Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

DFN:HOSTS.corrupted- ошибка лечения , Не запускаются программы установленные на диски D: и далее.

1
RSS
Перестали запускаются программы установленные на диски D:  E:  F:
Проверил на вирусы Dr Web Curelt, обнаружен DFN:HOSTS/corrupted - ошибка лечения.
Не уверен, что причина не запуска в нем, но все таки помогите его удалить!
Доброго времени суток!

В папке с программой UVS будет файл script.cmd
Запустить файл, запустится окно программы для ввода скрипта,
скопировать скрипт написанный ниже и вставить в окно программы.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

Код
;uVS v3.81.7 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

delref HTTP://WWW2.DELTA-SEARCH.COM/?BABSRC=HP_SS&MNTRID=72F2001FD0DBC174&AFFID=122471&TSP=4987
delref HTTP://GO.MAIL.RU/SEARCH?FR=FFTB&Q=
exec C:\Program Files\RelevantKnowledge\rlvknlg.exe -bootremove -uninst:RelevantKnowledge
delhst 91.223.89.115 www.odnoklassniki.ru
delhst 91.223.89.115 m.ok.ru
delhst 91.223.89.115 ok.ru
delhst 91.223.89.115 m.odnoklassniki.ru
delhst 91.223.89.115 www.odnoklassniki.ru
delhst 91.223.89.115 vk.com
delhst 91.223.89.115 odnoklassniki.ru
delhst 91.223.89.115 m.vk.com
delhst 91.223.89.115 ok.ru
delhst 91.223.89.115 vk.com
delhst 91.223.89.115 m.my.mail.ru
delhst 91.223.89.115 my.mail.ru
regt 3
regt 12
regt 14
regt 18
deltmp
delnfr
restart
И жмем кнопку Выполнить.
На запросы программы по удалению жмите ДА
ПК перезагрузится.

Далее(даже если проблема решена) выполнить лог программой MBAM
http://forum.esetnod32.ru/forum9/topic682/
Выбрать быстрое сканирование. Отчет предоставить для анализа

+
Выполните такой скрипт.

Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
На вопросы программы отвечаем: Да !
Код
     

;uVS v3.81.7 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

zoo %SystemDrive%\USERS\ЛЮДА\DESKTOP\.EXE
bl F8BE3E1A6E23C609189BD36C2EACFDBF 162678
delall %SystemDrive%\USERS\ЛЮДА\DESKTOP\.EXE
zoo %SystemDrive%\AVVACUL_69\AVVAKUL_69.EXE
bl D9454F202F49771BABE19542D191B94F 66638
delall %SystemDrive%\AVVACUL_69\AVVAKUL_69.EXE
czoo
deltmp
delnfr
restart


-------------
Архив из папки uVS; (с копиями вирусов для вирлаба, имя автоматически формируется от текущей даты,
например: ZOO_2012-00-20_18-49-40.rar/7z)
... отправить в почту [email protected] ;
*** если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected

+
Далее (даже если проблема решена) выполнить лог программой Malwarebytes
http://forum.esetnod32.ru/forum9/topic682/
Выбрать быстрое сканирование. Отчет предоставить для анализа.
Здравствуйте, спасибо за ответ!
По порядку.
Выполнил рекомендации Модератора, запустил script.cmd .
В открывшемся окне уже был прописан рекомендованный скрипт, но все равно скопировал и запустил.
При выполнении никаких запросов не было, по окончании перегрузился в автомате.
Проблема осталась,  скачал и выполнил лог программы MBAM , отчет ниже, удалил рекомендованные MBAM (где уже были галочки)
вредоносные программы, перегрузил, проблема осталась.

Выполнил  рекомендации RP55 RP55.
Аналогично, в открывшемся окне уже был прописан предлагаемый скрипт, выполнил и его, не спрашивал, перегрузился сам.
Проблема осталась.
Выполнил лог MBAM , отчет ниже, вредоносных нашлось больше, поставил все галочки, удалил, перегрузил,  при повторном сканировании - чисто.
Проблема осталась, не запускаются программы установленные на других дисках с ярлыка не Рабочем столе?
Ярлыки переустанавливал, пути проверял, запуск программ непосредственно из папок программ, происходит, программы работают?
сделайте проверку в АдвКлинере
http://forum.esetnod32.ru/forum9/topic7084/
Выполнил, но как то непонятно, как будто не было окончания сканирования, но ленточка пробежала полностью,
вот что пишет при попытке закрыть программу, извините в английском не силен.
Изменено: Виталий Авдеев - 17.12.2013 10:45:41
это оставьте в АдвКлинере (снять галки на этих записях)

Цитата
Folder Found C:\Program Files\Mail.Ru
Folder Found C:\Users\Люда\AppData\Local\Mail.Ru

остальное все удалите по кнопке clean
Выполнил, проблема осталась.
Даже специально переустановил любимую игрушку жены, на другой диск,
не запускается, после клика на ярлык, значек появляется в панели задач, пульсирует и все.
Немного не вник в пред идущие  действиях и удалил Speed Dial, Пришлось восстановить ручками.
Наверное это системная ошибка, будет время переустановлю Винду, Спасибо!!!
Виталий Авдеев
Насколько понимаю у вас и антивируса нет.
Сейчас без антивируса нельзя работать...
Верно, сейчас нет, но я "продвинутый" пользователь с 1996 года,
каких только антивирусников у меня не было, сколько я ставил
своим друзьям, но ВСЕ они, пропускают.
Последнее время просто раз в недель запускаю Dr.Web Curelt, он меня устраивает.
Но Вы полностью правы!
Изменено: Виталий Авдеев - 17.12.2013 18:55:45
1
Читают тему