Автор | Прошу помощи |
|
Как тролится так все первые, а как помочь - никого. |
https://mirror.heroeswm.ru/forum_messages.php?tid=737504
Прочитай. |
Generated Tue, 07 Sep 2010 14:36:17 GMT by proxy.samtel.ru (squid/2.6.STABLE21)
Звони в техподдержку своего самтела и спрашивай, почему их прокся генерит такую хрень.
Мы тебе что ли инет поставляем? |
+3
А ты это уже сделал... =)
Проверь лучше вручную файл хостс. |
В спец тему меня посылать ненужно, т.к. в ней ответа не дождёшся (прискорбно).
вообще то Вам там ответили. |
6+
Потом отпишешь в Л.П. результат.
Наверное подскажет, что делать дальше. Если писали в ЛП, то извиняюсь, помочь не могу:) |
Общий механизм действия таких вирусов таков: Вирус добавляет запись в windows/system32/drivers/etc/hosts строчку, вида 204.12.216.109 www.heroeswm.ru, исходя из которой все запросы на ГВД будут переправляться на другой сайт, очень похожий на ГВД (как описано в пункте 1б ). Как избавиться от этой "записи". Во первых можно удалить ее вручную. Т.е. открыть файл hosts блокнотом и удалить строку, после чего ОБЯЗАТЕЛЬНО! перезагрузить компьютер. Во вторых можно воспользоваться таблеткой http://www.heroeswm.info/HWMcure.exe которая сама удалит вредные элементы с вашего компьютера.
(с) https://mirror.heroeswm.ru/forum_messages.php?tid=737504 |