Компьютерный форум

Компьютерный форум (http://pchelpforum.ru/index.php)
-   Безопасность (http://pchelpforum.ru/forumdisplay.php?f=26)
-   -   win32/Qhost (( (http://pchelpforum.ru/showthread.php?t=110816)

lexa999 21.11.2012 15:03

win32/Qhost ((
 
Nod32 обнаруживает win32/Qhost, удаляет, но пишет, что "Некоторые файлы, предназначенные для очистки заблокированы или используются другими приложениями. Для применения эффекта очистки требуется перезагрузка"
После перезагрузки - то же самое повторяется.

лог uVS - http://rghost.ru/41710218

safety 21.11.2012 15:10

нужен образ автозапуска, не лог. размер образа в архиве будет несколько сот Kbytes.
читайте внимательно инструкцию
http://pchelpforum.ru/f26/t6442/

lexa999 21.11.2012 15:22

http://rghost.ru/41710601

safety 21.11.2012 15:44

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код:

;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
OFFSGNSAVE
delref %Sys32%\XBGBNJF.DLL
delall %SystemDrive%\DOCUME~1\US\LOCALS~1\TEMP\~!#FA7.TMP
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\ICQ\ICQNEWTAB\NEWTAB.HTML
deltmp
delnfr
exec "C:\PROGRAM FILES\FILLER PILOT\UNINS000.EXE"
exec "C:\PROGRAM FILES\MAIL.RU\SPUTNIK\MAILRUSPUTNIK.EXE" UNINSTALL
REGT 12
REGT 14
restart

перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните быстрое сканирование в Malwarebytes

lexa999 22.11.2012 03:00

Проблема осталась старая, новых не появилось


http://rghost.ru/41726822 лог MBAM

PS минут через 10-15 работы компьютера всплывающее окно антиваруса пропадает win32/Qhost...

Angel-iz-Ada 22.11.2012 03:14

сделайте новый образ автозапуска

safety 22.11.2012 06:57

+
добавьте ссылку на лог выполнения скрипта из папки с uVS
файл формата дата_времяlog.txt

lexa999 22.11.2012 13:57

Образ автозапуска

http://rghost.ru/41731003

safety 22.11.2012 14:13

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код:

;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
OFFSGNSAVE
deltmp
delnfr
exec "C:\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE" /UNINSTALL
exec "C:\PROGRAM FILES\MAIL.RU\SPUTNIK\MAILRUSPUTNIK.EXE" UNINSTALL
delall %SystemDrive%\DOCUMENTS AND SETTINGS\US\LOCAL SETTINGS\APPLICATION DATA\YANDEX\UPDATER\PRAETORIAN.EXE
regt 14
restart

перезагрузка, пишем о старых и новых проблемах.
----------
+
добавить все логи выполнения скриптов из папки uVS, о чем я просил выше в сообщении 7

lexa999 22.11.2012 15:07

всё работает) антивирус не ругается

http://rghost.ru/41731991

safety 22.11.2012 15:21

выполните закрытие уязвимостей
http://pchelpforum.ru/f26/t24207/2/#post663084

обязательно, установите SP3 на вашу систему.

lexa999 22.11.2012 15:32

ок) спасибо Вам за помощь, пойду напьюсь на радостях)))


Текущее время: 16:19. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2007-2016, PCHelpForum.ru.