Лучший ответ

    1.  1 0

    Notebook_service 8 (167635)1135270 12 лет  

    Интересно, а кто решил вообще что это - вирус ? Сами придумали потому, что нет другого, более логичного ответа ?
    Пусть твой друг для начала сделает откат системы на тот момент, когда всё работало корректно.
    Либо сделает полную проверку утилитой AVZ. Или Malwarebytes
    И надеюсь, что у вас хватит ума не трогать файл hosts, ибо не в нём дело.

Ответы

    1.  1 0

    Origen 5 (4530)33076 12 лет  

    Позвать мужика , который в это шарит.... Поверь и проще и самой приятнее будет...

    1.  1 0

    Wolfsangel 6 (17779)2415 12 лет  

    Вариант 1.
    Restart, во время загрузки F8, Safe mode и сканировать на вирусню.
    Вариант 2.
    http://www.drweb.com/unlocker/index/
    http://support.kaspersky.ru/viruses/deblocker

    Надеюсь ссылки видно.

    1.  0 1

    Вилли 5 (2709)21962 12 лет  

    Проверьте содержимое файла hosts,который находиться в WINDOWS\system32\drivers\etc\.

    Пример того,что должно быть:

    # Copyright (c) 1993-2009 Microsoft Corp.
    #
    # This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
    #
    # This file contains the mappings of IP addresses to host names. Each
    # entry should be kept on an individual line. The IP address should
    # be placed in the first column followed by the corresponding host name.
    # The IP address and the host name should be separated by at least one
    # space.
    #
    # Additionally, comments (such as these) may be inserted on individual
    # lines or following the machine name denoted by a '#' symbol.
    #
    # For example:
    #
    #      102.54.94.97     rhino.acme.com          # source server
    #       38.25.63.10     x.acme.com              # x client host

    # localhost name resolution is handled within DNS itself.
    #    127.0.0.1       localhost
    #    ::1             localhost

    Если имеется что-то лишнее,пишите в личку,будем думать!

    1.  0 1

    ANTIREAL 4 (2015)1323 12 лет  

    На сколько я знаю бесплатным антивирусником не удалить вирус, только платным. Так что если там всё так серьёзно, скинь информацию и форматни диск!

Похожие вопросы

  • Как убрать вирус ? (внутри)
    shutdown -a
  • кто нибудь сталкивался с вирусом x-connect?как убрали его?
    да это брат мой
  • как у убрать вирус скайпа ?
  • Реклама\вирус на компе... Как убрать? (вопрос внутри)
    Malwarebytes' Anti-Malware
  • Помогите убрать порно- банер со стартовой страницы?!
    Салют,Хахаха я тоже не верю,что ты кроме mail.ru ни где не лазила(но это только мнение незнакомца) Короче если в  Google Chrome,то нажимай : Настройки и управления Google Chrome(ключик в правом верхнем углу),потом "параметры" и в Главной странице выбираешь "страница быстрого доступа"...
    P.S: Я так-то тоже ни где не лазию,сам не понимаю от куда у меня в "истории" порно-сайты висят)))))))))))
  • Как убрать вирус в скайпе - все время приглашают в какой-то чат?
    правой кнопкой на этот чат и leave conversation.
  • Когда модераторы уберут этого мудака gmgoggi, с его рекламой вирусов и уане-лв ?
    3 раза ан акаунта,4 раз бан IP
    надо потерпеть еше 2 раза
  • когда открываю сайты в браузере, иногда открывается сам сайт с казино, как эту хрень убрать? вирус?
    Ищем в Установка удаление программ( панель управления\программы\удаление программ)
    Там ищем:
    Ask Toolbar [20140206]-->MsiExec.exe /X{86D4B82A-ABED-442A-BE86-96357B70F4FE}
    Ask Toolbar Updater [20140206]-->Updater\Updater.exe -uninstall
    Battle.net [2014/10/31 10:40:55]-->"C:\ProgramData\Battle.net\Agent\Blizzard Uninstaller.exe" --lang=ruRU --uid=battle.net --displayname="Battle.net"
    Video Saver [2015/05/01 09:46:41]-->C:\Program Files (x86)\Video Saver\uninstall.exe
    Unity Web Player [2015/04/19 17:10:55]-->C:\Users\Admin\AppData\Local\Unity\WebPlayer\Uninstall.exe /CurrentUser
    Если есть удаляем!!!
    Дальше:
    Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО, скачиваем АВЗ(здесь):  http://www.z-oleg.com/secur/avz/download.php Делаем всё как на скриншетах: копируем  скрипт-то что выделено здесь ниже и вставляем  как показано в последнем скрине в пустое поле
    Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
    then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
    TerminateProcessByName('c:\program files (x86)\video saver\svc\service.exe');
    TerminateProcessByName('c:\program files (x86)\video saver\ieef\odnjt7mgih.exe');
    TerminateProcessByName('c:\program files (x86)\video saver\svc\localserver.exe');
    QuarantineFile('C:\Users\Admin\AppData\Local\SystemDir\nethost.exe', '');
    QuarantineFile('C:\Program Files (x86)\Video Saver\GbKmRNa.exe.exe', '');
    QuarantineFile('C:\Program Files (x86)\DriverToolkit\DriverToolkit.exe', '');
    QuarantineFile('C:\Users\Admin\AppData\Local\Kometa\kometaup.exe', '');
    QuarantineFile('C:\Program Files (x86)\Video Saver\IEEF\x_h4BXncZQ.dll', '');
    QuarantineFile('C:\Program Files (x86)\Video Saver\IEEF\Interfaces32.dll', '');
    QuarantineFile('c:\program files (x86)\video saver\svc\service.exe', '');
    QuarantineFile('c:\program files (x86)\video saver\ieef\odnjt7mgih.exe', '');
    QuarantineFile('c:\program files (x86)\video saver\svc\localserver.exe', '');
    DeleteFile('c:\program files (x86)\video saver\svc\localserver.exe', '32');
    DeleteFile('c:\program files (x86)\video saver\ieef\odnjt7mgih.exe', '32');
    DeleteFile('c:\program files (x86)\video saver\svc\service.exe', '32');
    DeleteFile('C:\Program Files (x86)\Video Saver\IEEF\Interfaces32.dll', '32');
    DeleteFile('C:\Program Files (x86)\Video Saver\IEEF\x_h4BXncZQ.dll', '32');
    DeleteFile('C:\Program Files (x86)\DriverToolkit\DriverToolkit.exe', '32');
    DeleteFile('C:\Windows\Tasks\DriverToolkit Autorun.job', '64');
    DeleteFile('C:\Program Files (x86)\Video Saver\GbKmRNa.exe.exe', '32');
    DeleteFile('C:\Windows\Tasks\Update Service for Video Saver.job', '64');
    DeleteFile('C:\Windows\Tasks\Update Service for Video Saver2.job', '64');
    DeleteFile('C:\Program Files (x86)\Microsoft Data\install_addons.exe', '32');
    DeleteFile('C:\Windows\system32\Tasks\chrome5', '64');
    DeleteFile('C:\Windows\system32\Tasks\chrome5_logon', '64');
    DeleteFile('C:\Windows\system32\Tasks\DriverToolkit Autorun', '64');
    DeleteFile('C:\Windows\system32\Tasks\nethost task', '64');
    DeleteFile('C:\Windows\system32\Tasks\Update Service for Video Saver', '64');
    DeleteFile('C:\Windows\system32\Tasks\Update Service for Video Saver2', '64');
    DeleteFile('C:\Users\Admin\appdata\local\systemdir\nethost.exe', '32');
    DeleteFile('C:\Users\Admin\appdata\local\kometa\kometaup.exe', '32');
    DelBHO('{631F9C5D-6307-4E32-BC0D-B1C3A0C064F3}');
    RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\RunOnce', 'kometaupremove');
    RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'CMD');
    RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'awpzcypcci');
    BC_ImportAll;
    ExecuteWizard('SCU', 2, 3, true);
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);


    Компьютер перезагрузится.
    Скачайте AdwCleaner(здесь):  http://www.bleepingcomputer.com/download/adwcleaner/
    Про сканируйте компьютер им и нажмите Как на скриншете 1(сканировать), 2(удалить всё что найдет)
  • У знакомого на компе периодически выскакивает реклама на весь экран и стоит там минуту. Как убрать этот вирус?
    1. Переустановить систему с нуля, других вариантов нет. Если эта реклама присылается руткитом, такое не убирается и даже не обнаруживается НИКАК.
    2. Сделать выводы, если имеется наличие головного мозга. Причина ВСЕХ вирусных заражений - злоупотребление правами администратора.
        Ему очень было прикольно заходить в компьютер с привилегиями администратора? Молодец, доигрался.

    Антивирусные программы защищают от вирусов не в большей степени, чем бабкины заговоры.
    Только работа с привилегиями рядового пользователя действительно защищает.
  • на некоторых сайтах выскакивает табличка с предлогом зарегится на bigmir net как её убрать это не вирус случайно.
    Это реклама )

Рейтинг@Mail.ru Top.LV PULS.LV Professional rating system