У меня каждые 5 секунд вылезает окошко: ВРЕДОНОСНЫЙ URL. Вирус: URL:MAL. Процесс C:\WINDOWS\system32\svchost.exe
log HijackThis: http://rghost.ru/36758166
Пароль от лога: Virus Что мне делать?
Сервер не отдаёт Ваш лог - пишет, что пароль неверный. Исправьте - пароль должен быть весь в нижнем регистре.
Исправил. Пароль тот же.
Ставили софт для соц.сети в Контакте? Лично ставили?
O20 - AppInit_DLLs: C:\DOCUME~1\ALLUSE~1\APPLIC~1\VKSaver\vksaver3.dll
Ставил. Кстати в автозагрузке появились файлы. Вот скрин: http://rghost.ru/36758556.view
Кстати вылезает это окошко сразу по 10 раз. Там разные сайты
Вот один из них: http://rghost.ru/36758731.view
Как давно? Скрин можно когда детект?
http://support.kaspersky.ru/faq/?qid=208639606 - скачайте…что она скажет?
Кстати вылезает это окошко сразу по 10 раз. Там разные сайты
Вот один из них: http://rghost.ru/36758731.view
Хм…
DmitriyB post:5: Dim@rik post:4:Ставили софт для соц.сети в Контакте? Лично ставили?
O20 - AppInit_DLLs: C:\DOCUME~1\ALLUSE~1\APPLIC~1\VKSaver\vksaver3.dll
Ставил. Кстати в автозагрузке появились файлы. Вот скрин: http://rghost.ru/36758556.view
Как давно? Скрин можно когда детект?
http://support.kaspersky.ru/faq/?qid=208639606 - скачайте…что на скажет?
Ставил где-то в январе/феврале. Вот скрин от программы. http://rghost.ru/36758942.view
Заметил штучку одну. Сайт один, а разные файлы… Сайт: nef90woiheflen.org
Dim@rik post:7: DmitriyB post:5: Dim@rik post:4:Ставили софт для соц.сети в Контакте? Лично ставили?
O20 - AppInit_DLLs: C:\DOCUME~1\ALLUSE~1\APPLIC~1\VKSaver\vksaver3.dll
Ставил. Кстати в автозагрузке появились файлы. Вот скрин: http://rghost.ru/36758556.view
Как давно? Скрин можно когда детект?
http://support.kaspersky.ru/faq/?qid=208639606 - скачайте…что на скажет?
Ставил где-то в январе/феврале. Вот скрин от программы. http://rghost.ru/36758942.view
Host чистый? Хотя в логе было бы видно…в логе hj не вижу ни чего плохого, кроме мусора и vksaver3.dll, не пойму что редиректит.
Host исправил DR.Web cureIt! Он был испорчен. Я выложил скрин на автозагрузку. Там какие-то вирусные файлы по названию…
Host исправил DR.Web cureIt! Он был испорчен. Я выложил скрин на автозагрузку. Там какие-то вирусные файлы по названию…
Вы сканировали DR.Web cureIt! он что то нашел? кроме как поправил хост?
Не могли бы вы раздвинуть границы…чтобы увидеть более полный путь?
Нельзя расширить почему-то!
Нельзя расширить почему-то!
Плохо…в логе не видно левого, может это когда то было.
Доктор нашел что нить? вы когда сканированил?
Сегодня сканировал. У меня появились странные папки, но скрин дать не могу, тк. Открываю диск C и пусто. Вот скрин http://rghost.ru/36759523.view
Помогите, я уже устал, мой мозг кипит >_<
Помогите, я уже устал, мой мозг кипит >_<
Пока что то нет идей…
Вы не ответили на вопрос…ДрВеб нашел что нибудь?
http://download.geo.drweb.com/pub/drweb/tools/plstfix.exe …скачайте и запустите
И попробуйте сбросить статические маршруты.
Пуск - cmd ----->>> route -f
Перезагрузитесь.
Ничего не нашёл…
Ничего не нашёл…
Утилитку заюзали? на диске С…что нибудь стало видно?
Маршруты сбросили?
Сообщения так и всплывают?