Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Soft - Windows (https://forum.antichat.xyz/forumdisplay.php?f=47)
-   -   Редирект, как остаточное действие вируса (https://forum.antichat.xyz/showthread.php?t=106203)

OnArs 13.02.2009 23:48

Редирект, как остаточное действие вируса
 
Здравствуйте, не так давно поборолся с вирусом и кучей троянов вычищал сначала Касперским, а потом Нодом. :rolleyes:

Вообщем вроде бы всё нормально, но появилась нужда скачать обновление и новую версию DirectX с, естественно, официального сайта - microsoft.com.

Так вот, при открытии ссылки:
http://update.microsoft.com/microsoftupdate
Я получаю GOOGLE (!) 404

При открытии вот этой ссылки:
http://update.microsoft.com/
Вижу главную страницу
google.ru

Смотрел содержимое файла:
*:\WINDOWS\system32\drivers\etc\hosts
Там пусто и кроме строки
127.0.0.1 localhost
и стандартных комментариев после знака "#" ничего нет.


Как решить данную проблему (Чем лечить)? :confused:

Заранее благодарен и прошу прощения если запостил не там. :)

master3 14.02.2009 00:50

выложи логи AVZ тогда может чемто смогу помочь)

Scripter 14.02.2009 00:54

+ логи HiJackThis

master3 14.02.2009 01:00

и бегом на http://forum.kaspersky.com/ :D
(шутка)

OnArs 14.02.2009 02:42

Сделал, ссылки на оточёты ниже...

HiJackThis:
http://arsenka.com/hijackthis.txt
AVZ:
http://arsenka.com/avz_log.txt

И ещё раз спасибо!

LEE_ROY 14.02.2009 04:13

скачай RKU и посмотри хуки на ws2_32.dll, скорее всего там идет подмена, либо BHO в инет эксплорере, и эту хрень убей - C:\Documents and Settings\All Users\Application Data\Skype\Plugins\Plugins\A2F36B1829EB4E69AC53989 EB936C018\ScreenShot.exe

AHTOLLlKA 14.02.2009 11:44

посмотри в списке служб какоенить левое рандомное название присутствует ли ??.....

OnArs 14.02.2009 12:35

Цитата:

Сообщение от LEE_ROY
скачай RKU и посмотри хуки на ws2_32.dll, скорее всего там идет подмена, либо BHO в инет эксплорере, и эту хрень убей - C:\Documents and Settings\All Users\Application Data\Skype\Plugins\Plugins\A2F36B1829EB4E69AC53989 EB936C018\ScreenShot.exe

В файле ws2_32.dll были 5 строк с хуком, с unхукил их :)
Хрень убил.

В службах ничего подозрительного - со странным названием нет, но как показывают логи у меня постоянные проблемы при запуске Windows - Я захожу только с помощью комбинации
F8 (На стадии BIOS) -> Последняя удачная загрузка Windows

Проблема по редиректу не решена :(
Подскажите, пожалуйста, ещё что-нибудь, Windows сносить желания нет, а восстанавливать не с чего :(

Большое Спасибо!


Время: 14:00