|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите избавиться от fixhosts.exe |
|
Помогите избавиться от fixhosts.exe
|
Новый участник Сообщения: 1 |
Словил,вирус, прошу помочь избавиться. Логи прилагаются. Заранее спасибо
|
|
Отправлено: 03:15, 18-04-2012 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; QuarantineFile('C:\WINDOWS\system32\drivers\REMOVE.SYS',''); QuarantineFile('C:\Documents and Settings\Администратор\Application Data\Gabest.exe',''); QuarantineFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\AdobeUpdate.lnk',''); DeleteFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\AdobeUpdate.lnk'); DeleteFile('C:\Documents and Settings\Администратор\Application Data\Gabest.exe'); DeleteFile('C:\WINDOWS\system32\drivers\REMOVE.SYS'); DeleteFile('C:\plg.txt'); DeleteFileMask('C:\dUL2jSHzChcHYSl', '*.*', true); DeleteDirectory('C:\dUL2jSHzChcHYSl'); DeleteFileMask('C:\Documents and Settings\Администратор\Application Data\dUL2jSHzChcHYSl', '*.*', true); DeleteDirectory('C:\Documents and Settings\Администратор\Application Data\dUL2jSHzChcHYSl'); DeleteFileMask('C:\W1TlXftUFMfkzdi', '*.*', true); DeleteDirectory('C:\W1TlXftUFMfkzdi'); DeleteFileMask('C:\7lyhfVTeSV9Arxh', '*.*', true); DeleteDirectory('C:\7lyhfVTeSV9Arxh'); RegKeyParamDel('HKEY_LOCAL_MACHINE','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','Gabest'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Gabest'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Gabest'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Gabest'); DeleteService('REMOVE'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(13); ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. - выполните такой скрипт Полученный архив из папки с распакованной AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Пофиксите в HJT: O1 - Hosts: 95.156.222.8 odnoklassniki.ru O1 - Hosts: 95.156.222.8 www.facebook.com O1 - Hosts: 95.156.222.8 www.twitter.com O1 - Hosts: 95.156.222.8 vkontakte.ru O1 - Hosts: 95.156.222.8 ru-ru.facebook.com O1 - Hosts: 95.156.222.8 www.odnoklassniki.ru O1 - Hosts: 95.156.222.8 vk.com O1 - Hosts: 95.156.222.8 www.vkontakte.ru O1 - Hosts: 95.156.222.8 www.vk.com O1 - Hosts: 95.156.222.8 facebook.com O1 - Hosts: 95.156.222.8 twitter.com O4 - HKLM\..\Run: [Gabest] C:\Documents and Settings\Администратор\Application Data\Gabest.exe O4 - HKCU\..\Run: [Gabest] C:\Documents and Settings\Администратор\Application Data\Gabest.exe O4 - HKLM\..\Policies\Explorer\Run: [Gabest] C:\Documents and Settings\Администратор\Application Data\Gabest.exe O4 - HKCU\..\Policies\Explorer\Run: [Gabest] C:\Documents and Settings\Администратор\Application Data\Gabest.exe O4 - S-1-5-18 Startup: AdobeUpdate.lnk = C:\WINDOWS\system32\cmd.exe (User 'SYSTEM') O4 - .DEFAULT Startup: AdobeUpdate.lnk = C:\WINDOWS\system32\cmd.exe (User 'Default user') O4 - Startup: AdobeUpdate.lnk = C:\WINDOWS\system32\cmd.exe Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. + сделайте лог OSAM |
------- Отправлено: 09:34, 18-04-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Ошибка приложения fixhosts.exe | msarti | Лечение систем от вредоносных программ | 25 | 05-12-2011 20:08 | |
Ошибка Fixhosts.exe | rsh56_140 | Лечение систем от вредоносных программ | 1 | 02-12-2011 01:34 | |
[решено] fixhosts.exe ошибка приложения | гульнур | Лечение систем от вредоносных программ | 9 | 28-10-2011 16:16 | |
[решено] Помогите, пожалуйста, избавиться от cmd.exe! | Баяна | Лечение систем от вредоносных программ | 11 | 06-09-2011 18:41 | |
Ошибка Fixhosts.exe | kAr1 | Лечение систем от вредоносных программ | 10 | 30-08-2011 20:42 |
|