<закрыто> всем спасибо!
покажи нам файл windows\system32\drivers\etc\hosts
Ноут? В гз? Можешь принести - полечим
покажи нам файл windows\system32\drivers\etc\hostsчто значит, покажи?
Ноут? В гз? Можешь принести - полечимнет, не ноут и не в ГЗ

найди папку windows, она будет, скорее всего, в корне диска С, перейди по заданному пути, открой файл в блокноте, запости сюда
# (C) Корпорация Майкрософт (Microsoft Corp. 1993-1999
#
# Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.
#
# Этот файл содержит сопоставления IP-адресов именам узлов.
# Каждый элемент должен располагаться в отдельной строке. IP-адрес должен
# находиться в первом столбце, за ним должно следовать соответствующее имя.
# IP-адрес и имя узла должны разделяться хотя бы одним пробелом.
#
# Кроме того, в некоторых строках могут быть вставлены комментарии
# (такие, как эта строка они должны следовать за именем узла и отделяться
# от него символом '#'.
#
# Например:
#
# 102.54.94.97 rhino.acme.com # исходный сервер
# 38.25.63.10 x.acme.com # узел клиента x
127.0.0.1 localhost

программка при запуске говорит, что обнаружены вредоносные строки или что-тов этом роде, удаляет, сохраняет и всё... потом опять по новой
Гугл: 74.125.45.100
Контакт: 93.186.227.123
Понимаю, что полумера, но кое-как компом пользоваться сможешь.

Ну что я могу сказать... стандартный алгоритм прибивания заразы: поиск левых процессов, записей в автозагрузке, можно проверку антивирусом.
поиск левых процессов,ещё бы мне как блондинке хотя бы интуитивно уметь догадываться, что они левые...
ну антивирус фигачит на полную...
Да, другой вариант — неправильно настроенный dns. Посмотри в свойствах сетевого подключения в настройках TCP/IP.
Да, другой вариант — неправильно настроенный dns. Посмотри в свойствах сетевого подключения в настройках TCP/IP.Имей совесть! Она бы тест Тьюринга не прошла, а ты про DNS...
Перевожу с русского на блондинистый.




Если в полях, помеченных зелёным, прописано что-то левое, то тыкни пункт "Получать адрес DNS автоматически"
http://technet.microsoft.com/en-us/sysinternals/bb963902.asp...
)
локально:
показывает кто где в автозагрузке. запости скриншот.
2. Proccess explorer (скачивается с сайта микрософта:
http://technet.microsoft.com/en-us/sysinternals/bb896653.asp...
)
показывает список процессов в системе.
локально целиком не могу запостить - слишком большой размер.
вот разрезаный на части:
для склейки нужно создать bat-файл (открыть блокнот записать:
copy /b file8372.zip+file8373.zip+file8374.zip+file8375.zip ProccessMonitor.zip
сохранить в том же каталоге, куда скачаны выше перечисленные файлы, под именем например "glue.bat".
запустить.
в результате должен материализоваться файл "ProccessMonitor.zip".
распаковать, запускать. скриншот сюда.
еправильно настроенный dnsили прокся в настройках осла

в общем беда такая - сидючи в контакте, была нажата ссылка преположительно и вызвавшая дальнейшие проблемы - контакт вылетел и выдал вот такую картинкуэто очень мощно!
1. autoruns (скачивается с сайта микрософта:пощу скриншоты, их много
http://technet.microsoft.com/en-us/sysinternals/bb963902.asp...
)
локально:
показывает кто где в автозагрузке. запости скриншот.






это меньше половины... дальше ещё





Кидай лучше список процессовоно?


или прокся в настройках осла... что легко проверить.
, скачай другой браузер, например портативную версию Firefox, и сообщи о результатах.
Или последуй совету Slaven, как больше нравится

галочка изначально стоит в окошке "без прокси"Попробуй
Dr.Web обнови до 5.0 SS
вылечить почти наверняка не получится - придётся переставлять систему
Попробуй вот этотам всё в порядке...
пробовали уже
всем спасибо, думаю так и поступим.

думаю, вылечить можно, просто запускать антивирусы надо из Safe Mode, при чём предпочтение следует отдавать запусканию с флешки записанной на другом компе (CureIt, avz, не повредит и посмотреть лог HijackThis, впрочем её можно и не из-под Safe mode пускать, но на всякий случай exe-шник, запущенный не из-под safe mode не следует запускать из-под safe mode)
Ещё можно контрольные точки винды посмотреть.
никого не напрягает apache?
о, а у тебя антивирусники нормально обновляются, без сбоев подключения к сервам?
Реальне думаешь, она этим заморачивается?
ещё пытается понять, в чём проблема
Это от дров на нВидию, скорее всего.

если кому интересно, что именно было сделано, могу написать, но точно не сейчас... чинили без меня, человек появится, всё расскажет

много таких "вирусов" прячется в Internet Explorer-е как надстройки.
Лечатся довольно просто: Сервис -> Свойства оборзевателя -> Программы -> Надстройки, дальше находится нужная, отключается и так до следующего "вируса"

Расскажи, знаю людей , у которых подобнгая проблема
Оставить комментарий
Killerr
если это конечно вирус, в общем беда такая - сидючи в контакте, была нажата ссылка преположительно и вызвавшая дальнейшие проблемы - контакт вылетел и выдал вот такую картинкуСМС я естественно не отправляла, войти не могу не только в контакт, но и в поисковики, яндекс, рамблер, мэйл, одноклассники тоже не открываются, всё время выкидывает на эту страничку
антивирус сканирует комп уже битых 2 часа... не знаю, может кто уже сталкивался с такой штукой, помогите плиз!