Перейти к содержанию

alex1970

Новички
  • Публикаций

    11
  • Зарегистрирован

  • Посещение

Репутация

0

Информация о alex1970

  • Статус
    Новичок
  1. Отключил автозапуск программы "лови в контакте", это она добавляла строки 127.0.0.1 vkontakte.ru 127.0.0.1 www.vkontakte.ru 127.0.0.1vk.com 127.0.0.1 www.vk.com в hosts. А файл hosts.ics похоже нужен для раздачи интернета ( Ф
  2. Установил программу Process Monitor, включил в ней функцию Enable Boot Logging, сохранилось два лог файла весом больше 200mb каждый. Куда их выложить? Раздаю интернет на нетбук через свисток Wi-Fi ( если про это был вопрос ).
  3. Почистил прокси IE и лисицы заодно. В хост при включении постоянно добавляются строки: 127.0.0.1 vkontakte.ru 127.0.0.1 www.vkontakte.ru 127.0.0.1vk.com 127.0.0.1 www.vk.com Так же в папке etc появляется файл hosts с расширением ics. В HijackThis после включения компьютера восстанавливается только: R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = vkontakte.ru;www.vkontakte.ru;vk.com;www.vk.com остальных R3 - Default URLSearchHook is missing O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file) O2 - BHO: Updat
  4. Восстановление было отключено. Точки восстановления почистил. virusinfo_syscure.zip virusinfo_syscheck.zip hijackthis.log
  5. Попробуем заново. virusinfo_syscure.zip virusinfo_syscheck.zip hijackthis.log gmer.log osam.html
  6. 7. Отключите восстановление системы (Windows Me/XP). - я решил что это касается только Windows Me/XP. Отключил восстановление прошёл шаги заново AVZ, меню Файл -- Восстановление системы -- Отметьте галочкой 13-й пункт и нажмите Выполнить отмеченные операции. Пофиксите в hijackthis Код R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = vkontakte.ru;www.vkontakte.ru;vk.com;www.vk.com R3 - Default URLSearchHook is missing O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file) O2 - BHO: Update Timer - {963B125B-8B21-49
  7. 30.12.2010 8:23:08 Host Process for Windows Services Файловый Антивирус Обнаружено: Trojan.Win32.Qhost.qqg C:\WINDOWS\SYSTEM32\drivers\etc\hosts
  8. А что толку, они всё равно восстанавливаются. Второй hosts с расширением .ics ( я так понимаю они оба неправильные )
  9. Профиксил, восстановил удалённый файл. В папке с HijackThis появилась папка backups. KAV2011 молчит, а в папке etc два файла hosts. В одном это: 127.0.0.1 vkontakte.ru 127.0.0.1 www.vkontakte.ru 127.0.0.1 vk.com 127.0.0.1 www.vk.com в другом это: # Copyright © 1993-2001 Microsoft Corp. # # This file has been automatically generated for use by Microsoft Internet # Connection Sharing. It contains the mappings of IP addresses to host names # for the home network. Please do not make changes to the HOSTS.ICS file. # Any changes may result in a loss of connectivit
  10. Найдено 12 заражённых файлов. Нажал кнопку удалить. mbam_log_2010_12_31__01_43_34_.txt
  11. Антивирус KAV2011 при включении компьютера находит и удаляет Trojan.Win32.Qhost.qqg , но после перезагрузки троян воскресает. В папке etc (C:\Windows\System32\drivers\etc) появляется файл hosts.ics. hijackthis.log virusinfo_syscheck.zip virusinfo_syscure.zip
×
×
  • Создать...