Вирус с флэшки отрубил Nod32

Нужно было перекинуть с 1 флешки на другую файлы. Воткнул в ноутбук флэшки одновременно, нод сработал на avtoran, после этого отрубился.
Не запускался msconfig, отвалился интернет, перестало отображать скрытые файлы, свойства папки не запускались. Скачал cureIt, отсканил с винды, нашол 3 файлика, точное название не помню но чтото вроде Qhost1928 http://www.avira.com/ru/threats/section/fulldetails/id_vir/1928/tr_qhost.n.html похоже он. Удалить или лечить он их не смог, перенес кудато (куда я так и не понял) попросил ребут.
Ребутнул, нод не запустилдся, инета нет, msconfig работает.
При попытке запустить нод вручную пишет " операция отменена вследствии действующих для компонента ограничений. Обратитесь к администратору сети."

Логин я свой незнаю где взять, на бумаге не сохранял а в системе как его узнать если нод не запускается - без понятия.


P.S. http://www.virustotal.com/ru/analisis/b9fec80e6bee7c432b30a789ecac526bddbc51e3e038­eb9d123ca669cad4c665-1271008161
прикрепил, пароль infected
Вот ваш вирь. удалено @ Алексей
Изменено: nazar3 - 05.05.2010 09:35:30
заблочены адреса антивирусных сайтов, а так же сервера Есет, Касперского, DrWeb с обновлением баз.
Удалите эти записи из hosts.
Или пофиксите в Hijackthis.

O1 - Hosts: 174.133.168.212 www.viruslist.com
O1 - Hosts: 174.133.168.212 www.kaspersky.ru
O1 - Hosts: 174.133.168.212 www.kaspersky.com
O1 - Hosts: 174.133.168.212 www.securelist.com
O1 - Hosts: 174.133.168.212 z-oleg.com
O1 - Hosts: 174.133.168.212 www.trendsecure.com
O1 - Hosts: 174.133.168.212 ftp.drweb.com
O1 - Hosts: 174.133.168.212 virusinfo.info
O1 - Hosts: 174.133.168.212 www.viruslab.ru
O1 - Hosts: 174.133.168.212 www.novirus.ru
O1 - Hosts: 174.133.168.212 online.drweb.com
O1 - Hosts: 174.133.168.212 www.informyx.ru
O1 - Hosts: 174.133.168.212 vms.drweb.com
O1 - Hosts: 174.133.168.212 stopvirus.ru
O1 - Hosts: 174.133.168.212 www.esetnod32.ru
O1 - Hosts: 174.133.168.212 devbuilds.kaspersky-labs.com
O1 - Hosts: 174.133.168.212 www.agnitum.ru
O1 - Hosts: 174.133.168.212 www.drweb.com
O1 - Hosts: 174.133.168.212 www.avirus.ru
O1 - Hosts: 174.133.168.212 dnl-00.geo.kaspersky.com
O1 - Hosts: 174.133.168.212 dnl-00.geo.kaspersky.com
O1 - Hosts: 174.133.168.212 dnl-01.geo.kaspersky.com
O1 - Hosts: 174.133.168.212 dnl-02.geo.kaspersky.com
O1 - Hosts: 174.133.168.212 dnl-03.geo.kaspersky.com
O1 - Hosts: 174.133.168.212 dnl-04.geo.kaspersky.com
O1 - Hosts: 174.133.168.212 dnl-05.geo.kaspersky.com
O1 - Hosts: 174.133.168.212 dnl-06.geo.kaspersky.com
O1 - Hosts: 174.133.168.212 dnl-07.geo.kaspersky.com
O1 - Hosts: 174.133.168.212 dnl-08.geo.kaspersky.com
O1 - Hosts: 174.133.168.212 dnl-09.geo.kaspersky.com
O1 - Hosts: 174.133.168.212 dnl-10.geo.kaspersky.com
O1 - Hosts: 174.133.168.212 dnl-11.geo.kaspersky.com
O1 - Hosts: 174.133.168.212 dnl-12.geo.kaspersky.com
O1 - Hosts: 174.133.168.212 dnl-13.geo.kaspersky.com
O1 - Hosts: 174.133.168.212 dnl-14.geo.kaspersky.com
O1 - Hosts: 174.133.168.212 dnl-15.geo.kaspersky.com
O1 - Hosts: 174.133.168.212 dnl-15.geo.kaspersky.com
O1 - Hosts: 174.133.168.212 dnl-16.geo.kaspersky.com
O1 - Hosts: 174.133.168.212 dnl-17.geo.kaspersky.com
O1 - Hosts: 174.133.168.212 dnl-18.geo.kaspersky.com
O1 - Hosts: 174.133.168.212 dnl-19.geo.kaspersky.com
O1 - Hosts: 174.133.168.212 dnl-20.geo.kaspersky.com
O1 - Hosts: 174.133.168.212 downloads1.kaspersky-labs.com
O1 - Hosts: 174.133.168.212 downloads2.kaspersky-labs.com
O1 - Hosts: 174.133.168.212 downloads3.kaspersky-labs.com
O1 - Hosts: 174.133.168.212 downloads4.kaspersky-labs.com
O1 - Hosts: 174.133.168.212 downloads5.kaspersky-labs.com
O1 - Hosts: 174.133.168.212 msk1.drweb.com
O1 - Hosts: 174.133.168.212 msk2.drweb.com
O1 - Hosts: 174.133.168.212 msk3.drweb.com
O1 - Hosts: 174.133.168.212 msk4.drweb.com
O1 - Hosts: 174.133.168.212 msk5.drweb.com
O1 - Hosts: 174.133.168.212 download.eset.com
O1 - Hosts: 174.133.168.212 u40.eset.com
O1 - Hosts: 174.133.168.212 u41.eset.com
O1 - Hosts: 174.133.168.212 u42.eset.com
O1 - Hosts: 174.133.168.212 u43.eset.com
O1 - Hosts: 174.133.168.212 u44.eset.com
O1 - Hosts: 174.133.168.212 u45.eset.com
O1 - Hosts: 174.133.168.212 u46.eset.com
O1 - Hosts: 174.133.168.212 u47.eset.com
O1 - Hosts: 174.133.168.212 u48.eset.com
O1 - Hosts: 174.133.168.212 u49.eset.com
O1 - Hosts: 174.133.168.212 u50.eset.com
O1 - Hosts: 174.133.168.212 u51.eset.com
O1 - Hosts: 174.133.168.212 u52.eset.com
O1 - Hosts: 174.133.168.212 u53.eset.com
O1 - Hosts: 174.133.168.212 u54.eset.com
O1 - Hosts: 174.133.168.212 u55.eset.com
O1 - Hosts: 174.133.168.212 u56.eset.com
O1 - Hosts: 174.133.168.212 u57.eset.com
O1 - Hosts: 174.133.168.212 u58.eset.com
O1 - Hosts: 174.133.168.212 u59.eset.com
O1 - Hosts: 174.133.168.212 um10.eset.com
O1 - Hosts: 174.133.168.212 um11.eset.com
O1 - Hosts: 174.133.168.212 um12.eset.com
O1 - Hosts: 174.133.168.212 um13.eset.com
O1 - Hosts: 174.133.168.212 um14.eset.com
O1 - Hosts: 174.133.168.212 um15.eset.com
O1 - Hosts: 174.133.168.212 um16.eset.com
O1 - Hosts: 174.133.168.212 um17.eset.com
O1 - Hosts: 174.133.168.212 um18.eset.com
O1 - Hosts: 174.133.168.212 um19.eset.com
Изменено: santy - 05.05.2010 09:38:20
Ну с заблочеными серверами обновлений и так понятно. Но у меня вообще ни один сайт не открывается, антивирь не запускается.
И вообще, почему с 11 апреля (почти месяц) больше 20 антивирусов вкурсе, а нод32 заявляющий о своих наградах везде где только можно - молчит?
Если вам необходимо повозмущаться по поводу некачественной защиты NOD32, тогда пишите в другом разделе. (Жалобы).
в hosts оставить только 127.0.0.1 localhost.
Цитата
santy пишет:
в hosts оставить только 127.0.0.1 localhost.
Подробнее, как это сделать?
выполните прикрепленный сервисный скрипт с помощью утилиты SysInspector.
- Выбраный сценарий службы не подписан.
- Сценарий службы частично выполнен.
- Операций 83 - ошибок 83, - Не удается завершить процесс
nazar3
Идете в эту папку c:\WINDOWS\system32\drivers\etc\ находите файл hosts
Открываете его с помощью блокнота удаляете все строчки после
127.0.0.1       localhost
Сохраняете изменения.

другие варианты исправления hosts:
1. пофикстить с HJ
2. найти файл hosts, должен быть в каталоге c:\windows\system32\drivers\etc
  открыть в блокноте, и удалить все строки , кроме указанной 127.0.0.1 localhost
Сейчас выглядит так:

============================================================­=========
# Copyright © 1993-1999 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
#      102.54.94.97     rhino.acme.com          # source server
#       38.25.63.10     x.acme.com              # x client host

# This HOSTS file created by Dr.Web Scanner for Windows

127.0.0.1 localhost

============================================================­=========

Обрезать до


============================================================­=========
127.0.0.1 localhost
============================================================­=========

Я правильно понял?
Читают тему (гостей: 1)