![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вылеты браузеров, fixhosts.exe, подмена страничек, блокировка программы скачки |
|
[решено] Вылеты браузеров, fixhosts.exe, подмена страничек, блокировка программы скачки
|
Новый участник Сообщения: 14 |
Здравствуйте.
Несколько дней назад у меня возникли проблемы с компьютером и я обратилась на один из форумов, где помогают пользователям. Увы, форум несколько раз был длительное время недоступен, я не уверена, что помощи ещё можно ждать, поэтому обращаюсь к вам. Начало проблемы я скопирую оттуда. Цитата:
Если это будет необходимым - предоставлю. Сегодня, после того, как я сделала все приготовления к обращению за помощью на oszone.net, появились новые проблемы. Включение компьютера и автозапуск Download Master меня встретили следующей ошибкой "Access violation at address 00000000. Read of address 00000000.", после чего залипла мышка и какое-то время отказывалась отзываться на движения, далее системный блок издал писк и мышка отмерла. При последующих включениях подобная ошибка не всплывала, но мышка продолжала на короткое время залипать. Включила оперу и после какого-то времени прибывания в сети, все сайты перестали загружаться. Браузер вел себя словно нет подключения к сети, я попыталась переключиться. На "разъединить" экранчик никак не реагировал. На попытку открыть "состояние", только лишь мелькало окошко этого состояния, словно призрак, неуловимо, можно было пытаться ещё и ещё. Диспечер задач отказывался открываться. Как и Internet Explorer. Пришлось перезагрузить, все повторилось по новой, только интернет пропал почти сразу, а дизайн меня "Пуск" с сине-зеленого стал серым, да и перестал как либо откликаться на нажатия, после перезагрузки вернул свой первозданный вид. Таким образом отключиться от интернета просто так нельзя и завершить работу Windows тоже не всегда возможно, + непонятно, как долго будет работать инет, Download Master не качает и Firefoxы не работают. По ходу пьесы, в одном из антологичных случаев всплыла ошибка "Generic Host Process for Win32 Services - обнаружена ошибка. Приложение будет закрыто. Приносим извинения за неудобства.". Помогите, чем можете. И ещё. У меня вопрос по двум процессам. praetorian.exe FsUsbExService.Exe Не подскажете, что это? И надо ли с этим что-то делать? Спасибо. |
||
Отправлено: 02:27, 13-03-2012 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Цитата Bafun:
|
|
------- Отправлено: 16:42, 14-03-2012 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать Цитата SolarSpark:
Не знаю, насколько уместно это связывать с отсутствием проблем, но в прошлый раз интернет был включен при запуске лога, а в этот раз я его предварительно отключила. Что касается системы, у меня впечатление, что некоторые процессы стали быстрее. Даже на сканирование Malwarebytes Anti-Malware ушло меньше времени. Более поздний hоsts удалила, в оставшемся восстановила записи. Уже можно пробовать Firefox? Опять появился новый hоsts, в добавок к имеющемуся. |
|
Отправлено: 16:53, 14-03-2012 | #12 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Цитата Bafun:
давайте еще один лог сделаем Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол. 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe Подробнее в "ComboFix. Руководство по применению." |
|
------- Последний раз редактировалось SolarSpark, 15-03-2012 в 07:11. Отправлено: 17:27, 14-03-2012 | #13 |
Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать SolarSpark, может, Dr.Web CureIt! как-то виноват, когда проблема только случилась и я проводила сканирование при помощи CureIt! в безопасном режиме, он нашел зараженный hоsts, подцепивший Trojan.Hosts.5571.
В ходе проверки, в дальнейшем, он предложил что-то сделать с hоsts, но не удалить и не поместить в карантин, что-то говорилось про "оставить в "нормальном/первозданном/изначальном виде". Увы, дословно не помню, я тогда нажала ок. Кстати, если пригодится протокол после проверки CureIt!, он у меня есть, если может помочь. Сделаю, только у меня вопрос, в ходе работы ComboFix будет предложено установить Rеcоvеry Cоnsоlе, устанавливать? |
Отправлено: 18:06, 14-03-2012 | #14 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Цитата Bafun:
удалите оба файла hоsts, потом создайте в той же директории новый (текстовый файл без расширения) пропишите в нем/скопируйте и вставьте , сохраните без атрибутов, перегрузитесь и смотрим появится ли второй если появится, делаем лог ComboFix, от установки консоли можете отказаться |
|
------- Отправлено: 18:15, 14-03-2012 | #15 |
Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать Цитата SolarSpark:
Пока все, что я могу - это нажать правой кнопкой мыши в окне папки, выбрать "Создать", там будет перечень вариантов, от Портфеля до Архива и любой из них, насколько я понимаю, уже имеют заданный формат, будь то .txt, .xls, .doc, как это обойти, я не знаю. И должен ли этот новый текстовой файл иметь название hоsts, если нет, то как он должен называться? |
|
Отправлено: 18:28, 14-03-2012 | #16 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать создаете в блокноте текстовый файл с именем hоsts .. сохраняете его.. он у вас будет с расширением .txt, затем на файле правой кнопкой мыши, смотрим свойства файла удаляем после имени hоsts расширение .txt, сохраняем
|
------- Отправлено: 18:33, 14-03-2012 | #17 |
Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать Спасибо)
Удалив 2 hоsts и даже не успев до конца создать новый, увидела вновь появившийся hоsts. Похоже пора приступать к сканированию. Только у меня ещё вопрос, в etc имеется не только hоsts, есть так же lmhosts networks protocol services. Может, кто-то из них так же лишний? |
Отправлено: 18:42, 14-03-2012 | #18 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать остальные все наши) выполняйте сканирование
|
------- Отправлено: 18:51, 14-03-2012 | #19 |
Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать Сканирование прошло неудачно. Все 3 раза.
В первый раз, запустив, отошла от компа и вернувшись обнаружила, что он перезагружен, всплыла табличка "Система восстановлена после серьезной ошибки". Не поняв, что, собственно, случилось, пока меня не было и не обнаружив логов, запустила ComboFix ещё раз и теперь уже дежурила у компа. Сканирование произвело 50 шагов, после этого хотел начаться процесс удаления, но компьютер тут же отрубилился несколько непривычным по звучанию образом. Пошла перезагрузка. Табличек про ошибки больше не было, как и лога. Вновь попыталась обзавестись логом, запустив ComboFix, но ровно то же самое. |
Отправлено: 19:56, 14-03-2012 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] fixhosts.exe Постоянно всплывающая ошибка | Jedi_One | Лечение систем от вредоносных программ | 18 | 10-03-2012 20:28 | |
[решено] Вирус.Блокировка браузеров. | Химия_и_жисть | Лечение систем от вредоносных программ | 20 | 22-01-2012 20:22 | |
[решено] Ошибка приложения fixhosts.exe | msarti | Лечение систем от вредоносных программ | 25 | 05-12-2011 20:08 | |
Ошибка Fixhosts.exe | rsh56_140 | Лечение систем от вредоносных программ | 1 | 02-12-2011 01:34 | |
Ошибка Fixhosts.exe | kAr1 | Лечение систем от вредоносных программ | 10 | 30-08-2011 20:42 |
|