|
|
|
|
#1 |
|
Новичок
Регистрация: 11.06.2012
Сообщений: 8
Репутация: 0
|
возникла проблема:защита в режиме реального времени файл C:\WINDOWS\system32\drivers\etc\hosts Win32/Qhost троянская программа очищен удалением - изолирован...Оповещает через каждые 5 сек.
http://rghost.ru/42085790 -avz http://rghost.ru/42085956 -uvs http://rghost.ru/42086045 -rsit Что дальше? Заранее благодарю!) |
|
|
|
|
#2 |
|
Специалист
|
Volk2012, ВЫПОЛНЯЕМ СКРИПТ В uVS
- скопировать содержимое из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой мышью и выбираете Копировать); - стартуем uVS(start.exe), далее выбираем: текущий пользователь, слева наверху выбираете пункт: скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; - на запросы об удалении программ соглашайтесь (нажимаем Да или Далее); Код:
;uVS v3.76 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1 OFFSGNSAVE addsgn 1AA78B9A5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F9F5FA577 8 Praetor zoo %SystemDrive%\DOCUMENTS AND SETTINGS\U$ER\LOCAL SETTINGS\APPLICATION DATA\YANDEX\UPDATER\PRAETORIAN.EXE bl 68AF1C01341DA23A1D01FC487FEA8B6B 1582976 chklst delvir delref COPY delref HTTP://WWW.MAIL.RU/CNT/7227 regt 14 regt 12 regt 21 exec "C:\DOCUMENTS AND SETTINGS\U$ER\РАБОЧИЙ СТОЛ\9 МАЯ\VKMUSIC 4\UNINS000.EXE" exec "C:\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE" /UNINSTALL exec C:\PROGRAM FILES\MAIL.RU\SPUTNIK\MAILRUSPUTNIK_RFRESET_MPCLN8569.EXE UNINSTALL deltmp delnfr restart ------------------------------------------------------- далее, выполните быстрое сканирование в Malwarebytes |
|
|
|
|
#3 |
|
Новичок
Регистрация: 11.06.2012
Сообщений: 8
Репутация: 0
|
|
|
|
|
|
#4 | |
|
Специалист
|
Volk2012, Удалите все в MBAM, кроме:
Цитата:
|
|
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| как удалить вирус Win32/Qhost.OVD | domino777 | Безопасность | 5 | 07.12.2012 19:47 |
| win32/Qhost (( | lexa999 | Безопасность | 11 | 22.11.2012 15:32 |
| Win32/Qhost.PES | msv123 | Безопасность | 3 | 20.09.2012 00:57 |
| Win32/Qhost + Win32/Trojandownloader.Carberp.AF | manul | Безопасность | 5 | 26.08.2012 23:24 |
| Win32/TrojanDownloader.Carber.AD и Win32/Qhost.PES | Evil Activities | Безопасность | 7 | 06.03.2012 16:48 |