win32/Qhost
|
Новый участник Сообщения: 19 |
Nod32 Antivirus постоянно находит win32/Qhost. Помогите, пожалуйста, избавиться от этого трояна.
|
|
Отправлено: 11:30, 28-12-2012 |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать Также в браузере при открытии некоторых сайтов появляется сообщение "содержимое сайта заблокировано", и нужно ввести номер телефона.
|
Отправлено: 11:34, 28-12-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Ваша автонастройка прокси-сервера?
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); QuarantineFile('C:\Windows\tasks\At1.job',''); DeleteFile('C:\Windows\tasks\At1.job'); ExecuteSysClean; ExecuteRepair(13); ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. Сделайте новый комплект логов AVZ и RSIT и прикрепите к следующему сообщению новые логи virusinfo_syscure.zip, virusinfo_syscheck.zip, log.txt, info.txt Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке: Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Подробнее читайте в руководстве |
------- Отправлено: 11:42, 28-12-2012 | #3 |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать да, pptp.nsu.ru - моя автонастройка прокси-сервера.
|
Отправлено: 14:25, 28-12-2012 | #4 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Как самочувствие?
Проверимся на уязвимости:
|
|
------- Отправлено: 14:52, 28-12-2012 | #5 |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать Сообщение об обнаружении win32/Qhost в последнее время не появляется; на сайты, содержимое которых заблокировано пока не натыкаюсь, те, что были заблокированы, окрываются.
|
Отправлено: 15:45, 28-12-2012 | #6 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Закрывайте уязвимости:
Цитата:
|
|
------- Отправлено: 15:49, 28-12-2012 | #7 |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать не получается запустить скачанные файлы jre-6u38-windows-x64.exe и jre-6u38-windows-i586.exe. Пишет, тчо они не являются приложением win32.я что-то делаю не так?
|
Отправлено: 16:57, 28-12-2012 | #8 |
Старожил Сообщения: 469
|
Цитата sovenok:
|
|
Отправлено: 19:24, 28-12-2012 | #9 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Известный Carberp.AD плюс Qhost.PES, Помогите пожалуйста! | Dee_ZemA | Лечение систем от вредоносных программ | 18 | 25-02-2012 13:55 | |
[решено] обнаружены вирусы Trojan.Win32.Patched.fr и Trojan.Win32.ВНО.isy | levss_09 | Лечение систем от вредоносных программ | 6 | 25-11-2009 23:00 | |
php-5.0.2-Win32 | Guest | Вебмастеру | 5 | 11-10-2004 18:48 | |
php-5.0.2-Win32 | Guest | Программирование и базы данных | 4 | 09-10-2004 03:02 | |
Не Win32 | ALLY | Программирование и базы данных | 7 | 27-11-2003 23:31 |
|