В работе - Проблема с вирусом FIXHOSTS.EXE

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем Джонни Депп, 1 май 2011.

  1. Помогите мне пожалуйста! Столкнулся с той же проблемой что и многие форумчане. Проблема с вирусом FIXHOSTS.EXE Очень сильно он тупит систему. Сделал все как в вашей инструкции. Вот выкладываю ссылки на данные файлы. Просьба как можно скорее дать ответ на данную проблему. Очень нужна нормальная работа компа. Не хотелось бы просто сново форматировать винду.

    http://exfile.ru/173589 - это hijackthis.log

    http://exfile.ru/173590 - это virusinfo_syscure.zip

    http://exfile.ru/173591 - это virusinfo_syscheck.zip
     

    Вложения:

  2. Nod

    Nod Moderator

    Обрабатываю.
     
  3. Nod

    Nod Moderator

    1. Скачайте CureIT и проверьте компьютер на вирусы.

    2. Удалите временные файлы с помощью ATF Cleaner, запустите его, поставьте галочку напротив Select All и нажмите Empty Selected.

    3. Пофиксите в hijackthis следующие строки:

    Код:
    O3 - Toolbar: QT Breadcrumbs Address Bar - {af83e43c-dd2b-4787-826b-31b17dee52ed} - mscoree.dll (file missing)
    
    4. Выполните скрипт в AVZ (Запустите AVZ, Меню - Файл - Выполнить скрипт, в открывшееся окно вставляем скрипт и нажимаем Запустить.)

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    ClearQuarantine;
    ClearHostsFile;
    TerminateProcessByName('c:\windows\temp\guardguard.exe');
    DeleteFile('c:\windows\temp\guardguard.exe');
    RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\', 'Userinit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,'); 
    RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\', 'Shell', 'Explorer.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    
    После выполнения скрипта компьютер перезагрузиться.
    Выполните в AVZ Стандартный скрипт №2 и дайте ссылку на архив virusinfo_syscheck.zip в следующем сообщении.

    5. Cделайте лог MBAM и дайте ссылку на файл-лога.
     
    Последнее редактирование: 1 май 2011

Поделиться этой страницей