1. Этот сайт использует файлы cookie. Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie. Узнать больше.

Помогите удалить вирус

Тема в разделе "Софт", создана пользователем Pavlo, 22.05.10.

  1. Pavlo

    Pavlo Активный участник

    2.282
    17
    Проявляет себя так: каждые мин 10 в браузере самопроизвольно открывается страница одного и того же сайта. Приходится закрывать браузер и заходить снова. Через мин 10 снова повторяется. Стоит "Касперский". Он не помогает.:upset:
     
  2. Valerka

    Valerka Активный участник

    543
    3
    windows\system32\drivers\etc\hosts - убрать все лишние строчки
     
  3. Pavlo

    Pavlo Активный участник

    2.282
    17
    Valerka, не понял
     
  4. Nash

    Nash Активный участник

    3.096
    14
    Вирус модифицировал файл hosts, открой его блокнотом и удали лишние строчки

    ---------- Сообщение добавлено 22.05.2010 09:19 ----------

    В нормальном состоянии выглядит примерно так

    # Copyright (c) 1993-2009 Microsoft Corp.
    #
    # This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
    #
    # This file contains the mappings of IP addresses to host names. Each
    # entry should be kept on an individual line. The IP address should
    # be placed in the first column followed by the corresponding host name.
    # The IP address and the host name should be separated by at least one
    # space.
    #
    # Additionally, comments (such as these) may be inserted on individual
    # lines or following the machine name denoted by a '#' symbol.
    #
    # For example:
    #
    # 102.54.94.97 rhino.acme.com # source server
    # 38.25.63.10 x.acme.com # x client host

    # localhost name resolution is handled within DNS itself.
    # 127.0.0.1 localhost
    # ::1 localhost
     
  5. Pavlo

    Pavlo Активный участник

    2.282
    17
    Вот как он выглядит у меня:
    # (C) Корпорация Майкрософт (Microsoft Corp.), 1993-1999
    #
    # Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.
    #
    # Этот файл содержит сопоставления IP-адресов именам узлов.
    # Каждый элемент должен располагаться в отдельной строке. IP-адрес должен
    # находиться в первом столбце, за ним должно следовать соответствующее имя.
    # IP-адрес и имя узла должны разделяться хотя бы одним пробелом.
    #
    # Кроме того, в некоторых строках могут быть вставлены комментарии
    # (такие, как эта строка), они должны следовать за именем узла и отделяться
    # от него символом '#'.
    #
    # Например:
    #
    # 102.54.94.97 rhino.acme.com # исходный сервер
    # 38.25.63.10 x.acme.com # узел клиента x

    127.0.0.1 localhost

    Что надо удалить?
     
  6. waldo

    waldo Активный участник

    1.085
    4
    Какой браузер? Адрес сайта?
     
  7. Nash

    Nash Активный участник

    3.096
    14
    Pavlo.

    Пробовал просканить Cureit в безопасном режиме??
     
  8. Kollek

    Kollek Читатель

    80
    0
    Перейди на оперу или мазилу. Можно попробовать (как я понял, проблема на IE), зайти Сервис -> Надстройки и там найти инородные панели, ускорители и т.п.
     
  9. Pavlo

    Pavlo Активный участник

    2.282
    17
    браузер Mozilla firefox. Ссылка на сайт вот: http://www.venkos.ru/category/11-health_beauty/index.html

    что такое Cureit?
     
  10. waldo

    waldo Активный участник

    1.085
    4
    Dr.Web CureIt! Про безопасный режим объяснять не надо?
    Но почитайте сначала здесь.
     
  11. OPr

    OPr Активный участник

    1.171
    0
  12. Pavlo

    Pavlo Активный участник

    2.282
    17
    проблема решена. Всем спасибо, особенно waldo.