Помогите избавиться от вируса!
Nod32 каждые несколько секунд находит вирус Win32/qhost, о чем сообщает всплывающим окном.
В браузере сайты блокируются антивирусом с сообщением "Содержимое сайта заблокировано"
вирус Win32/qhost
-
SolarSpark
Re: вирус Win32/qhost
Отключите:
Антивирус/Файерволл
AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.
Код:
После выполнения скрипта компьютер перезагрузится!
Сделайте лог HijackThis
Скачайте
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.
____________________________________
Антивирус/Файерволл
AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.
Код:
Код: Выделить всё
begin
ExecuteRepair(13);
RebootWindows(false);
end.После выполнения скрипта компьютер перезагрузится!
Сделайте лог HijackThis
Скачайте
Malwarebytes' Anti-Malware
или с зеркала
, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.
Загрузить обновление MBAM.
____________________________________
-
SolarSpark
Re: вирус Win32/qhost
удалите все найденное в МВАМ, потребуется повторное сканирование (если закрыли программу)
если ставили TNODUP, то эти строки оставьте
Код:
В AVZ в меню Сервис - Поиск данных в реестре введите в строку поиска webalta. Нажмите Поиск и сохраните протокол. Приложите к следующему сообщению.
если ставили TNODUP, то эти строки оставьте
Код:
Код: Выделить всё
Обнаруженные ключи в реестре: 4
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\TNod (Trojan.Agent.CK) -> Действие не было предпринято.
Обнаруженные параметры в реестре: 1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|TNOD UP (Trojan.Agent.CK) -> Параметры: "D:\Program Files\ESET\TNod User & Password Finder\TNODUP.exe" /i -> Действие не было предпринято.
D:\Program Files\ESET\TNod User & Password Finder\uninst-tnod.exe (Trojan.Agent.CK) -> Действие не было предпринято.В AVZ в меню Сервис - Поиск данных в реестре введите в строку поиска webalta. Нажмите Поиск и сохраните протокол. Приложите к следующему сообщению.
-
SolarSpark
-
wallrunner9
Re: вирус Win32/qhost
Сделал.
Любой сайт блокируется Nod32 всё-равно - пишет "Доступ Запрещен!", строка "подробности" пустая
Хотя всплывающего окна об обнаружении вируса больше нет.
Исправил.
Спасибо большое, проблемы решены!
Любой сайт блокируется Nod32 всё-равно - пишет "Доступ Запрещен!", строка "подробности" пустая
Хотя всплывающего окна об обнаружении вируса больше нет.
Исправил.
Спасибо большое, проблемы решены!
-
SolarSpark