Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » win32/Qhost

Ответить
Настройки темы
win32/Qhost

Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(68.5 Kb, 1 просмотров)
Тип файла: txt log.txt
(62.6 Kb, 3 просмотров)
Nod32 Antivirus постоянно находит win32/Qhost. Помогите, пожалуйста, избавиться от этого трояна.

Отправлено: 11:30, 28-12-2012

 

Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Также в браузере при открытии некоторых сайтов появляется сообщение "содержимое сайта заблокировано", и нужно ввести номер телефона.

Отправлено: 11:34, 28-12-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Ваша автонастройка прокси-сервера?

Код: Выделить весь код
pptp.nsu.ru
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('C:\Windows\tasks\At1.job','');
 DeleteFile('C:\Windows\tasks\At1.job');
ExecuteSysClean;
 ExecuteRepair(13);
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

Сделайте новый комплект логов AVZ и RSIT и прикрепите к следующему сообщению новые логи virusinfo_syscure.zip, virusinfo_syscheck.zip, log.txt, info.txt


Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Код: Выделить весь код
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Подробнее читайте в руководстве

-------
Лечение через PM не провожу.


Отправлено: 11:42, 28-12-2012 | #3


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt MBAM-log-2012-12-28 (17-21-39).txt
(2.6 Kb, 1 просмотров)
Тип файла: txt info.txt
(71.6 Kb, 0 просмотров)
Тип файла: txt log.txt
(62.4 Kb, 2 просмотров)

да, pptp.nsu.ru - моя автонастройка прокси-сервера.

Отправлено: 14:25, 28-12-2012 | #4


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Как самочувствие?

Проверимся на уязвимости:
  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Скопируйте содержимое файла в свое следующее сообщение.
Подробнее читайте в этом руководстве.

-------
Лечение через PM не провожу.


Отправлено: 14:52, 28-12-2012 | #5


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt SecurityCheck.txt
(2.4 Kb, 6 просмотров)

Сообщение об обнаружении win32/Qhost в последнее время не появляется; на сайты, содержимое которых заблокировано пока не натыкаюсь, те, что были заблокированы, окрываются.

Отправлено: 15:45, 28-12-2012 | #6


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Закрывайте уязвимости:

Цитата:
Контроль учётных записей пользователя отключен
^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
Java(TM) 6 Update 22 (64-bit) v.6.0.220 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-6u38-windows-x64.exe)^
Java(TM) 6 Update 22 v.6.0.220 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-6u38-windows-i586.exe)^
Adobe Reader X (10.1.4) v.10.1.4 Внимание! Скачать обновления

-------
Лечение через PM не провожу.


Отправлено: 15:49, 28-12-2012 | #7


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


не получается запустить скачанные файлы jre-6u38-windows-x64.exe и jre-6u38-windows-i586.exe. Пишет, тчо они не являются приложением win32.я что-то делаю не так?

Отправлено: 16:57, 28-12-2012 | #8

S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


Цитата sovenok:
jre-6u38-windows-i586.exe »
Этот файл запустите.

Отправлено: 19:24, 28-12-2012 | #9



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » win32/Qhost

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Известный Carberp.AD плюс Qhost.PES, Помогите пожалуйста! Dee_ZemA Лечение систем от вредоносных программ 18 25-02-2012 13:55
[решено] обнаружены вирусы Trojan.Win32.Patched.fr и Trojan.Win32.ВНО.isy levss_09 Лечение систем от вредоносных программ 6 25-11-2009 23:00
php-5.0.2-Win32 Guest Вебмастеру 5 11-10-2004 18:48
php-5.0.2-Win32 Guest Программирование и базы данных 4 09-10-2004 03:02
Не Win32 ALLY Программирование и базы данных 7 27-11-2003 23:31




 
Переход