Решена ошибка FixHOSTS.exe

Статус
В этой теме нельзя размещать новые ответы.

winter878

Новый пользователь
Сообщения
11
Реакции
0
выскакивает ошибка Fixhosts.exe и после комп жутко тупит и тормозит, делал откат на пару месяцев не помогло, Винда ХР лицензионная, жалко сносить, помогите плиз кто может что делать с этим???
 
Добрый день!

Для того, чтоб вам помочь, мы должны увидеть логи.
 
Я прогнал через RSIT и AVZ, есть логи только как их прикрепить к этой теме? сори за мои незнания
 
При создании сообщения, прокрутите страницу вниз, увидите кнопку "Управление вложениями"
 
Смотрю логи скоро отвечу.

Добавлено через 17 минут 56 секунд
Вам знакома программа TicnoSearch?

Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ:

Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('E:\AUTORUN\AutoRun.exe','');
 QuarantineFile('C:\WINDOWS\system32\nulou.exe','');
 QuarantineFile('C:\RECYCLER\S-1-5-21-8361451909-1537547449-421609934-3266\yv8g67.exe','');
 QuarantineFile('C:\Documents and Settings\2\Application Data\nsvb.exe','');
 QuarantineFile('C:\RECYCLER\S-1-5-21-8361451909-1537547449-421609934-3266\yv8g67.exe,C:\Documents and Settings\2\Application Data\nsvb.exe,explorer.exe,C:\Documents and Settings\2\Application Data\juzjf.exe','');
 QuarantineFile('C:\Documents and Settings\2\Application Data\juzjf.exe','');
 DeleteFile('C:\Documents and Settings\2\Application Data\juzjf.exe');
 DeleteFile('C:\RECYCLER\S-1-5-21-8361451909-1537547449-421609934-3266\yv8g67.exe,C:\Documents and Settings\2\Application Data\nsvb.exe,explorer.exe,C:\Documents and Settings\2\Application Data\juzjf.exe');
 DeleteFile('C:\WINDOWS\system32\nulou.exe');
 DeleteFile('C:\RECYCLER\S-1-5-21-8361451909-1537547449-421609934-3266\yv8g67.exe');
 DeleteFile('C:\Documents and Settings\2\Application Data\nsvb.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится, После перезагрузки:
- выполните такой скрипт:

Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.

Полученный архив отправьте с помощью этой формы с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Повторите логи AVZ и RSIT.

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
 
заранее спасибо, попробую, посмотрим что выйдет. а что там у меня на компе проявилось? про TicnoSearch не слышал, это что, антивирус?
 
Последнее редактирование:
Однозначно не антивирус. Ждем лог MBAM.
 
Карантин от MBAM-а? поставил комп на проверку, что-то долго он его проверяет. 2-й час проходит. где файлы карантина находятся?
 
В карантин AVZ ничего не попало, ждем логи.

FixHOSTS.exe - это процесс от Яндекс-Бара.
 
лог и карантин архивированн от МВАМ-а
если FixHosts.exe от Яндекс-бара, может просто снести эту программку?
 

Вложения

Последнее редактирование модератором:
После проверки МВАМ-ом ничего особенного не нашлось, удалил какие-то мелкие игрушки и все. снес прогу Яндекс-бар, после комп стал работать как обычно :D видать дело было в нём и этот дурацкий FixHosts тупил комп.
всем ответившим огромное спасибо за внимание, терпение и помощь такому дураку (в компах) как мне
наверно тему можно закрыть
 
Последнее редактирование:
Необходимо очистить ранее созданную точку восстановления и создать новую:
1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить
2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.

Для предотвращения заражения рекомендуется:
- не работать за компьютером с правами администратора
- не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность (рекомендуется использовать Firefox c плагином NoScript)
- регулярно устанавливать обновления windows и антивируса (обновлять антивирусные базы и модули).

- обновите до последней версии Java
- обновите до последней версии Adobe Reader
- обновите до последней версии Adobe Flash Player
 
не использовать Internet Explorer или отключить в нем ActiveX
а с чем связано опсаность использования этого ActiveX? у меня Винд ХР, чтобы исключить работы с правами админа, нужно создать отдельный аккаунт?
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу