|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] taskhost.exe + Соединение закрыто удалённым сервером в браузере |
|
|
[решено] taskhost.exe + Соединение закрыто удалённым сервером в браузере
|
Новый участник Сообщения: 49 |
Профиль | Отправить PM | Цитировать
Суть проблемы в следующем:
вчера в инете подхватил вирус, т.е. при открытии сайтов у меня автоматом в автозагрузку добавился файл taskhost.exe. AnVir Task Manadger выдал сообщение о том что произошло добавление программы в автозагрузку и спашивает добавить или нет. Но не успел я что либо нажать как сразуже перезагрузка. Но при перезагрузке я зашел в безопасном режиме и убил этот файл. После чего в опере да и в ИЕ страницы стали открываться через раз и стали появляться сообщения: Соединение закрыто удалённым сервером. |
|
Отправлено: 22:02, 07-06-2012 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; QuarantineFile('C:\windows\Temp\cis1C.exe',''); QuarantineFile('C:\windows\system32\IGNISF~1.SCR',''); QuarantineFile('C:\windows\system32\xxkkxqg.dll',''); QuarantineFile('C:\Documents and Settings\User\Application Data\taskhost.exe',''); QuarantineFile('C:\windows\system32\425.tmp',''); DeleteFile('C:\windows\system32\425.tmp'); DeleteFile('C:\Documents and Settings\User\Application Data\taskhost.exe'); DeleteFile('C:\windows\system32\xxkkxqg.dll'); DelBHO('{710EB7A1-45ED-11D0-924A-0020AFC7AC4D}'); RegKeyDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupreg\Taskhost'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. - выполните такой скрипт Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Пофиксите в HJT: Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
------- Отправлено: 22:15, 07-06-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 49
|
Профиль | Отправить PM | Цитировать Все вроде нормально. Лог прикрепил.
Спасибо огромное за быстрое реагирование. |
Последний раз редактировалось Undead, 20-11-2012 в 09:38. Отправлено: 00:13, 08-06-2012 | #3 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 09:16, 08-06-2012 | #4 |
Новый участник Сообщения: 49
|
Профиль | Отправить PM | Цитировать Все сделал спасибо!
|
|
Последний раз редактировалось Undead, 20-11-2012 в 09:38. Отправлено: 11:04, 09-06-2012 | #5 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Undead, вам знакомы эти файлы ?
C:^Documents and Settings^User^Главное меню^Программы^Автозагрузка^ОГО!.lnk C:\windows\System32\muzapp.exe begin if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt'); If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt') Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false); ExitAVZ; end. |
------- Отправлено: 12:46, 09-06-2012 | #6 |
Новый участник Сообщения: 49
|
Профиль | Отправить PM | Цитировать C:^Documents and Settings^User^Главное меню^Программы^Автозагрузка^ОГО!.lnk
да этот знаком (старый ярлык на АДСЛ модем) C:\windows\System32\muzapp.exe этот не знаком. Скрипт выполнил, заплатки установил. |
Отправлено: 16:22, 10-06-2012 | #7 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Отключите антивирус/фаервол, интернет; Выполните скрипт в AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); RegKeyParamDel('HKEY_LOCAL_MACHINE','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','C:\windows\System32\muzapp.exe'); RebootWindows(false); end. Сделайте новые логи log.txt, info.txt. |
------- Отправлено: 00:18, 11-06-2012 | #8 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать + Посмотрите существует ли файл C:\windows\System 32\muzapp.exe если существует заархивруйте его в zip архив с паролем virus, полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.
|
------- Отправлено: 09:17, 11-06-2012 | #9 |
Новый участник Сообщения: 49
|
Профиль | Отправить PM | Цитировать Все сделал.
|
Последний раз редактировалось Undead, 20-11-2012 в 09:38. Отправлено: 15:25, 11-06-2012 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Соединение закрыто удалённым сервером | prowlzp | Лечение систем от вредоносных программ | 7 | 07-06-2012 12:30 | |
Интернет - [решено] Соединение закрыто удалённым сервером | ASSASSIN99 | Лечение систем от вредоносных программ | 10 | 16-11-2011 20:49 | |
[решено] соединение закрыто удалённым сервером. | radibor | Лечение систем от вредоносных программ | 2 | 31-10-2011 20:58 | |
[решено] Соединение закрыто удалённым сервером | juripon | Лечение систем от вредоносных программ | 7 | 15-10-2011 14:46 | |
Интернет - [решено] Соединение закрыто удалённым сервером. | uletniy | Microsoft Windows 7 | 6 | 28-09-2011 19:59 |
|