Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Вирус в файле Taskhosts.exe (http://forum.oszone.net/showthread.php?t=239588)

Scroll23 30-07-2012 10:26 1961379

Вирус в файле Taskhosts.exe
 
Здравствуйте. Лазил по инету, затем комп завис, я его перезагрузил и нод выдал сообщение что файл taskhosts заражен, удаление невозможно... Нашел похожую тему и все как там написано. Установил проги, сканировал, там было около 4 подозрительных файлов я нажал их все удалить, затем открыл хостс и там после строчки локалхост были еще какие-то сайты, я их все стер и сохранил документ. теперь при быстром сканировании MBAM никаких ошибок не выскакивает но проблемы остались. Как мне избавиться от этого вируса? Спасибо.

alex_sev 30-07-2012 10:27 1961380

Логи по правилам подготовьте

Scroll23 30-07-2012 10:34 1961387

Вложений: 2
У меня еще и открывается через раз, поэтому испытываю сложности когда лажу по форуму. Вот что было перед удалением в MBAM. Теперь после сканирования никаких зараженных файлов больше не показывает как в 2т.

alex_sev 30-07-2012 11:33 1961417

Тема будет закрыта если не будет логов. Телепаты в отпуске.

Scroll23 30-07-2012 12:37 1961455

Вложений: 3
Вот логи

alex_sev 30-07-2012 13:12 1961487

Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код:

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\lxarfdl.dll','');
 QuarantineFile('C:\WINDOWS\system32\B8D5.tmp','');
 DeleteFile('C:\WINDOWS\system32\B8D5.tmp');
 DeleteFile('C:\WINDOWS\system32\lxarfdl.dll');
 DelBHO('{83821C2B-32A8-4DD7-B6D4-44309A78E668}');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.

Компьютер перезагрузится, После перезагрузки:
- выполните такой скрипт

Код:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Полученный архив из папки с распакованной AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.


Сделайте повторный лог RSIT

S.R 30-07-2012 13:19 1961489

+ необходимо выполнить полное сканирование в MBAM:

Обновите базы MBAM.
Выберите Полное сканирование, нажмите Сканирование. Отметьте локальные диски и флешки.
После сканирования откроется лог. Сохраните его и прикрепите к сообщению.

Scroll23 30-07-2012 13:29 1961495

Вложений: 1
Файл отправил, лог сделал, начинаю полное сканирование

Scroll23 31-07-2012 00:59 1961823

Ребята, всем спасибо за помощь, проблема исчезла! Вы волшебники! :up

alex_sev 31-07-2012 09:24 1961916

Ознакомьтесь с этими рекомендациями


Время: 19:19.

Время: 19:19.
© OSzone.net 2001-