помогите ! поимал вирус, что делать?
Создана: 04 Декабря 2010 Суб 15:56:33.
Раздел: "Компьютерная безопасность, коды, доступы и т.д."
Сообщений в теме: 136, просмотров: 137058
-
вот вчера я зацепил вирус с Вконтакте - теперь мало того что страничка там легла, так еще и не могу выйти на сайты гугл, мэйл, и т.д., выскакивает сообщения -что мой компьютер подозревается в рассылке спама! Для разблокировки пройдите на сайт вконтакте! а на сайте вконтакте - надо 100р заплатить чтоб восстановить аккаунт...на аккаунт мне пох.й, а вот на почту гугл - очень надо попасть.!
Короч антивирусник у меня стоит нод32 - а толку 0 ... переустанавливал я браузеры, - тоже пох... выходил не с витой пары, а с другого - с юсб модема - тоже пох - тоже самое выдает..
Не подскажите что делать, и на что именно ссылаются они - если я с другого модема - следовательно с другого айпи заходил - таже фигня, или на мак адрес ссылается? - но по идеи когда я с юсб-3джи модема выхожу - мак адрес тоже меняется?! или я не прав?
Вобщем подскажите кто знает - что мне поможет ? переустановка винды? замена сетевой платы? или придется платить вконтакту - 100рэ ??
Заранее спасибо.. -
-
Где выскакивает? В браузере?Посмотри какой адрес при этом в адресной сроке браузера, скопируй оттуда название домена и поищи в реестре и на диске "С" вхождение строки.Dr.Vatson писал : выскакивает сообщения -что мой компьютер подозревается в рассылке спама!
Можешь также попробовать гасить процессы в диспетчере задач, а лучше сделать скриншот с нормальной машины и сверить со своей свалкой ))) -
С этого надо было начинать. Если получиться - в msconfig, и "вырубай" всё подозрительное в автозагрузке. Проверяй загрузкой в "обычном" режиме. Если проблема пропала - начинай включать по очереди. Как появиться опять, будет понятно "где собака порылась". -
Вероятность ноль целых,хрен десятых.Если какая-то шняга делает редирект на левый сайт , то это реестр. Еще следует заглянуть в каталог "c:\WINDOWS\system32\drivers\etc\" и почитать что написано в файлах, которые там располагаютсяSlava67 писал : Если получиться - в msconfig, и "вырубай" всё подозрительное в автозагрузке. -
-
Лучше по очереди ремить, а то с некоторым ПО начнутся проблемы. -
-
авторизуй в агенте. dfm-85@mai [внешняя ссылка] я тебе по удаленке все сделаюDr.Vatson писал : Ниче пока непомогает..
Др веб вроде как после проверки пишет что файл HOSTS - модифицирован, вернуть ? - нажимаю вернуть... - но эффекта нет..
буду пробовать удалять что там после этого хостс..
пол дня Епусь уже...ппц.. -
ремонтник компрв и ноутов писал :
авторизуй в агенте. dfm-85@mai [внешняя ссылка] я тебе по удаленке все сделаю
Ооо мега монстр 15 летний. Очень даже интересно что за удаленка в маил агенте? -
-
Вот в папке etc - 5 файлов , у всех кроме ХОСТС - дата создания 2001год, а хостс - сегодняшняя..
изменен или поврежден он х.з. или можт есть вариант скопировать у кого-нить такой файл - и заменить? или не прокатит?
открыл его через блокнот:
Вот что там написано :
# Copyright (c) 1993-1999 Microsoft Corp.
#
# This is a sample hOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addzontsses to host names. Each
# entry should be kept on an individual line. The IP addzontss should
# be placed in the first cnuumn fnulowed by the corzontsponding host name.
# The IP addzontss and the host name should be separated by at least one
# space.
#
# additionally, comments (such as these) may be inserted on individual
# lines or fnulowing the machine name denoted by a '#' symbnu.
#
# For example:
#
# 102.54.94.97 rhino.acme.com
# source server
# 38.25.63.10 x.acme.com
# x client host
—
127.0.0.1 localhost
Вроде после той строчки и нет ничего... -
-