Антивирус ругается на win32.qhost.mbi в файле hosts, вылечить не может.
Восстановление системы я отключить не смогла, такого пункта теперь нет в меню. Еще закрыт доступ к антивирусным ресурсам.
Антивирус ругается на win32.qhost.mbi в файле hosts, вылечить не может.
Восстановление системы я отключить не смогла, такого пункта теперь нет в меню. Еще закрыт доступ к антивирусным ресурсам.
Закройте все программы. Запустите AVZ.
Выполните скрипт через меню Файл:
Компьютер перезагрузится.Код:begin SetAVZGuardStatus(True); ExecuteRepair(6); ExecuteRepair(20); ExecuteWizard('TSW', 2, 2, true); ClearHostsFile; QuarantineFile('\\?\globalroot\systemroot\system32\bes6fup.exe',''); QuarantineFile('C:\WINDOWS.0\system32\bes6fup.exe',''); QuarantineFile('C:\WINDOWS.0\system32\sdra64.exe',''); DeleteFile('C:\WINDOWS.0\system32\sdra64.exe'); DeleteFile('\\?\globalroot\systemroot\system32\bes6fup.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин через ссылку Прислать запрошенный карантин вверху темы, как написано в приложении 3 Правил.
Сделайте новый лог по пункту 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
Скрипт выполнила, карантин пуст.
Доступ к сайтам восстановился.
Новый лог прикрепляю.
Карантин вчерашний пришлите.
В логе чисто.
Вчерашний карантин удалил антивирус (я папку попыталась переместить). Опознал как троянскую программу Trojan-Spy.Win32.Zbot.aeba.
Спасибо Вам за помощь.
Уважаемый(ая) Liriya, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.