Перейти к содержанию
Авторизация  
aa.

qmap32.dll (Trojan.win32.small.go)

Рекомендуемые сообщения

В тяжелых случаях подрубаешь хард к другой системе и гоняешь каспером и SAV, но в твоем случае я бы побеспокоился об усилении защиты, что-то часто всякую заразу подцепляешь.

Поделиться сообщением


Ссылка на сообщение

Всем спасибо, сдалал "подрубаешь хард к другой системе и гоняешь каспером и SAV" :conf:

 

Это дерьмо я подцепил не в инете, знаю что виноват сам, так как забыл включить каспера.

 

Этот вируснык гуляет в DC++

 

Хотел обновить DС, скачал, установил, а каспером не проверил. а там в месте с дц, распоковался целый наборчик вирусов и троян.

 

Сегодня просто решил проверить, набрал в поиске (DC) Strong DC, скачал 10 файлов разных версий, 4 из них зараженны Trojan.win32.small.go :rolleyes:

Поделиться сообщением


Ссылка на сообщение

Всех Благодарю за помощь ;)

Поделиться сообщением


Ссылка на сообщение

Ой ёёёё..(<>**ать )))

 

Сидел качал 4-го хитмана, каспер заорал, фалы зараженны, trojan.win32.small.go

 

Удалил, проверил на вирусы, всё чисто.

 

Теперь см. выше :???: Запускаеш любой .exe Вылетает что объект

С:\Windows\SVCHOST.EXE

С:\Windows\system32\qmap.dll

С:\Windows\sysaudio.exe

зараженны, trojan.win32.small.go

 

Вообщем у меня руки опустились, :)

Поделиться сообщением


Ссылка на сообщение

Что же мне теперь каждый раз форматировать? )))

Поделиться сообщением


Ссылка на сообщение

Отправил письмо, в лаболаторию касперского, там я так чувствую не кто не ответит.

Поделиться сообщением


Ссылка на сообщение

Хм, у меня на компе уже пару месяцев паразитирует этот svhost.exe, время от времени пытаясь запустить браузер на странице с дебильной рекламой смайликов :) Касперский на такое засилье svhost' ов никак не реагирует, лишь информирует о "подозрительной активности" и интересуется, можно ли этому svhost.exe выйти в инет без спросу, на что соответственно получает отрицательный ответ от меня и на этом все успокаивается )))

6b977372e921.jpg

Поделиться сообщением


Ссылка на сообщение

А-а-а....У меня тоже этот вирус завелся(((.....Trojan.win32.small.go. Недавно только Win переустановила, неуже ли опять???


"Мозг - это орган, с помощью которого человек воображает, что он думает."

Кто рано встает - тот далеко от работы живет.

Поделиться сообщением


Ссылка на сообщение

Каспер должен работать постоянно, желательно шестой версии.

В твоем случае я бы поставил на дополнительный раздел еще одну систему и при возникновении проблем можно загрузить другую винду.

Поделиться сообщением


Ссылка на сообщение

Каспер 6 версии, но не работал один день и видимо этого хватило...


"Мозг - это орган, с помощью которого человек воображает, что он думает."

Кто рано встает - тот далеко от работы живет.

Поделиться сообщением


Ссылка на сообщение

Вообщем я приблезительно понел принцип его работы.

Запущен к примеру DC или Юничат, или ещё чего нибудь, и если в этот момент ловиш вирус, то он заражает их .exe файлы.

Далее по наростающей заражает другие ;)

 

Вообщем я сделал так, включил касперского, и начел запускать .exe файл каждой программы (Благо их не много, по скольку виндовс я переустонавливал)

 

Найдя 9 заражённых объектов полностью удалил их.

Далее зашёл в безопасный режим и удалил следающие файлы:

C:\Windows\SVCHOST.EXE

C:\Windows\sysaudio.exe

C:\Windows:\system32\qmap.dll

 

удолял в ручную.

 

Далее перезагрузился, и ещё раз проверил весь компьютер на вирусы, вроде всё чисто, заново установил все программы, проверил их, всё работает. :8):

Поделиться сообщением


Ссылка на сообщение

К стате, у кого установлен nod32 сносите к ....матери, после него каспер найдёт кучу разнообразных вирусов и троянов.

Поделиться сообщением


Ссылка на сообщение

Итак!

Внимание всем, по сетке гуляет вирус, антивирусы часто его не замечают.

Если у вас в системе присутствуют следующие файлы:

С:\Windows\SVCHOST.EXE

С:\Windows\system32\qmap.dll

С:\Windows\sysaudio.exe

То ваш комп заражен.

А это значит, что, вероятно, все файлы на харде с расширением *.exe уже заражены им...

 

Антивирусы не лечат от этого вируса - они просто убивают все экзешники на харде... Будьте осторожны.

 

Чтобы от него избавиться, надо:

1) Скачать утилиту для лечения ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe

2) Загрузиться в безопасном режиме

3) Вылечить/удалить с помощью CureIt все зараженные exe/dll файлы

4) Удалить из реестра все записи и разделы о "XPManager"

5) После перезагрузки исчезнет рабочий стол ::appl:

6) Восстановить рабочий стол с помощью утилиты HijackThis (пофиксить стоку F2 - REG:system.ini: Shell= ).

7) По-новой установить все программы :appl:

Поделиться сообщением


Ссылка на сообщение
К стате, у кого установлен nod32 сносите к ....матери, после него каспер найдёт кучу разнообразных вирусов и троянов.

Да, вот насчет Нода ето правильно. Так какая у тебя все-же версия Каспера?

Поделиться сообщением


Ссылка на сообщение

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
Авторизация  

  • Последние посетители   0 пользователей онлайн

    Ни одного зарегистрированного пользователя не просматривает данную страницу

×