0 / 0 / 0
Регистрация: 01.09.2011
Сообщений: 4
|
|
1 | |
Win32/Qhost троян01.09.2011, 19:23. Показов 3992. Ответов 6
Метки нет Все метки)
(
прошу помочь с проблемой, антивирусник каждый раз пишет вирус в папке hosts
вот логи: http://narod.yandex.ru/disk/23... %D0%B8.rar загрузить сюда не могу из-за ограничений размера текстовых файлов. заранее спасибо
0
|
|
01.09.2011, 19:23 | |
Ответы с готовыми решениями:
6
Троян win32/Qhost Win32/Qhost троян Троян Win32/Qhost - как удалить? Троян Win32/Qhost - как удалить |
0 / 0 / 0
Регистрация: 01.09.2011
Сообщений: 4
|
|
01.09.2011, 19:29 [ТС] | 3 |
не додумался... вот:
0
|
Заблокирован
|
|
01.09.2011, 20:09 | 4 |
Radmin - юзаете?
В логе сканирования Hijackthis отметьте: 2.Перед выполнением скрипта выгрузите антивирусное и защитное ПО. AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить. Код
begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 90000, false); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('Explorer.exe, C:\Program Files\Common Files\Program Shared\Isass.exe',''); QuarantineFile('C:\WINDOWS.0\system32\ldtryim.dll',''); QuarantineFile('C:\WINDOWS.0\system32\ingwur.exe',''); QuarantineFile('C:\WINDOWS.0\system32\dolrfm.exe',''); QuarantineFile('C:\WINDOWS.0\system32\ayurxt.exe',''); QuarantineFile('C:\WINDOWS.0\system32\aa1dff44.exe',''); QuarantineFile('C:\WINDOWS.0\system32\XP-6F6E2143.EXE',''); QuarantineFile('C:\WINDOWS.0\apppatch\vvvcego.dat',''); DeleteFile('C:\WINDOWS.0\apppatch\vvvcego.dat'); DeleteFile('C:\WINDOWS.0\system32\aa1dff44.exe'); DeleteFile('C:\WINDOWS.0\system32\ayurxt.exe'); DeleteFile('C:\WINDOWS.0\system32\dolrfm.exe'); DeleteFile('C:\WINDOWS.0\system32\ingwur.exe'); DeleteFile('C:\WINDOWS.0\system32\ldtryim.dll'); DeleteFile('Explorer.exe, C:\Program Files\Common Files\Program Shared\Isass.exe'); DeleteFile('C:\WINDOWS.0\system32\XP-6F6E2143.EXE'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(16); ExecuteRepair(20); RebootWindows(true); end. Код
begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. 3.Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту. Из того что будет отмечено, удалять ничего не нужно. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. 4.сделайте повторные логи avz и rsit. 5.обновите: adobe reader , Sun Java а так же: Adobe Flash Player, QuickTime, браузеры (по мере выхода обновлений) и их надстройки.
0
|
0 / 0 / 0
Регистрация: 01.09.2011
Сообщений: 4
|
|
02.09.2011, 05:54 [ТС] | 5 |
да через радмин помогаю решить проблему знакомому, самому идти не хочется
сейчас все попробую
0
|
0 / 0 / 0
Регистрация: 01.09.2011
Сообщений: 4
|
|
02.09.2011, 17:51 [ТС] | 6 |
проделал то что вы сказали и опять заного то что написано в правилах.
вирус все также отображается каэжые 5 секунд
0
|
Заблокирован
|
|
02.09.2011, 18:29 | 7 |
1.Выгрузите CureIt
2.AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить Код
begin RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); end. 4. смените все пароли!
0
|
02.09.2011, 18:29 | |
Помогаю со студенческими работами здесь
7
Постоянно вылезает троян Win32/Qhost.OSU Троян Qhost Троян qhost Win32/SpyVoltare.A и win32/qhost как лечить? Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |