Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

DFH.HOSTS.corrupted , Нет доступа к соц. сетям

1
RSS
не могу зайти в соц.сети. анти вирус находит вирус DFH.HOSTS.corrupted но он его вылечить не может. Пишет что успешно вылечен, а при повторном сканировании он всё равно его находит.
добавьте образ автозапуска
http://forum.esetnod32.ru/forum9/topic2687/
вот образ
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код
;uVS v3.77 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
delref /C
delall %SystemDrive%\USERS\USSR\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\ADOBE_FLASH_PLAYER.EXE
delall %SystemDrive%\USERS\USSR\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORIAN.EXE
delref HTTP://SEARCHFUNMOODS.COM/?F=1&A=IRON2&CHNL=IRON2&CD=2XZUYETN2Y1L1QZUTDTDTC0DYBTB0CZYTD0DTATCYC0FYDYDTN0D0TZU0CTATCTBTN1L2XZUTBTFTBTFTDTFTAYEYE&CR=626827027
delref HTTP://SEARCHFUNMOODS.COM/?F=2&A=IRON2&CHNL=IRON2&CD=2XZUYETN2Y1L1QZUTDTDTC0DYBTB0CZYTD0DTATCYC0FYDYDTN0D0TZU0CTATCTBTN1L2XZUTBTFTBTFTDTFTAYEYE&CR=626827027
deltmp
delnfr
REGT 14
exec C:\PROGRAM FILES\FUNMOODS\1.5.23.22\UNINSTALL.EXE
exec "C:\PROGRAM FILES\LOVIVKONTAKTE\UNINS000.EXE"
exec "C:\PROGRAM FILES\PANDORA.TV\PANSERVICE\UNINS000.EXE"
restart
czoo

перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Изменено: santy - 29.12.2012 19:39:23
+
проверьте этот файл на http://virustotal.com

Цитата
Полное имя                  C:\WINDOWS\SYSTEM32\NMPLA.DLL
Имя файла                   NMPLA.DLL
Тек. статус                 в автозапуске
                           
www.virustotal.com          Хэш НЕ найден на сервере.
                           
Сохраненная информация      на момент создания образа
Статус                      в автозапуске
Размер                      1164800 байт
Создан                      30.08.2008 в 07:46:25
Изменен                     30.08.2008 в 07:46:25
Тип файла                   32-х битный ИСПОЛНЯЕМЫЙ
Цифр. подпись               Отсутствует либо ее не удалось проверить
                           
Оригинальное имя            nmpla.dll
Версия файла                7.1.9
Описание                    NetMan-play pro.  Codec, ActiveX component
Производитель               NetMan-play
                           
Доп. информация             на момент обновления списка
SHA1                        16FEDD718B80F98A9894D7125AA0FE575C3712F4
MD5                         ABF89EA740D9A5EC3B0D3B326DCA2B77
                           
Ссылки на объект            
Ссылка                      HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Brow­ser Helper Objects\{17040055-c3e5-431f-9f6b-e17cb4547a8b}\
                           
Ссылка                      HKLM\Software\Classes\CLSID\{17040055-c3e5-431f-9f6b-e17cb4547a8b}\InprocServer32\
                           
Ссылка                      HKEY_USERS\S-1-5-21-3965441929-2736118775-634420847-1000\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{17040055-C3E5-431F-9F6B-E17CB4547A8B}\
пока что всё отлично! спасибо большое!!!!!!
выполните быстрое сканирование в малваребайт
отчёт
удалить все найденное в мбам,
перегрузить систему,
и еще раз выполнить быстрое сканирование в мбам
1
Читают тему