Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Обнаружение Win32/Qhost.PES при каждом запуске системы.

1
RSS
Добрый день.
Как и у многих, обращавшихся за помощью с такой проблемой, у меня при загрузке Windows постоянно находится заражённый файл по адресу D:\Windows\System32\drivers\etc\hosts - Win32/Qhost.PES . Как я понял, меры в данном случае должны применяться индивидуальные, поэтому создал тему.

Прикрепляю лог uVS.
В программе которую скачали выше, запускаем еще раз, только теперь Меню Скрипт выполнить скрипт находящийся в буфере обмена

И вставляем текст скрипта

ПЕРЕД ВЫПОЛНЕНИКМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!

Код
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

zoo %SystemRoot%\TEMP\14777.DLL
delall %SystemRoot%\TEMP\14777.DLL
zoo %SystemRoot%\TEMP\A5G7B.EXE
delall %SystemRoot%\TEMP\A5G7B.EXE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS.WINDOWS\APPLICATION DATA\EXRSJNZN.DLL
bl 9B0F050D16DC3C764206F1B3DFC625DE 192000
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS.WINDOWS\APPLICATION DATA\EXRSJNZN.DLL
zoo %SystemRoot%\APPPATCH\QQQJMK.EXE
bl 12D4599DF73ACF5C34055BACAA4E70A5 265728
delall %SystemRoot%\APPPATCH\QQQJMK.EXE
zoo %SystemRoot%\TEMP\X1.BAT
delall %SystemRoot%\TEMP\X1.BAT
zoo %SystemDrive%\SYSTEMHOST\24FC2AE3A33.EXE
bl C088DECB52BD635F07DD64E097A5EC75 310272
delall %SystemDrive%\SYSTEMHOST\24FC2AE3A33.EXE
regt 1
regt 2
regt 3
regt 7
regt 12
regt 14
regt 18
deltmp
delnfr
restart


И жмем выполнить.

ПК перезагрузится.
В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда [email protected]

Спасибо.

После перезагрузки компьютера появилось сообщение "Ошибка при запуске прокси-сервера. Проверка протоколов уровня приложений (POP3, HTTP) невозможна", и напрочь отвалился интернет без возможности подключиться, выдаёт формулировку о невозможности обновления ip-адреса.
Архив переслал.
пробуйте исправить ошибку с помощью winsockfix
http://www.softpedia.com/get/Tweak/Network-Tweak/WinSockFix.shtml
если ошибка повторится.
Изменено: santy - 09.02.2012 13:27:09
Интернет восстановлен, это главное; в инициализации файервола произошла ошибка, но думаю, что рекомендованная самой программой переустановка это исправит.
Большое спасибо.
1
Читают тему