Решена - вирус, сам изменяется или заменяется файл hosts, как избавиться?

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем евгений40, 13 ноя 2012.

  1. Здравствуйте!
    Помогите пожалуйста, сам не в силах исправить.
    стал изменятся файл hosts, дописывает сайты, создается клон, другой становится hosts.sam , при включении комп. на долю сек. выскакивает пустая командная строка.
    Связано или нет не знаю, c одноклассников пришло такое письмо:
    От кого: Одноклассники <bezotveta@odnoklassniki.ru>
    Ваш профиль на Одноклассниках был взломан и использовался для рассылки спама, поэтому мы вынуждены были заблокировать его. Восстановить доступ вы сможете самостоятельно в три простых шага: зайдите на www.odnoklassniki.ru, введите логин и пароль и следуйте инструкции.

    Во избежание подобных происшествий в будущем просим вас не использовать один и тот же пароль на разных сайтах, а также не указывать логин и пароль для доступа на Одноклассники на других сайтах.

    Если вы считаете, что данное сообщение отправлено вам по ошибке, просто проигнорируйте его.
    --
    С уважением,
    Служба поддержки Одноклассников

    --------------------------------------------------------------

    Общайся с друзьями на мобильном телефоне.

    Зайди с телефона на m.odnoklassniki.ru!

    hijackthis.log
    virusinfo_syscure.zip
    uvs
     
  2. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    Доброго времени суток!

    1. В папке с программой UVS будет файл script.cmd
    Запустить файл, запустится окно программы для ввода скрипта,
    скопировать скрипт написанный ниже и вставить в окно программы.
    ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

    Код:
    ;uVS v3.76 script [http://dsrt.dyndns.org]
    ;Target OS: NTv5.1
    
    delall %SystemDrive%\DOCUME~1\SCHNAPS\LOCALS~1\TEMP\RAR$EX00.609\10--~1.EXE
    delall %SystemDrive%\DOCUME~1\SCHNAPS\LOCALS~1\TEMP\_TC\_-93BC~1.EXE
    delall %Sys32%\2B1316DC.EXE
    delref HTTP://WEBALTA.RU
    delref HTTP://WEBALTA.RU/POISK
    delref COPY
    regt 3
    regt 12
    regt 14
    regt 18
    deltmp
    delnfr
    restart
    И жмем кнопку Выполнить.
    На запросы программы по удалению жмите ДА
    ПК перезагрузится.

    2. Cделайте лог MBAM (подробнее) и
    дайте ссылку на файл лога.*выполнять обязательно!
    Если лог не открылся, нажмите "Показать Результаты", сохраните отчет и дайте на него ссылку.

    Если форум оказался полезен вам и вашему компьютеру, пожалуйста, поддержите его работу -
     
  3. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    Удалить все записи в программе!

    Для закрытия уязвимостей, выполнить скрипт в AVZ:

    Код:
    begin
     if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt');
     If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt')
     Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
     if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false)
     else MessageDlg('Часто используемые уязвимости не обнаружены.', mtInformation, mbOk, 0);
    ExitAVZ;
    end.
    После того как скрипт отработает, если будут найдены уязвимости, то в блокноте откроется файл avz_log.txt со ссылками на обновления,
    которые нужно загрузить и установить. Если ничего обновлять не надо, AVZ просто закроется.

    Сообщите о результате.

    Если форум оказался полезен вам и вашему компьютеру, пожалуйста, поддержите его работу -
     
  4. cделал, как сказали,
    обновил\загрузил, результаты такие:
    Поиск критических уязвимостей
    Установите Service Pack 3 для Windows XP. Возможно, потребуется активация.

    Уязвимость общих элементов управления Windows делает возможным удаленное выполнение кода
    http://www.microsoft.com/downloads/...FamilyID=b1c185e9-5328-4bf7-b175-fd9d7fc64097
    Для установки этого обновления требуется установить SP3 для Office 2007
    http://www.microsoft.com/downloads/...FamilyID=0E40BBE7-1422-40EA-912D-2A29D709F93F

    Уязвимости в Adobe Flash Player для Internet Explorer
    http://download.macromedia.com/get/...sing/win/install_flash_player_11_active_x.exe

    Уязвимости в Adobe Flash Player для Firefox/Safari/Opera
    http://download.macromedia.com/get/...ensing/win/install_flash_player_11_plugin.exe

    Установлен Adobe Reader версии 9.4.5. Опасно использовать версии до 9.5
    Установите Adobe Reader XI (11.0) или удалите старый.
    http://get.adobe.com/reader/otherversions/

    Множественные уязвимости в Sun Java JDK и JRE (32-разрядная версия). Деинсталлируйте старую версию и установите новую:
    http://www.java.com/ru/download/manual.jsp

    Обнаружено уязвимостей: очень много.
     
  5. oleg

    oleg Expert Вирусоборец

    Хорошо. Если обновления загрузили и установили, и файл хостс больше не беспокоит - лечение завершено.
     
  6. да, спасибо за помощь, теперь все стало нормально!
     

Поделиться этой страницей