Перейти к содержанию

trojan.win32.qhost.mme и virus.win32.tenga.a


cepblvl

Рекомендуемые сообщения

Эти вирусы ко мне попали из интернета, они начали размножатся, убирать ехе фаулы и превращать другие в sqr. Что делать? Ответьте пожайлуста быстрее иначе боюсь придется форматнуть комп а там ценные файлы.

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 41
  • Created
  • Последний ответ

Top Posters In This Topic

  • cepblvl

    24

  • Roman_Five

    6

  • Tiare

    6

  • thyrex

    5

Tenga - файловый вирус

 

Пролечитесь так http://support.kaspersky.ru/viruses/rescuedisk, а потом логи по правилам

может ли быть такое что я их удалил? они могут появится?

Ссылка на комментарий
Поделиться на другие сайты

Avira Free Antivirus

Kaspersky Internet Security 2012

Microsoft Security Essentials

Не многовато ли защитного ПО? Оставьте что-то одно

 

Пофиксите в HiJack

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxl.net
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru
O3 - Toolbar: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)

 

Обновите базы AVZ

 

Сделайте новые логи

 

Сделайте лог полного сканирования МВАМ

Ссылка на комментарий
Поделиться на другие сайты

как это все сделать?

 

Не многовато ли защитного ПО? Оставьте что-то одно

 

Пофиксите в HiJack

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxl.net
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru
O3 - Toolbar: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)

 

Обновите базы AVZ

 

Сделайте новые логи

 

Сделайте лог полного сканирования МВАМ

у меня нет для профиксивания R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru

Ссылка на комментарий
Поделиться на другие сайты

Кроме фикса, Вам даны и другие инструкции. Выполняйте

Надо было от имени администратора запустить теперь все пофиксил. Логи до фиксинья вебалты.

virusinfo_syscheck.zip

virusinfo_syscure.zip

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

Вы вообще читаете внимательно? Лог МВАМ где? Да и webalta у Вас видна в логах

Вот логи. МВАМ доделывается.

log.txt

info.txt

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • rottingcorpse
    • koshelev_forwor
      От koshelev_forwor
      Извините, нашел на форуме топик по удалению Trojan.Win32.SEPEH.gen, не смог открыть некоторые изображения и файлы, буду благодарен за персональную помощь, т.к мало что понимаю из текста того топика. Касперский вроде что-то делает, а каждый раз после перезагрузки вылетает предупреждение. 
       
      Сообщение от модератора kmscom Тема перемещена из раздела Компьютерная помощь
    • Sanich
      От Sanich
      Заражение произошло через почту, потом в папке документы пользователя появился файл NS.exe, тело сохранено в архив под паролем. Так же в папке windows найден файл с датой и временем создания начала зарожения directx.sys. Тело при запросе приложу. Запустить на сервере нечего не могу, сохранил себе образ остальное отдано в УБК. Файлы зашифрованные, и  тектовый созданный вирусом прилагаю:
       
      зашифрованные.zip
    • Ири27
      От Ири27
      На компьютере Касперским был обнаружен  MEM: Trojan.Win32.SEPEH.gen.
      Пять раз его удаляла, но он появляется снова. Логи прикрепляю.CollectionLog-2024.11.27-10.20.zip 
    • ipostnov
      От ipostnov
      Добрый день. Поймал Trojan.Win32.SEPEH.gen и никак не могу удалить.

       
      CollectionLog-2024.11.11-14.29.zip

×
×
  • Создать...