Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 08.12.2012, 12:14   #1
Новичок
 
Регистрация: 11.06.2012
Сообщений: 8
Репутация: 0
По умолчанию Вирус win32/qhost

возникла проблема:защита в режиме реального времени файл C:\WINDOWS\system32\drivers\etc\hosts Win32/Qhost троянская программа очищен удалением - изолирован...Оповещает через каждые 5 сек.
http://rghost.ru/42085790 -avz
http://rghost.ru/42085956 -uvs
http://rghost.ru/42086045 -rsit
Что дальше?
Заранее благодарю!)
Volk2012 вне форума  
Старый 08.12.2012, 12:55   #2
Специалист
 
Аватар для Arkalik
 
Регистрация: 22.04.2012
Сообщений: 5,218
Репутация: 458
Профиль в Мой мир
По умолчанию

Volk2012, ВЫПОЛНЯЕМ СКРИПТ В uVS
- скопировать содержимое из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой мышью и выбираете Копировать);
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, слева наверху выбираете пункт: скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
- на запросы об удалении программ соглашайтесь (нажимаем Да или Далее);
Код:
;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

OFFSGNSAVE
addsgn 1AA78B9A5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F9F5FA577 8 Praetor
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\U$ER\LOCAL SETTINGS\APPLICATION DATA\YANDEX\UPDATER\PRAETORIAN.EXE
bl 68AF1C01341DA23A1D01FC487FEA8B6B 1582976
chklst
delvir
delref COPY
delref HTTP://WWW.MAIL.RU/CNT/7227
regt 14
regt 12
regt 21
exec "C:\DOCUMENTS AND SETTINGS\U$ER\РАБОЧИЙ СТОЛ\9 МАЯ\VKMUSIC 4\UNINS000.EXE"
exec "C:\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE" /UNINSTALL
exec C:\PROGRAM FILES\MAIL.RU\SPUTNIK\MAILRUSPUTNIK_RFRESET_MPCLN8569.EXE UNINSTALL
deltmp
delnfr
restart
перезагрузка, пишем о старых и новых проблемах.
-------------------------------------------------------
далее, выполните быстрое сканирование в Malwarebytes
Arkalik вне форума  
Старый 08.12.2012, 13:27   #3
Новичок
 
Регистрация: 11.06.2012
Сообщений: 8
Репутация: 0
По умолчанию

http://rghost.ru/private/42087156/5d...bdb11055b3015b- mbam
Volk2012 вне форума  
Старый 08.12.2012, 13:36   #4
Специалист
 
Аватар для Arkalik
 
Регистрация: 22.04.2012
Сообщений: 5,218
Репутация: 458
Профиль в Мой мир
По умолчанию

Volk2012, Удалите все в MBAM, кроме:
Цитата:
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.
Если проблема решено, выполните закрытие уязвимостей в AVZ
Arkalik вне форума  
Старый 08.12.2012, 15:15   #5
Новичок
 
Регистрация: 11.06.2012
Сообщений: 8
Репутация: 0
По умолчанию

Большое спасибо!)
Volk2012 вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
как удалить вирус Win32/Qhost.OVD domino777 Безопасность 5 07.12.2012 19:47
win32/Qhost (( lexa999 Безопасность 11 22.11.2012 15:32
Win32/Qhost.PES msv123 Безопасность 3 20.09.2012 00:57
Win32/Qhost + Win32/Trojandownloader.Carberp.AF manul Безопасность 5 26.08.2012 23:24
Win32/TrojanDownloader.Carber.AD и Win32/Qhost.PES Evil Activities Безопасность 7 06.03.2012 16:48


Текущее время: 06:36. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.