Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 21.11.2012, 15:03   #1
Новичок
 
Регистрация: 21.11.2012
Сообщений: 6
Репутация: 0
По умолчанию win32/Qhost ((

Nod32 обнаруживает win32/Qhost, удаляет, но пишет, что "Некоторые файлы, предназначенные для очистки заблокированы или используются другими приложениями. Для применения эффекта очистки требуется перезагрузка"
После перезагрузки - то же самое повторяется.

лог uVS - http://rghost.ru/41710218
lexa999 вне форума  
Старый 21.11.2012, 15:10   #2
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

нужен образ автозапуска, не лог. размер образа в архиве будет несколько сот Kbytes.
читайте внимательно инструкцию
http://pchelpforum.ru/f26/t6442/
safety вне форума  
Старый 21.11.2012, 15:22   #3
Новичок
 
Регистрация: 21.11.2012
Сообщений: 6
Репутация: 0
По умолчанию

http://rghost.ru/41710601
lexa999 вне форума  
Старый 21.11.2012, 15:44   #4
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код:
;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
OFFSGNSAVE
delref %Sys32%\XBGBNJF.DLL
delall %SystemDrive%\DOCUME~1\US\LOCALS~1\TEMP\~!#FA7.TMP
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\ICQ\ICQNEWTAB\NEWTAB.HTML
deltmp
delnfr
exec "C:\PROGRAM FILES\FILLER PILOT\UNINS000.EXE"
exec "C:\PROGRAM FILES\MAIL.RU\SPUTNIK\MAILRUSPUTNIK.EXE" UNINSTALL
REGT 12
REGT 14
restart
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните быстрое сканирование в Malwarebytes
safety вне форума  
Старый 22.11.2012, 03:00   #5
Новичок
 
Регистрация: 21.11.2012
Сообщений: 6
Репутация: 0
По умолчанию

Проблема осталась старая, новых не появилось


http://rghost.ru/41726822 лог MBAM

PS минут через 10-15 работы компьютера всплывающее окно антиваруса пропадает win32/Qhost...
lexa999 вне форума  
Старый 22.11.2012, 03:14   #6
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

сделайте новый образ автозапуска
Angel-iz-Ada вне форума  
Старый 22.11.2012, 06:57   #7
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

+
добавьте ссылку на лог выполнения скрипта из папки с uVS
файл формата дата_времяlog.txt
safety вне форума  
Старый 22.11.2012, 13:57   #8
Новичок
 
Регистрация: 21.11.2012
Сообщений: 6
Репутация: 0
По умолчанию

Образ автозапуска

http://rghost.ru/41731003
lexa999 вне форума  
Ads
Старый 22.11.2012, 14:13   #9
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код:
;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
OFFSGNSAVE
deltmp
delnfr
exec "C:\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE" /UNINSTALL
exec "C:\PROGRAM FILES\MAIL.RU\SPUTNIK\MAILRUSPUTNIK.EXE" UNINSTALL
delall %SystemDrive%\DOCUMENTS AND SETTINGS\US\LOCAL SETTINGS\APPLICATION DATA\YANDEX\UPDATER\PRAETORIAN.EXE
regt 14
restart
перезагрузка, пишем о старых и новых проблемах.
----------
+
добавить все логи выполнения скриптов из папки uVS, о чем я просил выше в сообщении 7
safety вне форума  
Старый 22.11.2012, 15:07   #10
Новичок
 
Регистрация: 21.11.2012
Сообщений: 6
Репутация: 0
По умолчанию

всё работает) антивирус не ругается

http://rghost.ru/41731991
lexa999 вне форума  
Старый 22.11.2012, 15:21   #11
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполните закрытие уязвимостей
http://pchelpforum.ru/f26/t24207/2/#post663084

обязательно, установите SP3 на вашу систему.
safety вне форума  
Старый 22.11.2012, 15:32   #12
Новичок
 
Регистрация: 21.11.2012
Сообщений: 6
Репутация: 0
По умолчанию

ок) спасибо Вам за помощь, пойду напьюсь на радостях)))
lexa999 вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
подхватил Win32/Qhost segga Безопасность 3 12.11.2012 22:57
Win32/Qhost.PES msv123 Безопасность 3 20.09.2012 00:57
Win32/Qhost + Win32/Trojandownloader.Carberp.AF manul Безопасность 5 26.08.2012 23:24
Win32/TrojanDownloader.Carber.AD и Win32/Qhost.PES Evil Activities Безопасность 7 06.03.2012 16:48
Видимо win32/Qhost LSD25 Безопасность 4 02.02.2012 19:16


Текущее время: 19:20. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.