Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » вирус Win32/qhost

Ответить
Настройки темы
вирус Win32/qhost

Новый участник


Сообщения: 4
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt log.txt
(18.4 Kb, 14 просмотров)
Тип файла: txt info.txt
(28.4 Kb, 9 просмотров)
Помогите избавиться от вируса!

Nod32 каждые несколько секунд находит вирус Win32/qhost, о чем сообщает всплывающим окном.
В браузере сайты блокируются антивирусом с сообщением "Содержимое сайта заблокировано"

Отправлено: 15:42, 04-01-2013

 

Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Отключите:
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Код: Выделить весь код
begin
 ExecuteRepair(13);
RebootWindows(false);
end.

После выполнения скрипта компьютер перезагрузится!

Сделайте лог HijackThis

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
____________________________________

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:53, 04-01-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt MBAM-log-2013-01-04 (18-01-49).txt
(7.6 Kb, 15 просмотров)

Вот, пожалуйста.

Отправлено: 18:08, 04-01-2013 | #3


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


удалите все найденное в МВАМ, потребуется повторное сканирование (если закрыли программу)

если ставили TNODUP, то эти строки оставьте
Код: Выделить весь код
Обнаруженные ключи в реестре:  4
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\TNod (Trojan.Agent.CK) -> Действие не было предпринято.


Обнаруженные параметры в реестре:  1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|TNOD UP (Trojan.Agent.CK) -> Параметры: "D:\Program Files\ESET\TNod User & Password Finder\TNODUP.exe" /i -> Действие не было предпринято.

D:\Program Files\ESET\TNod User & Password Finder\uninst-tnod.exe (Trojan.Agent.CK) -> Действие не было предпринято.
В AVZ в меню Сервис - Поиск данных в реестре введите в строку поиска webalta. Нажмите Поиск и сохраните протокол. Приложите к следующему сообщению.

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Последний раз редактировалось SolarSpark, 04-01-2013 в 18:51.

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:41, 04-01-2013 | #4


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt Export.txt
(897 байт, 12 просмотров)

Пожалуйста, вот!

Отправлено: 18:52, 04-01-2013 | #5


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


отметьте все найденное и удалите

проблемы решены?

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:57, 04-01-2013 | #6


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Сделал.

Любой сайт блокируется Nod32 всё-равно - пишет "Доступ Запрещен!", строка "подробности" пустая
Хотя всплывающего окна об обнаружении вируса больше нет.

Исправил.
Спасибо большое, проблемы решены!

Отправлено: 19:07, 04-01-2013 | #7


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


ок

Выполните рекомендации после лечения

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 19:20, 04-01-2013 | #8



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » вирус Win32/qhost

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
win32/Qhost sovenok Лечение систем от вредоносных программ 8 28-12-2012 19:24
[решено] Вирус Win32.Sector Kinqui Лечение систем от вредоносных программ 10 31-07-2012 11:59
[решено] Вирус Win32/Carberp!dat yokio3 Лечение систем от вредоносных программ 9 07-04-2012 13:51
[решено] вирус WIN32:VB-EUR(Wrm) alex61185 Лечение систем от вредоносных программ 25 15-11-2011 17:39
Вирус Win32.Parite.2 Nealles Хочу все знать 2 04-06-2004 09:11




 
Переход