Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 05.09.2011, 12:28   #1 (ссылка)
Новичок
 
Регистрация: 05.09.2011
Сообщений: 10
Репутация: 0
По умолчанию Требуется помощь с fixhosts.exe

Согласно правилам три лога:
http://webfile.ru/5528664
http://webfile.ru/5528667
http://webfile.ru/5528671
Korazon вне форума  
Старый 05.09.2011, 12:39   #2 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

сделайте дополнительно образ автозапуска в uVS

обновите утилиту uVS до версии 3.70
http://dsrt.dyndns.org/files/uvs_v370.zip

или отсюда, для тек кто дружит с Avast (или GData)

http://rghost.ru/18640501

Распаковать архив, запустить файл Start.exe
Появится окно программы - нажать "запустить под текущим пользователем".
Далее - Меню Файл - Сохранить Полный образ автозапуска.
Сохраняем файл, добавляем в архив rar или 7z и заливаем на форум.
safety вне форума  
Старый 05.09.2011, 12:46   #3 (ссылка)
Новичок
 
Регистрация: 05.09.2011
Сообщений: 10
Репутация: 0
По умолчанию

Сделано
http://webfile.ru/5528728
Korazon вне форума  
Старый 05.09.2011, 12:57   #4 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

закрыть браузеры перед выполнением скрипта
выполнить скрипт в uVS
меню - скрипты - выполнить скрипт из буфера обмена

Код:
;uVS v3.70 script [http://dsrt.dyndns.org]

delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\LSASS.EXE
delall %SystemRoot%\APPPATCH\EVWCQJH.DAT
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\LOCAL SETTINGS\APPLICATION DATA\YANDEX\UPDATER\PRAETORIAN.EXE
deltmp
delnfr
regt 1
regt 2
regt 5
regt 12
regt 14
regt 18
regt 23
restart
перезагрузка, пишем о старых и новых проблемах.
safety вне форума  
Старый 05.09.2011, 13:06   #5 (ссылка)
Новичок
 
Регистрация: 05.09.2011
Сообщений: 10
Репутация: 0
По умолчанию

Спасибо за оперативную помощь =)
Korazon вне форума  
Старый 05.09.2011, 13:08   #6 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

ок, сделайте дополнительно лог малваребайт
------------
скачайте программу malwarebytes (free version)
http://www.malwarebytes.org/mbam.php

установить (только сканер!), обновить базы, выполнить быстрое сканирование,
после завершения сканирования,
текстовый лог (в виде файла) добавить в ваше сообщение на форум.
safety вне форума  
Старый 05.09.2011, 13:20   #7 (ссылка)
Новичок
 
Регистрация: 05.09.2011
Сообщений: 10
Репутация: 0
По умолчанию

Вот от Anti-Malware
http://webfile.ru/5528785

---------- Добавлено в 12:20 ---------- Предыдущее сообщение было написано в 12:18 ----------

Но вот что странно - hosts файл всё равно изменяется(
Korazon вне форума  
Старый 05.09.2011, 13:32   #8 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

удалите, все чт онайдено в МБАМ,
перезагрузка,
новый лог МБАМ

---------- Добавлено в 15:32 ---------- Предыдущее сообщение было написано в 15:30 ----------

и напишите, что сейчас в hosts
Цитата:
C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS
safety вне форума  
Ads
Старый 05.09.2011, 13:52   #9 (ссылка)
Новичок
 
Регистрация: 05.09.2011
Сообщений: 10
Репутация: 0
По умолчанию

От МБАМ
http://webfile.ru/5528837
hosts вообще пропадает после того, как включил слежение в Авасте за файлами при записи в них

---------- Добавлено в 12:52 ---------- Предыдущее сообщение было написано в 12:47 ----------

После отключения в Авасте слежения - появляется hosts вот с чем
127.0.0.1 vkontakte.ru
127.0.0.1 www.vkontakte.ru
127.0.0.1 vk.com
127.0.0.1 www.vk.com
Korazon вне форума  
Старый 05.09.2011, 13:54   #10 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

хм,
отключите пока слежение в Авасте за hosts и сделайте новый образ автозапуска в uVS
safety вне форума  
Старый 05.09.2011, 14:01   #11 (ссылка)
Новичок
 
Регистрация: 05.09.2011
Сообщений: 10
Репутация: 0
По умолчанию

Новый образ
http://webfile.ru/5528865
Korazon вне форума  
Старый 05.09.2011, 14:07   #12 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполните в uVS такой скрипт, без перезагрузки

Код:
;uVS v3.70 script [http://dsrt.dyndns.org]

regt 14
и посмотрите, что будет в hosts

---------- Добавлено в 16:07 ---------- Предыдущее сообщение было написано в 16:07 ----------

у меня такое предположение, что аваст прикрывал уже зараженный хостс
safety вне форума  
Старый 05.09.2011, 14:09   #13 (ссылка)
Новичок
 
Регистрация: 05.09.2011
Сообщений: 10
Репутация: 0
По умолчанию

После скрипта hosts 127.0.0.1 и всё, сейчас перезагружусь и отпишусь
Korazon вне форума  
Старый 05.09.2011, 14:11   #14 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

видимо, в предыдущий раз Аваст не дал скрипту uVS зачистить hosts, я предварительно удалил pretorian от Яндекса, оказывается, еще и Аваст надо было удалить. (шутка, не знал, что у него есть прикрытие hosts)
safety вне форума  
Старый 05.09.2011, 14:15   #15 (ссылка)
Новичок
 
Регистрация: 05.09.2011
Сообщений: 10
Репутация: 0
По умолчанию

hosts чист, в стандартных настройках Аваст не прикрывает hosts, это уже я решил посмотреть из-за чего весь сыр-бор, спасибо еще раз =)

---------- Добавлено в 13:15 ---------- Предыдущее сообщение было написано в 13:14 ----------

мдя, рано обрадовался, после некоторого времени hosts опять с бякой( куда рыть?
Korazon вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
требуется помощь GOLF Неисправности, настройка 5 23.08.2011 17:57
ТРЕБУЕТСЯ ПОМОЩЬ!!!!!!!!! Ролтон Железо 2 20.08.2011 12:56
Вот и мне требуется помощь :) Bish Windows XP 7 09.08.2011 03:09
Требуется помощь degrunchik Интернет и сети 1 15.07.2011 11:30
Требуется помощь... Kosharko Выбор комплектующих 3 14.07.2011 17:43
Требуется помощь... Desperado Разгон и моддинг 12 27.03.2011 16:16
Требуется помощь!!! teleserg Железо 1 13.03.2011 13:01
Требуется помощь CrazzzDmitriy Мультимедиа 4 31.12.2010 13:30
Требуется помощь DimaDC Windows XP 2 29.06.2010 11:47
Требуется помощь! Senya Windows XP 3 11.03.2010 22:40
Требуется помощь MarcoX Железо 11 06.02.2009 17:52
Требуется помощь raf3ik Железо 2 19.08.2008 00:05


Текущее время: 21:04. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.