10:34

я знаю как просто сойти с ума...
Добрый день. Мы на комп видимо вирус схватили. Но очень оригинальный. Комп работает нормально, скайп тоже грузится и передаёт сообщения. А вот с браузерами проблема. Гуглхром загружается, но при этом не работает ни одна ссылка(просто белое поле), а опера даёт зайти на стартовую страницу. Но при попытке что либо сделать перебрасывает на сайт - то ли интернет.ру , то ли интернет. ком. А там нам сообщают что уровень интерента маленький отправте смс на номер и введите полученый код. Мы какими только антивирами не били эту заразу ничего не помогает. Что делать?
Заранее спасибо


@темы: Вирусы spyware и adware

Комментарии
28.10.2011 в 10:41

Sometimes reasonable men must do unreasonable things
Скачайте avz, в безопасном режиме запустите проверку.
если ничего не найдёт - проверте встроенными утилитами автозагрузку. Так же там есть утилита восстановления, префиксы интернет протокола восстановите, ну и файл hosts проверте.
28.10.2011 в 10:47

я знаю как просто сойти с ума...
hosts мы уже удалили, он даж восстановился. Спасибо, будем пробовать.
28.10.2011 в 11:22

[Allen Wolker], откройте редактор реестра (Пуск - выполнить - regedit), затем загляните в папку HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes. В этой папке находятся ключи, ограничивающие доступ к каким-либо сайтам. По умолчанию, в этой папке должен быть всего один ключ - "по умолчанию". Если же вирь решил прописаться в реестре, там будет овер дофига ключей, названных или по адресам сайтов или по айпи-адресам. Вам нужно выделить все, кроме файла "по умолчанию" и удалить.
Если поможет, комп все равно надо будет почистить и скачать какую-нибудь утилиту для устранения проблем, поскольку после перезагрузки вирь может опять прописаться обратно в реестр, и все придется делать заново.
28.10.2011 в 11:35

я знаю как просто сойти с ума...
Walterka, спасибо, испробуем )
29.10.2011 в 14:07

Правильного ответа нет. Любой выбор приводит к жертвам, любое решение требует платы. | Лишь навык имеет значение.
[Allen Wolker], hosts мы уже удалили, он даж восстановился.

Вопрос, того ли вы удалили. Я в своей практике сталкивался с тем, что иногда оригинальный hosts делается скрытым, и к нему подселяется несколько других, не скрытых. То ест, по факту в папке получается несколько hosts'ов. Тогда надо смотреть содержание каждого и тереть те, которые на этот ваш интернет.ком переводят. Загвоздка только в том, что с ними обычно ещё скриптик идёт, который восстанавливает левый hosts если его удалили. Я решал проблему загрузкой с лайв-диска и удаления hosts'ов из под лайв-системы.

Главное не забыть потом сделать нужный hosts не скрытым. Можно ещё атрибут поставить "Только для чтения".