Процесс host.exe
Имеем:
система Win7 Makc, в один прекрасный момент началось - выскакивает окно с ошибкой невозможно обратиться к файлу .../system32/drivers/etc/hosts Обращение к товарищу Гуглу выдало множество проблем, связанных с изменением файла hosts. Это победил. Но заметил другие последствия (судя по всему работы какого-то вируса) - в автозагрузке не определенный процесс host.exe, в System32 файл host.exe. Автозагрузке очищена, host.exe из .system32 удален. Перезагрузки прошла с трудом. На раб. столе и в нижней панели появились левые ярлыки. Файл host.exe в system32 появился снова. Попытки удалить в безопасном режиме не проходят. KIS 2012 не нашел ничего. AVZ запускал, скрипты выполнял. Теперь просьба - тыкнуть в тему или подсказать, как с этим бороться. |
Выполните правила и предоставьте логи
|
Вложений: 4
Начинал тему со смарта. Добрался до компа. Прикрепляю логи.
|
Отключите:
Антивирус/Файерволл AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. Код:
begin После выполнения скрипта компьютер перезагрузится! После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". Код:
begin Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. _____________________________________ |
+ отключите AVZPM
|
Вложений: 1
Malwarebytes' Anti-Malware скачал. Лог прилагается.
quarantine.zip отправлен. Судя по всему, лечение прошло удачно. Файла host.exe в .../system32 не наблюдаю. Хотелось бы услышать комментарии и объяснения (откуда, как, где). KIS 2012 работает постоянно. (Понимаю, что 100% гарантии и защиты не дает никто) |
Удалите в МВАМ
Код:
Обнаруженные файлы: создать точку восстановления необходимо открыть панель свойств системы - Панель управления->Система->Защита системы->Создать..., в появившемся окне ввести название точки (дата и время будут проставлены автоматически), после окончания работы утилиты достаточно нажать кнопку Закрыть. Как удалить все точки восстановления кроме последней? Пуск->В поле поиска вводим Очистка диска, далее выбираем диск, который нужно очистить, затем идём на вкладку Дополнительно->Восстановление системы и теневое копирование->Очистить. У вас диск D:\ Выполните рекомендации после лечения |
Цитата:
Цитата:
|
alexx1, Если желаете, повторите сканирование МВАМ, проверим
|
И не забывайте о Рекомендации после удаления вредоносного ПО
|
Вложений: 1
Контрольная проверка после лечения.
|
чисто, не болейте
|
Время: 08:19. |
Время: 08:19.
© OSzone.net 2001-