Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Процесс host.exe

Ответить
Настройки темы
[решено] Процесс host.exe

Пользователь


Сообщения: 54
Благодарности: 2


Конфигурация

Профиль | Отправить PM | Цитировать


Имеем:
система Win7 Makc, в один прекрасный момент началось - выскакивает окно с ошибкой невозможно обратиться к файлу .../system32/drivers/etc/hosts
Обращение к товарищу Гуглу выдало множество проблем, связанных с изменением файла hosts. Это победил. Но заметил другие последствия (судя по всему работы какого-то вируса) - в автозагрузке не определенный процесс host.exe, в System32 файл host.exe.
Автозагрузке очищена, host.exe из .system32 удален.
Перезагрузки прошла с трудом. На раб. столе и в нижней панели появились левые ярлыки. Файл host.exe в system32 появился снова. Попытки удалить в безопасном режиме не проходят.

KIS 2012 не нашел ничего. AVZ запускал, скрипты выполнял.
Теперь просьба - тыкнуть в тему или подсказать, как с этим бороться.

-------
http://static.hsdn.org/infobar/350x40.gif


Отправлено: 12:42, 02-03-2013

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Выполните правила и предоставьте логи

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 13:03, 02-03-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 54
Благодарности: 2

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(39.7 Kb, 1 просмотров)
Тип файла: txt log.txt
(42.5 Kb, 7 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(17.5 Kb, 0 просмотров)
Тип файла: zip virusinfo_syscure.zip
(18.1 Kb, 5 просмотров)

Начинал тему со смарта. Добрался до компа. Прикрепляю логи.

-------
http://static.hsdn.org/infobar/350x40.gif


Отправлено: 22:23, 03-03-2013 | #3


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Отключите:
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('C:\Windows\system32\host.exe','');
 DeleteFile('C:\Windows\system32\host.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится!

После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".


Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip при помощи этой формы. В теле письма укажите свой ник на форуме и ссылку на тему


Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
_____________________________________

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:57, 04-03-2013 | #4


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


+ отключите AVZPM

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:39, 04-03-2013 | #5


Пользователь


Сообщения: 54
Благодарности: 2

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt MBAM-log-2013-03-06 (08-29-53).txt
(13.5 Kb, 4 просмотров)

Malwarebytes' Anti-Malware скачал. Лог прилагается.

quarantine.zip отправлен.

Судя по всему, лечение прошло удачно. Файла host.exe в .../system32 не наблюдаю. Хотелось бы услышать комментарии и объяснения (откуда, как, где).
KIS 2012 работает постоянно. (Понимаю, что 100% гарантии и защиты не дает никто)

-------
http://static.hsdn.org/infobar/350x40.gif


Последний раз редактировалось alexx1, 06-03-2013 в 11:02.


Отправлено: 10:49, 06-03-2013 | #6


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Удалите в МВАМ
Код: Выделить весь код
Обнаруженные файлы:  
C:\Users\aLexx\AppData\Local\Temp\VXEivvMD.exe.part (Adware.Downloader.MR) -> Действие не было предпринято.
далее, у вас заражены точки восстановления, избавляемся от заразы

создать точку восстановления необходимо открыть панель свойств системы - Панель управления->Система->Защита системы->Создать...,
в появившемся окне ввести название точки (дата и время будут проставлены автоматически), после окончания работы утилиты достаточно нажать кнопку Закрыть.

Как удалить все точки восстановления кроме последней?

Пуск->В поле поиска вводим Очистка диска, далее выбираем диск, который нужно очистить, затем идём на вкладку Дополнительно->Восстановление системы и теневое копирование->Очистить. У вас диск D:\

Выполните рекомендации после лечения

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Последний раз редактировалось SolarSpark, 06-03-2013 в 14:26.

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:12, 06-03-2013 | #7


Пользователь


Сообщения: 54
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата SolarSpark:
Пуск->В поле поиска вводим Очистка диска, далее выбираем диск, который нужно очистить, затем идём на вкладку Дополнительно->Восстановление системы и теневое копирование->Очистить. У вас диск D:\ »
Сделано. Тут же вопрос - как узнать, очищен ли диск. Все так тихо проходит, закрываю окно, на заднем плане что-то моргает и всё.

Цитата SolarSpark:
рекомендации после лечения »
Выполнил.

-------
http://static.hsdn.org/infobar/350x40.gif


Отправлено: 10:54, 07-03-2013 | #8


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


alexx1, Если желаете, повторите сканирование МВАМ, проверим

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 12:06, 07-03-2013 | #9


Аватара для akok

Ветеран


Консультант


Сообщения: 764
Благодарности: 202

Профиль | Сайт | Отправить PM | Цитировать


И не забывайте о Рекомендации после удаления вредоносного ПО

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:54, 07-03-2013 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Процесс host.exe

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Службы - Svchost.exe (Generic Host Process for Win32 Services) .:[все вопросы]:. Petya V4sechkin Microsoft Windows 2000/XP 639 25-09-2017 15:28
Загрузка - процесс svchost.exe (netsvcs) TyrNet Microsoft Windows 8 и 8.1 3 05-11-2012 12:59
[решено] svchost.exe Два файла host в папке ect cir1us Лечение систем от вредоносных программ 17 16-10-2011 14:05
Загрузка - EXPLORER.EXE IEXPLORE.EXE грузят процесс почти на 100 % Герман123456 Лечение систем от вредоносных программ 40 08-12-2010 21:30
Процесс iexplore.exe Tulsky Лечение систем от вредоносных программ 1 22-02-2010 19:49




 
Переход