Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

1
Очередной Win32/TrojanDownloader.Carberp.AD + Win32/Qhost.PES
Malwarebytes показала наличие одного заражённого объекта, удалил его. На всякий случай всё же прикреплю лог.
Антивирус никаких предупреждений после перезагрузки не показывал.
Однако появившаяся вместе с вирусами в корневом каталоге самовосстанавливающаяся папка DsgEBacjBc6fNSA и содержащийся в ней файл klpclst.dat остались. Её нужно снова попробовать удалять вручную?
Ещё есть один вопрос: вчера, пытаясь как-то справиться с вирусом, удалил из автозагрузки файл igfxtray.exe, а сегодня, просматривая диспетчер задач, заметил несколько процессов с похожими названиями: igfxsrvc.exe, igfxpers.exe. При этом последний тоже висит в списке автозагрузки системы под именем Persistence. Кроме этого, в списке процессов значится ранее не находившийся там, насколько я помню, RtkBtMnt.exe. Собственно, вопрос в том, стоит ли мне беспокоиться, так как я читал, что это тоже могут быть вирусы?
Очередной Win32/TrojanDownloader.Carberp.AD + Win32/Qhost.PES
Добрый день.
Как и многих других посетителей форума за последние пару дней, не обошла и меня стороной беда Carberp'a. Стандартно, антивирус выдаёт сообщения типа "Оперативная память » explorer.exe(504) модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа очистка невозможна".
Плюсом к этому снова объявилась проблема в виде Win32/Qhost.PES при каждой загрузке системы по адресу D:\Windows\System32\drivers\etc\hosts - Win32/Qhost.PES.

Прикрепляю лог uVS, надеюсь на вашу помощь.
[ Закрыто] Обнаружение Win32/Qhost.PES при каждом запуске системы.
Интернет восстановлен, это главное; в инициализации файервола произошла ошибка, но думаю, что рекомендованная самой программой переустановка это исправит.
Большое спасибо.
[ Закрыто] Обнаружение Win32/Qhost.PES при каждом запуске системы.
После перезагрузки компьютера появилось сообщение "Ошибка при запуске прокси-сервера. Проверка протоколов уровня приложений (POP3, HTTP) невозможна", и напрочь отвалился интернет без возможности подключиться, выдаёт формулировку о невозможности обновления ip-адреса.
Архив переслал.
[ Закрыто] Обнаружение Win32/Qhost.PES при каждом запуске системы.
Добрый день.
Как и у многих, обращавшихся за помощью с такой проблемой, у меня при загрузке Windows постоянно находится заражённый файл по адресу D:\Windows\System32\drivers\etc\hosts - Win32/Qhost.PES . Как я понял, меры в данном случае должны применяться индивидуальные, поэтому создал тему.

Прикрепляю лог uVS.
1