-
Junior Member
- Вес репутации
- 53
помогите, троян Qhost!
в нод32 выдает:
C:\WINDOWS\System32\drivers\etc\hosts Win32/Qhost троянская программа
C:\WINDOWS\system32\wmisqtc.exe Win32/IRCBot.NBF троянская программа
помогите пожалуйста сообщения о вирусе вылазят каждые 20 сек
HijackThis - запускается, доходит до половины и окно закрывается
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт в avz
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('g:\антивирь\s877gvte.exe','');
QuarantineFile('C:\DOCUMENTS AND SETTINGS\NETWORKSERVICE\LOCAL SETTINGS\APPLICATION DATA\.#\MBX@5C4@1373348.###','');
QuarantineFile('c:\windows\system32\wmisqtc.exe','');
TerminateProcessByName('c:\windows\system32\wmisqtc.exe');
DeleteFile('c:\windows\system32\wmisqtc.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(13);
RebootWindows(true);
end.
ПК перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи.
-
-
Junior Member
- Вес репутации
- 53
как ни странно карантин пуст, вот еще прикладываю два лога сделанные перед выполнением вашего скрипта
-
Junior Member
- Вес репутации
- 53
карантин приложил, еще раз выполнил скрипт с вставленной флэшкой, видимо на ней что то было
-
При создании лога gmer на Scan нажмите. Сделайте лог заново
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
-