0 / 0 / 0
Регистрация: 04.09.2014
Сообщений: 14
|
|
1 | |
Вирус Win32/Qhost04.09.2014, 23:26. Показов 2413. Ответов 23
Метки нет (Все метки)
NOD не может справиться с вирусом Win32/Qhost, каждый 5 секунд выскакивает табличка и пишет "очищен удалением" , как его можно вылечить?
0
|
04.09.2014, 23:26 | |
Ответы с готовыми решениями:
23
Вирус Win32/qhost Вирус win32/Qhost троянская программа Вирус Win32/Qhost троянскя программа В NOD32 и вирус Win32/Qhost.OSU |
Почетный модератор
16844 / 6723 / 880
Регистрация: 12.06.2012
Сообщений: 19,967
|
|
04.09.2014, 23:31 | 2 |
0
|
0 / 0 / 0
Регистрация: 04.09.2014
Сообщений: 14
|
|
04.09.2014, 23:34 [ТС] | 3 |
сейчас сделаю
0
|
0 / 0 / 0
Регистрация: 04.09.2014
Сообщений: 14
|
|
05.09.2014, 00:15 [ТС] | 4 |
сделал
0
|
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
|
|
05.09.2014, 08:32 | 5 |
По этим логам чисто.
Подготовьте лог MBAM.
0
|
0 / 0 / 0
Регистрация: 04.09.2014
Сообщений: 14
|
|
05.09.2014, 15:50 [ТС] | 6 |
сделано
0
|
0 / 0 / 0
Регистрация: 04.09.2014
Сообщений: 14
|
|
05.09.2014, 16:00 [ТС] | 7 |
из всех обнаруженных для меня незнакомы только:
Trojan.Agent, C:\Users\ANDREY\AppData\Local\Temp\loop.exe PUP.Optional.OpenCandy и Trojan.Agent.CK (ключ реестра) остальные программы у меня уже очень давно
0
|
0 / 0 / 0
Регистрация: 04.09.2014
Сообщений: 14
|
|
05.09.2014, 16:14 [ТС] | 9 |
Обьет:
С:\Windows\system32\drivers\etc\hosts Угроза: Win32\Qhost троянская программа Информация: очищен удалением каждые 5 секунд вылетает, файл hosts вообще пропал с папки etc. Mbam я не закрывал с логом
0
|
0 / 0 / 0
Регистрация: 04.09.2014
Сообщений: 14
|
|
05.09.2014, 16:29 [ТС] | 11 |
не я еще не чего не удалял, жду рекомендацию по удалению, и я не знаю как в этой программе удалять
0
|
0 / 0 / 0
Регистрация: 04.09.2014
Сообщений: 14
|
|
05.09.2014, 16:57 [ТС] | 13 |
лог uVS
0
|
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
|
|
05.09.2014, 17:30 | 14 |
пока лог смотрим, поищите возможно он там есть но с расширением bak.
По логу uVS ни чего подозрительного нет. Нашли? Попробуйте обязательно отключить NOD и еще раз просканировать с помощью МВАМ, можно только диск С\.
0
|
0 / 0 / 0
Регистрация: 04.09.2014
Сообщений: 14
|
|
05.09.2014, 19:58 [ТС] | 15 |
shestale, нету.
так если я отключу NOD этот вирус может начать убивать exe файлы, прочитал в интернете, что он это и делает со временем
0
|
0 / 0 / 0
Регистрация: 04.09.2014
Сообщений: 14
|
|
05.09.2014, 21:31 [ТС] | 16 |
лог MbaM с выключенным антивирусом
0
|
0 / 0 / 0
Регистрация: 04.09.2014
Сообщений: 14
|
|
05.09.2014, 23:48 [ТС] | 17 |
прочитал про Trojan.Agent, пишут что он очень опасный, и может инфу к компа передавать, и даже нажатие клавиш записывать, но rutrackere говорили, что он безвредный и есть почти в каждом keygen для муз.программ.
Добавлено через 15 минут удалил все, что нашло в Mbam на диске C, не помогло Добавлено через 1 час 53 минуты почистил уже с помощью mbam все что нашло, не помогло
0
|
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
|
|
06.09.2014, 07:44 | 18 |
все не нужно было, ну да ладно, ни чего страшного не удалили.
Создайте в папке
0
|
0 / 0 / 0
Регистрация: 04.09.2014
Сообщений: 14
|
|
06.09.2014, 18:13 [ТС] | 19 |
shestale, без расширения это как?
0
|
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
|
|
06.09.2014, 18:15 | 20 |
Например создайте файл host.txt, пропишите в него указанную строку и сохраните его в указанную папку, а потом расширение .txt у него удалите и получиться файл hosts без расширения.
0
|
06.09.2014, 18:15 | |
06.09.2014, 18:15 | |
Помогаю со студенческими работами здесь
20
Вирус win32/Qhost троянская программа похоже, подцепил вирус Win32/Qhost.OSU как удалить вирус Win32/Qhost.OSU Win32/SpyVoltare.A и win32/qhost как лечить? Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |