Virus!

Am bit defender 8 profesional plus


si fisierul


C:\WINDOWS\system32\drivers\etc\hosts


este infectat am incercat sa il dezinfectez dar bit defender nu poate sa il dezinfecteze


pe virusul asta:


Generic.Qhost.16df21f6


lam copiat in carantina dar nu ma lasa sa il trimit


cum pot scapa de el?

Comentarii

  • alexcrist
    alexcrist
    editat noiembrie 2007

    Salut Demnon,


    Fisierul respectiv este un fisier al Windows-ului. Este o posibilitate ce aceasta sa fie o eroare (False Positive). Pune fisierul respectiv intr-o arhiva ZIP, protejata cu parola infected si ataseaza arhiva la urmatorul tau post.


    Cris.

  • Demnon
    editat februarie 2009

    poftim aici e zipul dar nu e protejat cu parola deoarece eu am winrar trial si nu pot pune parola

  • poftim aici e zipul dar nu e protejat cu parola deoarece eu am winrar trial si nu pot pune parola


    Treaba cu parola nu este una pusa la intamplare (adica nu degeaba este necesar sa pui o parola). Daca nu poti cu WinRAR trial, cauta alt program. Sunt destule pe net, freeware, care pot face ZIP-uri parolate (eu ti-as sugera 7Zip).


    Parola se pune pentru ca fisierele dintr-o arhiva parolata nu pot fi scanate de un antivirus si, ca rezultat, nu vor fi blocate de vreun antivirus/firewall aflat intre tine si forum (sau poate chiar pe forum...). Mai ales ca este vorba de un fisier infectat, si este o sansa ca el sa fie blocat de ceva (si sa te trezesti pe forum ca arhiva este corupta de incercarea unui AV de a o curata).


    Acum...nu stiu daca arhva este buna, pentru ca in sectiunea Malware doar BD Virus Analyst-ii au acces la atasamente. Daca nu e buna arhiva, cineva o sa-ti spuna sa o atasezi din nou, parolata.


    Cris.

  • Salut Demnon,


    Fisierul este intr-adevar infectat, de fapt a fost modificat de catre un malware. Il poti curata dezactivand scanarea on-access a Bitdefender-ului si stergand din fisier toate liniile de dupa "127.0.0.1 localhost".


    Trebuie neaparat gasit malware-ul care modifica acest fisier, pentru ca nu se stie ce alte actiuni malefice mai au loc pe calculator. Pentru aceasta, ruleaza si trimite un log de hijackthis la analizat.


    O zi buna!