Интернет
Троян. Что делать?
Из отчета Авиры: "Начало дезинфекции: C:\WINDOWS\system32\qzqLzG4.exe [ОБНАРУЖЕНИЕ] Троянская программа TR/Drop.Shiz.R [УКАЗАНИЕ] Файл был перемещен в карантинную папку под именем '4c2707ce.qua'." Симптомы после удаления остались. Как почистить хвосты вручную? Что делать?
По поводу форумов: наберите в гугле/яндексе или прочих что-то типа "форум windows".
По поводу Вашей заразы, я бы советовал записать нужные данные куда-то в отдельное место (например, отдельный раздел на жестком диске) , отформатировать системный раздел (диск С: ) а потом установить новую систему, защитные программы и ими хорошенько прошерстить все эти данные. А так... можно конечно и дальше возиться с проверками и чистками, но учитывая уровень Вашей квалификации (без обид) , не думаю, что толку это даст много... А вот вероятность более плачевного результата (кража\порча ценных данных например) только увеличивает...
По поводу Вашей заразы, я бы советовал записать нужные данные куда-то в отдельное место (например, отдельный раздел на жестком диске) , отформатировать системный раздел (диск С: ) а потом установить новую систему, защитные программы и ими хорошенько прошерстить все эти данные. А так... можно конечно и дальше возиться с проверками и чистками, но учитывая уровень Вашей квалификации (без обид) , не думаю, что толку это даст много... А вот вероятность более плачевного результата (кража\порча ценных данных например) только увеличивает...
dr.web cureit скачайте и сканируйте весь компьютер
*Не отправляются письма из укрнетовского ящика. Вместо отправки – пустая страница с значком «#» и предупреждением: «IE изменил эту страницу для предотвращения запуска сценариев между узлами» ;
*На мэилру невозможно перекачать ролик с ютьюба напр. , то же предотвращение обмена между серверами;
*Не могу войти на сайт провайдера интернета, как бы неправильно введен пароль и зарегестрированный ящик в их базе не находится. .
эти симптомы лечатся так :Идём по адрусу: C:\WINDOWS\system32\drivers\etc открываем блокнотом файл hosts.
Удаляем: всё,Оставляем только это - 127.00.1 localhost
Закрываем, сохраняем изменения. Перезагружаемся. Радуемся))
*Не отправляются письма из укрнетовского ящика. Вместо отправки – пустая страница с значком «#» и предупреждением: «IE изменил эту страницу для предотвращения запуска сценариев между узлами» ;
*На мэилру невозможно перекачать ролик с ютьюба напр. , то же предотвращение обмена между серверами;
*Не могу войти на сайт провайдера интернета, как бы неправильно введен пароль и зарегестрированный ящик в их базе не находится. .
эти симптомы лечатся так :Идём по адрусу: C:\WINDOWS\system32\drivers\etc открываем блокнотом файл hosts.
Удаляем: всё,Оставляем только это - 127.00.1 localhost
Закрываем, сохраняем изменения. Перезагружаемся. Радуемся))
зайди в папку карантина и удали троян, комп перезагрузи
подружись с ним
***** ******
подробней)))
мне вообще интересно, это случайный случай, или кто-то подбросил...
мне вообще интересно, это случайный случай, или кто-то подбросил...
Иван Сорих
походу это засланный казачок
ну.... угости его чем нибудь) ) например dr.web cureit только отсканируй весь комп.
Похожие вопросы
- Запустил на Пк троян, что делать?
- Моя страница на одноклассниках не открывается после проникновения трояна что делать
- в компе троян
- Help! Помогите обезвредить троян!
- Спасайте, троян замучал....((((
- Задолбал Вирус Dialer.NRG Троян!
- Троян изменяет содержимое файла!
- Здравствуйте.Из-за трояна(пойманого VKONTAKTE) заблокировались сайты "vkontakte,google"при входе требуют отослать смс на
- Здраствуйте! Помогите пожалуста с удалением трояна
- Баннэры, вирусы трояны и др.
Потому как боюсь))
# (C) Корпорация Майкрософт (Microsoft Corp.), 1993-1999
#
# Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.
#
# Этот файл содержит сопоставления IP-адресов именам узлов.
# Каждый элемент должен располагаться в отдельной строке. IP-адрес должен
# находиться в первом столбце, за ним должно следовать соответствующее имя.
# IP-адрес и имя узла должны разделяться хотя бы одним пробелом.
#
# Кроме того, в некоторых строках могут быть вставлены комментарии
# (такие, как эта строка), они должны следовать за именем узла и отделяться
# от него символом '#'.
#
# Например:
#
# 102.54.94.97 rhino.acme.com # исходный сервер
# 38.25.63.10 x.acme.com # узел клиента x
127.0.0.1 localhost