Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 17.02.2012, 16:19   #1 (ссылка)
Новичок
 
Регистрация: 17.02.2012
Сообщений: 7
Репутация: 0
По умолчанию fixhosts.exe

выкладываю virusinfo_syscheck.zip
возможно ли решение?
http://zalil.ru/32724571
webweis вне форума  
Старый 17.02.2012, 16:49   #2 (ссылка)
Стажёр
 
Аватар для Hotab
 
Регистрация: 10.11.2010
Сообщений: 1,904
Записей в блоге: 1
Репутация: 120
По умолчанию

webweis, Да,возможно конечно все)Но Хелперы не любят возиться с AVZ .Выполните лог Uvs.
Hotab вне форума  
Старый 17.02.2012, 17:08   #3 (ссылка)
Новичок
 
Регистрация: 17.02.2012
Сообщений: 7
Репутация: 0
По умолчанию

Цитата:
Сообщение от Hotab Посмотреть сообщение
webweis, Да,возможно конечно все)Но Хелперы не любят возиться с AVZ .Выполните лог Uvs.
Спс - приму на будущее. тут нарыл вроде как подшаманить - завтра попробую, т.к. комп в офисе.
webweis вне форума  
Старый 17.02.2012, 17:13   #4 (ссылка)
Стажёр
 
Аватар для Hotab
 
Регистрация: 10.11.2010
Сообщений: 1,904
Записей в блоге: 1
Репутация: 120
По умолчанию

webweis, Я бы мог вам дать скрипт,и вы бы уже забыли о вирусе...но у меня нет прав на это...
Hotab вне форума  
Старый 17.02.2012, 17:30   #5 (ссылка)
Новичок
 
Регистрация: 17.02.2012
Сообщений: 7
Репутация: 0
По умолчанию

Цитата:
Сообщение от Hotab Посмотреть сообщение
webweis, Я бы мог вам дать скрипт,и вы бы уже забыли о вирусе...но у меня нет прав на это...
Ну ... как говорится, спасибо за "мог бы" )) . я с этим вируском как-то доселе не встречался, да и avz не очень владею. Но с реестром дружу, поэтому наводка на Isass.exe для меня почти достаточно.
webweis вне форума  
Старый 17.02.2012, 17:44   #6 (ссылка)
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Выполните скрипт в AVZ - запускаете программу, меню Файл-Выполнить скрипт - в открывшееся окно вставляем ниже написанный скрипт и жмете Запустить.

Код:
begin
 QuarantineFile('C:\WINDOWS\temp\as.exe','');
 QuarantineFile('C:\WINDOWS\system32\drivers\project2.exe','');
 DeleteFile('C:\WINDOWS\system32\drivers\project2.exe');
 DeleteFile('C:\WINDOWS\temp\as.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Заменитель хоста!');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','s5ch0st');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','s5ch0st');
ClearHostsFile;
ExecuteSysClean;
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта - ПК перезагрузится.

После перезагрузки выполните скрипт в AVZ:
Код:
begin
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.
Появившийся архив quarantine.zip отправьте на адрес sendvirus2011@gmail.com
Затем сделайте лог uVS
Angel-iz-Ada вне форума  
Старый 17.02.2012, 18:13   #7 (ссылка)
Новичок
 
Регистрация: 17.02.2012
Сообщений: 7
Репутация: 0
По умолчанию

Angel-iz-Ada,
Спс - век живи - век учись. Действительно, посмотрел в логе есть эти \project2.exe и \temp\as.exe. Собсно temp от греха подальше , наверное , лучше вообще чистануть (если только это автоматом не делает команда ExecuteSysClean). В целом, спасибо за помощь. Доступ к компу будет только завтра.
webweis вне форума  
Старый 17.02.2012, 18:16   #8 (ссылка)
Стажёр
 
Аватар для Hotab
 
Регистрация: 10.11.2010
Сообщений: 1,904
Записей в блоге: 1
Репутация: 120
По умолчанию

webweis, Команда
Цитата:
ExecuteSysClean
зачищает ссылки на удаляемые объекты.А вот команда
Цитата:
ExecuteWizard('SCU', 2, 3, true);
зачистит папки Temp
Hotab вне форума  
Ads
Старый 17.02.2012, 18:18   #9 (ссылка)
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

поэтому и попросил сделать лог uVS чтоб им основательно зачистить все
помимо Темпа еще куча хлама хранится в кэше браузеров
Angel-iz-Ada вне форума  
Старый 17.02.2012, 18:21   #10 (ссылка)
Стажёр
 
Аватар для Hotab
 
Регистрация: 10.11.2010
Сообщений: 1,904
Записей в блоге: 1
Репутация: 120
По умолчанию

Angel-iz-Ada, И кэш тоже зачистит..
Если не знал))
Hotab вне форума  
Старый 17.02.2012, 18:37   #11 (ссылка)
Новичок
 
Регистрация: 17.02.2012
Сообщений: 7
Репутация: 0
По умолчанию

как честный экспериментатор проверил на себе ))
запустил
begin
ExecuteWizard('SCU', 2, 3, true);
end.
в итоге имеем :
Код:
 >>  Очистить кеш системы Prefetch
 >>  Удалить файлы журналов Windows
 >>  Очистка папки TEMP
 >>>  Очистка папки TEMP - исправлено
 >>  Adobe Flash Player - очистка временных Файлов
 >>  Macromedia Flash Player - очистка кешей
 >>  Java - очистка кеша
 >>  Очистка корзины
 >>  Удалить протокол Windows Update
 >>  Internet Explorer - очистка кеша
 >>  Microsoft Office - очистка кеша
 >>  Очистка системной Папки TEMP
>>>Для удаления файла C:\WINDOWS\TEMP\hlktmp необходима перезагрузка
 >>>  Очистка системной Папки TEMP - исправлено
 >>  Dr Watson - очистка протоколов и дампов
 >>  Очистить протоколы планировщика задач
 >>  Удалить протоколы Group Policy
 >>  Удалить протоколы установки Windows
 >>  Google Chrome - очистка кеша
 >>>  Google Chrome - очистка кеша - исправлено
 >>  Mozilla Firefox - очистка кеша
 >>>  Mozilla Firefox - очистка кеша - исправлено
 >>  Mozilla Firefox - очистка Папки CrashReports
 >>>  Mozilla Firefox - очистка Папки CrashReports - исправлено
 >>  Opera - очистка кеша
 >>>  Opera - очистка кеша - исправлено
webweis вне форума  
Старый 17.02.2012, 18:45   #12 (ссылка)
Стажёр
 
Аватар для Hotab
 
Регистрация: 10.11.2010
Сообщений: 1,904
Записей в блоге: 1
Репутация: 120
По умолчанию

webweis, Ну вот.

Последний раз редактировалось Hotab; 17.02.2012 в 18:50.
Hotab вне форума  
Старый 18.02.2012, 16:58   #13 (ссылка)
Новичок
 
Регистрация: 17.02.2012
Сообщений: 7
Репутация: 0
По умолчанию

Воспользовался скриптами Angel-iz-Ada и Hotab. Полагаю, что проблема решена. Спасибо. Сорри за некоторое нарушения регламента в открытии/закрытии темы - впредь постараюсь соответствовать.
webweis вне форума  
Старый 18.02.2012, 17:09   #14 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

webweis,
сделайте образ автозапуска в uVS
http://pchelpforum.ru/showpost.php?p=593305&postcount=2
доведите лечение до конца.
safety вне форума  
Старый 18.02.2012, 17:27   #15 (ссылка)
Новичок
 
Регистрация: 17.02.2012
Сообщений: 7
Репутация: 0
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
webweis,
сделайте образ автозапуска в uVS
http://pchelpforum.ru/showpost.php?p=593305&postcount=2
доведите лечение до конца.
Понимаю, что нужно до конца, но вынужден уехать от компа на неск дней. Сообщение об ошибке не появлялось неск часов после исполнения скрипта. Uvs не получилось, но avz - скрипт 3 снял после лечения
http://zalil.ru/32730126
webweis вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Fixhosts.exe Bayr Безопасность 7 03.02.2012 13:13
Fixhosts.exe JazZz Безопасность 7 14.01.2012 18:27
fixhosts.exe Alpa4ino Безопасность 6 09.01.2012 21:04
fixhosts.exe lazer10 Безопасность 3 24.11.2011 00:07
Fixhosts.exe laegmeril Безопасность 8 09.10.2011 22:43


Текущее время: 00:14. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.