AMG (12 июня 2012 - 13:18) писал:
Команда nslookup vk.com 8.8.8.8 что покажет?
1) Попробуйте прописать общедоступные днсы (8.8.8.8, 8.8.4.4) в сетевом соединении, может текущие DNS сервера провайдера/работы перекрывают зоны социалочек.
2) Проверьте, чтобы прокси-сервер не использовался.
3) "Показ скрытых и системных файлов" в свойствах Проводника включён????, странно, что etc\hosts отсутствует... CureIt на доп. записи в нём/его отсутствие ругался раньше...
0. nslookup дефолтного ДНС-а (с домашнего роутера) показывал "правильные" ip, настоящих социалок.
1. думал что не имело смысла, т.к. см. п.0
2. Прокси в браузерах не смотрел, т.к. пинги и без браузеров ходили к фишинговому ip.
а как посмотреть "общесистемный" прокси? забыл
3. Смотрел тоталкоммандером, скрытые, системные, разумеется.
hosts в стандартном месте остутствовал. где-то еще был, но там "чисто", в смысле не было записей с "контактами" и 159.253.18.32. Было только 127.0.0.1 на что-то майкрософтское, наверное, апдейт.
CureIt в конце сканирования ругнулся на hosts (переписал его) и попросил перезагрузиться. Извините, забыл об этом написать.
С тех пор на комп не заходил (на той стороне уже все собирались спать), и пока не знаю все ли в порядке.
Вечером посмотрю, отчитаюсь
.
PS. Посмотрел на результат вчерашней проверки др.Вэба.
C:\Windows\system32\drivers\etc\hosts - OK
'не было там этого файла и сейчас нет!
а есть в
C:\Windows\winsxs\amd64_microsoft-windows-w..nfrastructure-other_31bf3856ad364e35_6.1.7600.16385_none_6079f415110c0210
C:\Windows\system32\drivers\etc\hosts - перемещен
'да, лежит в карантине со всеми своими "контактами"
Искал вчера тоталкомандеромом файлы размером до 2 МБ, содержащие IP фишингового сайта, не нашел. Сегодня проделал то же самое - нашел в карантине дрВэба.
Резюме. Работоспособность восстановлена, CureIt ищет лучше меня.
Открытым для меня остался вопрос: Где ж он, CureIt, все таки, нашел этот злополучный хостс.