<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Помогите, пожалуйста, удалить Win32/Qhost.OSU]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Помогите, пожалуйста, удалить Win32/Qhost.OSU форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 03:53:58 +0300</pubDate>
		<item>
			<title>Помогите, пожалуйста, удалить Win32/Qhost.OSU</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11916/message84525/">Помогите, пожалуйста, удалить Win32/Qhost.OSU</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B><br /><br />====quote====<br /><a class="blog-p-user-name" id="bp_8D0bSEb7" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />по ESET NOD32 пробуйте очистить локальный кэш обновления,<br />и после этого обновить базы.<br />=============<br /></B>Очистил кэш и обновил базу - всё получилось. Спасибо! &nbsp; <br />
			<i>20.04.2015 13:09:32, Алексей Кулаков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11916/message84525/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11916/message84525/</guid>
			<pubDate>Mon, 20 Apr 2015 13:09:32 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите, пожалуйста, удалить Win32/Qhost.OSU</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11916/message84524/">Помогите, пожалуйста, удалить Win32/Qhost.OSU</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			по ESET NOD32 пробуйте очистить локальный кэш обновления,<br />и после этого обновить базы. <br />
			<i>20.04.2015 11:07:02, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11916/message84524/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11916/message84524/</guid>
			<pubDate>Mon, 20 Apr 2015 11:07:02 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите, пожалуйста, удалить Win32/Qhost.OSU</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11916/message84523/">Помогите, пожалуйста, удалить Win32/Qhost.OSU</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>santy</B><br />В АдвКлинере что-то нашёл и что-то удалил. Логи сохранил. Вот только перестал обновляться NOD32.<br />Расширения браузеров отключил, какие не нужны <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96270">AdwCleaner[S0].txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96271">AdwCleaner[R0].txt</a><br /><i>20.04.2015 10:56:29, Алексей Кулаков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11916/message84523/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11916/message84523/</guid>
			<pubDate>Mon, 20 Apr 2015 10:56:29 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите, пожалуйста, удалить Win32/Qhost.OSU</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11916/message84521/">Помогите, пожалуйста, удалить Win32/Qhost.OSU</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			что именно нашлось?<br />в АдвКлинере или &nbsp;в расширениях браузеров? <br />
			<i>20.04.2015 10:37:09, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11916/message84521/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11916/message84521/</guid>
			<pubDate>Mon, 20 Apr 2015 10:37:09 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите, пожалуйста, удалить Win32/Qhost.OSU</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11916/message84516/">Помогите, пожалуйста, удалить Win32/Qhost.OSU</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>RP55 RP55</B><br />Спасибо. Всё проверил. кое-что нашёл <br />
			<i>20.04.2015 09:25:22, Алексей Кулаков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11916/message84516/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11916/message84516/</guid>
			<pubDate>Mon, 20 Apr 2015 09:25:22 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите, пожалуйста, удалить Win32/Qhost.OSU</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11916/message84454/">Помогите, пожалуйста, удалить Win32/Qhost.OSU</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1) В Malwarebytes &nbsp;оставьте &nbsp;( НЕ удаляем ) эту запись: <br />PUM.Disabled.SecurityCenter, HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|UpdatesDisableNotify, 1, Хорошо: (0), Плохо: <br /><br />Всё прочее найденное удалите - поместите &nbsp;на карантин.<br /><br /><br />2) Далее: Выполните лог в АdwСleaner<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br />после завершения сканирования:<br />Записи относящиеся к Mail.Ru можете не удалять ( если пользуетесь программой )<br />На вкладке:<br />Папки (Folders) для Mail.Ru &nbsp;снимите [V]<br /><br />Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие<br />с автоперезагрузкой<br /><br />3) В качестве рекомендации:<br />Браузер расширения.<br /><br />В адресной строке браузера пропишите:<br />для<br />Яндекс браузер: <br />browser://extensions/<br /><br />ХРОМ: <br />chrome://extensions/ <br /><br />Опера: &nbsp;<br />opera://extensions <br /><br />Firefox:<br />about:addons <br /><br />nternet Explorer:<br />Зайти в раздел настроек браузера, выбрать меню "Настроить надстройки":<br />В открывшемся окне кликните на расширение.<br /><br />Откроется список расширений браузера.<br /><br /><br />Отключите все расширения кроме: Flash &nbsp;( Adobe Systems ) и Kaspersky<br />* Если возникнет необходимость потом их можно включить.<br />Оцените результат. <br />
			<i>16.04.2015 19:59:19, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11916/message84454/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11916/message84454/</guid>
			<pubDate>Thu, 16 Apr 2015 19:59:19 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите, пожалуйста, удалить Win32/Qhost.OSU</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11916/message84453/">Помогите, пожалуйста, удалить Win32/Qhost.OSU</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>RP55 RP55</B><br />Загрузил. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96249">Лог Malwarebytes после удаления Win32_Qhost.OSU.rar</a><br /><i>16.04.2015 19:50:50, Алексей Кулаков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11916/message84453/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11916/message84453/</guid>
			<pubDate>Thu, 16 Apr 2015 19:50:50 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите, пожалуйста, удалить Win32/Qhost.OSU</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11916/message84451/">Помогите, пожалуйста, удалить Win32/Qhost.OSU</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Алексей Кулаков<br /><br />Нужен отчёт с результатом проверки в Malwarebytes. <br />
			<i>16.04.2015 19:43:43, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11916/message84451/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11916/message84451/</guid>
			<pubDate>Thu, 16 Apr 2015 19:43:43 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите, пожалуйста, удалить Win32/Qhost.OSU</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11916/message84448/">Помогите, пожалуйста, удалить Win32/Qhost.OSU</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>santy</B><br />Спасибо, проблема решилась.<br />Малваребайт нашёл несколько проблем. <br />
			<i>16.04.2015 19:39:16, Алексей Кулаков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11916/message84448/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11916/message84448/</guid>
			<pubDate>Thu, 16 Apr 2015 19:39:16 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите, пожалуйста, удалить Win32/Qhost.OSU</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11916/message84438/">Помогите, пожалуйста, удалить Win32/Qhost.OSU</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br /><br /><br />
====code====
<pre>;uVS v3.85.19 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1
v385c
OFFSGNSAVE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;LOCAL SETTINGS&#92;TEMPORARY INTERNET FILES&#92;CONTENT.IE5&#92;VKXCRD55&#92;CHRISTMASSNOWGLOBE&#91;2&#93;.EXE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;LOCAL SETTINGS&#92;APPLICATION DATA&#92;YANDEX&#92;UPDATER&#92;PRAETORIAN.EXE
regt 14
; Java(TM) 6 Update 23
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216023FF} /quiet
deltmp
delnfr
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>16.04.2015 17:39:16, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11916/message84438/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11916/message84438/</guid>
			<pubDate>Thu, 16 Apr 2015 17:39:16 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите, пожалуйста, удалить Win32/Qhost.OSU</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11916/message84435/">Помогите, пожалуйста, удалить Win32/Qhost.OSU</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			На одном из компьютеров каждые 5 секунд NOD 32 выдаёт сообщение:<br /><I>Угроза:</I><br /><I>Win32/Qhost.OSU троянская программа</I><br /><I></I><br />Пожалуйста, помогите решить проблему. <br />Образ автозапуска прилагаю. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96248">IP-0-20-PC_2015-04-16_16-44-35.rar</a><br /><i>16.04.2015 17:17:00, Алексей Кулаков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11916/message84435/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11916/message84435/</guid>
			<pubDate>Thu, 16 Apr 2015 17:17:00 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
