Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
Другие темы раздела
Удаление вирусов Не заходит на некоторые сайты! https://www.cyberforum.ru/ viruses/ thread663123.html
Всем привет, началась такая проблема от недавна, перестал загружать некоторые страницы(mozilla, IE,)! 3 точно знаю уже какие rabota.ua , webmoney.ru(главную страницу загружает а остальные типо enter.webomeny.ru аттестат и тд не загружает!!!), dvlottery.state.gov/ это пока эти, дальше не знаю чо будет! вообщем через анонимайзер все сайты работают!!! я в шоке уже всё перепробовал, файл хостс в...
Удаление вирусов Шифровальщик заблокировал просмотр файлов JPG
После пойманного банера вируса на рабочей стол, перестали фотографии jpg показывать! Это не помогло Программа RS File Repair так же без успешно не помогла. Помогите! :sorry:
Удаление вирусов Вирус в файле Host https://www.cyberforum.ru/ viruses/ thread662671.html
Мужыки здарова ) Помогие убить вирус засевший в Host . Сделал полное сканирование компа антивирусом avast , поудалял/вылечил все зараженные файлы , но вирусняк в host файле не хочет удалятся/лечится, что делать ? Вот что написанно в hosts : 217.73.56.45 yahoo.com 217.73.56.45 go.mail.ru 217.73.56.45 nova.rambler.ru 217.73.56.45 bing.com 217.73.56.45 start.qip.ru 217.73.56.45...
Удаление вирусов Не могу войти в соц. сети Здравствуйте! Подскажите пожалуйста, что делать? Не получается зайти в одноклассники и вконтакте. При попытке зайти мне выдает, что мой профиль заблокирован, в связи со взломом страницы. Но этого не может быть, у меня 3 страницы в контакте и одна в одноклассниках, везде выдает одну ошибку. С телефона заходит нормально, не о каком взломе речи не идет. При попытке восстановить пароль, мне выдает... https://www.cyberforum.ru/ viruses/ thread662554.html
Не работают браузеры Удаление вирусов
Здравствуйте! Перестали работать браузеры (Опера, Хром, IE) то ли после попытки установить кряк и лицензию к антивирусу, то ли после непродолжительного сидения в нете без антивируса. Браузеры открываются, выдают ошибку и закрываются. Из логов видно, что некоторые процессы перехвачены. Программа Mipko стоит давно, с ней не было проблем, но ее тоже хотелось проверить на вредоносные компоненты....
Удаление вирусов Не запускается никакой браузер, блокируются антивирусом АВАСТ https://www.cyberforum.ru/ viruses/ thread662131.html
Здравствуйте! На ноутбуке не запускаются никакие браузеры (Опера, Хром, Фаерфокс), блокируются антивирусом Аваст. При запуске браузера, все равно какого, выскакивает сообщение о вредоносном ПО и ВСЕ, обозреватель не работает, не отвечает. Компьютер проверялся антивирусными программами CureIT, Kaspersky RemovalTool,Avast. Касперский и Аваст находили парочку вирусов и удаляли. CureIT ничего не...
Удаление вирусов зависла страничка Одноклассников после установки мыло агента получила в подарок кучу всякой дряни, вычистила и вроде все норм было, но во время всех этих действий у меня зависла страничка Одноклассников, ни удалить ее ни обновить не получается. Откровенно говоря я вообще ничего не могу с ней сделать... подскажите, это действие вируса и если да, то какого? https://www.cyberforum.ru/ viruses/ thread662006.html Удаление вирусов Не возможно войти на сайты Вконтакте, Одноклассники и т.д
Здравствуйте. Очень прошу у вас помощи. Надежда наверное уже только на вас. Не могу войти на своём компе на сайты Вконтакте, Одноклассники, Мой мир во всех браузерах, на других компах без проблем захожу. Ситуация была следующая: пытался зайти на свою страницу Вконтакте, но появилась заставка, что страница заморожена, а чтобы разморозить нужно ввести свой номер мобильного, что я и сделал по...
Удаление вирусов Вредоносная программа повредила браузеры https://www.cyberforum.ru/ viruses/ thread661761.html
Добрый день, Помогите, пожалуйста справиться с вредоносной программой. Изначально что-то цепанул, так и не нашел источник, при установленном KIS 2012. Начали вываливаться рекламные баннеры на разных страницах, особенно часто при загрузке Яндекса. Второй момент, при попытке перейти в яндексе на другие сервисы, например картинки или новости, открывается так, как страница из кэша. Произвел...
Удаление вирусов Лечение Speed2 https://www.cyberforum.ru/ viruses/ thread661497.html
Помогите вылечить, дайте скрипт лечения пожалуйста. Вот логи:
Нападение Трояна-шифровальщика Удаление вирусов
Вчера подверглась нападению трояна -вымогателя,большая часть файлов на рабочем столе не открывается,в основном текстовые файлы,фотографии и картинки.Что делать?????мне чрезвычайно важны эти файлы для работы,возможно их восстановить?
Удаление вирусов Очередной speed2 Друзья, доброго времени суток. Я тоже где-то подцепил эту гадость: speed2 (( Нужн Ваша помощь!!! Обновил Jawa, Adobe, проверил MAB... вроде некоторые сайты рабоатют, но большинство нет. Убедительная просаба: пошаго расскажите что мне делать! Заранее большое спасибо всем адекватным! https://www.cyberforum.ru/ viruses/ thread660992.html
Заблокирован
04.10.2012, 21:34 0

Вирус win32/Qhost троянская программа - Удаление вирусов - Ответ 3521000

04.10.2012, 21:34. Показов 2659. Ответов 9
Метки (Все метки)

Ответ

Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
_______________________________________________________

1. обновите:
adobe reader , Sun Java, Adobe Flash Player, QuickTime, браузеры (по мере выхода обновлений) и их надстройки.

2. Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт (без номеров строк) - Нажать кнопку Запустить.
Код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFileF('C:\bKqjztDfvI2Yy8G', '*', false, '', 0, 0);
 QuarantineFileF('C:\VC1NQAeowdsiEAy', '*', false, '', 0, 0);
 DeleteFileMask('C:\bKqjztDfvI2Yy8G', '*', true);
 DeleteFileMask('C:\VC1NQAeowdsiEAy', '*', true);
 DeleteDirectory('C:\bKqjztDfvI2Yy8G');
 DeleteDirectory('C:\VC1NQAeowdsiEAy');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
На время выполнения скрипта все сетевые подключения будут закрыты. После окончания компьютер перезагрузится. После перезагрузки выполнить второй скрипт:

Код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. Укажите ссылку на тему и ник на форуме.

3. Обновите базы AVZ (файл - обновление баз ) и сделайте новые логи AVZ и RSIT

сделайте лог Hijackthis

4. cкачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Из того что будет отмечено, удалять ничего не нужно.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.

5/ Скачайте TDSSKiller, распакуйте в корень системного диска. Нажмите Пуск - выполнить. В поле открыть впишите команду: C:\tdsskiller.exe -qmbr -qboot Папку с карантином C:\TDSSKiller_Quarantine запакуйте с паролем virus и отправьте на адрес quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему и ника на форуме. Лог после сканирования (файл TDSSKiller.2.7.15.0_дата_время_log.txt) выложите сюда.

6/ смените пароли

Вернуться к обсуждению:
Вирус win32/Qhost троянская программа Удаление вирусов
1
Заказать работу у эксперта
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
04.10.2012, 21:34
Готовые ответы и решения:

Вирус win32/Qhost троянская программа
проблема как здесь (то бишь была уже). https://www.cyberforum.ru/viruses/thread663701.html только...

Троянская программа Win32/Qhost
привет! можете почочь? Объект: C:\Windows\system32\drivers\etc\hosts ESET NOD32 каждые 5 секунд...

Win32/Qhost троянская программа
ESET NOD32 бесконечно информирует:Win32/Qhost троянская программа очищен удалением-изолирован. ...

Троянская программа Win32/Qhost
Здравствуйте! НОД все время высвечивает сообщения о троянской программе Win32/Qhost. путь на файл...

9
04.10.2012, 21:34
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
04.10.2012, 21:34
Помогаю со студенческими работами здесь

Win32/Qhost троянская программа
Объект: C:\Windows\system32\drivers\etc\hosts Угроза: Win32/Qhost троянская программа ...

Win32/Qhost троянская программа
Объект: C:\Windows\system32\drivers\etc\hosts Угроза: Win32/Qhost троянская программа ...

Win32/Qhost троянская программа
ESET NOD32 SS каждые 5 секунд информирует: ОБЪЕКТ: C:\WINDOWS\system32\drivers\ect\hosts Урогза:...

Win32/Qhost троянская программа
Привет. Второй день подряд постоянно всплывает окно, что Win32/Qhost троянская программа очищена...

Троянская программа Win32/Qhost
Добрый день! NOD беспрерывно высвечивает в правом нижнем углу экрана сообщение: Объект:...

Троянская программа Win32/Qhost
Помогите вылечить пожалуйста, лог прилагаю.

0
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru