[COLOR=#333333]Здравствуйте. Антивирус постоянно ругается "файл C:\WINDOWS\System32\drivers\etc\hosts Win32/Qhost trojan cleaned by deleting - quarantined" [/COLOR][COLOR=#333333]Помогите пожалуйста![/COLOR]
Printable View
[COLOR=#333333]Здравствуйте. Антивирус постоянно ругается "файл C:\WINDOWS\System32\drivers\etc\hosts Win32/Qhost trojan cleaned by deleting - quarantined" [/COLOR][COLOR=#333333]Помогите пожалуйста![/COLOR]
Уважаемый(ая) [B]AntonioK[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Здравствуйте !!!
Выполните скрипт в AVZ:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\documents and settings\admin\Главное меню\Программы\Автозагрузка\roubles.exe');
QuarantineFile('c:\documents and settings\admin\Главное меню\Программы\Автозагрузка\roubles.exe','');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\7034078FdOh');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','7040562');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,2,true);
RebootWindows(true);
end.[/CODE]
После перезагрузки выполните скрипт:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
Загрузите quarantine.zip из папки AVZ по красной ссылке [B]вверху[/B] темы [COLOR="Red"]Прислать запрошенный карантин[/COLOR]
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log )
Спасибо огромное!!!
Файл [QUOTE]C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\ROUBLES.EXE[/QUOTE] проверьте на [url]https://www.virustotal.com/[/url], результат проверки (ссылку) опубликуйте в следующем сообщении. + Сделайте логи [URL="http://virusinfo.info/showthread.php?t=115256&p=859292#post859292"][B]RSIT[/B][/URL]
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]4[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]