-
Junior Member
- Вес репутации
- 56
Помогите... Win32/AutoRun.Qhost.A
Проблема!!! Когда я соединяюсь с интернетом, антивирус (NOD32), создаёт тревогу что файл по адресу hттp://zxvsneverdies.is-the-boss.com/red.ехе содержит угрозу моему компьютеру и показывает вирус Win32/AutoRun.Qhost.A червь... Я копирую в карантин и завершаю (блокирую) угрозу в антивирусе и через минуту-две вылетает тоже самое и так повторяется до бесконечности.....Помогите с этим пожалуйста...
Последний раз редактировалось titbit63; 30.09.2009 в 03:51.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
выполните скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelCLSID('23KLN5J0-4OPM-11WE-AAX5-24EF1D187332');
QuarantineFile('C:\RESTORE\k-1-3542-4232123213-7676767-8888886\X0R.exe','');
DeleteFile('C:\RESTORE\k-1-3542-4232123213-7676767-8888886\X0R.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
ротшлите карантин согласно приложения 3 правил
повторите логи
-
-
Junior Member
- Вес репутации
- 56
Последний раз редактировалось titbit63; 30.09.2009 в 03:51.
-
Загрузите карантин...
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{95289393-33EA-4F8D-B952-483415B9C955}');
DeleteFile('C:\Documents and Settings\я\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Повторите пункт 2 диагностики...
-
-
Junior Member
- Вес репутации
- 56
2 пункт диагностики, это нужен файл syscheсk снова?
-
-
-
Junior Member
- Вес репутации
- 56
Последний раз редактировалось titbit63; 24.06.2009 в 14:56.
-
-
-
Junior Member
- Вес репутации
- 56