Перейти к содержанию

Trojan.Win32.Hosts2.gen (В файле Hosts)


Владислав Ляпунов

Рекомендуемые сообщения

Доброе утро. Прошу помочь с очисткой вирусов.

Ситуация следующая: на сервере windows serser 2008 после включение или перезагрузки через пару минут отключается DNS-сервер, еще через несколько минут переходит в ручной режим запуска. Данное поведение службы дало подозрение на вирусы и было проведено сканирование утилитами Dr.Web CureIt! и Kaspersky Virus Removal Tool, утилиты нашли Trojan.Win32.Hosts2.gen  в файле Hosts, но вылечить или удалить не смогли. В каталоге C:\Windows\System32\drivers\etc\ было обнаружено Файл Hosts.conf и скрытый файл Hosts  с типом "системный файл"(скрин прилагаю). В файле hosts так же были внесены все хосты антивирусных ресурсов(прилагаю txt с содержимым файла). Далее было принято решение удалить вручную файлы   Hosts.conf и скрытый  Hosts и вставить чистый файл Hosts. После перезагрузки сервера файлы  Hosts.conf и скрытый файл Hosts  вернулись.

Так же на сервере невозможно открыть Regedit.exe. Прилагаю в тему журнал системы и архив autologger.

Заранее спасибо.

CollectionLog-2018.10.12-09.44.zip

post-51346-0-95447600-1539319614_thumb.jpg

post-51346-0-55330700-1539319621_thumb.jpg

содержимое хостс.txt

Журнал Системы.rar

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

var PathAutoLogger, CMDLine : string;

begin
clearlog;
PathAutoLogger := Copy(GetAVZDirectory, 0, (Length(GetAVZDirectory)-4));
AddToLog('start time ' + FormatDateTime('yyyy.mm.dd-hh:mm:ss', now)+#13#10+ PathAutoLogger);
SaveLog(PathAutoLogger+'report3.log');
if FolderIsEmpty(PathAutoLogger+'CrashDumps')
 then CMDLine := 'a "' + PathAutoLogger + 'Report.7z" "' + PathAutoLogger + '\report*.log" "' + PathAutoLogger + 'HiJackThis\HiJackThis*.log"'
 else CMDLine := 'a "' + PathAutoLogger + 'Report.7z" "' + PathAutoLogger + '\report*.log" "' + PathAutoLogger + 'CrashDumps\"';
  ExecuteFile('7za.exe', CMDLine, 0, 180000, false);
AddLineToTxtFile(PathAutoLogger+'report3.log', '7z ReturnCode ' + IntToStr(GetLastExitCode)+#13#10+'end time ' + FormatDateTime('yyyy.mm.dd-hh:mm:ss', now));
end.

архив Report.zip из папки с AutoLogger, пожалуйста, прикрепите к своему сообщению. Выполнение скрипта может занять несколько минут. Если архив слишком большой, загрузите его на файлообменник, например на один из этих файлообменников https://disk.yandex.ru/ , http://www.zippyshare.com/ , http://my-files.ru/ , http://www.ge.tt/ , http://file.karelia.ru/ и дайте на него ссылку в Вашей теме.

 

D:\dns.bat - вам знаком?

Ссылка на комментарий
Поделиться на другие сайты

Скрипт выполнен без ошибок  буквально за секунду. 

 

D:\dns.bat  был создан для запуска службы DNS- сервера, настроен в планировщике по событию, что бы обеспечить бесперебойную  работу сотрудников. в батнике прописано только одна строчка net start dns.exe 

Так называемый костыль( 

Report.7z

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • user01221
      Автор user01221
      Решил проверить компьютер Kaspersky Virus Removal Tool, файл не лечится, после удаления появился сноваCollectionLog-2025.02.01-22.57.zip
      CollectionLog-2025.02.01-22.57.zip
    • MultiFace
      Автор MultiFace
      Добрый день, касперски обнаружил 76 объектов вредоносных, но не может удалить 
      Помогите в решении пожалуйста 
      CollectionLog-2025.02.21-18.47.zip 111.txt avz_log.txt
    • Kosch
      Автор Kosch
      Здравствуйте!
       
      Прилетели два трояна
      Trojan.Win32.SEPEH.gen
      Trojan.Multi.Agent.gen
       
      вылечить не получается
      загружался с Kaspersky Virus Removal Tool - не находит :(
       
      Помогите пожалуйста!
       
      KIS.txt
    • NeVoms
      Автор NeVoms
      Памогите удалить вирус я сначала удалял через Kasperky но после перезагрузки он не удалялся потом через Kasperky virus removal tool и тоже самое после перезагрузки он не удалялся 
    • OLEGGih
      Автор OLEGGih
      Здравствуйте. Антивирус ругается на conhost trojan multi agent gen. При лечении с перезагрузкой удалить не может. Установлен Kaspersky Free. Помогите пожалуйста
      CollectionLog-2025.03.11-15.09.zip
×
×
  • Создать...