Перейти к содержанию

Найден DFH:HOSTS.corrupted.


Рекомендуемые сообщения

Здравствуйте. Прошу помочь. Моноблок не использовался 1,5 года. Подключили..и ... через час начал тормозить. Все: браузер, переключение по окнам, вообщем все. запустили Др.Веб, вылечили DFH:HOSTS.corrupted - лог во вложении, Затем запустили AutoLogger

cureit.log

CollectionLog-2015.09.30-16.40.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

 

AV: ESET Endpoint Antivirus 5.0

AV: Norton Internet Security

да еще и Cureit активный.

 

Оставьте один антивирус, второй удалите.

 

Повторите CollectionLog по правилам.

 

Файл 

 

c:\users\арсэн\downloads\oh43rhru.exe

Вам известен?

Ссылка на комментарий
Поделиться на другие сайты

Norton Internet Security - удалил

c:\users\арсэн\downloads\oh43rhru.exe - это exe-шник Dr.Web Cureit 

CollectionLog-2015.10.01-09.26.zip

Изменено пользователем April
Ссылка на комментарий
Поделиться на другие сайты

Sandor, благодарю за внимание к моей проблеме! Ближайшие 1,5 часа полет нормальный. Поотключали в автозагрузке некоторые приложения от HP

Ссылка на комментарий
Поделиться на другие сайты

Проверьте уязвимый софт:

Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе.
Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
Прикрепите этот файл к своему следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • rancol347
      Автор rancol347
      Trojan.win.32.hosts2.gen
      C:\Windows\System32\drivers\etc\hosts

      Пока что выполняю лечение активного заражения
      16:05 завершено лечение, сразу началась перезагрузка, даже не предупреждая 
      16:13 провёл быструю проверку -  ничего не Найдено. Возможно ложное/файл был вылечен
    • Suga
      Автор Suga
      Решил проверить компьютер на вирусы тк какой-то процесс после запуска игр нагружал видеокарту в 100-90%. В диспетчере задач нагружал "хост окна консоли", теперь пропадает после запуска диспетчера. Как удалить "NET:MALWARE.URL"?

    • NeoNorth
      Автор NeoNorth
      Добрый день, заметил загрузку процессора под 100% и на макс частотах при простое, что вызвало недоумение. Я отсканировал и выявил вирус net:malware.url и  один троян. Попробовал почистить, троян успешно удален, а вот майнер скрылся, тк последующее сканирование не выдало его, но и логах удаленных не было. Что делать я не знаю.
    • iaoioa
      Автор iaoioa
      Всем день добрый. Не понимаю, что делать: обнаружено несколько лишних файлов после сканирования, но как их удалить неясно. Если я захожу по пути, который указал антивирус, то там этих файлов у меня нет, даже если показать скрытые элементы. Буду рад любой помощи
    • Алексей1977
      Автор Алексей1977
      Добрый день! В принципе в заголовке все описал. Хотел поинтересоваться, был ли у кого положительный опыт в расшифровке этих файлов?
×
×
  • Создать...