 помогите ! поимал вирус, что делать?
 помогите ! поимал вирус, что делать? 
Создана: 04 Декабря 2010 Суб 15:56:33.
Раздел: "Компьютерная безопасность, коды, доступы и т.д."
Сообщений в теме: 136, просмотров: 161337
- 
вот вчера я зацепил вирус с Вконтакте - теперь мало того что страничка там легла, так еще и не могу выйти на сайты гугл, мэйл, и т.д., выскакивает сообщения -что мой компьютер подозревается в рассылке спама! Для разблокировки пройдите на сайт вконтакте! а на сайте вконтакте - надо 100р заплатить чтоб восстановить аккаунт...на аккаунт мне пох.й, а вот на почту гугл - очень надо попасть.!
 Короч антивирусник у меня стоит нод32 - а толку 0 ... переустанавливал я браузеры, - тоже пох... выходил не с витой пары, а с другого - с юсб модема - тоже пох - тоже самое выдает..
 Не подскажите что делать, и на что именно ссылаются они - если я с другого модема - следовательно с другого айпи заходил - таже фигня, или на мак адрес ссылается? - но по идеи когда я с юсб-3джи модема выхожу - мак адрес тоже меняется?! или я не прав?
 Вобщем подскажите кто знает - что мне поможет ? переустановка винды? замена сетевой платы? или придется платить вконтакту - 100рэ ??
 Заранее спасибо..
- 
- 
 Где выскакивает? В браузере?Посмотри какой адрес при этом в адресной сроке браузера, скопируй оттуда название домена и поищи в реестре и на диске "С" вхождение строки.Dr.Vatson писал : выскакивает сообщения -что мой компьютер подозревается в рассылке спама! : выскакивает сообщения -что мой компьютер подозревается в рассылке спама!
 Можешь также попробовать гасить процессы в диспетчере задач, а лучше сделать скриншот с нормальной машины и сверить со своей свалкой )))
- 
 С этого надо было начинать. Если получиться - в msconfig, и "вырубай" всё подозрительное в автозагрузке. Проверяй загрузкой в "обычном" режиме. Если проблема пропала - начинай включать по очереди. Как появиться опять, будет понятно "где собака порылась".
- 
 Вероятность ноль целых,хрен десятых.Если какая-то шняга делает редирект на левый сайт , то это реестр. Еще следует заглянуть в каталог "c:\WINDOWS\system32\drivers\etc\" и почитать что написано в файлах, которые там располагаютсяSlava67 писал : Если получиться - в msconfig, и "вырубай" всё подозрительное в автозагрузке. : Если получиться - в msconfig, и "вырубай" всё подозрительное в автозагрузке.
- 
- 
 Лучше по очереди ремить, а то с некоторым ПО начнутся проблемы.
- 
- 
 авторизуй в агенте. dfm-85@mai [внешняя ссылка] я тебе по удаленке все сделаюDr.Vatson писал :  Ниче пока непомогает.. :  Ниче пока непомогает..
 Др веб вроде как после проверки пишет что файл HOSTS - модифицирован, вернуть ? - нажимаю вернуть... - но эффекта нет..
 буду пробовать удалять что там после этого хостс..
 пол дня Епусь уже...ппц..
- 
ремонтник компрв и ноутов писал : :авторизуй в агенте. dfm-85@mai [внешняя ссылка] я тебе по удаленке все сделаю 
 
 Ооо мега монстр 15 летний. Очень даже интересно что за удаленка в маил агенте?
- 
- 
 
 Вот в папке etc - 5 файлов , у всех кроме ХОСТС - дата создания 2001год, а хостс - сегодняшняя..
 изменен или поврежден он х.з. или можт есть вариант скопировать у кого-нить такой файл - и заменить? или не прокатит?
 
 открыл его через блокнот:
 Вот что там написано :
 
 # Copyright (c) 1993-1999 Microsoft Corp.
 #
 # This is a sample hOSTS file used by Microsoft TCP/IP for Windows.
 #
 # This file contains the mappings of IP addzontsses to host names. Each
 # entry should be kept on an individual line. The IP addzontss should
 # be placed in the first cnuumn fnulowed by the corzontsponding host name.
 # The IP addzontss and the host name should be separated by at least one
 # space.
 #
 # additionally, comments (such as these) may be inserted on individual
 # lines or fnulowing the machine name denoted by a '#' symbnu.
 #
 # For example:
 #
 # 102.54.94.97 rhino.acme.com
 # source server
 # 38.25.63.10 x.acme.com
 # x client host
 —
 127.0.0.1 localhost
 
 
 
 Вроде после той строчки и нет ничего...
- 
- 

 Компьютерная безопасность, коды, доступы и т.д.
 Компьютерная безопасность, коды, доступы и т.д.
























