0. nslookup дефолтного ДНС-а (с домашнего роутера) показывал "правильные" ip, настоящих социалок. 1. думал что не имело смысла, т.к. см. п.0 2. Прокси в браузерах не смотрел, т.к. пинги и без браузеров ходили к фишинговому ip. а как посмотреть "общесистемный" прокси? забыл :) 3. Смотрел тоталкоммандером, скрытые, системные, разумеется. hosts в стандартном месте остутствовал. где-то еще был, но там "чисто", в смысле не было записей с "контактами" и 159.253.18.32. Было только 127.0.0.1 на что-то майкрософтское, наверное, апдейт. CureIt в конце сканирования ругнулся на hosts (переписал его) и попросил перезагрузиться. Извините, забыл об этом написать. С тех пор на комп не заходил (на той стороне уже все собирались спать), и пока не знаю все ли в порядке. Вечером посмотрю, отчитаюсь :). PS. Посмотрел на результат вчерашней проверки др.Вэба. C:\Windows\system32\drivers\etc\hosts - OK 'не было там этого файла и сейчас нет! а есть в C:\Windows\winsxs\amd64_microsoft-windows-w..nfrastructure-other_31bf3856ad364e35_6.1.7600.16385_none_6079f415110c0210 C:\Windows\system32\drivers\etc\hosts - перемещен 'да, лежит в карантине со всеми своими "контактами" Искал вчера тоталкомандеромом файлы размером до 2 МБ, содержащие IP фишингового сайта, не нашел. Сегодня проделал то же самое - нашел в карантине дрВэба. Резюме. Работоспособность восстановлена, CureIt ищет лучше меня. Открытым для меня остался вопрос: Где ж он, CureIt, все таки, нашел этот злополучный хостс.