Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] не впускает в vk.com / fixhosts.exe

RSS
аналогичная проблема как у http://forum.esetnod32.ru/forum6/topic5251/ и http://forum.esetnod32.ru/forum6/topic5166/?PAGEN_1=2
Симптомы: 1.не заходит в соц сеть vk.com:
- выходит сообщение "Не удается пройти авторизацию по защищенному соединению. Чаще всего это происходит, когда на Вашем компьютере установлена неправильная текущая дата и время. Пожалуйста, проверьте настройки даты и времени в системе и перезапустите браузер" , хотя дата нормальная.
- а периодически (при попытке ввода пароля) кидает на страницу с сообщение о заморозке страницы, и способе разморозки его методом смс(тут я понял что это вирус и развод).

Покапавшись в интернете, вычитал что надо почистить файл hosts. Откыл, там ничего лишнего не нашел, но на всякий случай почистил и сохранил изменения. Но тут же появляется сообщение с предложением да/нет о запуске некоего fixhosts.exe , на что я отвечал отказом. Но на сайт не пускало.

По аналогии с вышеуказанными постами решил сам выполнить указанный там скрипт в uVS(предварительно поменяв в скрипте имя пользователя на своё имя).
Код
delall %SystemDrive%\USERS\ADMIN\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORIAN.EXE
deltmp
delnfr
regt 14
restart

Стоит отметить что в моем случае существовал файл \USERS\ADMIN\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORIAN.EXE , который по ходу и является источником проблемы.

всё прошло врод удачно, перезаглузился, файла \USERS\ADMIN\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORIAN.EXE на месте уже не было, и перестало появляться сообщение с предложением да/нет о запуске некоего fixhosts.exe при изменении в hosts (который и на данный момент имеет 1 строку 127.0.0.1 localhost ). Думал всё получилось, Но ситуация c vk.com не изменилась=(

вот образ uVS на данный момент
Изменено: arlekino1990 - 25.09.2012 23:12:23

Ответы

Цитата
zloyDi пишет:
В логе сканирования Hijackthis отметьте:
Цитата
O17 - HKLM\System\CCS\Services\Tcpip\. .\{1909A1ED-53A2-4F88-8419-463CBC30587B}: NameServer = 95.211.128.227,95.211.128.230
нажмите "Fix checked"

если вдруг после этого пропадет доступ в интернет - в свойствах сетевого подключения - протокол v Ipv4 пропишите вручную следующие DNS - 8.8.8.8 и 8.8.4.4

Сообщите о результате.
хорошо. но это завтра, спать надо. спасибо что помогаете=)
спасибо ребята, починил.
анализируя цитату
Цитата
zloyDi пишет:
В логе сканирования Hijackthis отметьте:
Цитата
O17 - HKLM\System\CCS\Services\Tcpip\. .\{1909A1ED-53A2-4F88-8419-463CBC30587B}: NameServer = 95.211.128.227,95.211.128.230

нажмите "Fix checked"

если вдруг после этого пропадет доступ в интернет - в свойствах сетевого подключения - протокол v Ipv4 пропишите вручную следующие DNS - 8.8.8.8 и 8.8.4.4

Сообщите о результате.
я заглянул в настроики  Ipv4 и там обнаружил что dns я получаю не автоматически, а они там прописаны , как раз такие как указано в цитате ( 95.211.128.227,95.211.128.230  ), я поставил галочку на то чтоб днс получались автоматически, перезагрузил модем, и вуаля=)
как получилось что такие настроики в Ipv4 я не знаю, возможно один из скриптов, которые тут советовали, его поменял, а может и вирус поменял.
Изменено: arlekino1990 - 27.09.2012 21:37:44
Читают тему