Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

[ Закрыто ] вирус Win32/Qhost.PES

1
RSS
C:\Windows\System32\drivers\etc\hosts - Win32/Qhost.PES троянская программа - очищен удалением - изолирован.

\Device\HarddiskVolume1\WINDOWS\system32\drivers\etc\hosts Win32/Qhost.PES троянская программа Ошибка при очистке.

Вроде НОД как бы его удаляет,но удаляет только если зайти самостоятельно в WINDOWS\system32\drivers\etc\hosts(там виден еще 1 файл hosts-после чего НОД пишет что это вирус и удаляет этот файл)
Но проблема не решается,т.к. если комп перезагрузить или включить заново-то вирус снова появляется.
Бывает выскакивает предупреждение от НОДа на центр экрана,что не может удалить,пишет что надо перезагруть комп-и так все по новой и по новой.
Уважаемые,помогите пожалуйста решить эту проблему(((
Сделайте лог uVS
http://forum.esetnod32.ru/forum9/topic2687/
Правильно заданный вопрос - это уже половина ответа
вроде так
Запускаем uVS еще раз, только теперь меню Скрипт - Выполнить скрипт находящийся в буфере обмена
Вставляем текст скрипта:
Перед выполнением скрипта, закрыть браузеры!
Код
;;uVS v3.73.1 script [http://dsrt.dyndns.org]

delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\X1.BAT
deltmp
delnfr
regt 14
regt 12
restart

И жмем Выполнить. После выполнения скрипта - ПК перезагрузится.
После перезагрузки сделать лог Malwarebytes и выложить сюда. Можно сделать быструю проверку, а не полную.
Правильно заданный вопрос - это уже половина ответа
Скрипт выполнил,после перезагрузки больше вирус не обнаруживается
Вот  лог Malwarebytes
Удалить все, кроме этого:
Цитата
Объекты реестра обнаружены:  2
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.
Обнаруженные файлы:  1
C:\WINDOWS\system32\GreenFields.scr (Malware.Packer.Gen) -> Действие не было предпринято.
Затем Выполните рекомендации
Правильно заданный вопрос - это уже половина ответа
:) Спасибо Вам огрооомнейшее за оказанную помощь!
Как хорошо,что на помощь юзерам приходят такие замечательные люди,как Вы!Что бы мы без вас делали :)
1
Читают тему