Перейти к содержанию

Hosts: 69.10.53.230 odnoklassniki.ru


Рекомендуемые сообщения

Добрый день!

 

На компьютере постоянно выходят банеры. произвел проверку и обнаружил записи в хостах вида: 69.10.53.230 odnoklassniki.ru

http://forum.kaspersky.com/index.php?showtopic=169600 - уже подобная проблема описана, но я ничего не нашел подозрительного кроме хостов.

Достаточно будет для лечения только чистка файла Hosts?

Файлы приложены.

 

Спасибо!

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Пофиксите в HiJack

O3 - Toolbar: (no name) - {468CD8A9-7C25-45FA-969E-3D925C689DC4} - (no file)

 

Выполните скрипт в AVZ

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Program Files\plugin.exe','');
QuarantineFile('C:\DOCUME~1\86C2~1\LOCALS~1\Temp\1\svchost.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\elfksu.sys','');
DeleteService('duzsuplccsbkupx');
DeleteFile('C:\WINDOWS\system32\drivers\elfksu.sys');
DeleteFile('C:\DOCUME~1\86C2~1\LOCALS~1\Temp\1\svchost.exe');
DeleteFile('C:\Program Files\plugin.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','plugin');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','advap32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(13);
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Выполните скрипт в AVZ

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@tut.by с указанной ссылкой на тему

 

Сделайте новые логи

Ссылка на комментарий
Поделиться на другие сайты

Логи выполнены успешно.

Файл-карантин выслал на указанный адрес с темой virus и ссылкой на тему в теле письма.

Новые логи приложены.

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Плохого не видно

 

Установите SP3 (может потребоваться активация) + все новые патчи

Установите Internet Explorer 8 (даже если им не пользуетесь)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • JUICE YOGURT
      От JUICE YOGURT
      Возможно ли взаимодействие компьютера с одним из этих вирусов? Я буду исходить из своей ситуации, чтобы она была описана более понятна для всех.

      Обнаружил подозрительное вмешательство в своё личное интернет-пространство, злоумышленник решил оставить несколько сообщений от себя в DISCORD (от моего профиля), следов активности с других IP-адресов обнаружено не было, взлома не было, двухфакторная защита активирована. Я начал проверять с помощью антивирусов, увидел, что имелось заражение HOSTS, а после повторной проверки был обнаружен MSTASK Trojan Starter 7691 остальные были менее подозрительными, что могло бы вызвать подозрения на такое вмешательство.
    • JeTik
      От JeTik
      У меня есть не большая проблема с файлом hosts, почему то он пустой но такого быть не должно, так же почему то я не могу никак воздействовать с dns-клиент хотя права админа у меня есть, не знаю странно ли это, но я сам никак не могу разобраться может вирусню поймал какую, подскажите пожалуйста, до того как я почистил файл хост там были какие то странные надписи fitgirlrepacks.in
       
       
×
×
  • Создать...