Блокируется доступ к сайтам, hosts изменяется после перезагрузки
Вложений: 1
Здравствуйте. Возникла следующая проблема:
Недоступны многие сайты, в браузере появляется сообщение "От вашего имени рассылается спам ... отправьте смс". В /WINDOWS/System32/drivers/ets/ два файла hosts без расширений, изменен скрытый... При его исправлении после ребута hosts возвращается к тому же состоянию. В автозагрузке было две подозрительных программы, но их отключение ничего не дает. |
• Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. Код:
begin • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Если у вас 32 разрядная версия windows, то скачайте Random's System Information Tool (RSIT) или с зеркала ~ 335kb. Если у вас 64 разрядная версия windows, то необходимо скачать эту версию Random's System Information Tool(RSIT)x64 или с зеркала ~ 1mb. Отключите антивирус и фаерволл. Запустите RSIT, выберите проверку файлов за последние три месяца и нажмите продолжить. Утилита начнет собирать информацию После того как RSIT выполнит свою функцию, должны открыться два отчета log.txt и info.txt их необходимо прикрепить к сообщению, логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска. *Утилита для своей работы использует программу HiJackThis. Если на компьютере пользователя не будет найдена программа HiJackThis, то она (утилита) предпримет попытку скачать HiJackThis самостоятельно. |
Вложений: 3
Файлы в первом посте, как оказалось, формировались без запущенного IE. Прошу прощения за возможные неудобства, если это было важно, делал не я... virusinfo_syscure.zip, virusinfo_syscheck.zip и hijackthis.zip переделал и прикрепил. Эти логи до действий из второго поста.
И по второму... Malwarebytes Anti-Malware: И благодарю за быстрый ответ) |
Цитата:
* Подробнее можно прочитать в этой теме. •Скачайте ComboFix или здесь или здесь и сохраните на рабочий стол. 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Как использовать ComboFix Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe. Если у вас установлена программа WebMoney Keeper - сохраните ключи в файл. |
Вложений: 3
Логи RSIT и Combo Fix. Насчет файла карантина ответа пока нет.
|
Обновите АВЗ и повторите логи.
Что с проблемой ? |
Как оказалось, проблема решена. Заменил файл hosts на исправленный и больше он уже не изменяется. Большое спасибо за помощь :)
|
Удалите ComboFix !
• Для деинсталяции ComboFix с компьютера необходимо выполнить: Нажать Пуск затем Выполнить в окне наберите команду Combofix /u (обязательно нужен пробел между х и /), нажмите кнопку "ОК" Или скачайте OTCleanIt, зеркало OTCleanIt, запустите, нажмите Clean up. |
Удалил.
|
Время: 10:03. |
Время: 10:03.
© OSzone.net 2001-