К делу!Утром младший брат искал какие-то программы ну и наткнулся на вирусы которые блокируют некоторые сайты и просят номер телефона для восстановления доступа(но как я знаю деньги им в руки а доступ так и закрыт будет!)Пытался сканировать Анти-вирусами Avast Free Antivirus(и пробной версией Internet Security)не получилось т.е вирус не нашли.Пробовал сканировать Dr.Web(и Dr.Web Curelt) тоже не нашли.пробовал сканировать Windows Defender(защитник Windows) тоже не нашелся…А честно сказать каждый из анти-вирусов находит разные вирусы по 2-3 штук>.я их лечу и удаляю…но толку 0.так же братишка каким то образом удалил в папке Disc C\Windows\System32\Drivers\ect\ файл Hosts и восстановить это файл наверное ни как (так как его нет в корзине)Пробовал еще найти вирус в командной строке - так и опять не получилось!Чистил реестр,кеши,куки всех браузеров…Но все так же заблокировано…Что делать Windows пере-устанавливать?!!
Файл HOSTS скопировать брату со своего компа (если у вас версии Windows совпадают), а затем восстановить его по умолчанию с помощью “Microsoft Fix it” http://support.microsoft.com/kb/972034/ru#FixItForMeAlways. Если у Вас с братом разные версии Windows, то по ссылке в разделе “Самостоятельное решение проблемы” написано как создать файл HOSTS вручную для каждой системы (Win 7 и Win 8 - файлы hosts одинаковые).
Затем Пройтись AVZ и (или) Malwarebytes Anti-Malware Free, предварительно покопавшись в их настройках и включив тщательное сканирование.
А ни кто и не спорит. Автор поста вопрошал: “так же братишка каким то образом удалил в папке Disc C\Windows\System32\Drivers\ect\ файл Hosts и восстановить это файл наверное ни как (так как его нет в корзине)”.
Я ему в ответ написал каким образом восстановить этот файл. А также посоветовал “Пройтись AVZ и (или) Malwarebytes Anti-Malware Free, предварительно покопавшись в их настройках и включив тщательное сканирование”.
Что я сделал не так?
При помощи “Malwarebytes Anti-Malware” Сканировал на “быструю” и потом на “полную” сканирование - нашел пару вирусов,удалил и попросили пере-загрузить компьютер…Интернет начал запускаться - все хорошо…Но Приложения в “Metro(Пуск)” перестали запускаться(Стоит Windows 8 Interprise) Хотя раньше запускались…В каком смысле не запускаются?..В том смысле что когда я запускаю например приложение “почта” у меня он долго грузиться и выбрасывает обратно в “Metro(Пуск)” и так со всем приложениями в “Metro(Пуск” может вирус не удалился?
Да и кстати…на счет “aswMBR” не получается сканировать…Первый раз когда сканировал - у меня произошел сбой компьютера и пере-загрузился.Во второй раз почему то во время сканирование выдает ошибку(ScreenShot снизу) и “aswMBR” отключается…
Qiwi Tunes,запустите снова программу OTL by OldTimer . В окно Custom Scans/Fixes скопируйте скрипт:
:OTL
O2 - BHO: (no name) - {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O15 - HKCU\..Trusted Domains: 4game.com ([]https in Trusted sites)
O15 - HKCU\..Trusted Ranges: Range1 ([https] in Trusted sites)
@Alternate Data Stream - 119 bytes -> C:\ProgramData\TEMP:BF3D62E7
@Alternate Data Stream - 112 bytes -> C:\ProgramData\TEMP:D1B5B4F1
:Commands
[purity]
[resethosts]
[emptytemp]
[CREATERESTOREPOINT]
[Reboot]
Проверьте, что весь текст скрипта был скопирован / вставлен верно и нажмите кнопку “Run Fix”
Компьютер перезагрузится.
После перезагрузки откройте папку “C:_OTL\MovedFiles”, найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.
ВНИМАНИЕ! данный скрипт написан только для этого пользователя,использование его на другом компьютере может привести к неработоспособности ОС!
скачайте AdwCleanerздесь на рабочий стол
запустите AdwCleaner и нажмите Delete
OTL by OldTimer - Version 3.2.69.0 log created on 05162013_000515
Files\Folders moved on Reboot…
C:\Users\Аsus\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully.
File move failed. C:\Windows\temp_avast_\Webshlock.txt scheduled to be moved on reboot.
File move failed. C:\Windows\temp\zptr\logs\service\4game-service.log scheduled to be moved on reboot.
Выберите следующие пункты и отметьте Перезапустить систему по окончании (restart system when finished) Важно: уберите галочку с пункта ‘Repair winsock & DNS cache’