Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

DFH.HOSTS.corrupted , Нет доступа к соц. сетям

1
RSS
не могу зайти в соц.сети. анти вирус находит вирус DFH.HOSTS.corrupted но он его вылечить не может. Пишет что успешно вылечен, а при повторном сканировании он всё равно его находит.
добавьте образ автозапуска
http://forum.esetnod32.ru/forum9/topic2687/
вот образ
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код
;uVS v3.77 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
delref /C
delall %SystemDrive%\USERS\USSR\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\ADOBE_FLASH_PLAYER.EXE
delall %SystemDrive%\USERS\USSR\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORIAN.EXE
delref HTTP://SEARCHFUNMOODS.COM/?F=1&A=IRON2&CHNL=IRON2&CD=2XZUYETN2Y1L1QZUTDTDTC0DYBTB0CZYTD0DTATCYC0FYDYDTN0D0TZU0CTATCTBTN1L2XZUTBTFTBTFTDTFTAYEYE&CR=626827027
delref HTTP://SEARCHFUNMOODS.COM/?F=2&A=IRON2&CHNL=IRON2&CD=2XZUYETN2Y1L1QZUTDTDTC0DYBTB0CZYTD0DTATCYC0FYDYDTN0D0TZU0CTATCTBTN1L2XZUTBTFTBTFTDTFTAYEYE&CR=626827027
deltmp
delnfr
REGT 14
exec C:\PROGRAM FILES\FUNMOODS\1.5.23.22\UNINSTALL.EXE
exec "C:\PROGRAM FILES\LOVIVKONTAKTE\UNINS000.EXE"
exec "C:\PROGRAM FILES\PANDORA.TV\PANSERVICE\UNINS000.EXE"
restart
czoo

перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Изменено: santy - 29.12.2012 19:39:23
+
проверьте этот файл на http://virustotal.com

Цитата
Полное имя                  C:\WINDOWS\SYSTEM32\NMPLA.DLL
Имя файла                   NMPLA.DLL
Тек. статус                 в автозапуске
                           
www.virustotal.com          Хэш НЕ найден на сервере.
                           
Сохраненная информация      на момент создания образа
Статус                      в автозапуске
Размер                      1164800 байт
Создан                      30.08.2008 в 07:46:25
Изменен                     30.08.2008 в 07:46:25
Тип файла                   32-х битный ИСПОЛНЯЕМЫЙ
Цифр. подпись               Отсутствует либо ее не удалось проверить
                           
Оригинальное имя            nmpla.dll
Версия файла                7.1.9
Описание                    NetMan-play pro.  Codec, ActiveX component
Производитель               NetMan-play
                           
Доп. информация             на момент обновления списка
SHA1                        16FEDD718B80F98A9894D7125AA0FE575C3712F4
MD5                         ABF89EA740D9A5EC3B0D3B326DCA2B77
                           
Ссылки на объект            
Ссылка                      HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Brow­ser Helper Objects\{17040055-c3e5-431f-9f6b-e17cb4547a8b}\
                           
Ссылка                      HKLM\Software\Classes\CLSID\{17040055-c3e5-431f-9f6b-e17cb4547a8b}\InprocServer32\
                           
Ссылка                      HKEY_USERS\S-1-5-21-3965441929-2736118775-634420847-1000\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{17040055-C3E5-431F-9F6B-E17CB4547A8B}\
пока что всё отлично! спасибо большое!!!!!!
выполните быстрое сканирование в малваребайт
отчёт
удалить все найденное в мбам,
перегрузить систему,
и еще раз выполнить быстрое сканирование в мбам
1
Читают тему