Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 27.12.2011, 20:42   #1
Новичок
 
Регистрация: 05.07.2010
Сообщений: 30
Репутация: 0
По умолчанию Вирус-троян Qhost

Здравствуйте! Работал в инете, затем вышел., все нормально. Теперь при входе в сеть каждый раз выскакивает сообщение от ESET Smart Security о том что вирус-троян Qhost изолирован, а на экране монитора появляется сообщение:"Некоторые файлы, предназначенные для очистки заблокированы или используются другими приложениями. Для применения эффекта очистки требуется перезагрузка"
Логи и скрипты прилагаю. Спасибо!

http://rghost.ru/35630130
http://rghost.ru/35630146
http://rghost.ru/35630164
dmsgen вне форума  
Старый 27.12.2011, 20:44   #2
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Сделайте лог uVS
Angel-iz-Ada вне форума  
Старый 27.12.2011, 20:56   #3
Новичок
 
Регистрация: 05.07.2010
Сообщений: 30
Репутация: 0
По умолчанию

Сделал вот лог -
http://rghost.ru/35630658
dmsgen вне форума  
Старый 27.12.2011, 21:05   #4
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Запускаем uVS еще раз, только теперь меню Скрипт - Выполнить скрипт находящийся в буфере обмена
Вставляем текст скрипта:
Перед выполнением скрипта, закрыть браузеры!
Код:
;uVS v3.73 script [http://dsrt.dyndns.org]

delref DEVDETECT.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\SERGEY\LOCAL SETTINGS\TEMP\EULA.BAT
deltmp
delnfr
regt 12
regt 1
regt 2
regt 3
restart
И жмем Выполнить. После выполнения скрипт - ПК перезагрузится.
После перезагрузки сделать лог Malwarebytes и выложить сюда. Можно сделать быструю проверку, а не полную.
Angel-iz-Ada вне форума  
Старый 27.12.2011, 21:59   #5
Новичок
 
Регистрация: 05.07.2010
Сообщений: 30
Репутация: 0
По умолчанию

выполнил
лог- http://rghost.ru/35631948
dmsgen вне форума  
Старый 27.12.2011, 22:05   #6
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Удалить это:
Цитата:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\Explorer\ForceClassicControlPan el (Hijack.ControlPanelStyle) -> Value: ForceClassicControlPanel -> No action taken.

c:\documents and settings\sergey\ðàáî÷èé ñòîë\TNODUP.exe (Trojan.Agent.CK) -> No action taken.
c:\WINDOWS\system32\greenfields.scr (Malware.Packer.Gen) -> No action taken.
c:\WINDOWS\system32\CPLBonus\pkey.exe (PUP.PSWTool.ProductKey) -> No action taken.
Перезагрузиться и сообщить что с проблемой
Angel-iz-Ada вне форума  
Старый 27.12.2011, 22:39   #7
Новичок
 
Регистрация: 05.07.2010
Сообщений: 30
Репутация: 0
По умолчанию

Спасибо! Все, проблема исчезла
dmsgen вне форума  
Старый 27.12.2011, 22:44   #8
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Выполнить это:
http://pchelpforum.ru/showpost.php?p=677095&postcount=6
Angel-iz-Ada вне форума  
Ads
Старый 28.12.2011, 14:32   #9
Новичок
 
Регистрация: 05.07.2010
Сообщений: 30
Репутация: 0
По умолчанию

Все выполнил, все работает. Спасибо
dmsgen вне форума  
Старый 30.12.2011, 17:02   #10
Новичок
 
Регистрация: 30.12.2011
Сообщений: 7
Репутация: 0
По умолчанию

Подцепил win32/Qhost, очень нужна помощь
Прикрепляю лог uVS - http://rghost.ru/35675939
Если что не правильно сделал - поправьте
Спасибо.
axidge вне форума  
Старый 30.12.2011, 17:05   #11
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

axidge,
новую тему создайте со своей проблемой
Angel-iz-Ada вне форума  
Старый 30.12.2011, 17:05   #12
Стажёр
 
Аватар для Bartimeus
 
Регистрация: 21.12.2011
Сообщений: 1,040
Репутация: 105
По умолчанию

axidge, создайте новую тему и выложите ещё лог AVZ
Bartimeus вне форума  
Старый 30.12.2011, 17:12   #13
Новичок
 
Регистрация: 30.12.2011
Сообщений: 7
Репутация: 0
По умолчанию

Хорошо, а не подскажите как лог AVZ сделать? Я вообще в этом нуп)
axidge вне форума  
Старый 30.12.2011, 17:14   #14
Стажёр
 
Аватар для Bartimeus
 
Регистрация: 21.12.2011
Сообщений: 1,040
Репутация: 105
По умолчанию

axidge, тут всё подробненько расписано http://pchelpforum.ru/showpost.php?p=293738&postcount=2
Bartimeus вне форума  
Старый 30.12.2011, 17:15   #15
Новичок
 
Регистрация: 30.12.2011
Сообщений: 7
Репутация: 0
По умолчанию

ок, спс
ждите с темой
axidge вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Троян win32 qhost 32.xfr aposter Безопасность 11 01.12.2011 08:56
Ошибка приложения fixhosts.exe и вирус qhost.xfr pavel2385 Безопасность 11 29.11.2011 23:47
вирус tr/Qhost.xfr krech Безопасность 5 06.11.2011 20:25
вирус троян plato Безопасность 10 15.08.2011 14:51
Вирус - Троян. Aleron Безопасность 1 25.07.2011 01:56


Текущее время: 16:20. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.