Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Выбрать дату в календареВыбрать дату в календаре

1
[ Закрыто] Win32/Qhost.PES, C:\Windows\System32\drivers\etc\hosts - Win32/Qhost.PES
в безопасном режиме заблокированы клавиатура и мышь
[ Закрыто] Win32/Qhost.PES, C:\Windows\System32\drivers\etc\hosts - Win32/Qhost.PES
[URL=http://rghost.ru/37016233]лог TDSSkiller[/URL]
[ Закрыто] Win32/Qhost.PES, C:\Windows\System32\drivers\etc\hosts - Win32/Qhost.PES
[URL=http://rghost.ru/37015520]лог сканирования ESET NOD32[/URL]
[ Закрыто] Win32/Qhost.PES, C:\Windows\System32\drivers\etc\hosts - Win32/Qhost.PES
Вот, пожалуйста посмотрите

[URL=http://rghost.ru/37013053]образ автозапуска[/URL]

[URL=http://rghost.ru/37014237]лог малваребайт[/URL]
Изменено: Behemoth - 14.03.2012 13:29:53
[ Закрыто] Win32/Qhost.PES, C:\Windows\System32\drivers\etc\hosts - Win32/Qhost.PES
Всё новый лог сканирования чист, спасибо большое!

Одна незадача осталась, при загрузке компа выходит следующее сообщение от NOD32:

Обнаружена угроза в памяти!
Оперативная память >> Explorer.exe (2768)
Win32/TrojanDownloader.Carberp.AD троянская программа
Очистка невозможна


-----------------
ну и еще изначально не написал - не работают браузеры и не открывается восстановление системы (Восстановление системы отключено групповой политикой. Для включения восстановления системы свяжитесь с администратором домена)
Изменено: Behemoth - 13.03.2012 16:59:25 (дополнение)
[ Закрыто] Win32/Qhost.PES, C:\Windows\System32\drivers\etc\hosts - Win32/Qhost.PES
[U]Выполнил скрипт в uVS[/U]

Обнаружена угроза в памяти!
Оперативная память >> Explorer.exe (2340)
Win32/TrojanDownloader.Carberp.AD троянская программа
Очистка невозможна

[U]Сделал дополнительно быструю проверку системы в малваребайт[/U]

вот лог сканирования [URL=http://razlogenie.ru/reek/mbam-log-2012-03-13-15-49-45-.txt]лог[/URL]


нажать удалить то, что он нашел, или не нужно?
Изменено: Behemoth - 13.03.2012 16:03:34 (дополнение)
[ Закрыто] Win32/Qhost.PES, C:\Windows\System32\drivers\etc\hosts - Win32/Qhost.PES
а вот я выше ссылочку выложил с ним под названием "мой лог"
[ Закрыто] Win32/Qhost.PES, C:\Windows\System32\drivers\etc\hosts - Win32/Qhost.PES
C:\Windows\System32\drivers\etc\hosts - Win32/Qhost.PES троянская программа - очищен удалением - изолирован.

Вроде НОД как бы его удаляет,но удаляет только если зайти самостоятельно в WINDOWS\system32\drivers\etc\hosts(там виден еще 1 файл hosts-после чего НОД пишет что это вирус и удаляет этот файл)
Но проблема не решается, т.к. если комп перезагрузить или включить заново-то вирус снова появляется.
Бывает выскакивает предупреждение от НОДа на центр экрана,что не может удалить,пишет что надо перезагруть комп-и так все по новой и по новой.
Помогите пожалуйста убить вирус

[URL=http://razlogenie.ru/reek/KR06_2012-03-13_04-52-19.7z]мой лог[/URL]
1