Показано с 1 по 9 из 9.

Помогите удалить fixhosts.exe (заявка № 109153)

  1. #1
    Junior Member Репутация
    Регистрация
    19.09.2011
    Сообщений
    5
    Вес репутации
    46

    Cool Помогите удалить fixhosts.exe

    Прогнал HiJackom и AVZ. Вот файлы...
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) bura50, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Отключите восстановление системы!!

    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{9D64F819-9380-8473-DAB2-702FCB3D7A3E}');
     QuarantineFile('C:\Documents and Settings\user\Application Data\msmedia.dll','');
     DelBHO('{CA3EB689-8F09-4026-AA10-B9534C691CE0}');
     DelBHO('{88888888-8888-8888-8888-888888888888}');
     QuarantineFile('C:\WINDOWS\system32\conime32.exe','');
     QuarantineFile('C:\WINDOWS\svcho.exe','');
     QuarantineFile('C:\WINDOWS\services.exe','');
     QuarantineFile('C:\Documents and Settings\Krasnodar.exe','');
     QuarantineFile('C:\Documents and Settings\user\Application Data\netprotocol.exe','');
     QuarantineFile('C:\WINDOWS\system32\drivers\lqjoqmevjwd.sys','');
     DeleteService('wqygkntao');
     QuarantineFile('C:\WINDOWS\system32\drivers\i386si.sys','');
     DeleteService('i386si');
     QuarantineFile('C:\WINDOWS\system32\drivers\fips32cup.sys','');
     DeleteService('fips32cup');
     QuarantineFile('c:\program files\toolkitservice\toolkitservice.exe','');
     DeleteFile('C:\WINDOWS\system32\drivers\fips32cup.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\i386si.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\lqjoqmevjwd.sys');
     DeleteFile('C:\Documents and Settings\user\Application Data\netprotocol.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Netprotocol');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Netprotocol');
     DeleteFile('C:\WINDOWS\services.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','services');
     DeleteFile('C:\WINDOWS\svcho.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','svcho');
     DeleteFile('C:\WINDOWS\system32\conime32.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Test System Key');
     DeleteFile('C:\Documents and Settings\user\Application Data\msmedia.dll');
    ClearHostsFile;
    BC_ImportAll;
    ExecuteSysClean;
     Executerepair(20);
    ExecuteWizard('TSW',2,3,true);
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
    Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    19.09.2011
    Сообщений
    5
    Вес репутации
    46
    Спасибо... Интернета нет... снова просканировал... вот файлы
    Вложения Вложения

  7. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Program Files\Common Files\msdao23.tlc','');
     DeleteFile('C:\Program Files\Common Files\msdao23.tlc');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\lanmanserver\Parameters','ServiceDll');
    BC_ImportAll;
    ExecuteSysClean;
    Executerepair(20);
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
    Сделайте новый лог virusinfo_syscheck.zip

  8. #6
    Junior Member Репутация
    Регистрация
    19.09.2011
    Сообщений
    5
    Вес репутации
    46
    Файла C:\Program Files\Common Files\msdao23.tlc не было - карантин пустой....
    Новый лог вот...
    Вложения Вложения

  9. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Плохого больше не видно, но:
    Внимание !!! База поcледний раз обновлялась 25.08.2010 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
    Для полной уверенности, обновите базы и сделайте новый комплект логов.
    I am not young enough to know everything...

  10. #8
    Junior Member Репутация
    Регистрация
    19.09.2011
    Сообщений
    5
    Вес репутации
    46
    Спасибо всем !!! Комп кента, уже отдал...
    Тема закрыта

  11. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) bura50, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите удалить fixhosts.exe
      От Екатерина Иванова в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 07.05.2012, 18:43
    2. fixhosts.exe - помогите
      От dj_lexa в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 24.10.2011, 19:15
    3. Помогите! ошибка fixhosts.exe
      От VityaVitya в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 01.07.2011, 01:16
    4. У меня запускается fixhosts.exe! помогите!!!!
      От 1KG200G в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 20.06.2011, 20:40
    5. проблема с fixhosts.exe ! ПОМОГИТЕ !
      От oleoleole в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 14.06.2011, 00:06

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01157 seconds with 18 queries