Author Topic: Есть один вирус, и аваст его не видит, давайте его хлопнем.  (Read 3935 times)

0 Members and 1 Guest are viewing this topic.

PizzaCompany

  • Guest
Суть, отлючил антивирус ( и забыл ) полазил по сайтам хостинга картинок :-X и цепанул вирус.
Вирус через браузеры открывает левые сайты с рекламой ( Опера, Хром )
+ 1) Не запускается безопасный режим
   2) Не удается загрузить точку востановления
   3) Dr.Web CureIt!® выдает ошибку во время проверки ( в усилином режиме вообще не запускается )
   4) tdsskiller не чего не нашел
   5) Malwarebytes Anti-Malware не чего не нашел ( точнее нашел но другое )
   6) avz4 не нашел

Что пишет аваст блокируя всплывающие окна :

" Объект : http://kotforums596.info/ngaokwld.pif (ngaokwld.pif меняется на разные )
  Заражение URL: Mal
  Процесс: C:\WINDOWS\system32\svchost.exe "

Был ещё lass.exe но его удалил.

Что вам ещё предоставить я могу ? Гадина поедает мой трафик.

Offline Ivanych

  • Пенсионер.
  • Massive Poster
  • ****
  • Posts: 3519
  • СССР-Москва,ГДР-Ютербог,Россия-Ульяновск.
Проверьте файл hosts.Он в Windows/System32/drivers/etc====>hosts.
Откройте его блокнотом и посмотрите.
Вот какой должен быть этот файл--
# Copyright (c) 1993-2006 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
#      102.54.94.97     rhino.acme.com          # source server
#       38.25.63.10     x.acme.com              # x client host

# localhost name resolution is handle within DNS itself.
#        127.0.0.1       localhost

         ::1             localhost
===================это я просто сделал.
Ниже ничего не должно быть!
Если есть,то удаляйте,затем в правый угол вверху на крестик и в появившемся окне нажать на Сохранить.
А потом проверяйте дальше,если что другое.
« Last Edit: November 03, 2012, 06:18:55 PM by ivanovich »
Я частичку своей жизни оставил в Ютербоге Германии !

Offline Andrey,pro

  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5012
  • Things happen
Здравствуйте, PizzaCompany! Добро пожаловать на форум!
Подготовьте логи OTL по инструкции: http://forum.avast.com/index.php?topic=100566.0
(если не запуститься,то используйте его с этим расширением: http://oldtimer.geekstogo.com/OTL.com )