<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: не впускает в vk.com /  fixhosts.exe]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме не впускает в vk.com /  fixhosts.exe форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 08:01:46 +0300</pubDate>
		<item>
			<title>не впускает в vk.com /  fixhosts.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7037/message52700/">не впускает в vk.com /  fixhosts.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			спасибо ребята, починил.<br />анализируя цитату<br /><br />====quote====<br />zloyDi пишет: <br />В логе сканирования Hijackthis отметьте: <br />Цитата <br />O17 - HKLM\System\CCS\Services\Tcpip\. .\{1909A1ED-53A2-4F88-8419-463CBC30587B}: NameServer = 95.211.128.227,95.211.128.230 <br /> <br />нажмите "Fix checked" <br /> <br />если вдруг после этого пропадет доступ в интернет - в свойствах сетевого подключения - протокол v Ipv4 пропишите вручную следующие DNS - 8.8.8.8 и 8.8.4.4 <br /> <br />Сообщите о результате.<br />=============<br />я заглянул в настроики &nbsp;Ipv4 и там обнаружил что dns я получаю не автоматически, а они там прописаны , как раз такие как указано в цитате ( 95.211.128.227,95.211.128.230 &nbsp;), я поставил галочку на то чтоб днс получались автоматически, перезагрузил модем, и вуаля=)<br />как получилось что такие настроики в Ipv4 я не знаю, возможно один из скриптов, которые тут советовали, его поменял, а может и вирус поменял. <br />
			<i>27.09.2012 21:35:01, arlekino1990.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7037/message52700/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7037/message52700/</guid>
			<pubDate>Thu, 27 Sep 2012 21:35:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>не впускает в vk.com /  fixhosts.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7037/message52586/">не впускает в vk.com /  fixhosts.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />zloyDi пишет:<br />В логе сканирования Hijackthis отметьте:<br /><br />====quote====<br />O17 - HKLM\System\CCS\Services\Tcpip\. .\{1909A1ED-53A2-4F88-8419-463CBC30587B}: NameServer = 95.211.128.227,95.211.128.230<br />=============<br />нажмите "Fix checked"<br /><br />если вдруг после этого пропадет доступ в интернет - в свойствах сетевого подключения - протокол v Ipv4 пропишите вручную следующие DNS - 8.8.8.8 и 8.8.4.4<br /><br />Сообщите о результате.<br />=============<br />хорошо. но это завтра, спать надо. спасибо что помогаете=) <br />
			<i>26.09.2012 00:40:58, arlekino1990.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7037/message52586/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7037/message52586/</guid>
			<pubDate>Wed, 26 Sep 2012 00:40:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>не впускает в vk.com /  fixhosts.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7037/message52585/">не впускает в vk.com /  fixhosts.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			полный образ <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=11419">ADMIN-ПК_2012-09-26_00-30-18.zip</a><br /><i>26.09.2012 00:39:13, arlekino1990.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7037/message52585/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7037/message52585/</guid>
			<pubDate>Wed, 26 Sep 2012 00:39:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>не впускает в vk.com /  fixhosts.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7037/message52583/">не впускает в vk.com /  fixhosts.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В логе сканирования Hijackthis отметьте:<br /><br />====quote====<br />O17 - HKLM\System\CCS\Services\Tcpip\. .\{1909A1ED-53A2-4F88-8419-463CBC30587B}: NameServer = 95.211.128.227,95.211.128.230<br />=============<br />нажмите "Fix checked"<br /><br />если вдруг после этого пропадет доступ в интернет - в свойствах сетевого подключения - протокол v Ipv4 пропишите вручную следующие DNS - 8.8.8.8 и 8.8.4.4<br /><br />Сообщите о результате. <br />
			<i>26.09.2012 00:34:58, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7037/message52583/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7037/message52583/</guid>
			<pubDate>Wed, 26 Sep 2012 00:34:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>не впускает в vk.com /  fixhosts.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7037/message52582/">не впускает в vk.com /  fixhosts.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			uvc выложил не фаил образа, а фаил лога который создался после выполнения скрипта и ребута.<br />хотя ша сделаю полный образ, и выложу. <br />проблема сохраняется <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=11417">2012-09-26_00-14-04_log.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=11418">hijackthis.log</a><br /><i>26.09.2012 00:29:08, arlekino1990.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7037/message52582/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7037/message52582/</guid>
			<pubDate>Wed, 26 Sep 2012 00:29:08 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>не впускает в vk.com /  fixhosts.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7037/message52577/">не впускает в vk.com /  fixhosts.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+ вот такой лог<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic53/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic53/</a></noindex> <br />
			<i>26.09.2012 00:06:11, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7037/message52577/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7037/message52577/</guid>
			<pubDate>Wed, 26 Sep 2012 00:06:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>не впускает в vk.com /  fixhosts.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7037/message52573/">не впускает в vk.com /  fixhosts.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Удалите МБАМ. <br />Повторите еще раз лог UVS, но скорее всего это уже реальная проверка от Вконтакте! <br />
			<i>25.09.2012 23:54:49, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7037/message52573/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7037/message52573/</guid>
			<pubDate>Tue, 25 Sep 2012 23:54:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>не впускает в vk.com /  fixhosts.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7037/message52572/">не впускает в vk.com /  fixhosts.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			осталась. чистилл куки и кеш. С каждым браузером одно и то же <br />
			<i>25.09.2012 23:44:16, arlekino1990.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7037/message52572/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7037/message52572/</guid>
			<pubDate>Tue, 25 Sep 2012 23:44:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>не впускает в vk.com /  fixhosts.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7037/message52571/">не впускает в vk.com /  fixhosts.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Что с проблемой? Мбам можете удалить. <br />
			<i>25.09.2012 23:38:24, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7037/message52571/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7037/message52571/</guid>
			<pubDate>Tue, 25 Sep 2012 23:38:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>не впускает в vk.com /  fixhosts.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7037/message52570/">не впускает в vk.com /  fixhosts.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			exec &quot;C:\PROGRAM FILES (X86)\MCAFEE SECURITY SCAN\UNINSTALL.EXE&quot;<br />exec &quot;C:\PROGRAM FILES (X86)\VKMUSIC 4\UNINS000.EXE&quot;<br />прошли удачно удаление, но <br />exec MSIEXEC.EXE /I{FBFBBDD0-EC37-4152-BB77-7D54322AF953} не прошло удачно, тк не смолось найти в указанном месте<br /><br />вот лог mbam <br />
====code====
<pre>Malwarebytes Anti-Malware (Пробная версия) 1.65.0.1400
www.malwarebytes.org

Версия базы данных:&nbsp;&nbsp;v2012.09.25.09

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Admin :: ADMIN-ПК &#91;администратор&#93;

Защитный модуль : Включен 

25.09.2012 23:25:35
mbam-log-2012-09-25 (23-25-35).txt

Тип сканирования:&nbsp;&nbsp;Быстрое сканирование 
Опции сканирования включены: Память | Запуск | Реестр | Файловая система | Эвристика/Дополнительно | Эвристика/Шурикен | PUP | PUM
Опции сканирования отключены: P2P
Просканированные объекты:&nbsp;&nbsp;196079
Времени прошло:&nbsp;&nbsp;3 минут , 4 секунд 

Обнаруженные процессы в памяти:&nbsp;&nbsp;0
(Вредоносных программ не обнаружено) 

Обнаруженные модули в памяти:&nbsp;&nbsp;0
(Вредоносных программ не обнаружено) 

Обнаруженные ключи в реестре:&nbsp;&nbsp;0
(Вредоносных программ не обнаружено) 

Обнаруженные параметры в реестре:&nbsp;&nbsp;0
(Вредоносных программ не обнаружено) 

Объекты реестра обнаружены:&nbsp;&nbsp;0
(Вредоносных программ не обнаружено) 

Обнаруженные папки:&nbsp;&nbsp;0
(Вредоносных программ не обнаружено) 

Обнаруженные файлы:&nbsp;&nbsp;0
(Вредоносных программ не обнаружено) 

(конец)
</pre>
=============
<br /><br />однако хочу показать лог полного сканирования, который я делал до ващего совета. в нем я нашел 6 вредоносных программ, которые я переместил в карантин
====code====
<pre>Malwarebytes Anti-Malware (Пробная версия) 1.65.0.1400
www.malwarebytes.org

Версия базы данных:&nbsp;&nbsp;v2012.09.25.09

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Admin :: ADMIN-ПК &#91;администратор&#93;

Защитный модуль : Включен 

25.09.2012 21:53:15
mbam-log-2012-09-25 (22-43-03).txt

Тип сканирования:&nbsp;&nbsp;Полное сканирование&nbsp;&nbsp;(C:&#92;|D:&#92;|)
Опции сканирования включены: Память | Запуск | Реестр | Файловая система | Эвристика/Дополнительно | Эвристика/Шурикен | PUP | PUM
Опции сканирования отключены: P2P
Просканированные объекты:&nbsp;&nbsp;398152
Времени прошло:&nbsp;&nbsp;49 минут , 26 секунд 

Обнаруженные процессы в памяти:&nbsp;&nbsp;0
(Вредоносных программ не обнаружено) 

Обнаруженные модули в памяти:&nbsp;&nbsp;0
(Вредоносных программ не обнаружено) 

Обнаруженные ключи в реестре:&nbsp;&nbsp;0
(Вредоносных программ не обнаружено) 

Обнаруженные параметры в реестре:&nbsp;&nbsp;0
(Вредоносных программ не обнаружено) 

Объекты реестра обнаружены:&nbsp;&nbsp;0
(Вредоносных программ не обнаружено) 

Обнаруженные папки:&nbsp;&nbsp;0
(Вредоносных программ не обнаружено) 

Обнаруженные файлы:&nbsp;&nbsp;6
C:&#92;Program Files (x86)&#92;WinRAR&#92;original&#92;RAR Slayer v1.1.exe (Malware.Tool) -&#62; Действие не было предпринято.
D:&#92;torrent&#92;Connectify Pro 3.5.1.24187&#92;Keygen.exe (RiskWare.Tool.CK) -&#62; Действие не было предпринято.
D:&#92;torrent&#92;Daemon.Tools.Pro.Advanced.v5.1.0.333.Multilingual&#92;Crack_brd&#92;Patch.exe (Riskware.Tool.CK) -&#62; Действие не было предпринято.
D:&#92;torrent&#92;UltraISO Premium Edition v9.5.3.2855 Retail ML_RUS&#92;Keygens&#92;Keygen-CORE&#92;UltraISO SN-CORE.exe (Trojan.Dropper.PGen) -&#62; Действие не было предпринято.
D:&#92;torrent&#92;UltraISO Premium Edition v9.5.3.2855 Retail ML_RUS&#92;Keygens&#92;Keygen-PKT&#92;keygen.exe (RiskWare.Tool.CK) -&#62; Действие не было предпринято.
D:&#92;torrent&#92;UltraISO Premium Edition v9.5.3.2855 Retail ML_RUS&#92;Keygens&#92;Keygen-ZWT&#92;keygen.exe (Riskware.Tool.CK) -&#62; Действие не было предпринято.

(конец)
</pre>
=============
<br />mbam постоянно блокирует некоторые празличные ip, к которым обращается фаерфокс.<br />И проблема с vk.com осталась<br />
====code====
<pre>Мы обнаружили на странице подозрительную активность и временно заморозили её, чтобы вырвать из рук злоумышленников.

Вам надо пройти процесс разморозки страницы.

Инструкция по разморозке </pre>
=============
а в инструкции просят отправить им смс=( <br />
			<i>25.09.2012 23:37:45, arlekino1990.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7037/message52570/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7037/message52570/</guid>
			<pubDate>Tue, 25 Sep 2012 23:37:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>не впускает в vk.com /  fixhosts.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7037/message52569/">не впускает в vk.com /  fixhosts.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Доброго времени суток!</B><br /><br />В папке с программой <B>UVS</B> будет файл <B>script.cmd</B><br />Запустить файл, запустится окно программы для ввода скрипта,<br />скопировать <B>скрипт</B> написанный ниже и <B>вставить</B> в окно программы.<br /><B>ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!</B><br /><br />
====code====
<pre>;uVS v3.76 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

exec "C:&#92;PROGRAM FILES (X86)&#92;MCAFEE SECURITY SCAN&#92;UNINSTALL.EXE"
exec "C:&#92;PROGRAM FILES (X86)&#92;VKMUSIC 4&#92;UNINS000.EXE"
exec MSIEXEC.EXE /I{FBFBBDD0-EC37-4152-BB77-7D54322AF953}
regt 3
regt 12
regt 14
regt 18
deltmp
delnfr
restart</pre>
=============
И жмем кнопку <B>Выполнить.</B><br />На запросы программы по удалению жмите <B>ДА</B><br />ПК перезагрузится.<br /><br /><B>Далее(даже если проблема решена)</B> выполнить лог программой <B>MBAM</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex><br />Выбрать <B>быстрое сканирование</B>. Отчет предоставить для анализа <br />
			<i>25.09.2012 23:12:58, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7037/message52569/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7037/message52569/</guid>
			<pubDate>Tue, 25 Sep 2012 23:12:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>не впускает в vk.com /  fixhosts.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7037/message52567/">не впускает в vk.com /  fixhosts.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			аналогичная проблема как у <noindex><a href="http://forum.esetnod32.ru/forum6/topic5251/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum6/topic5251/</a></noindex> и <noindex><a href="http://forum.esetnod32.ru/forum6/topic5166/?PAGEN_1=2" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum6/topic5166/?PAGEN_1=2</a></noindex><br />Симптомы: 1.не заходит в соц сеть vk.com:<br />- выходит сообщение &quot;Не удается пройти авторизацию по защищенному соединению. Чаще всего это происходит, когда на Вашем компьютере установлена неправильная текущая дата и время. Пожалуйста, проверьте настройки даты и времени в системе и перезапустите браузер&quot; , хотя дата нормальная. <br />- а периодически (при попытке ввода пароля) кидает на страницу с сообщение о заморозке страницы, и способе разморозки его методом смс(тут я понял что это вирус и развод).<br /><br />Покапавшись в интернете, вычитал что надо почистить файл hosts. Откыл, там ничего лишнего не нашел, но на всякий случай почистил и сохранил изменения. Но тут же появляется сообщение с предложением да/нет о запуске некоего fixhosts.exe , на что я отвечал отказом. Но на сайт не пускало.<br /><br />По аналогии с вышеуказанными постами решил сам выполнить указанный там скрипт в uVS(предварительно поменяв в скрипте имя пользователя на своё имя).<br />
====code====
<pre>delall %SystemDrive%&#92;USERS&#92;ADMIN&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;UPDATER&#92;PRAETORIAN.EXE
deltmp
delnfr
regt 14
restart</pre>
=============
<br />Стоит отметить что в моем случае существовал файл \USERS\ADMIN\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORIAN.EXE , который по ходу и является источником проблемы.<br /><br />всё прошло врод удачно, перезаглузился, файла \USERS\ADMIN\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORIAN.EXE на месте уже не было, и перестало появляться сообщение с предложением да/нет о запуске некоего fixhosts.exe при изменении в hosts (который и на данный момент имеет 1 строку 127.0.0.1 localhost ). Думал всё получилось, Но ситуация c vk.com не изменилась=(<br /><br />вот образ uVS на данный момент <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=11415">ADMIN-ПК_2012-09-25_21-50-46.zip</a><br /><i>25.09.2012 23:08:06, arlekino1990.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7037/message52567/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7037/message52567/</guid>
			<pubDate>Tue, 25 Sep 2012 23:08:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
