Вопрос не в тему MQL - страница 5

 
Rita:
Никак не найду кн. Win


))

Между Ctrl и Alt, окошечки... 

 
Rita:

Между делом сделаем из вас опытного юзера, - сочетания клавиш рулят )))
 

Т.е. я наж. Win+R  и потом должна в появившееся окошечко вставить :

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes - ОК ?

 
Rita:

Т.е. я наж. W+R  и потом должна в появившееся окошечко вставить :

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes - ОК ?


Не

Win+R

набираем Regedit

(редактор реестра)

Жмем Enter

В редакторе ищем вот это

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes
 

 
Abzasc:

Win +R Regedit

Проверьте HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes

Должно быть пусто 


  Нет, тут вовсе не пусто. Наоборот. Здесь оч. много всего  :

 

 

 

Видимо, - это и есть запрещенные вирусом адреса!

И их надо все удалить ? 

 

Это троян

5 сек

 

Удалить все

набрать  Win +R

туда cmd

туда route -f

Enter

перезагрузка - может потребоваться, но сначала попробуйте выйти на какой нить антивирус...

И еще, с диспетчера задач скрин киньте, какие процессы висят  

 

Потом - вот это попробуйте сделать

"Открываем командную строку. Нажимаем Пуск и выбираем команду Выполнить и пишем там cmd нажимаем Enter. В появившемся окне пишем

ping ftp.drweb.com

Скорее всего выйдет надпись о том, что данный узел не удалось обнаружить.

Теперь попробуем узнать IP адрес хостинга доктор вэб.

Нажимаем Пуск и выбираем команду Выполнить и пишем там cmd нажимаем Enter. В появившемся окне пишем

nslookup ftp.drweb.com

Появится табличка
Неофициальный ответ:
Name: rr.drweb.com
Addresses: здесь будет куча IP адресов написанных через запятую: 81.176.67.171, 81.176.67.173, и т.д.

Переписываем один из этих адресов в строчку интернет обозревателя: Интернет Эксплорер, Опера, Мазила и т.д.

Появится FTP файлы. Наверху написано Index of/
иже написано
../
pub/

Выбираем pub/, затем drweb/, затем cureit/

Там будет много надписей

20090905014759/ 04-Sep-2009 21:48 -
20090905031449/ 04-Sep-2009 23:14 -
20090905033351/ 04-Sep-2009 23:33 -
20090905070446/ 05-Sep-2009 03:04 -
20090905075820/ 05-Sep-2009 03:58 -
20090905103708/ 05-Sep-2009 06:37 -
20090905113339/ 05-Sep-2009 07:33 -
20090905121904/ 05-Sep-2009 08:19 -
20090905130918/ 05-Sep-2009 09:09 -
20090905140400/ 05-Sep-2009 10:04 -
20090905145432/ 05-Sep-2009 10:54 -
20090905154905/ 05-Sep-2009 11:49 -
20090905164001/ 05-Sep-2009 12:40 -
20090905173400/ 05-Sep-2009 13:34 -
20090905182503/ 05-Sep-2009 14:25 -
20090905191533/ 05-Sep-2009 15:15 -
20090905201014/ 05-Sep-2009 16:10 -
20090905210050/ 05-Sep-2009 17:00 -
20090905215507/ 05-Sep-2009 17:55 -
20090905224558/ 05-Sep-2009 18:45 -
20090906012506/ 05-Sep-2009 21:25 -
20090906032816/ 05-Sep-2009 23:28 -
20090906033257/ 05-Sep-2009 23:33 -
20090906040421/ 06-Sep-2009 00:04 -
20090906045849/ 06-Sep-2009 00:58 -
20090906055647/ 06-Sep-2009 01:56 -
20090906064926/ 06-Sep-2009 02:49 -
20090906074653/ 06-Sep-2009 03:46 -
20090906084026/ 06-Sep-2009 04:40 -
20090906093641/ 06-Sep-2009 05:36 -
20090906103406/ 06-Sep-2009 06:34 -
20090906112057/ 06-Sep-2009 07:20 -
20090906121647/ 06-Sep-2009 08:16 -

Выбираем из приведенных выше надписей самую последнюю дату. Пример: 06-Sep-2009 08:16 и нажимаем на ссылочку слева. В данном случае 20090906121647/

Качаем cureit.exe и устанавливаем.

CureIT – это бесплатный одноразовый антивирус от DrWeb. Он служит для одного запуска, чтобы проверить систему на вирусы. Он не обновляется, можно только качать его заново.

Запускаем CureIt. Скорее всего он найдет вирус Win32.HLLW.Shadow.based

CureIT сообщит что очистил этот вирус и предложит перезагрузить комп. После того как комп перезагрузится – сайты антивирусов будут открываться, а антивирус установленный на компе будет обновляться.

Потом напишите результат, плиз 

 

Благодарю, Abzasc .

Сейчас пойду пообедаю. А потом продолжу выполнять ваши указания.

А вы пока через 5 мин - загляните в личку. Пришлю сейчас вам за ваши труды - нечто - вроде грааля для торговли . 

 

Молодец!

Причина обращения: