Вирус блокирует доступ к интернету

xBukax xBukax

Попал вирус. При открытии браузера вместо домашней (и любой другой) страницы выходит красное сообщение о том, что доступ запрещён и комп якобы заблокирован за распространение спама, а для разблокирования надо зайти на www.vkontakte.ru и активировать свою анкету, а там уже введя свои данные пишут, что нужно отправить СМС за разблокирование страницы. Мне посоветовали проверить Hosts. Но там я обнаружил только издевательское сообщение, что проще оправить СМС стоимостью 150 рублей чем вызывать мастера за 500. Так же посоветовали удалить все браузеры, после чего установил более старую версию Лисы, заработало! Но IE выдаёт то же сообщение. Установив новую версию Firefox проблема вернулась. Пользуюсь пока старой. Проверил комп Dr. Web CureIt!, не помогло. Вместо NOD32 установил Аваст и Firewall COMODO, всё по прежнему.
Дополнено (1). >>Зайди в безопасном режиме от имени администратора, этот вирус подменяет Hosts, настоящий Hosts в скрытых файлах, зайди в свойства папок и сделай скрытые файлы видимыми. Этот вирус удаляется бесплатным приложением от доктора веба, нужно только новый скачать.

Я всё это делал уже.
Дополнено (2). Евгений Кайдаш
Если вам не трудно, не могли бы вы проще объяснить. Я чайник в этом деле
Дополнено (3). Пишет: "Ошибка: Недопустимое имя раздела"
Дополнено (4). Ошибка: Системе не удалось найти указанный путь или параметр реестра

Вы пишете "затем" это как я понял нужно энтр нажать? И "route print" нужно в командной строке писать или в "Выполнить"?
Я слышал есть какие-то программы чистящие реестр, они могут помочь?
Дополнено (5). Операция успешно завершена. А что с "route print > c:\route.txt"  делать?
Дополнено (6). Я воспользовался обычным поиском и нашёл эти два файла hosts.txt и route.txt. Кстати у меня винда на диске D. Если это то что нужно, то как мне их отправить?

sevstudent sevstudent

Зайди в безопасном режиме от имени администратора, этот вирус подменяет Hosts, настоящий Hosts в скрытых файлах, зайди в свойства папок и сделай скрытые файлы видимыми. Этот вирус удаляется бесплатным приложением от доктора веба, нужно только новый скачать.

Евгений Кайдаш Евгений Кайдаш

Расположение файла hosts определяется в реестре \HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\DataBasePath смотри что у тебя. Еще блочить могут через таблицу маршрутизации прописав статические маршруты. В командной строке "route print" - покажет маршруты, "route -f" отправит статику в адЪ

Евгений Кайдаш Евгений Кайдаш

Пуск-выполнить-cmd запустишь командную строку выполни в ней (без кавычек) "cd c:\" затем "REG EXPORT HKLMSYSTEM\CurrentControlSet\Services\Tcpip\Parameters\DataBasePath hosts.txt", затем "route print > c:\route.txt" В корне диска С будет два файла: hosts.txt и route.txt, вышле их мне если проблема в этом, напишу что делать.

Евгений Кайдаш Евгений Кайдаш

Очепятка обратный слеш пропустил надо "REG EXPORT HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\DataBasePath hosts.txt

Евгений Кайдаш Евгений Кайдаш

Чей то я туплю, видимо конец раб. Дня приближается. Я вбил параметр, а он там нах не нужен "REG EXPORT HKLMSYSTEM\CurrentControlSet\Services\Tcpip\Parameters hosts.txt"
Все командной строке
Мусор уберут, а толку?

Евгений Кайдаш Евгений Кайдаш

Залей на какой-нибудь обменник. Или на почту можешь кинуть kaydash@bk.ru

Добавить комментарий | Похожие обсуждения

Вопросы и ответы по Вконтакте
Вопросы и ответы

Популярные вопросы и ответы о социальной сети www.vkontakte.ru (vk.com)