|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Ошибка приложения fixhosts.exe |
|
|
[решено] Ошибка приложения fixhosts.exe
|
Новый участник Сообщения: 29 |
Профиль | Отправить PM | Цитировать
Ноутбук начал тупить, в браузере переадресовывал на страницу Internet.com, блокировал сайты, каждые минут 20-30 выскакивает табличка: Ошибка приложения fixhosts.exe. Не заходит в социальные сети. Перед этим сломали страницу в контакте. Стоит лицензионный Dr.Web, как только нахватал не знаю. Пожалуйста, помогите вылечиться от злобных вирусов
|
|
Отправлено: 16:49, 03-12-2011 |
Старожил Сообщения: 251
|
Профиль | Отправить PM | Цитировать Смотрю логи...
Здравствуйте!!! - Отключите антивирус/фаервол и интернет; - Выполните в АВЗ: begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\1F.tmp',''); QuarantineFile('C:\Documents and Settings\User\Application Data\readme.exe',''); QuarantineFile('C:\Documents and Settings\User\Application Data\syg.exe',''); DeleteFile('C:\WINDOWS\system32\1F.tmp'); DeleteFile('C:\Documents and Settings\User\Application Data\readme.exe'); DeleteFile('C:\Documents and Settings\User\Application Data\syg.exe'); QuarantineFile('C:\WINDOWS\system32\windebug32.exe',''); QuarantineFile('C:\Program Files\Common Files\microsoft shared\crepcsvc.70k',''); DeleteFile('C:\Program Files\Common Files\microsoft shared\crepcsvc.70k'); DeleteFile('C:\WINDOWS\system32\windebug32.exe'); RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters','ServiceDll','%SystemRoot%\System32\srvsvc.dll'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Windows Debugger 32'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. После перезагрузки: - Выполните в АВЗ: Файл quarantine.zip из папки AVZ загрузите через данную форму. Укажите ссылку на тему и ник на форуме. - Повторите логи АВЗ и РСИТ. - Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Полное сканирование", нажмите "Сканирование", после сканирования - Ok - Показать результаты - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту. Из того, что будет отмечено, удалять ничего не нужно. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. |
Отправлено: 17:03, 03-12-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 29
|
Профиль | Отправить PM | Цитировать Цитата Techno88:
|
|
Отправлено: 17:51, 03-12-2011 | #3 |
Старожил Сообщения: 251
|
Профиль | Отправить PM | Цитировать Да.
|
Отправлено: 17:55, 03-12-2011 | #4 |
Новый участник Сообщения: 29
|
Профиль | Отправить PM | Цитировать
вот, всё выложил, файл quarantine.zip отправил
|
|||||
Последний раз редактировалось msarti, 25-03-2012 в 10:50. Отправлено: 19:07, 03-12-2011 | #5 |
Старожил Сообщения: 251
|
Профиль | Отправить PM | Цитировать Удалите в MBAM:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Value: ForceClassicControlPanel -> No action taken. HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\SysDebug32 (Trojan.Agent) -> Value: SysDebug32 -> No action taken. c:\documents and settings\User\local settings\application data\Opera\Opera\cache\g_001C\opr002SR.tmp (Trojan.Agent) -> No action taken. c:\system volume information\_restore{a51ca6ed-e3d8-4c1b-aa7f-42d39da2dec5}\RP1\A0000026.exe (Trojan.Agent) -> No action taken. c:\WINDOWS\system32\CPLDAPU\webbrowserpassview.exe (PUP.PassView) -> No action taken. d:\RECYCLER\s-1-5-21-1060284298-2139871995-1935655697-1004\Dd12.exe (Spyware.Agent) -> No action taken. d:\программы\avz4\quarantine\2011-12-03\avz00001.dta (Trojan.Agent) -> No action taken. |
Отправлено: 19:15, 03-12-2011 | #6 |
Новый участник Сообщения: 29
|
Профиль | Отправить PM | Цитировать Частично помогло - перестал блокировать сайты и делать переадресацию. Но в Контакт не может зайти даже на страницу регистрации - пишет Невозможно найти удаленный сервер. Ошибка Fixhosts.exe не исчезла((((
|
Отправлено: 20:12, 03-12-2011 | #7 |
Старожил Сообщения: 251
|
Профиль | Отправить PM | Цитировать Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe |
Отправлено: 21:03, 03-12-2011 | #8 |
Новый участник Сообщения: 29
|
Профиль | Отправить PM | Цитировать По завершению работы Комбофикс я выполнил перезагрузку, система стала выдавать 2 варианта загрузки винды, хотя до этого так не было. И на оба эти варианта она реагировала черным экраном без загрузки винды. Т.е. выбираешь винду, либо автоматически выбирается и должна начаться загрузка, но фига - тупо черный экран. Думал слетела винда, - помогла загрузка последнего удачного варианта, загрузилось и при перезагрузке теперь нормально, черный экран пропал. Ошибка Фиксхостс больше не появляется. По работе копмпьютера пока ничего сказать не могу, отпишу позже.
|
Отправлено: 11:01, 04-12-2011 | #9 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать msarti, а лог где?
|
------- Отправлено: 12:19, 04-12-2011 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Ошибка Fixhosts.exe | rsh56_140 | Лечение систем от вредоносных программ | 1 | 02-12-2011 01:34 | |
[решено] fixhosts.exe ошибка приложения | гульнур | Лечение систем от вредоносных программ | 9 | 28-10-2011 16:16 | |
Ошибка Fixhosts.exe | kAr1 | Лечение систем от вредоносных программ | 10 | 30-08-2011 20:42 | |
[решено] Периодически выскакивающее окно fixhosts.exe - ошибка приложения | rzdpasha | Лечение систем от вредоносных программ | 16 | 09-07-2011 14:55 | |
Lsass.exe - Ошибка приложения Ошибка при инициализации приложения (0xc000001d) | Виолетта25 | Лечение систем от вредоносных программ | 4 | 16-09-2010 17:11 |
|