Virus - TCPRoute hijack
Автор | Сообщение |
---|---|
|
Эта хрень сидит в регистрах. Блочит добрую часть анти-вирус саитов, как бонусс блочит все поисковики (не через фаилик хостс).
Убила все антивирусы, новые антивирусы отказываются вставать. Malware каждыи раз находит по 200-300 зараженных регистров, удаляет их, а потом все по новои. ComboFix непомог. Вирус очень сильно тормозит оперу и убил эксплорер полностью :/ В нете копался там все лечат через скрипт к Avz... Мб кто еще сталкивался? Может есть какая улита? Не хочеться форматировать винду =( Ах да мои антивирус - McAfee последнеи версии. |
14 окт 2010, 20:59 |
|
|
0
записываешь на диск, проверяешь систему и всё |
14 окт 2010, 21:12 |
|
|
0
лечи скриптом через avz и ставь новый авирь
|
14 окт 2010, 21:12 |
|
<КРОВАВЫЙ ПЫЛЕСОС> Сервер: Страж Смерти |
0
выше человек правильную утилиту кинул (cureit) , список роутера можно очищать с помощью командной строки: route -t , сайты должны открыватся , если всё по прежнему после вируса осталось туго то обновляем TCP протокол командой: netsh int ip reset Resetlog.txt (Resetlog.txt там будет написано что было изменено) , если в TPC/IP были прописаны ИП то они естественно скинутся.
также есть утилита winsockfix.bat для севена , и WinsockxpFix.exe для ХР. |
14 окт 2010, 21:20 |
|
|
Принц писал(а): немогу заити =/ команды в cmd тоже не помогли =( |
14 окт 2010, 21:33 |
|
|
0
пиши здесь,2 раза у меня была похожая проблема и 2 раза помогли,но сначало там над 3 лога скинуть им (там всё написано) |
14 окт 2010, 21:39 |
|
<Фулы с коня> Сервер: Черный Шрам Рейтинг поля боя: 958 2х2: 1938 3х3: 1860 5х5: 288 |
0
это на каком адском пореве такое мона скачать?
|
14 окт 2010, 21:44 |
|
|
twilight писал(а): пиши здесь,2 раза у меня была похожая проблема и 2 раза помогли,но сначало там над 3 лога скинуть им (там всё написано) На этот саит тоже не заходит жесть, да и если там ждать.. то долго, быстрее наверно отнести комп к знакомому какому нибудь и сканировать в оффлаин режиме... П.С. ДокторВэБ не нашел ничего =( |
14 окт 2010, 21:53 |
|
<КРОВАВЫЙ ПЫЛЕСОС> Сервер: Страж Смерти |
0
кстати забыл , после netsh int ip reset Resetlog.txt полюбому комп ребутнуть надо , иначе некак
|
14 окт 2010, 22:06 |
|
<Нафиг с пляжу я тут ляжу> Сервер: Страж Смерти |
0
Попробуй почисти файлик hosts в c:\WINDOWS\system32\drivers\etc оставь там тока строку "127.0.0.1 localhost" , мб поможет с блокировкой сайтов...
|
14 окт 2010, 22:14 |
|
|
Msi писал(а): Попробуй почисти файлик hosts в c:\WINDOWS\system32\drivers\etc оставь там тока строку "127.0.0.1 localhost" , мб поможет с блокировкой сайтов... это я первым делом сделал, там все чисто было. Да все, я решил переходить на вин7... вот и момент настал |
14 окт 2010, 22:43 |
|
<Фулы с коня> Сервер: Черный Шрам Рейтинг поля боя: 958 2х2: 1938 3х3: 1860 5х5: 288 |
0
а че виста была?
|
14 окт 2010, 23:35 |
|
|
0
было что то вроде этого - плодящийся неудаляемый из реестра вирус, меняющий сетевые днсы (т.е. инет тупо не работает), перерыл 9000 прог, нашел какую то странную триалку, помогло, но потом снова та же фигня -> виндовс реинсталл -> hellyeah
|
15 окт 2010, 02:14 |
|
|
0
|
15 окт 2010, 02:22 |
|
|
0
Fizz писал(а): Эта хрень сидит в регистрах. Блочит добрую часть анти-вирус саитов, как бонусс блочит все поисковики (не через фаилик хостс). Убила все антивирусы, новые антивирусы отказываются вставать. Malware каждыи раз находит по 200-300 зараженных регистров, удаляет их, а потом все по новои. ComboFix непомог. Вирус очень сильно тормозит оперу и убил эксплорер полностью :/ В нете копался там все лечат через скрипт к Avz... Мб кто еще сталкивался? Может есть какая улита? Не хочеться форматировать винду =( Ах да мои антивирус - McAfee последнеи версии. Физ всё таки баба |
15 окт 2010, 02:50 |
|
|
0
Punkpro писал(а): Физ всё таки баба А ты прот, всё таки идиот... Эта хрень убила. |
15 окт 2010, 02:54 |
|
|
0
Andetka писал(а): Punkpro писал(а): Физ всё таки баба А ты прот, всё таки идиот... Эта хрень убила. У тебя не здоровая ненависть к протам |
15 окт 2010, 03:35 |
|
|
0
Где подцепил такую вкуснятину? На старое место работы хочу закинуть, пусть помучаются.
|
15 окт 2010, 08:00 |
|
|
0
Punkpro писал(а): У тебя не здоровая ненависть к протам Да, это так. |
15 окт 2010, 09:36 |
|
|
0
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes
Сносим все. Теперь заходит на все антивирь сайтики. 8.8.8.8, 8.8.4.4 DNS серевера гугла, ставим их, если что-то их меняет. Лезем куда надо и качаем спасение. |
15 окт 2010, 14:41 |
|