|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Процесс host.exe |
|
|
[решено] Процесс host.exe
|
Пользователь Сообщения: 54 |
Профиль | Отправить PM | Цитировать Имеем:
система Win7 Makc, в один прекрасный момент началось - выскакивает окно с ошибкой невозможно обратиться к файлу .../system32/drivers/etc/hosts Обращение к товарищу Гуглу выдало множество проблем, связанных с изменением файла hosts. Это победил. Но заметил другие последствия (судя по всему работы какого-то вируса) - в автозагрузке не определенный процесс host.exe, в System32 файл host.exe. Автозагрузке очищена, host.exe из .system32 удален. Перезагрузки прошла с трудом. На раб. столе и в нижней панели появились левые ярлыки. Файл host.exe в system32 появился снова. Попытки удалить в безопасном режиме не проходят. KIS 2012 не нашел ничего. AVZ запускал, скрипты выполнял. Теперь просьба - тыкнуть в тему или подсказать, как с этим бороться. |
|
------- Отправлено: 12:42, 02-03-2013 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Выполните правила и предоставьте логи
|
------- Отправлено: 13:03, 02-03-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 54
|
Профиль | Отправить PM | Цитировать Начинал тему со смарта. Добрался до компа. Прикрепляю логи.
|
------- Отправлено: 22:23, 03-03-2013 | #3 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Отключите:
Антивирус/Файерволл AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Windows\system32\host.exe',''); DeleteFile('C:\Windows\system32\host.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится! После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip при помощи этой формы. В теле письма укажите свой ник на форуме и ссылку на тему Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. _____________________________________ |
------- Отправлено: 11:57, 04-03-2013 | #4 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать + отключите AVZPM
|
|
------- Отправлено: 12:39, 04-03-2013 | #5 |
Пользователь Сообщения: 54
|
Профиль | Отправить PM | Цитировать Malwarebytes' Anti-Malware скачал. Лог прилагается.
quarantine.zip отправлен. Судя по всему, лечение прошло удачно. Файла host.exe в .../system32 не наблюдаю. Хотелось бы услышать комментарии и объяснения (откуда, как, где). KIS 2012 работает постоянно. (Понимаю, что 100% гарантии и защиты не дает никто) |
------- Последний раз редактировалось alexx1, 06-03-2013 в 11:02. Отправлено: 10:49, 06-03-2013 | #6 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Удалите в МВАМ
Обнаруженные файлы: C:\Users\aLexx\AppData\Local\Temp\VXEivvMD.exe.part (Adware.Downloader.MR) -> Действие не было предпринято. создать точку восстановления необходимо открыть панель свойств системы - Панель управления->Система->Защита системы->Создать..., в появившемся окне ввести название точки (дата и время будут проставлены автоматически), после окончания работы утилиты достаточно нажать кнопку Закрыть. Как удалить все точки восстановления кроме последней? Пуск->В поле поиска вводим Очистка диска, далее выбираем диск, который нужно очистить, затем идём на вкладку Дополнительно->Восстановление системы и теневое копирование->Очистить. У вас диск D:\ Выполните рекомендации после лечения |
------- Последний раз редактировалось SolarSpark, 06-03-2013 в 14:26. Отправлено: 14:12, 06-03-2013 | #7 |
Пользователь Сообщения: 54
|
Профиль | Отправить PM | Цитировать Цитата SolarSpark:
Цитата SolarSpark:
|
||
------- Отправлено: 10:54, 07-03-2013 | #8 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать alexx1, Если желаете, повторите сканирование МВАМ, проверим
|
------- Отправлено: 12:06, 07-03-2013 | #9 |
Ветеран Сообщения: 764
|
Профиль | Сайт | Отправить PM | Цитировать И не забывайте о Рекомендации после удаления вредоносного ПО
|
Отправлено: 13:54, 07-03-2013 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Службы - Svchost.exe (Generic Host Process for Win32 Services) .:[все вопросы]:. | Petya V4sechkin | Microsoft Windows 2000/XP | 639 | 25-09-2017 15:28 | |
Загрузка - процесс svchost.exe (netsvcs) | TyrNet | Microsoft Windows 8 и 8.1 | 3 | 05-11-2012 12:59 | |
[решено] svchost.exe Два файла host в папке ect | cir1us | Лечение систем от вредоносных программ | 17 | 16-10-2011 14:05 | |
Загрузка - EXPLORER.EXE IEXPLORE.EXE грузят процесс почти на 100 % | Герман123456 | Лечение систем от вредоносных программ | 40 | 08-12-2010 21:30 | |
Процесс iexplore.exe | Tulsky | Лечение систем от вредоносных программ | 1 | 22-02-2010 19:49 |
|