|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус в файле Taskhosts.exe |
|
[решено] Вирус в файле Taskhosts.exe
|
Новый участник Сообщения: 13 |
Здравствуйте. Лазил по инету, затем комп завис, я его перезагрузил и нод выдал сообщение что файл taskhosts заражен, удаление невозможно... Нашел похожую тему и все как там написано. Установил проги, сканировал, там было около 4 подозрительных файлов я нажал их все удалить, затем открыл хостс и там после строчки локалхост были еще какие-то сайты, я их все стер и сохранил документ. теперь при быстром сканировании MBAM никаких ошибок не выскакивает но проблемы остались. Как мне избавиться от этого вируса? Спасибо.
|
|
Отправлено: 10:26, 30-07-2012 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Логи по правилам подготовьте
|
------- Отправлено: 10:27, 30-07-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать У меня еще и открывается через раз, поэтому испытываю сложности когда лажу по форуму. Вот что было перед удалением в MBAM. Теперь после сканирования никаких зараженных файлов больше не показывает как в 2т.
|
Отправлено: 10:34, 30-07-2012 | #3 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Тема будет закрыта если не будет логов. Телепаты в отпуске.
|
------- Отправлено: 11:33, 30-07-2012 | #4 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Вот логи
|
|
Отправлено: 12:37, 30-07-2012 | #5 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\lxarfdl.dll',''); QuarantineFile('C:\WINDOWS\system32\B8D5.tmp',''); DeleteFile('C:\WINDOWS\system32\B8D5.tmp'); DeleteFile('C:\WINDOWS\system32\lxarfdl.dll'); DelBHO('{83821C2B-32A8-4DD7-B6D4-44309A78E668}'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. - выполните такой скрипт Полученный архив из папки с распакованной AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Сделайте повторный лог RSIT |
------- Отправлено: 13:12, 30-07-2012 | #6 |
Старожил Сообщения: 469
|
+ необходимо выполнить полное сканирование в MBAM:
Обновите базы MBAM. Выберите Полное сканирование, нажмите Сканирование. Отметьте локальные диски и флешки. После сканирования откроется лог. Сохраните его и прикрепите к сообщению. |
Отправлено: 13:19, 30-07-2012 | #7 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Файл отправил, лог сделал, начинаю полное сканирование
|
Отправлено: 13:29, 30-07-2012 | #8 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Ребята, всем спасибо за помощь, проблема исчезла! Вы волшебники!
![]() |
Отправлено: 00:59, 31-07-2012 | #9 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Ознакомьтесь с этими рекомендациями
|
------- Отправлено: 09:24, 31-07-2012 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
CMD/BAT - [решено] в файле найти дату, скопировать символы, дописать перед символами в другом файле | sucher | Скриптовые языки администрирования Windows | 7 | 10-03-2016 17:42 | |
Разное - в файле desktop.ini на флешке в этом файле написано... | imrik | Microsoft Windows 2000/XP | 1 | 17-03-2012 00:58 | |
Вирус в файле smss.exe.Нашел AVZ. Можно ли удалить? | zonet | Лечение систем от вредоносных программ | 1 | 01-06-2010 19:43 | |
[решено] При установке этой проги вылазит вирус Trojan.Heur в файле NAPSTAT1.exe. | erdbets | Проект WinStyle | 36 | 12-08-2009 13:02 | |
Установочный диск WinXP содержит вирус в exe файле | Darlishka | Лечение систем от вредоносных программ | 2 | 16-06-2008 15:24 |
|