известных типов.
2. Зайдите в эту папку и откройте файл C:\WINDOWS\system32\drivers\etc\hosts двойным щелчком.
3. На запрос Какой программой... выберите Реадктор, поле Всегда этой программой... не маркируйте.
4. Посмотрите, что находится в этом файле.
-
-
Junior Member
- Вес репутации
- 60
страшное дело в нем находится.... зашел в него и нажал "выделить все", потом удалил и вставил код отсюда http://virusinfo.info/showpost.php?p=454125&postcount=2... винда не дает сохранить изменения... штука в том, что поставить галочку "использовать эту прогу для всех файлов такого типа" вообще нельзя... ((((
-
А вы администратор? В тот каталог только администраторам да системе писать дозволено.
-
-
Junior Member
- Вес репутации
- 60
попробовал еще раз - ни в какую не удаляется... винда дает только создать новый документ с таким же именем в формате блокнота ((( причем тот файл hosts, в котором куча всего сидит "доступен тока ля чтения и заменять его низззя"... примерно так винда и пишет....
Добавлено через 1 минуту
а в ХР разве пользователь не становится администратором по умолчанию? еще раз извиняюсь за глупый вопрос.... если я заблуждаюсь, то подскажите пожалуйста, как стать администратором...
Последний раз редактировалось gingerboy; 31.08.2009 в 20:07.
Причина: Добавлено
-
В XP какого пользователя создалите, такой и будет. Тот, что был создан при установке - тот да, администратор.
Проверьте атрибуты и установки безопасности файла. Может, он и в самом деле только для чтения?
Кстати, да, посмотрел у себя - Readonly. Снимите этот атрибут.
Последний раз редактировалось pig; 31.08.2009 в 20:33.
Причина: опечатка
-
-
Junior Member
- Вес репутации
- 60
снял флажок "только чтение" и заменил содержимое файла hosts. вот новый лог:
virusinfo_syscheck.zip
-

Сообщение от
gingerboy
снял флажок "только чтение" и заменил содержимое файла hosts.
Вот видите как все просто 
Жалобы есть?
Добавлено через 2 минуты

Сообщение от
pig
Кстати, да, посмотрел у себя - Readonly. .
А у меня стоит архивный, причем и на рабочей, и на домашней системе (соотв. XP Pro и XP Home).
Последний раз редактировалось Rene-gad; 31.08.2009 в 23:35.
Причина: Добавлено
-
-
Junior Member
- Вес репутации
- 60
да вроде все работает :-) даже пошустрее стало )))) БОЛЬШУЩЕЕ СПАСИБО
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\usb_drv.exe - Net-Worm.Win32.Kolab.dqp ( DrWEB: BackDoor.IRC.Sdbot.5226, BitDefender: Trojan.Generic.2322529, AVAST4: Win32:Trojan-gen {Other} )
- c:\windows\usbmngr.exe - Net-Worm.Win32.Kolab.dpt ( DrWEB: Trojan.DownLoad.45172, BitDefender: Trojan.Generic.2348950, AVAST4: Win32:Trojan-gen {Other} )
-