|
|
|
|
#1 |
|
Новичок
Регистрация: 21.11.2012
Сообщений: 6
Репутация: 0
|
Nod32 обнаруживает win32/Qhost, удаляет, но пишет, что "Некоторые файлы, предназначенные для очистки заблокированы или используются другими приложениями. Для применения эффекта очистки требуется перезагрузка"
После перезагрузки - то же самое повторяется. лог uVS - http://rghost.ru/41710218 |
|
|
|
|
#2 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
нужен образ автозапуска, не лог. размер образа в архиве будет несколько сот Kbytes.
читайте внимательно инструкцию http://pchelpforum.ru/f26/t6442/ |
|
|
|
|
#3 |
|
Новичок
Регистрация: 21.11.2012
Сообщений: 6
Репутация: 0
|
|
|
|
|
|
#4 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; Код:
;uVS v3.76 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1 OFFSGNSAVE delref %Sys32%\XBGBNJF.DLL delall %SystemDrive%\DOCUME~1\US\LOCALS~1\TEMP\~!#FA7.TMP delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\ICQ\ICQNEWTAB\NEWTAB.HTML deltmp delnfr exec "C:\PROGRAM FILES\FILLER PILOT\UNINS000.EXE" exec "C:\PROGRAM FILES\MAIL.RU\SPUTNIK\MAILRUSPUTNIK.EXE" UNINSTALL REGT 12 REGT 14 restart ---------- далее, выполните быстрое сканирование в Malwarebytes |
|
|
|
|
#5 |
|
Новичок
Регистрация: 21.11.2012
Сообщений: 6
Репутация: 0
|
Проблема осталась старая, новых не появилось
http://rghost.ru/41726822 лог MBAM PS минут через 10-15 работы компьютера всплывающее окно антиваруса пропадает win32/Qhost... |
|
|
|
|
#6 |
|
Эксперт
|
сделайте новый образ автозапуска
|
|
|
|
|
#8 |
|
Новичок
Регистрация: 21.11.2012
Сообщений: 6
Репутация: 0
|
|
|
|
| Ads | |
|
|
#9 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; Код:
;uVS v3.76 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1 OFFSGNSAVE deltmp delnfr exec "C:\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE" /UNINSTALL exec "C:\PROGRAM FILES\MAIL.RU\SPUTNIK\MAILRUSPUTNIK.EXE" UNINSTALL delall %SystemDrive%\DOCUMENTS AND SETTINGS\US\LOCAL SETTINGS\APPLICATION DATA\YANDEX\UPDATER\PRAETORIAN.EXE regt 14 restart ---------- + добавить все логи выполнения скриптов из папки uVS, о чем я просил выше в сообщении 7 |
|
|
|
|
#10 |
|
Новичок
Регистрация: 21.11.2012
Сообщений: 6
Репутация: 0
|
|
|
|
|
|
#11 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
выполните закрытие уязвимостей
http://pchelpforum.ru/f26/t24207/2/#post663084 обязательно, установите SP3 на вашу систему. |
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
| Опции темы | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| подхватил Win32/Qhost | segga | Безопасность | 3 | 12.11.2012 22:57 |
| Win32/Qhost.PES | msv123 | Безопасность | 3 | 20.09.2012 00:57 |
| Win32/Qhost + Win32/Trojandownloader.Carberp.AF | manul | Безопасность | 5 | 26.08.2012 23:24 |
| Win32/TrojanDownloader.Carber.AD и Win32/Qhost.PES | Evil Activities | Безопасность | 7 | 06.03.2012 16:48 |
| Видимо win32/Qhost | LSD25 | Безопасность | 4 | 02.02.2012 19:16 |