Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Win32 Qhost троянская программа

RSS
Я поймала или вирус меня поймал-не знаю. Но теперь эта прога сидит у меня в компе и сегодня уже заблокировал обновление антивируса. Свою переписку с техподдержкой выложила на http://forum.esetnod32.ru/messages/forum14/topic38/message74211/?result=reply#message74211.  Но это мою проблему не решает. Прошу помощи теперь тут.  прошу сильно не бить, а сразу объяснить , если что-то не так скачала и анализировала. Я не считаю себя крутым пользователем.

Ответы

добавьте просто как текст в сообщение последние записи из журнала угроз

например так:

Цитата
3.11.2013 1:19:52 HTTP filter file http://zalil.ru/347/383ae869.5275e598/virus.rar a variant of Win32/LoadMoney.AU potentially unwanted application connection terminated - quarantined ***** Threat was detected upon access to web by the application: C:\Program Files\Nightly\firefox.exe.
03.11.2013 1:19:51 HTTP filter file http://zalil.ru/347/383ae869.5275e598/virus.rar a variant of Win32/LoadMoney.AU potentially unwanted application connection terminated - quarantined ***** Threat was detected upon access to web by the application: C:\Program Files\Nightly\firefox.exe.
Изменено: santy - 08.12.2013 21:12:30
08.12.2013 19:38:31 Защита в режиме реального времени файл C:\WINDOWS\system32\drivers\etc\hosts Win32/Qhost троянская программа очищен удалением - изолирован MICROSOF-5BF733\Admin Событие произошло в новом файле, созданном следующим приложением: C:\Documents and Settings\Admin\Local Settings\Application Data\Yandex\Updater\fixhosts.exe.
уже лучше.

теперь добавьте
1. новый образ автозапуска.
2. лог журнала обнаружения угроз, скажем за последний день
вы еще шутить можете, а тут....то сессия истекла, то файл не цепляется.  Текстовый файл, (а лог именно  текстовый) не цепляется. Дойдя до 90% сбрасывается.
я же не прошу добавить весь текстовый лог, а лишь несколько последних угроз откопировать из текстового файла лога журнала обнаружения угроз
и добавить в сообщение.

по образу замечаний нет.

но.

судя по списку установленных программ вы используете ломанную версию антивируса.

Цитата
Eset-NOD32: Fix Dasumo v3 until 2029

поэтому тема будет закрыта.

обратитесь за помощью на другой форум.
Изменено: santy - 08.12.2013 22:04:47
Читают тему