• Администрация SafeZone приветствует вас на нашем форуме!
    Если вы больше не желаете видеть рекламу при просмотре тем и сообщений - то достаточно просто зарегистрироваться. Для зарегистрированных пользователей реклама не отображается.

Решена Fixhosts.exe - ошибка приложения

Статус
В этой теме нельзя размещать новые ответы.

Ник264

Активный пользователь
Сообщения
9
Симпатии
0
#1
Здравствуйте! Периодически выдает Ошибка приложения ... Комп тормозит.
 

Вложения

Ботан

Злостный спам-бот
Сообщения
970
Симпатии
173
#2
Приветствую Ник264, вы обратились в раздел оказания помощи в удалении вредоносного ПО. Консультанты в ближайшее время ответят на ваш запрос.
__________________________________________________

Пожалуйста убедитесь в том, что вы подготовили и прикрепили к теме необходимые логи для проведения анализа:
  • virusinfo_syscure.zip, virusinfo_syscheck.zip, log.txt, info.txt
Если вы этого еще не сделали, то вам необходимо прочесть тему Правила оформления запроса о помощи и подготовить логи.


__________________________________________________
С уважением, администрация SafeZone.
 

Severnyj

Команда форума
Супер-Модератор
Ассоциация VN/VIP
Сообщения
8,434
Симпатии
8,699
#3
Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ClearQuarantine;
 QuarantineFileF('C:\Documents and Settings\Мама.B057EED99A154A1\Local Settings\Temp', '*.exe', false, '', 0, 0);
 QuarantineFile('C:\WINXP\system32\61.exe','');
 QuarantineFile('C:\WINXP\system32\fewh.exe','');
 QuarantineFile('C:\Documents and Settings\Мама.B057EED99A154A1\Application Data\bowcav.exe','');
 DeleteFile('C:\Documents and Settings\Мама.B057EED99A154A1\Application Data\bowcav.exe');
 DeleteFile('C:\WINXP\system32\fewh.exe');
 DeleteFile('C:\WINXP\system32\61.exe');
 DeleteFileMask('C:\Documents and Settings\Мама.B057EED99A154A1\Local Settings\Temp\', '*.exe', false);
 RegKeyParamDel('HKEY_LOCAL_MACHINE','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','C:\DOCUME~1\AB2A~1.B05\LOCALS~1\Temp\1596.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','C:\Documents and Settings\Мама.B057EED99A154A1\Local Settings\Temp\26703.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','C:\Documents and Settings\Мама.B057EED99A154A1\Local Settings\Temp\725.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','C:\Documents and Settings\Мама.B057EED99A154A1\Local Settings\Temp\578.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','C:\Documents and Settings\Мама.B057EED99A154A1\Local Settings\Temp\706.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','C:\Documents and Settings\Мама.B057EED99A154A1\Local Settings\Temp\616739.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','C:\Documents and Settings\Мама.B057EED99A154A1\Local Settings\Temp\92961.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','C:\Documents and Settings\Мама.B057EED99A154A1\Local Settings\Temp\21192.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится, После перезагрузки:
- выполните такой скрипт

Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Полученный архив из папки с распакованной AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Пофиксите в HJT:

Код:
O4 - Startup: Adobe Updater.lnk = C:\WINXP\system32\cmd.exe
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

  • Загрузите SecurityCheck by screen317 отсюда или отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Когда увидите консоль, нажмите любую клавишу для продолжения сканирования
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем checkup.txt;
  • Прикрепите файл к следующему сообщению.
 

Ник264

Активный пользователь
Сообщения
9
Симпатии
0
#6
Сам не понял ихвините за бестолковость. Что еще нужно?
 

Вложения

shestale

Ассоциация VN/VIP
Преподаватель
Сообщения
9,296
Симпатии
4,829
#7
Что с проблемами?
Обновите Internet Explorer 7 до v.8 и Adobe Flash Player 10.3.183.5 до актуальной (последней) версии.
Повторите логи AVZ - стандартный скрипт №2 и Rsit и прикрепите их к сообщению.
 

Ник264

Активный пользователь
Сообщения
9
Симпатии
0
#8
Запрошенные файлы. Что еще?
 

Вложения

Ник264

Активный пользователь
Сообщения
9
Симпатии
0
#9
FixHosts.exe больше не появляется
 

shestale

Ассоциация VN/VIP
Преподаватель
Сообщения
9,296
Симпатии
4,829
#10
AVZ нужен virusinfo_syscheck.zip- стандартный скрипт №2, посмотрите его в папке AVZ\LOG
 
Последнее редактирование:

shestale

Ассоциация VN/VIP
Преподаватель
Сообщения
9,296
Симпатии
4,829
#12
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.
Код:
begin
 RegKeyParamDel('HKEY_LOCAL_MACHINE',' Software\Microsoft\Windows NT\CurrentVersion\Winlogon',' Taskman');
RebootWindows(true);
end.
Повторите лог AVZ - стандартный скрипт №2
 

shestale

Ассоциация VN/VIP
Преподаватель
Сообщения
9,296
Симпатии
4,829
#14
Лог делали после скрипта? Если да, тогда запустите файл из вложения, на вопрос ответьте - да. Затем повторите стандартный скрипт №2 .
 

Вложения

  • 198 байт Просмотры: 5

akok

Команда форума
Администратор
Сообщения
13,782
Симпатии
11,598
#15
shestale, скачать файл не получится :)

Скачайте OTM by OldTimer или с зеркала и сохраните на рабочий стол.
Запустите OTM (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора)
временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C)
Код:
:Processes
explorer.exe

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Taskman"=-
:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]
В OTM под панелью "Paste Instructions for Items to be Moved" (под желтой панелью) вставьте скопированный текст и нажмите кнопку "MoveIt!".

Компьютер перезагрузится.

После перезагрузки откройте папку "C:\_OTM\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.
 

Ник264

Активный пользователь
Сообщения
9
Симпатии
0
#16
Да. Скачать файл не получилось.

All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Taskman deleted successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users.WINDOWS

User: All Users.WINXP

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User.WINDOWS
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes

User: Default User.WINXP
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes

User: LocalService.NT AUTHORITY
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->FireFox cache emptied: 3643290 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes

User: NetworkService.NT AUTHORITY
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Администратор
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes

User: Мама.B057EED99A154A1
->Temp folder emptied: 23899821 bytes
->Temporary Internet Files folder emptied: 56956073 bytes
->FireFox cache emptied: 120965750 bytes
->Google Chrome cache emptied: 148040613 bytes
->Flash cache emptied: 17729 bytes

User: Ник
->Temp folder emptied: 737796 bytes
->Temporary Internet Files folder emptied: 67 bytes
->FireFox cache emptied: 100358424 bytes
->Flash cache emptied: 2536 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2133863 bytes
%systemroot%\System32 .tmp files removed: 5709 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 9735 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 7460 bytes

Total Files Cleaned = 436,00 mb


OTM by OldTimer - Version 3.1.19.0 log created on 03022012_084805

Files moved on Reboot...

Registry entries deleted on Reboot...

Добавлено через 1 минуту 57 секунд
Да. Сквчать файл не получилось. Не достаточно прав.
 

shestale

Ассоциация VN/VIP
Преподаватель
Сообщения
9,296
Симпатии
4,829
#17

Ник264

Активный пользователь
Сообщения
9
Симпатии
0
#18
Нет. Спасибо большое !!!
 
Статус
В этой теме нельзя размещать новые ответы.