вирус Win32/qhost

Ответить
Аватара пользователя
wallrunner9

вирус Win32/qhost

Сообщение wallrunner9 »

Помогите избавиться от вируса!



Nod32 каждые несколько секунд находит вирус Win32/qhost, о чем сообщает всплывающим окном.

В браузере сайты блокируются антивирусом с сообщением "Содержимое сайта заблокировано"
Аватара пользователя
SolarSpark

Re: вирус Win32/qhost

Сообщение SolarSpark »

Отключите:

Антивирус/Файерволл



AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.





Код:

Код: Выделить всё

begin
 ExecuteRepair(13);
RebootWindows(false);
end.



После выполнения скрипта компьютер перезагрузится!



Сделайте лог HijackThis



Скачайте
Malwarebytes' Anti-Malware
или с
зеркала
, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.
Загрузить обновление MBAM.


____________________________________
Аватара пользователя
wallrunner9

Re: вирус Win32/qhost

Сообщение wallrunner9 »

Вот, пожалуйста.
Аватара пользователя
SolarSpark

Re: вирус Win32/qhost

Сообщение SolarSpark »

удалите все найденное в МВАМ, потребуется повторное сканирование (если закрыли программу)



если ставили TNODUP, то эти строки оставьте



Код:

Код: Выделить всё

Обнаруженные ключи в реестре:  4
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\TNod (Trojan.Agent.CK) -> Действие не было предпринято.
Обнаруженные параметры в реестре:  1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|TNOD UP (Trojan.Agent.CK) -> Параметры: "D:\Program Files\ESET\TNod User & Password Finder\TNODUP.exe" /i -> Действие не было предпринято.
D:\Program Files\ESET\TNod User & Password Finder\uninst-tnod.exe (Trojan.Agent.CK) -> Действие не было предпринято.

В AVZ в меню Сервис - Поиск данных в реестре введите в строку поиска webalta. Нажмите Поиск и сохраните протокол. Приложите к следующему сообщению.
Аватара пользователя
wallrunner9

Re: вирус Win32/qhost

Сообщение wallrunner9 »

Пожалуйста, вот!
Аватара пользователя
SolarSpark

Re: вирус Win32/qhost

Сообщение SolarSpark »

отметьте все найденное и удалите



проблемы решены?
Аватара пользователя
wallrunner9

Re: вирус Win32/qhost

Сообщение wallrunner9 »

Сделал.



Любой сайт блокируется Nod32 всё-равно - пишет "Доступ Запрещен!", строка "подробности" пустая

Хотя всплывающего окна об обнаружении вируса больше нет.



Исправил.

Спасибо большое, проблемы решены!
Ответить

Вернуться в «Лечение систем от вредоносных программ»