-
Вложений: 3
Win32/Qhost
Подцепила некий вирус.
Постоянно создает файл, на который Nod32 реагирует и удаляет, с периодичностью в несколько секунд. После сканирования Nod-ом и CureIt и перезагрузки системы сначала затих, потом возобновился вновь.
Информация от Nod-а при удалении файла:
Объект:
C:\windows\system32\drivers\etc\hosts
Угроза:
Win32/Qhost
Информация:
очищен удалением - изолирован
-
Уважаемый(ая) [B]Lacri-chan[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
Выполните скрипт в AVZ:
[code]
begin
QuarantineFile('C:\Users\1\AppData\Roaming\T07JCRQ66T.exe','');
DeleteFile('C:\Users\1\AppData\Roaming\T07JCRQ66T.exe');
ExecuteSysClean;
ExecuteRepair(8);
ExecuteRepair(13);
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: [url]http://virusinfo.info/upload_virus.php?tid=108283[/url]).
Сделайте новые логи (только п.2 и 3 раздела Диагностика).
-
Вложений: 2
Карантин отправила, логи:
-
Откройте в AVZ [I]Менеджер Active Setup[/I] и удалите строку с упоминанием [B]T07JCRQ66T.exe[/B].
В остальном чисто. Что с проблемой?
-
Удалила.
Ради интереса заглянула в папку - файл, на который гавкал Nod все еще присутствует, но Nod на него больше не реагирует - так и должно быть или что-то не так?
Спасибо
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.01242 seconds with 10 queries