<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Win32 Qhost троянская программа]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Win32 Qhost троянская программа форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 01:07:34 +0300</pubDate>
		<item>
			<title>Win32 Qhost троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10361/message74244/">Win32 Qhost троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			я же не прошу добавить весь текстовый лог, а лишь несколько последних угроз откопировать из текстового файла лога журнала обнаружения угроз <br />и добавить в сообщение.<br /><br />по образу замечаний нет.<br /><br />но.<br /><br />судя по списку установленных программ вы используете ломанную версию антивируса.<br /><br /><br />====quote====<br />Eset-NOD32: Fix Dasumo v3 until 2029<br />=============<br /><br />поэтому тема будет закрыта.<br /><br />обратитесь за помощью на другой форум. <br />
			<i>08.12.2013 22:04:31, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10361/message74244/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10361/message74244/</guid>
			<pubDate>Sun, 08 Dec 2013 22:04:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32 Qhost троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10361/message74243/">Win32 Qhost троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вы еще шутить можете, а тут....то сессия истекла, то файл не цепляется. &nbsp;Текстовый файл, (а лог именно &nbsp;текстовый) не цепляется. Дойдя до 90% сбрасывается. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93575">MICROSOF-5BF733_2013-12-08_21-44-46.7z</a><br /><i>08.12.2013 21:55:30, MARINA MOISEEVA.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10361/message74243/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10361/message74243/</guid>
			<pubDate>Sun, 08 Dec 2013 21:55:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32 Qhost троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10361/message74242/">Win32 Qhost троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			уже лучше. <br /><br />теперь добавьте <br />1. новый образ автозапуска.<br />2. лог журнала обнаружения угроз, скажем за последний день <br />
			<i>08.12.2013 21:17:50, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10361/message74242/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10361/message74242/</guid>
			<pubDate>Sun, 08 Dec 2013 21:17:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32 Qhost троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10361/message74240/">Win32 Qhost троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			08.12.2013 19:38:31	Защита в режиме реального времени	файл	C:\WINDOWS\system32\drivers\etc\hosts	Win32/Qhost троянская программа	очищен удалением - изолирован	MICROSOF-5BF733\Admin	Событие произошло в новом файле, созданном следующим приложением: C:\Documents and Settings\Admin\Local Settings\Application Data\Yandex\Updater\fixhosts.exe. <br />
			<i>08.12.2013 21:11:24, MARINA MOISEEVA.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10361/message74240/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10361/message74240/</guid>
			<pubDate>Sun, 08 Dec 2013 21:11:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32 Qhost троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10361/message74239/">Win32 Qhost троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте просто как текст в сообщение последние записи из журнала угроз<br /><br />например так:<br /><br /><br />====quote====<br />3.11.2013 1:19:52	HTTP filter	file	<noindex><a href="http://zalil.ru/347/383ae869.5275e598/virus.rar" target="_blank" rel="nofollow">http://zalil.ru/347/383ae869.5275e598/virus.rar</a></noindex>	a variant of Win32/LoadMoney.AU potentially unwanted application	connection terminated - quarantined	*****	Threat was detected upon access to web by the application: C:\Program Files\Nightly\firefox.exe.<br />03.11.2013 1:19:51	HTTP filter	file	<noindex><a href="http://zalil.ru/347/383ae869.5275e598/virus.rar" target="_blank" rel="nofollow">http://zalil.ru/347/383ae869.5275e598/virus.rar</a></noindex>	a variant of Win32/LoadMoney.AU potentially unwanted application	connection terminated - quarantined	*****	Threat was detected upon access to web by the application: C:\Program Files\Nightly\firefox.exe.<br />=============<br /> <br />
			<i>08.12.2013 20:46:47, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10361/message74239/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10361/message74239/</guid>
			<pubDate>Sun, 08 Dec 2013 20:46:47 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32 Qhost троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10361/message74238/">Win32 Qhost троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			залила, но отправить не могу..........не отправляет кнопка ))))))))))))) &nbsp;да я и за ОДИН &nbsp;день не могу отправиь))) <br />
			<i>08.12.2013 20:41:08, MARINA MOISEEVA.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10361/message74238/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10361/message74238/</guid>
			<pubDate>Sun, 08 Dec 2013 20:41:08 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32 Qhost троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10361/message74237/">Win32 Qhost троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			не обязательно весь файл заливайте, оставьте в тексте только последние обнаруженные угрозы, скажем за последние два дня. <br />
			<i>08.12.2013 20:37:03, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10361/message74237/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10361/message74237/</guid>
			<pubDate>Sun, 08 Dec 2013 20:37:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32 Qhost троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10361/message74236/">Win32 Qhost троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			залейте сюда - <noindex><a href="http://rghost.ru/" target="_blank" rel="nofollow">http://rghost.ru/</a></noindex> и дайте ссылку <br />
			<i>08.12.2013 20:15:24, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10361/message74236/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10361/message74236/</guid>
			<pubDate>Sun, 08 Dec 2013 20:15:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32 Qhost троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10361/message74235/">Win32 Qhost троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			файл "угрозы.txt" &nbsp;закачивается всегда с ошибкой. &nbsp;Файл переделала уже 4 раза ((( <br />
			<i>08.12.2013 20:14:25, MARINA MOISEEVA.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10361/message74235/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10361/message74235/</guid>
			<pubDate>Sun, 08 Dec 2013 20:14:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32 Qhost троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10361/message74234/">Win32 Qhost троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			понятно,<br /><br />в мбам удалите все найденное,<br /><br />перегрузите систему,<br /><br />и еще раз выполните быстрое сканирование в мбам <br />
			<i>08.12.2013 19:57:55, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10361/message74234/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10361/message74234/</guid>
			<pubDate>Sun, 08 Dec 2013 19:57:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32 Qhost троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10361/message74233/">Win32 Qhost троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			скрипт выполнила. сканер малваребайт все равно находит угрозы. С минитулвоксом не справилась из-за не знания английского (((. &nbsp;Лог &nbsp;сейчас сделаю. Комп тормозит и процессы все растянуты по времени ((( <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93573">MBAM-log-2013-12-08 (19-24-10).txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93574">MBAM-log-2013-12-08 (19-53-23) новый.txt</a><br /><i>08.12.2013 19:55:38, MARINA MOISEEVA.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10361/message74233/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10361/message74233/</guid>
			<pubDate>Sun, 08 Dec 2013 19:55:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32 Qhost троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10361/message74231/">Win32 Qhost троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>MARINA MOISEEVA</B>,<br /><br />выполните все рекомендации из сообщения 2,<br /><br />+<br />добавьте лог выполнения скрипта uVS. это будет файл с именем дата_времяlog.txt из папки uVS<br />-----------<br />если у вас получилось создать логи, то и рекомендации получится выполнить. <br />
			<i>08.12.2013 19:41:51, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10361/message74231/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10361/message74231/</guid>
			<pubDate>Sun, 08 Dec 2013 19:41:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32 Qhost троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10361/message74230/">Win32 Qhost троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Думала, что все образумилось, но.......нет (((( Сканер дает результат неутешительный <br />
			<i>08.12.2013 19:16:06, MARINA MOISEEVA.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10361/message74230/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10361/message74230/</guid>
			<pubDate>Sun, 08 Dec 2013 19:16:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32 Qhost троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10361/message74223/">Win32 Qhost троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1. добавьте в следующее сообщение лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex><br /><br />2.<br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.81.7 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

OFFSGNSAVE

zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;LOCAL SETTINGS&#92;APPLICATION DATA&#92;YANDEX&#92;UPDATER&#92;PRAETORIAN.EXE
addsgn 1AF67A9B5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F9F5FA577 8 praetorian

hide %SystemDrive%&#92;PROGRAM FILES&#92;SMART PANEL&#92;CONVERT&#92;PDACONVERTER.EXE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;LOCAL SETTINGS&#92;TEMP&#92;6A1ABE22C5.SYS
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ALL USERS&#92;APPLICATION DATA&#92;ICQ&#92;ICQNEWTAB&#92;NEWTAB.HTML
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ALL USERS&#92;APPLICATION DATA&#92;VKSAVER&#92;VKSAVER.EXE
;------------------------autoscript---------------------------

chklst
delvir

delref %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ALL USERS&#92;APPLICATION DATA&#92;VKSAVER&#92;VKSAVER3.DLL

delref %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;РАБОЧИЙ СТОЛ&#92;IFOLDER ACCELERATOR&#92;IACCEL.EXE

delref HTTP://QIP.RU

delref HTTP://SEARCH.QIP.RU

REGT 14

; SkyMonk Client
exec C:&#92;Program Files&#92;SkyMonk&#92;uninstall.exe

; Java(TM) 6 Update 24
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216024FF} /quiet

deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br /><br />+<br />добавьте лог minitoolbox, если выход в сеть у вас настроен через роутер.<br /><noindex><a href="http://www.bleepingcomputer.com/download/minitoolbox/" target="_blank" rel="nofollow">http://www.bleepingcomputer.com/download/minitoolbox/</a></noindex><br />здесь отметить все list, report<br /><br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>08.12.2013 12:03:45, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10361/message74223/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10361/message74223/</guid>
			<pubDate>Sun, 08 Dec 2013 12:03:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32 Qhost троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10361/message74222/">Win32 Qhost троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Я поймала или вирус меня поймал-не знаю. Но теперь эта прога сидит у меня в компе и сегодня уже заблокировал обновление антивируса. Свою переписку с техподдержкой выложила на <noindex><a href="http://forum.esetnod32.ru/messages/forum14/topic38/message74211/?result=reply#message74211" target="_blank" rel="nofollow">http://forum.esetnod32.ru/messages/forum14/topic38/message74211/?result=reply#message74211</a></noindex>. &nbsp;Но это мою проблему не решает. Прошу помощи теперь тут. &nbsp;прошу сильно не бить, а сразу объяснить , если что-то не так скачала и анализировала. Я не считаю себя крутым пользователем. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93570">SysInspector-MICROSOF-5BF733-131206-2212.zip</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93571">MICROSOF-5BF733_2013-12-08_11-34-46.7z</a><br /><i>08.12.2013 11:45:19, MARINA MOISEEVA.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10361/message74222/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10361/message74222/</guid>
			<pubDate>Sun, 08 Dec 2013 11:45:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
