Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите избавиться от fixhosts.exe

Ответить
Настройки темы
Помогите избавиться от fixhosts.exe

Новый участник


Сообщения: 1
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip virusinfo_cure.zip
(22 байт, 0 просмотров)
Тип файла: txt log.txt
(33.5 Kb, 1 просмотров)
Словил,вирус, прошу помочь избавиться. Логи прилагаются. Заранее спасибо

Отправлено: 03:15, 18-04-2012

 

Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ClearQuarantine;
 QuarantineFile('C:\WINDOWS\system32\drivers\REMOVE.SYS','');
 QuarantineFile('C:\Documents and Settings\Администратор\Application Data\Gabest.exe','');
 QuarantineFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\AdobeUpdate.lnk','');
 DeleteFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\AdobeUpdate.lnk');
 DeleteFile('C:\Documents and Settings\Администратор\Application Data\Gabest.exe');
 DeleteFile('C:\WINDOWS\system32\drivers\REMOVE.SYS');
 DeleteFile('C:\plg.txt');
 DeleteFileMask('C:\dUL2jSHzChcHYSl', '*.*', true);
 DeleteDirectory('C:\dUL2jSHzChcHYSl');
 DeleteFileMask('C:\Documents and Settings\Администратор\Application Data\dUL2jSHzChcHYSl', '*.*', true);
 DeleteDirectory('C:\Documents and Settings\Администратор\Application Data\dUL2jSHzChcHYSl');
 DeleteFileMask('C:\W1TlXftUFMfkzdi', '*.*', true);
 DeleteDirectory('C:\W1TlXftUFMfkzdi');
 DeleteFileMask('C:\7lyhfVTeSV9Arxh', '*.*', true);
 DeleteDirectory('C:\7lyhfVTeSV9Arxh');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','Gabest');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Gabest');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Gabest');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Gabest');
 DeleteService('REMOVE');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(13);
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
Компьютер перезагрузится, После перезагрузки:
- выполните такой скрипт

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Полученный архив из папки с распакованной AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Пофиксите в HJT:

Код: Выделить весь код
O1 - Hosts: 95.156.222.8 odnoklassniki.ru
O1 - Hosts: 95.156.222.8 www.facebook.com
O1 - Hosts: 95.156.222.8 www.twitter.com
O1 - Hosts: 95.156.222.8 vkontakte.ru
O1 - Hosts: 95.156.222.8 ru-ru.facebook.com
O1 - Hosts: 95.156.222.8 www.odnoklassniki.ru
O1 - Hosts: 95.156.222.8 vk.com
O1 - Hosts: 95.156.222.8 www.vkontakte.ru
O1 - Hosts: 95.156.222.8 www.vk.com
O1 - Hosts: 95.156.222.8 facebook.com
O1 - Hosts: 95.156.222.8 twitter.com
O4 - HKLM\..\Run: [Gabest] C:\Documents and Settings\Администратор\Application Data\Gabest.exe
O4 - HKCU\..\Run: [Gabest] C:\Documents and Settings\Администратор\Application Data\Gabest.exe
O4 - HKLM\..\Policies\Explorer\Run: [Gabest] C:\Documents and Settings\Администратор\Application Data\Gabest.exe
O4 - HKCU\..\Policies\Explorer\Run: [Gabest] C:\Documents and Settings\Администратор\Application Data\Gabest.exe
O4 - S-1-5-18 Startup: AdobeUpdate.lnk = C:\WINDOWS\system32\cmd.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: AdobeUpdate.lnk = C:\WINDOWS\system32\cmd.exe (User 'Default user')
O4 - Startup: AdobeUpdate.lnk = C:\WINDOWS\system32\cmd.exe
Сделайте повторные логи AVZ и RSIT

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

+

сделайте лог OSAM

-------
Лечение через PM не провожу.


Отправлено: 09:34, 18-04-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите избавиться от fixhosts.exe

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Ошибка приложения fixhosts.exe msarti Лечение систем от вредоносных программ 25 05-12-2011 20:08
Ошибка Fixhosts.exe rsh56_140 Лечение систем от вредоносных программ 1 02-12-2011 01:34
[решено] fixhosts.exe ошибка приложения гульнур Лечение систем от вредоносных программ 9 28-10-2011 16:16
[решено] Помогите, пожалуйста, избавиться от cmd.exe! Баяна Лечение систем от вредоносных программ 11 06-09-2011 18:41
Ошибка Fixhosts.exe kAr1 Лечение систем от вредоносных программ 10 30-08-2011 20:42




 
Переход