Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

[ Закрыто ] Win32/Qhost

Добрый день!

У меня проблема, как у многих, не знаю, можно ли использовать рекомендации по другим пользователям: ЕСЕТ сьарт секьюрити выдает сообщение
объект: C\WINDOWS\system32\drivers\etc\hosts
угроза: Win32/Qhost троянская программа
Информация: очищен удалением - изолирован
с интервалом в несколько секунд. Проверки пока результатов не принесли.
Подскажите, что нужно делать, не великий спец в таких делах
Спасибо заранее

да, и одноклассники до того просили ввести телефон, куда сбрасывалось смс с якобы бесплатным лечением, на поверку в гугле информация нашлась, что таки списывают деньги
Изменено: VDA - 26.11.2012 17:39:05
Сделайте лог uVS
Правильно заданный вопрос - это уже половина ответа
вот что получилось
Выполните следующий скрипт в uVS:
- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. не нужно запускать ее из самого архива);
- копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
Код
;;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

bl 1CA034E7FEB38FB4F3484AEC092C403F 1564872
addsgn 1A11A39A5583358CF42B627DA804DEC9E946303A4536D3B449964E500780FA392F9C8E47B52895C2EA0B559C802DB78C75E4107DD77EB12C2DF65D2FC6062201 8 Ask
bl 5840CB8702727C11FE496FB6637C6499 1515352
addsgn 1A7F8B9A5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F9F5FA577 16 Praetorian
bl B0EC253506BEE5CC1B004CD0E7A698E9 135368
addsgn 1AA4389A5583348CF42BC4BD0C08B744256239E889FA9C1D61C34EC958ED44682655C3201C3F99A19393849F1F952C067D8900CD4EDAB075A43240E882FADC8C 8 Ask.Com
bl 9CC5C24E0BCB282202C633F16402E3E1 795960
addsgn 1A06819A5583358CF42B627DA804DEC9E946303A4536D3F3D1E7C1371CF279BBE114C3573E20A1C229BA85EA681C898E5BE5897320FFBAC8596A65C7D73C6371 8 YandexUP
delref COPY
deltmp
delnfr
bl E2EAA4802E93889CED310FF7520F15E6 170
delall %SystemDrive%\USERS\ДИМАН\APPDATA\LOCAL\TEMP\_UNINST_03078837.BAT
bl 4714C3607DBEB61458B8687CBAAB1DDC 170
delall %SystemDrive%\USERS\ДИМАН\APPDATA\LOCAL\TEMP\_UNINST_71812093.BAT
exec MSIEXEC.EXE /X{86D4B82A-ABED-442A-BE86-96357B70F4FE}
regt 14
delref HTTP://RU.ASK.COM/?L=DIS&O=14597
delref HTTP://SEARCH.QIP.RU
chklst
delvir
restart

- затем слева наверху выбираете пункт Скрипт - Выполнить скрипт находящийся в буфере обмена;
- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
- обязательно закрываете все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку Выполнить;
- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки Да или Далее;
- по окончанию выполнения скрипта компьютер перезагрузится.
- после перезагрузки делаем лог Mbam как написано здесь (можно выполнить быструю проверку, а не полную). программу можно скачать отсюда. ссылку на лог выложить сюда.
Изменено: Арвид - 26.11.2012 18:10:19
Правильно заданный вопрос - это уже половина ответа
хм, пишет, что текст скрипта содержит ошибки или не содержит команд uVS, выполнение таких скриптов запрещено!

из-за выключенной защиты, наверное, выскочила милая дама (преследует несколько дней)
поправил скрипт, выполняйте
Правильно заданный вопрос - это уже половина ответа
вот что получилось ,удалить объект?
Изменено: VDA - 26.11.2012 18:50:08
Удаляйте.
Что с проблемой?
Изменено: Арвид - 26.11.2012 18:50:37
Правильно заданный вопрос - это уже половина ответа
пока ничего нет, перезагруз?
да, удаляйте найденное, перезагружайтесь и проверяйте что с проблемой
Правильно заданный вопрос - это уже половина ответа
Читают тему