Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Периодически выскакивающее окно fixhosts.exe - ошибка приложения

Ответить
Настройки темы
[решено] Периодически выскакивающее окно fixhosts.exe - ошибка приложения

Пользователь


Сообщения: 96
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изменения
Автор: rzdpasha
Дата: 13-09-2011
Касперский обнаружил на проблемной машине 7 вирусов. Файл hosts чистый, однако периодически выскакивает окно с ошибкой приложения fixhosts.exe. Прикладываю логи.

Отправлено: 09:56, 08-07-2011

 

Пользователь


Сообщения: 96
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата SolarSpark:
Отключите автозапуск на пк со всех носителей кроме CDROM, повторюсь еще раз, хотя уже давала эту рекомендацию
Но в нашем случае-повторение только во благо. »
Действительно пришлось повторить и перезаписи не было.
Цитата SolarSpark:
но я вижу у вас еще и Kaspersky Anti-Virus 2011
определитесь с антивирусом-второй деинсталлируйте! »
Нет-нет. ESET всё равно был пробный и срок его заканчивался. Был удалён и система подчищена от остатков при помощи спец. утилиты от производителя (у них ещё и AVG в своё время был установлен). Пусть пока довольствуются Касперским, может лицензию прикупят (если припугнуть хорошенько).
Цитата SolarSpark:
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\FONTS\E23D411.com','');
DeleteFile('C:\WINDOWS\FONTS\E23D411.com');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\TempCom')
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. »
Ошибка в 91-ой позиции - отсутствует ";"
Логи MBAM и RSIT прикреплю немного позднее.

Отправлено: 09:50, 09-07-2011 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


rzdpasha, прошу прощения, этот скрипт примените-исправлен

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\FONTS\E23D411.com','');
DeleteFile('C:\WINDOWS\FONTS\E23D411.com');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\TempCom');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 10:00, 09-07-2011 | #12


Пользователь


Сообщения: 96
Благодарности: 1

Профиль | Отправить PM | Цитировать


Ну вы уж совсем меня того. Что же я, не догадался бы точку с запятой вставить?

Последний раз редактировалось rzdpasha, 09-07-2011 в 11:52.


Отправлено: 11:15, 09-07-2011 | #13


Пользователь


Сообщения: 96
Благодарности: 1

Профиль | Отправить PM | Цитировать


Логи:

Последний раз редактировалось rzdpasha, 13-09-2011 в 17:11.


Отправлено: 11:52, 09-07-2011 | #14


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


проблема решена?

Создайте новую контрольную точку восстановления и очистите предыдущие:
1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить
2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
  1. скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
  2. если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
  3. нажмите No, если вы хотите оставить ваши сохраненные пароли
  4. если вы используете Opera, нажмите Opera - Select All - Empty Selected
  5. нажмите No, если вы хотите оставить ваши сохраненные пароли
Для предотвращения заражения рекомендуется:
- не работать за компьютером с правами администратора
- не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность (рекомендую использовать Firefox c плагином NoScript)
- регулярно устанавливать обновления windows и обновлять антивирусные базы.
- регулярно проверять систему антивирусными утилитами CureIT и AVPTool

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 14:33, 09-07-2011 | #15


Пользователь


Сообщения: 96
Благодарности: 1

Профиль | Отправить PM | Цитировать


Проблема решена. Выскакивающее окно перестало досаждать уже после первого скрипта AVZ. Все последующие действия, как понимаю, производились для контрольной зачистки и залатывания дыр. Вам, SolarSpark, плюсик в благодарность.

Отправлено: 14:45, 09-07-2011 | #16


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


ну и славно, не болейте больше

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:55, 09-07-2011 | #17



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Периодически выскакивающее окно fixhosts.exe - ошибка приложения

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Ошибка приложения spoolsv.exe Tolegen Лечение систем от вредоносных программ 6 14-12-2010 01:00
Lsass.exe - Ошибка приложения Ошибка при инициализации приложения (0xc000001d) Виолетта25 Лечение систем от вредоносных программ 4 16-09-2010 17:11
Ошибка - Во время перезагрузки/выключения ошибка: Explorer.EXE - Ошибка приложения Psyhopate Microsoft Windows 2000/XP 8 28-08-2010 00:27
svchost.exe - Ошибка приложения alex_cent Лечение систем от вредоносных программ 5 02-02-2009 15:13
[решено] Окно windows-explorer.exe-ошибка приложения alltores Лечение систем от вредоносных программ 7 21-07-2008 21:02




 
Переход