такая строчка была? :DMAKC писал(а):НАШЕЛ ФАЙЛ hosts,там -127.0.0.1 localhost,
удалил эту шляпу
Код: Выделить всё
# localhost name resolution is handled within DNS itself.
# 127.0.0.1 localhost
как удалить
такая строчка была? :DMAKC писал(а):НАШЕЛ ФАЙЛ hosts,там -127.0.0.1 localhost,
удалил эту шляпу
Код: Выделить всё
# localhost name resolution is handled within DNS itself.
# 127.0.0.1 localhost
Дрвеб в этом вопросе уже давно не торт, тут лучший сервис от Касперского, ну и как сказано выше Universal Virus Sniffer. И конечно же ERD Commander.Если есть еще Интернет - на сайт ДокторВеба в раздел Winlock - попытка найти там свой баннер, или номер телефона на который нужно что-то послать
Когда сенсеи научат, возможно.BORNDEAD писал(а):када уже люди научаца закрывать эти ветки реестра на запись :cray:
http://antivir.h18.ru/metodika/0032.htmlMAKC писал(а):даже не загружается
не подходит,а live cd нетуSergrv писал(а):111222111
так скачать не проблема. ERD commander можно из флешки запустить, только сделать ее загрузочной.MAKC писал(а):не подходит,а live cd нетуSergrv писал(а):111222111
не ,у меня домолинкbender писал(а):Если ты в маннете могу выложить коммандер и утилиту для загрузочной флешки.
А как залезть в реестр заражённой машины с Live CD?Gooodwin писал(а):Сколько банеров не приносили на работу, всегда первое куст реестра, проверяю путь к explorer и userinit, если надо заменяю файлы userinit и иногда приходится taskmgr... 70% банеров так удалил, еще 20% твиками uvs... Иногда приходится explorer.exe заменять, но это частенько приводит к непредсказуемой ситуации)))) в итоге 99 процентов банеров ручками удалились... А самый прикол, что были люди которые приносили ноут с банером, показывали банер, и показывали чек, вот типа я оплатил 400р и банер не удалился а мы за удаление 200р берем)) Но думаем цену до 400 поднять, так как в некоторых смоленских магазинах аж по тыщи за это берут)))))))