Показано с 1 по 7 из 7.

Вирус поменял файл hosts (заявка № 80274)

  1. #1
    Junior Member Репутация
    Регистрация
    06.06.2010
    Сообщений
    69
    Вес репутации
    28

    Thumbs up Вирус поменял файл hosts

    на экране промелькнуло окошко Выполнить, где вписалось следующее notepad.exe C:\WINDOWS\system32\drivers\etc\hosts. Затем появился блокнот и в файл hosts вписались адреса социальных сетей.
    Не перезагружаясь, я прошелся CureIt, вирусов не нашлось, файл hosts восстановил.
    Потом в AVZ я исправил в реестре строку запуска shell, что бы при перезагрузке не вылез баннер.

    Следовательно, при следующей перезагрузке баннер не вылез, но я думаю, что сами файлы вируса в системе гдето есть.
    Посмотрите логи, пожалуйста

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1290
    Установите надежные пароли на учетные записи пользователей с правами администратора.
    Выполните процедуру, описанную в первом сообщении: http://virusinfo.info/showthread.php?t=3519

  4. #3
    Junior Member Репутация
    Регистрация
    06.06.2010
    Сообщений
    69
    Вес репутации
    28
    Файл сохранён как 100606_145848_virusinfo_files_ACERNOTE_4c0b7f686e2 56.zip
    Размер файла 35880473
    MD5 3db00c99eed1c169c80217eafee4e3b0

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1290
    Результат
    Цитата Сообщение от CyberHelper Посмотреть сообщение
    Архив 100606_145848_virusinfo_files_ACERNOTE_4c0b7f686e2 56.zip, загружен 06.06.2010 15:10:26, размер 35880473 байт
    Всего файлов: 42 (исполняемых 41), из них:
    зловреды или опасные объекты: 0
    подозрительные: 0
    Выполните в AVZ скрипт из файла ScanVuln.txt и приложите к этой теме файл avz_log.txt из под-папки log.
    Пройдитесь по ссылкам из файла avz_log.txt и установите обновления.
    Перезагрузите компьютер.
    Повторите выполнение скрипта, чтобы убедится, что уязвимости устранены.

  6. #5
    Junior Member Репутация
    Регистрация
    06.06.2010
    Сообщений
    69
    Вес репутации
    28
    Код:
    Поиск критических уязвимостей
    MS10-018 Накопительное обновление безопасности для браузера Internet Explorer
    http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=2f2caa01-5cd1-45cb-9995-e34d933920d4
    
    Уязвимости в Adobe Flash Player для Firefox/Safari/Opera
    http://fpdownload.adobe.com/get/flashplayer/current/install_flash_player.exe
    
    Firefox 3.5 (ru) устарел. Удалите его или установите новый
    http://www.mozilla.com/ru/
    
    Обнаружено уязвимостей: 3
    Вот такой вот лог получился. Сейчас пройдусь по ссылкам

    Добавлено через 24 минуты

    установил все обновления. Теперь уязвимости не найдены.
    Последний раз редактировалось iceb0y; 06.06.2010 в 21:25. Причина: Добавлено

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1290
    Что с проблемами?

  8. #7
    Junior Member Репутация
    Регистрация
    06.06.2010
    Сообщений
    69
    Вес репутации
    28
    Да вроде бы пока все чисто, Спасибо большое за помощь, AndreyKa

  • Уважаемый(ая) iceb0y, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. файл hosts
      От sick11 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 12.01.2012, 17:54
    2. Файл Hosts
      От Oleg555 в разделе Помогите!
      Ответов: 23
      Последнее сообщение: 04.02.2011, 14:49
    3. вирус модифицирует файл hosts
      От didmoros в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 25.07.2010, 20:32
    4. Неизвестный вирус портит файл hosts
      От Beliz в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 17.03.2009, 21:14
    5. файл hosts
      От lamer в разделе Антивирусы
      Ответов: 3
      Последнее сообщение: 09.08.2006, 06:49

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01257 seconds with 16 queries