Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Ошибка приложения fixhosts.exe

Ответить
Настройки темы
[решено] Ошибка приложения fixhosts.exe

Новый участник


Сообщения: 29
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: msarti
Дата: 03-12-2011
Вложения
Тип файла: txt info.txt
(21.0 Kb, 0 просмотров)
Тип файла: txt log.txt
(55.5 Kb, 2 просмотров)
Ноутбук начал тупить, в браузере переадресовывал на страницу Internet.com, блокировал сайты, каждые минут 20-30 выскакивает табличка: Ошибка приложения fixhosts.exe. Не заходит в социальные сети. Перед этим сломали страницу в контакте. Стоит лицензионный Dr.Web, как только нахватал не знаю. Пожалуйста, помогите вылечиться от злобных вирусов

Отправлено: 16:49, 03-12-2011

 

Аватара для Techno88

Старожил


Сообщения: 251
Благодарности: 60

Профиль | Отправить PM | Цитировать


Смотрю логи...

Здравствуйте!!!

- Отключите антивирус/фаервол и интернет;
- Выполните в АВЗ:
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\1F.tmp','');
 QuarantineFile('C:\Documents and Settings\User\Application Data\readme.exe','');
 QuarantineFile('C:\Documents and Settings\User\Application Data\syg.exe','');
 DeleteFile('C:\WINDOWS\system32\1F.tmp');
 DeleteFile('C:\Documents and Settings\User\Application Data\readme.exe');
 DeleteFile('C:\Documents and Settings\User\Application Data\syg.exe');
 QuarantineFile('C:\WINDOWS\system32\windebug32.exe','');
 QuarantineFile('C:\Program Files\Common Files\microsoft shared\crepcsvc.70k','');
 DeleteFile('C:\Program Files\Common Files\microsoft shared\crepcsvc.70k');
 DeleteFile('C:\WINDOWS\system32\windebug32.exe');
 RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters','ServiceDll','%SystemRoot%\System32\srvsvc.dll');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Windows Debugger 32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится

После перезагрузки:
- Выполните в АВЗ:
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Файл quarantine.zip из папки AVZ загрузите через данную форму. Укажите ссылку на тему и ник на форуме.

- Повторите логи АВЗ и РСИТ.

- Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Полное сканирование", нажмите "Сканирование", после сканирования - Ok - Показать результаты - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту. Из того, что будет отмечено, удалять ничего не нужно.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.

Отправлено: 17:03, 03-12-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Techno88:
- Повторите логи АВЗ и РСИТ. »
это надо заново 4 лога сделать и прикрепить сюда?

Отправлено: 17:51, 03-12-2011 | #3


Аватара для Techno88

Старожил


Сообщения: 251
Благодарности: 60

Профиль | Отправить PM | Цитировать


Да.

Отправлено: 17:55, 03-12-2011 | #4


Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(21.0 Kb, 0 просмотров)

вот, всё выложил, файл quarantine.zip отправил

Последний раз редактировалось msarti, 25-03-2012 в 10:50.


Отправлено: 19:07, 03-12-2011 | #5


Аватара для Techno88

Старожил


Сообщения: 251
Благодарности: 60

Профиль | Отправить PM | Цитировать


Удалите в MBAM:
Код: Выделить весь код
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Value: ForceClassicControlPanel -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\SysDebug32 (Trojan.Agent) -> Value: SysDebug32 -> No action taken.

c:\documents and settings\User\local settings\application data\Opera\Opera\cache\g_001C\opr002SR.tmp (Trojan.Agent) -> No action taken.

c:\system volume information\_restore{a51ca6ed-e3d8-4c1b-aa7f-42d39da2dec5}\RP1\A0000026.exe (Trojan.Agent) -> No action taken.
c:\WINDOWS\system32\CPLDAPU\webbrowserpassview.exe (PUP.PassView) -> No action taken.
d:\RECYCLER\s-1-5-21-1060284298-2139871995-1935655697-1004\Dd12.exe (Spyware.Agent) -> No action taken.
d:\программы\avz4\quarantine\2011-12-03\avz00001.dta (Trojan.Agent) -> No action taken.
Что с проблемой?

Отправлено: 19:15, 03-12-2011 | #6


Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


Частично помогло - перестал блокировать сайты и делать переадресацию. Но в Контакт не может зайти даже на страницу регистрации - пишет Невозможно найти удаленный сервер. Ошибка Fixhosts.exe не исчезла((((

Отправлено: 20:12, 03-12-2011 | #7


Аватара для Techno88

Старожил


Сообщения: 251
Благодарности: 60

Профиль | Отправить PM | Цитировать


Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe

Отправлено: 21:03, 03-12-2011 | #8


Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


По завершению работы Комбофикс я выполнил перезагрузку, система стала выдавать 2 варианта загрузки винды, хотя до этого так не было. И на оба эти варианта она реагировала черным экраном без загрузки винды. Т.е. выбираешь винду, либо автоматически выбирается и должна начаться загрузка, но фига - тупо черный экран. Думал слетела винда, - помогла загрузка последнего удачного варианта, загрузилось и при перезагрузке теперь нормально, черный экран пропал. Ошибка Фиксхостс больше не появляется. По работе копмпьютера пока ничего сказать не могу, отпишу позже.

Отправлено: 11:01, 04-12-2011 | #9


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


msarti, а лог где?

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 12:19, 04-12-2011 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Ошибка приложения fixhosts.exe

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Ошибка Fixhosts.exe rsh56_140 Лечение систем от вредоносных программ 1 02-12-2011 01:34
[решено] fixhosts.exe ошибка приложения гульнур Лечение систем от вредоносных программ 9 28-10-2011 16:16
Ошибка Fixhosts.exe kAr1 Лечение систем от вредоносных программ 10 30-08-2011 20:42
[решено] Периодически выскакивающее окно fixhosts.exe - ошибка приложения rzdpasha Лечение систем от вредоносных программ 16 09-07-2011 14:55
Lsass.exe - Ошибка приложения Ошибка при инициализации приложения (0xc000001d) Виолетта25 Лечение систем от вредоносных программ 4 16-09-2010 17:11




 
Переход