Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] fixhosts.exe Постоянно всплывающая ошибка

Ответить
Настройки темы
[решено] fixhosts.exe Постоянно всплывающая ошибка

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt log.txt
(26.6 Kb, 10 просмотров)
Тип файла: rar info.rar
(5.9 Kb, 1 просмотров)
Добрый день!
На днях начала постоянно появляться ошибка fixhosts.exe, система стала загружаться и работать медленнее. Прошу помочь, заранее спасибо.

Отправлено: 14:53, 06-03-2012

 

Аватара для akok

Ветеран


Консультант


Сообщения: 763
Благодарности: 201

Профиль | Сайт | Отправить PM | Цитировать


Пофиксить в HijackThis следующие строчки
Код: Выделить весь код
O4 - Startup: aRznWB2ExQw.exe
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantine;
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 QuarantineFile('C:\Documents and Settings\Andrey\Главное меню\Программы\Автозагрузка\AdLoader.lnk',' ');
 DeleteFile('C:\plg.txt');
 DeleteFile('C:\Documents and Settings\Andrey\Главное меню\Программы\Автозагрузка\AdLoader.lnk');
 DeleteFileMask('C:\kFv3DjpT2zrwv3U','*.*', true);
 DeleteFileMask('C:\Documents and Settings\Andrey\Application Data\kFv3DjpT2zrwv3U', '*.*', true);
 DeleteDirectory('C:\kFv3DjpT2zrwv3U');
 DeleteDirectory('C:\Documents and Settings\Andrey\Application Data\kFv3DjpT2zrwv3U');
 BC_ImportALL;
  ExecuteSysClean;
 BC_Activate;
  ExecuteRepair(13);
 RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Полученный архив отправьте при помощи этой формы
  1. Скачайте архив TDSSKiller.zip и распакуйте его в отдельную папку;
  2. Скопируйте следующий текст в Блокнот и сохраните в папку с распакованным TDSSKiller.exe, как fix.bat:
    Код: Выделить весь код
    tdsskiller.exe -silent -qmbr -qboot
  3. Запустите файл fix.bat;
  4. Найдите в корне системного диска (обычно это диск C:) папку TDSSkiller_Quarantine;
  5. Заархивруйте эту папку с паролем virus. И отправьте полученный архив на адрес quarantine<at>safezone.cc (at=@), в заголовке (теме) письма укажите ссылку на тему, где Вам оказывается помощь.
  6. Запустите файл TDSSKiller.exe;
  7. Нажмите кнопку "Начать проверку";
  8. В процессе проверки могут быть обнаружены объекты двух типов:
    • вредоносные (точно было установлено, какой вредоносной программой поражен объект);
    • подозрительные (тип вредоносного воздействия точно установить невозможно).
  9. По окончании проверки утилита выводит список обнаруженных объектов с их подробным описанием.
  10. Для вредоносных объектов утилита автоматически определяет действие: Лечить или Удалить.
  11. Для подозрительных объектов утилита предоставляет выбор действия пользователю (по умолчанию Пропустить).
  12. После нажатия кнопки Продолжить утилита выполняет выбранные действия и выводит результат.
  13. Прикрепите лог утилиты к своему следующему сообщению
По умолчанию утилита выводит отчет работы в корень системного диска (диска, на котором установлена операционная система, как правило, это диск С:\).
Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt
Например, C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.

После лечения не забудьте сменить пароли.

-------


Последний раз редактировалось akok, 06-03-2012 в 17:30.


Отправлено: 16:02, 06-03-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ого, целая инструкция. Постараюсь все это правильно выполнить. А пока маленький вопросик:
Можете пояснить, вообще, с чем я столкнулся, что это за проблема?

Отправлено: 22:16, 06-03-2012 | #3


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt TDSSKiller.2.7.19.0_06.03.2012_23.23.25_log.txt
(47.3 Kb, 6 просмотров)

Все выполнил как Вы сказали, прикрепляю лог TDSSKiller.exe

Отправлено: 23:31, 06-03-2012 | #4


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2012-03-07 (00-41-07).txt
(4.2 Kb, 3 просмотров)

После всего просканировал систему МВАМ'ом, прикрепляю запрашиваемый файл

И еще вопрос, а можно ли было решить все эти проблемы воспользовавшись простым Восстановлением системы (откатом к той точке), когда еще все работало нормально?

Заранее благодарю за ответы.

Отправлено: 00:45, 07-03-2012 | #5


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Запустите полное сканирование МВАМ, после его окончания отметьте указанные строки
Код: Выделить весь код
Обнаруженные ключи в реестре:  1
HKLM\SOFTWARE\StimulProfit (Adware.Agent) -> Действие не было предпринято.

Обнаруженные файлы:  9
C:\Documents and Settings\Andrey\Главное меню\Программы\Автозагрузка\aRznWB2ExQw.exe (Spyware.Zeus) -> Действие не было предпринято.
C:\Программы\Борьба с вирусами\HiJackThis\backups\backup-20120306-223926-412-aRznWB2ExQw.exe (Spyware.Zeus) -> Действие не было предпринято.
C:\Documents and Settings\Andrey\Application Data\igfxtray.dat (Malware.Trace) -> Действие не было предпринято.
C:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> Действие не было предпринято.
и нажмите Удалить выделенное

После этого сделайте новые логи МВАМ и RSIT

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 01:22, 07-03-2012 | #6


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2012-03-08 (15-25-07).txt
(3.2 Kb, 1 просмотров)
Тип файла: txt info.txt
(33.0 Kb, 0 просмотров)
Тип файла: txt log.txt
(24.8 Kb, 3 просмотров)

thyrex, сделал все как Вы сказали. И прикрепляю новые логи.

А еще сегодня начала происходить неприятная вещь (такое первый раз у меня). Стоит мне запустить Оперу, как через 1-2 минуты комп сам закрает браузер и уходит плавно на перезагрузку. Приходится пока использовать ИЕ.
И еще... на диске С среди всех главных папок Windows, Program и т.д., появилась папка L4C8dMtemCoYv2d, в ней 2 файла - klpclst.dat и wndsksi.inf. Можете подсказать, что это?

Заранее спасибо, ожидаю дальнейших инструкций.

Последний раз редактировалось Jedi_One, 08-03-2012 в 15:51.


Отправлено: 15:37, 08-03-2012 | #7


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Отключите:
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
DeleteFileMask('C:\L4C8dMtemCoYv2d', '*.*', true);
 DeleteDirectory('C:\L4C8dMtemCoYv2d');
DeleteFileMask('C:\Documents and Settings\Andrey\Application Data\L4C8dMtemCoYv2d', '*.*', true);
 DeleteDirectory('C:\Documents and Settings\Andrey\Application Data\L4C8dMtemCoYv2d');
 BC_ImportALL;
  ExecuteSysClean;
 BC_Activate;
 RebootWindows(true);
end.
сделайте новый лог RSIT

+

Выполните сканирование. Лог приложите

Цитата Jedi_One:
вообще, с чем я столкнулся, что это за проблема? »
троян Carberp, сейчас эпидемия

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Последний раз редактировалось SolarSpark, 08-03-2012 в 16:30.


Отправлено: 16:18, 08-03-2012 | #8


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(33.3 Kb, 0 просмотров)
Тип файла: txt log.txt
(25.0 Kb, 1 просмотров)
Тип файла: txt checkup.txt
(855 байт, 1 просмотров)

Прикрепляю новые логи RSIT и лог SecurityCheck после сканирования

Отправлено: 17:00, 08-03-2012 | #9


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Докладываю ситуацию, комп продолжает перезагружаться, стоит мне только войти в Оперу, И возникла новая проблема - не обновляется антивирус KIS 2010. При попытке нажать на обновление баз, пишет "Сбой задачи.Ошибка при работе с файлами."

Последний раз редактировалось Jedi_One, 08-03-2012 в 17:29.


Отправлено: 17:22, 08-03-2012 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] fixhosts.exe Постоянно всплывающая ошибка

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] окно fixhosts.exe - ошибка приложения + не зайти в вк и однокласники bbaacc Лечение систем от вредоносных программ 4 10-01-2012 18:58
[решено] Ошибка приложения fixhosts.exe msarti Лечение систем от вредоносных программ 25 05-12-2011 20:08
Ошибка Fixhosts.exe rsh56_140 Лечение систем от вредоносных программ 1 02-12-2011 01:34
[решено] fixhosts.exe ошибка приложения гульнур Лечение систем от вредоносных программ 9 28-10-2011 16:16
Ошибка Fixhosts.exe kAr1 Лечение систем от вредоносных программ 10 30-08-2011 20:42




 
Переход