Отправлено 21 January 2013 - 15:08
Всё в порядке удалил Trojan,Hosts.5268 - Кюря нашла таки
C:\windows\gigalan.sys
Само название вируса уже говорит о файле хостс)
Итог лечения
Статистика проведенного лечения:
Получено карантинов: 2
Обработано файлов: 2
В ходе лечения обнаружены вредоносные программы:
c:\\windows\\gigalan.txt - Trojan-Banker.Win32.Qhost.abpj ( DrWEB: Trojan.Hosts.5268, BitDefender: Trojan.Agent.AYEN )
Проверка и лечение каспером успехом не увенчались.
Comodo Internet Security, пользуюсь уж года полтора, на 4-х машинах, 2 ноутах и одном андроидопланшетнике, и все ловит, ничего не пропускает. периодически с флешки с защитой от записи курейтом прогоняю, вирусню и прочее находит только в карантине комоды.у мня тоже шляпа какая то, но с контактом. Типо страница заморожена, блаблабла, введите номер телефона. Фиксом хостс восстанавливаешь - все нормально, но при переходе по любой ссылке в контакте снова эта бня.... ничем не лечится, каспер не ловит никакой. Так и мучаюсь которую неделю - каждый день фиксить хостс(((
nastromo, у меня недавно такое было - убирала ручками и вроде все нормально стало.
C:\Windows\System32\drivers\etc вроде отсюда
Там в папке etc все замочить или как?
там файл hosts чисти
там должно быть тока это:
127.0.0.1 localhost
Все написанное до и после этих цифр убивать?
а кто помешает бяке:а если hosts сделать read only ?
BOOL SetFileAttributes(
LPCTSTR lpFileName, // address of filename
DWORD dwFileAttributes // address of attributes to set
);
файл хост сделать только для чтения и права все отрезать на изменениеда не.
хостс не помогает, я ж говорю.
уконтропупить его вручную не выходит, я качаю фикс мелкософтовский:http://support.microsoft.com/kb/972034
он хостс приводит в нормальный вид - значения по умолчанию. Но после в него все равно какая то пакость вносит изменения, и вот эту пакость найти не удается((
а если hosts сделать read only ?