Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вылеты браузеров, fixhosts.exe, подмена страничек, блокировка программы скачки

Ответить
Настройки темы
[решено] Вылеты браузеров, fixhosts.exe, подмена страничек, блокировка программы скачки

Новый участник


Сообщения: 14
Благодарности: 1


Конфигурация

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(15.9 Kb, 2 просмотров)
Тип файла: txt log.txt
(19.6 Kb, 8 просмотров)
Здравствуйте.
Несколько дней назад у меня возникли проблемы с компьютером и я обратилась на один из форумов, где помогают пользователям. Увы, форум несколько раз был длительное время недоступен, я не уверена, что помощи ещё можно ждать, поэтому обращаюсь к вам.
Начало проблемы я скопирую оттуда.

Цитата:
Вчера, запустив игру Allods, столкнулась с ошибкой Launcher.exe, продолжив попытки подключения, сопровождающиеся получением этой ошибки, вошла в игру, там пропал недавно созданный игровой персонаж.
Побегав по игровому миру какое-то время, вышла из игры и запустила один из своих браузеров семейства Firefox, у меня их 2. Браузер выдал ошибку "Runtime error 204 at 01072748" и тут же закрылся, дальнейшие попытки запуска ни к чему не привели.
Перезагрузила компьютер.
После окна приветствия меня встретила ошибка fixhosts.exe, которая впоследствии продолжала всплывать.
Я вновь сделала попытку открытия браузера. Он вылетел, попробовала другой, тоже Firefox, он же "Firefox столкнулся с проблемой и аварийно завершил работу".
Удалила игру, открыла оперу, через кою сейчас и пишу. Мне требовалось войти на свою страничку вконтакте, коя оказалась вдруг заблокированной по причине подозрительной активности, с утра все было в порядке. Было необходимо принять и отправить смс. Что я и сделала, ничего особо не заподозрив, ибо некоторое время ранее сталкиваясь с подобного рода проблемой входа, только тогда там требовалось лишь принять смс, и ввести полученные данные в окно вконтакта, мне подумалось, что политика сайта могла несколько поменяться. Ответное смс сообщило мне, что для подобной операции у меня недостаточно средств, что было довольно странно, при учете, что на счету лежало чуть меньше 100р.
Далее, заинтересовавшись fixhosts.exe, я попала на этот сайт, в тему с аналогичной проблемой http://.....
Там-то я и узнала, что вконтакт вполне возможно не совсем тот. Набрав в гуле "вконтакт" я тут же попала на свою стену. Никакого намека на заблокированность.
Далее выполнила инструкции, что предлагаются *тот форум* для обращения за помощью и столкнулась с новой проблемой. Download Master перестал качать что-либо, поэтому все закачки осуществлялись через браузер.
При входе в безопасный режим отказались откликаться мышка с клавиатурой, но предложенное у вас решение при помощи AVZ исправило ситуацию.
Dr.Web CureIt! нашел много проблем, среди которых в основном Trojan, зараженный hosts.
Если потребуются поименно, могу предоставить.
После лечения и перезагрузки ошибка fixhosts.exe перестала появляться, но в браузеры так и не войти, как и Download Master не качает.
Как обстоят дела с Internet Explorer - не в курсе, побоялась лишний раз открывать.
Обновление баз AVZ не удалось "Ошибка загрузки файла с описанием обновления".
Извините, если излишне подробно, я не знаю, какая информация может оказаться полезной для оценки ситуации.
Есть старые логи оттуда и мне были предложены некоторые первые шаги, кои не удалось реализовать лучшим образом.
Если это будет необходимым - предоставлю.

Сегодня, после того, как я сделала все приготовления к обращению за помощью на oszone.net, появились новые проблемы.
Включение компьютера и автозапуск Download Master меня встретили следующей ошибкой "Access violation at address 00000000. Read of address 00000000.", после чего залипла мышка и какое-то время отказывалась отзываться на движения, далее системный блок издал писк и мышка отмерла. При последующих включениях подобная ошибка не всплывала, но мышка продолжала на короткое время залипать.
Включила оперу и после какого-то времени прибывания в сети, все сайты перестали загружаться. Браузер вел себя словно нет подключения к сети, я попыталась переключиться. На "разъединить" экранчик никак не реагировал. На попытку открыть "состояние", только лишь мелькало окошко этого состояния, словно призрак, неуловимо, можно было пытаться ещё и ещё.
Диспечер задач отказывался открываться. Как и Internet Explorer. Пришлось перезагрузить, все повторилось по новой, только интернет пропал почти сразу, а дизайн меня "Пуск" с сине-зеленого стал серым, да и перестал как либо откликаться на нажатия, после перезагрузки вернул свой первозданный вид.
Таким образом отключиться от интернета просто так нельзя и завершить работу Windows тоже не всегда возможно, + непонятно, как долго будет работать инет, Download Master не качает и Firefoxы не работают.
По ходу пьесы, в одном из антологичных случаев всплыла ошибка "Generic Host Process for Win32 Services - обнаружена ошибка. Приложение будет закрыто. Приносим извинения за неудобства.".
Помогите, чем можете.

И ещё. У меня вопрос по двум процессам.
praetorian.exe
FsUsbExService.Exe
Не подскажете, что это? И надо ли с этим что-то делать?
Спасибо.

Отправлено: 02:27, 13-03-2012

 

Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


  1. Скачайте архив TDSSKiller.zip и распакуйте его в отдельную папку;
  2. Запустите файл TDSSKiller.exe;
  3. Нажмите кнопку "Начать проверку";
  4. В процессе проверки могут быть обнаружены объекты двух типов:
    • вредоносные (точно было установлено, какой вредоносной программой поражен объект);
    • подозрительные (тип вредоносного воздействия точно установить невозможно).
  5. По окончании проверки утилита выводит список обнаруженных объектов с их подробным описанием.
  6. Для вредоносных объектов утилита автоматически определяет действие: Лечить или Удалить.
  7. Для подозрительных объектов утилита предоставляет выбор действия пользователю (по умолчанию Пропустить).
  8. После нажатия кнопки Продолжить утилита выполняет выбранные действия и выводит результат.
  9. Прикрепите лог утилиты к своему следующему сообщению
По умолчанию утилита выводит отчет работы в корень системного диска (диска, на котором установлена операционная система, как правило, это диск С:\).
Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt
Например, C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt

+

Давате такой ЛОГ выполним

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Последний раз редактировалось SolarSpark, 15-03-2012 в 07:37.

Это сообщение посчитали полезным следующие участники:

Отправлено: 07:19, 15-03-2012 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 14
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt TDSSKiller.2.7.20.0_15.03.2012_11.57.49_log.txt
(53.6 Kb, 4 просмотров)
Тип файла: rar WINXPSP3PC_2012-03-15_12-08-20.rar
(209.1 Kb, 3 просмотров)

Сделано.

Ещё немножко настораживает twitter, читаю его без авторизации.
Ранее, до начавшихся проблем с Firefox и прочим, при просмотре twitterа через Оперу все было в порядке.
Теперь же: "Загрузка твитов может занять некоторое время. Вероятно, Твиттер перегружен или испытывает временные трудности. Повторите попытку или получите более подробную информацию о состоянии Твиттера", никакие твиты при этом не отображаются, ни старые, ни новые, ни спустя пару минут, ни спустя дни, в то время как Chrome спокойно твиты читает.
Опера тоже может явить чудо, если зайти на одну из читаемых страничек через гугл и поиграть с добавлением/отбвлением s в http, потом закрыть последнюю страничку и обновить ранее открытые.

Отправлено: 13:17, 15-03-2012 | #22


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Попробуйте запустить Combofix из безопасного режима

-------
Лечение через PM не провожу.

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:00, 15-03-2012 | #23


Новый участник


Сообщения: 14
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt ComboFix.txt
(16.7 Kb, 11 просмотров)

Цитата alex_sev:
Попробуйте запустить Combofix из безопасного режима »
50 шагов, пошло удаление, в этот раз процесс не прервался сразу, что-то начало удаляться, через какое-то время произошла перезагрузка и при старте программа попросила не открывать приложения, пока она составляет лог, но у меня несколько программ имеют автозапуск, поэтому могли возникнуть сложности, в окошке ComboFix перестала мелькать "-" черта и мне уже подумалось, что он завис и придется все повторить, предварительно отключив автозапускающиеся программы, но ComboFix ожил, произошла перезагрузка, после неё ComboFix не показывался, никакой лог не был выведен.
На диске С появились папки Qoobox и ComboFix. По адресу C:\ComboFix.txt не обнаруживается лога, но в паке ComboFix находится текстовый документ с аналогичным названием, кой я и прилагаю.
Если это не то, что нужно(или сформировано не до конца), то подскажите, при последующем создании лога лучше во время первой перезагрузки вернуться в безопасный режим, что бы ComboFix формировал лог там или это может нарушить ход процесса и ComboFix не продолжит свою работу в автоматическом порядке. Либо же стоит убрать у всех программ автозапуск при старте? Но тогда у меня проблема с µTorrent, не могу найти где можно отменить его запуск.

Так же появилось на панели задач "Оповещение системы безопасности", кое рассказывает мне о том, что у меня нет защиты от вирусов и автоматическое обновление отключено, как и брандмауэр.

Отправлено: 15:18, 15-03-2012 | #24


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Привет, изменения в лучшую сторону есть?

Цитата Bafun:
Так же появилось на панели задач "Оповещение системы безопасности" »
пуск-панель инструментов-центр обеспечения безопасности-изменить способ оповещений ЦБ-снять галочки

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 15:59, 15-03-2012 | #25


Новый участник


Сообщения: 14
Благодарности: 1

Профиль | Отправить PM | Цитировать


Привет.
Ой, поверить не могу, что за магия! Firefoxы работают!
Спасибо большое!

Правда, тут же после запуска Firefox, вконтакте - "мы обнаружили подозрительную активность и временно заморозили Вашу страницу, чтобы вырвать ее из рук злоумышленников", что являлось истинным сообщением от vk.com. Теперь все в порядке.

Если можно, порекомендуйте защиту, комп голый)

Да, и как я могу вас отблагодарить за этот интересный и полезный экскурс в неизведанное?

Отправлено: 16:14, 15-03-2012 | #26


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


ну и славно, пароли сменили?

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"


Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

Цитата Bafun:
порекомендуйте защиту, комп голый) »
любой антивирус на ваш выбор, лишь бы обновлялся вовремя
+ обязательно выполните рекомендации после лечения

Если проблемы исчерпаны, ставьте префикс темы РЕШЕНО
чистого инета

Цитата Bafun:
Да, и как я могу вас отблагодарить за этот интересный и полезный экскурс в неизведанное? »
лично мне под моим постом нажимайте "Полезное сообщение"

если есть желание, можете отблагодарить ресурс Ассоциации

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 16:26, 15-03-2012 | #27


Новый участник


Сообщения: 14
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата SolarSpark:
ну и славно, пароли сменили? »
Вот на вконтакте нет. Теперь да. Меня можно ставить в пример тем, кто собирается совершить ту же ошибку)

Сделано.

Цитата SolarSpark:
любой антивирус на ваш выбор, лишь бы обновлялся вовремя »
Учту. Просто до меня доходили мнения, что Касперский очень тормозит систему, кто-то менее хорошо справляется с атаками, в общем, они все разные и вдруг есть какой-то более оптимальный вариант.
Цитата SolarSpark:
+ обязательно выполните рекомендации после лечения »
Ок.

Цитата SolarSpark:
чистого инета »
Спасибо! И вам)

Цитата SolarSpark:
лично мне под моим постом нажимайте "Полезное сообщение"
если есть желание, можете отблагодарить ресурс Ассоциации»
С удовольствием, и то и то, а так же alex_sev.
Это сообщение посчитали полезным следующие участники:

Отправлено: 16:48, 15-03-2012 | #28



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вылеты браузеров, fixhosts.exe, подмена страничек, блокировка программы скачки

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] fixhosts.exe Постоянно всплывающая ошибка Jedi_One Лечение систем от вредоносных программ 18 10-03-2012 20:28
[решено] Вирус.Блокировка браузеров. Химия_и_жисть Лечение систем от вредоносных программ 20 22-01-2012 20:22
[решено] Ошибка приложения fixhosts.exe msarti Лечение систем от вредоносных программ 25 05-12-2011 20:08
Ошибка Fixhosts.exe rsh56_140 Лечение систем от вредоносных программ 1 02-12-2011 01:34
Ошибка Fixhosts.exe kAr1 Лечение систем от вредоносных программ 10 30-08-2011 20:42




 
Переход