<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Cообщение об угрозе Win32/Qhost троянская программа, бесконечно выдает сообщение C:\WINDOWS\system32\drivers\etc\host]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Cообщение об угрозе Win32/Qhost троянская программа, бесконечно выдает сообщение C:\WINDOWS\system32\drivers\etc\host форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 23:06:49 +0300</pubDate>
		<item>
			<title>Cообщение об угрозе Win32/Qhost троянская программа, бесконечно выдает сообщение C:\WINDOWS\system32\drivers\etc\host</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10448/message74929/">Cообщение об угрозе Win32/Qhost троянская программа, бесконечно выдает сообщение C:\WINDOWS\system32\drivers\etc\host</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ок, закрываю тему <br />
			<i>11.01.2014 16:29:51, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10448/message74929/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10448/message74929/</guid>
			<pubDate>Sat, 11 Jan 2014 16:29:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Cообщение об угрозе Win32/Qhost троянская программа, бесконечно выдает сообщение C:\WINDOWS\system32\drivers\etc\host</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10448/message74928/">Cообщение об угрозе Win32/Qhost троянская программа, бесконечно выдает сообщение C:\WINDOWS\system32\drivers\etc\host</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Hosts чистый, Trend удален. <br />
			<i>11.01.2014 15:57:45, Roman Bacefall.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10448/message74928/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10448/message74928/</guid>
			<pubDate>Sat, 11 Jan 2014 15:57:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Cообщение об угрозе Win32/Qhost троянская программа, бесконечно выдает сообщение C:\WINDOWS\system32\drivers\etc\host</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10448/message74927/">Cообщение об угрозе Win32/Qhost троянская программа, бесконечно выдает сообщение C:\WINDOWS\system32\drivers\etc\host</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Лог журнала второй <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93747">threat 2.txt</a><br /><i>11.01.2014 15:57:04, Roman Bacefall.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10448/message74927/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10448/message74927/</guid>
			<pubDate>Sat, 11 Jan 2014 15:57:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Cообщение об угрозе Win32/Qhost троянская программа, бесконечно выдает сообщение C:\WINDOWS\system32\drivers\etc\host</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10448/message74926/">Cообщение об угрозе Win32/Qhost троянская программа, бесконечно выдает сообщение C:\WINDOWS\system32\drivers\etc\host</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+<br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.81.9 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

OFFSGNSAVE

exec "C:&#92;Program Files (x86)&#92;LoviVkontakte&#92;unins000.exe"
deltmp
delnfr
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br /><br />(скорее всего lovivkontakte подстраивает под себя hosts)<br />------------<br />+<br />добавьте новый лог журнала обнаружения угроз<br />+<br />рекомендуем оставить вам один антивирус: ESET NOD32 или TREND MICRO <br />
			<i>11.01.2014 15:42:15, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10448/message74926/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10448/message74926/</guid>
			<pubDate>Sat, 11 Jan 2014 15:42:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Cообщение об угрозе Win32/Qhost троянская программа, бесконечно выдает сообщение C:\WINDOWS\system32\drivers\etc\host</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10448/message74925/">Cообщение об угрозе Win32/Qhost троянская программа, бесконечно выдает сообщение C:\WINDOWS\system32\drivers\etc\host</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />11.01.2014 14:20:22	Защита в режиме реального времени	файл	C:\Windows\System32\drivers\etc\hosts	Win32/Qhost троянская программа	очищен удалением - изолирован	NT AUTHORITY\система	Событие произошло в файле модифицированном приложением: C:\Program Files (x86)\LoviVkontakte\VkontakteService.exe.<br />11.01.2014 14:03:47	Защита в режиме реального времени	файл	C:\Windows\System32\drivers\etc\hosts	Win32/Qhost троянская программа	очищен удалением - изолирован	NT AUTHORITY\система	Событие произошло в файле модифицированном приложением: C:\Program Files (x86)\LoviVkontakte\VkontakteService.exe.<br />11.01.2014 14:01:25	Защита в режиме реального времени	файл	C:\Windows\system32\drivers\etc\hosts	Win32/Qhost троянская программа	очищен удалением - изолирован	AsusПК\Роман	Событие произошло в новом файле, созданном следующим приложением: C:\Users\Роман\AppData\Local\Yandex\Updater\fixhosts.exe.<br />11.01.2014 14:01:20	Защита в режиме реального времени	файл	C:\Windows\system32\drivers\etc\hosts	Win32/Qhost троянская программа	очищен удалением - изолирован	AsusПК\Роман	Событие произошло в новом файле, созданном следующим приложением: C:\Users\Роман\AppData\Local\Yandex\Updater\fixhosts.exe.<br /><br />=============<br />проверьте сейчас содержимое hosts. <br />
			<i>11.01.2014 15:38:20, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10448/message74925/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10448/message74925/</guid>
			<pubDate>Sat, 11 Jan 2014 15:38:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Cообщение об угрозе Win32/Qhost троянская программа, бесконечно выдает сообщение C:\WINDOWS\system32\drivers\etc\host</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10448/message74924/">Cообщение об угрозе Win32/Qhost троянская программа, бесконечно выдает сообщение C:\WINDOWS\system32\drivers\etc\host</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ок спасибо. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93746">threat.txt</a><br /><i>11.01.2014 15:33:21, Roman Bacefall.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10448/message74924/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10448/message74924/</guid>
			<pubDate>Sat, 11 Jan 2014 15:33:21 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Cообщение об угрозе Win32/Qhost троянская программа, бесконечно выдает сообщение C:\WINDOWS\system32\drivers\etc\host</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10448/message74923/">Cообщение об угрозе Win32/Qhost троянская программа, бесконечно выдает сообщение C:\WINDOWS\system32\drivers\etc\host</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			лог мбам чистый,<br />добавьте лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex><br /><br />+<br />выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>11.01.2014 15:24:49, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10448/message74923/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10448/message74923/</guid>
			<pubDate>Sat, 11 Jan 2014 15:24:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Cообщение об угрозе Win32/Qhost троянская программа, бесконечно выдает сообщение C:\WINDOWS\system32\drivers\etc\host</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10448/message74921/">Cообщение об угрозе Win32/Qhost троянская программа, бесконечно выдает сообщение C:\WINDOWS\system32\drivers\etc\host</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сообщение об угрозе после перезагрузки вышло &nbsp;2 раза и все, тишина пока.Вот лог <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93745">mbam-log-2014-01-11 (14-11-59).txt</a><br /><i>11.01.2014 14:18:56, Roman Bacefall.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10448/message74921/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10448/message74921/</guid>
			<pubDate>Sat, 11 Jan 2014 14:18:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Cообщение об угрозе Win32/Qhost троянская программа, бесконечно выдает сообщение C:\WINDOWS\system32\drivers\etc\host</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10448/message74918/">Cообщение об угрозе Win32/Qhost троянская программа, бесконечно выдает сообщение C:\WINDOWS\system32\drivers\etc\host</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>

;uVS v3.81.8 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

OFFSGNSAVE
zoo %SystemDrive%&#92;USERS&#92;РОМАН&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;UPDATER&#92;PRAETORIAN.EXE
addsgn 1AF67A9B5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F9F5FA577 8 praetorian

zoo %SystemDrive%&#92;USERS&#92;РОМАН&#92;APPDATA&#92;LOCAL&#92;MEDIAGET2&#92;MEDIAGET.EXE
addsgn 1A65719A55839B8EF42B5194406C9105DAAF40530AFAE05DD96646BCAFF329E9A01748A86BDE71B65E886C1EB3E9B6A3201C638D00515C71C46AA42FC7CADD56 8 mediaget

delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;TICNO&#92;MULTIBAR&#92;MULTIBAR.EXE
;------------------------autoscript---------------------------

chklst
delvir
REGT 14
; Bonjour
exec MsiExec.exe /X{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D} /quiet

deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>11.01.2014 13:12:29, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10448/message74918/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10448/message74918/</guid>
			<pubDate>Sat, 11 Jan 2014 13:12:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Cообщение об угрозе Win32/Qhost троянская программа, бесконечно выдает сообщение C:\WINDOWS\system32\drivers\etc\host</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10448/message74916/">Cообщение об угрозе Win32/Qhost троянская программа, бесконечно выдает сообщение C:\WINDOWS\system32\drivers\etc\host</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ничего не помогает !!! Как решить проблему ?!?!? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93744">ASUSПК_2014-01-09_19-06-47.rar</a><br /><i>11.01.2014 11:41:57, Roman Bacefall.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10448/message74916/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10448/message74916/</guid>
			<pubDate>Sat, 11 Jan 2014 11:41:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
