<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Обнаружена угроза - hosts]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Обнаружена угроза - hosts форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 20 Apr 2026 02:35:32 +0300</pubDate>
		<item>
			<title>Обнаружена угроза - hosts</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13204/message93040/">Обнаружена угроза - hosts</a></b> <i>Win32/Qhost троянская программа</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_xb7oW42a" href="/user/26/" bx-tooltip-user-id="26">zloyDi</a> написал:<br /><br />====quote====<br /> santy &nbsp; написал:<br />если и сейчас продолжает кидать<br />=============<br />У меня тоже самое, может ломанули их...<br />=============<br />угу, перекидывает туда же. <br />
			<i>06.05.2016 04:44:51, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13204/message93040/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13204/message93040/</guid>
			<pubDate>Fri, 06 May 2016 04:44:51 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена угроза - hosts</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13204/message93039/">Обнаружена угроза - hosts</a></b> <i>Win32/Qhost троянская программа</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_gEfl9KgN" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />если и сейчас продолжает кидать<br />=============<br />У меня тоже самое, может ломанули их... <br />
			<i>05.05.2016 17:38:59, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13204/message93039/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13204/message93039/</guid>
			<pubDate>Thu, 05 May 2016 17:38:59 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена угроза - hosts</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13204/message93038/">Обнаружена угроза - hosts</a></b> <i>Win32/Qhost троянская программа</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			если и сейчас продолжает кидать, сделайте проверку в FRST<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex><br />+<br />логи добавить на sendspace.com <br />
			<i>05.05.2016 16:56:07, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13204/message93038/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13204/message93038/</guid>
			<pubDate>Thu, 05 May 2016 16:56:07 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена угроза - hosts</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13204/message93037/">Обнаружена угроза - hosts</a></b> <i>Win32/Qhost троянская программа</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<a class="blog-p-user-name" id="bp_AyBuPRsh" href="/user/22/" bx-tooltip-user-id="22">santy</a>,спасибо, скрипт помог, после скрипта в ручную еще удалили два ключа из реестра и все стало супер!<br /><br />Только непонятно почему при заходе на rghost.ru кидает на rgho.st &nbsp; <br />
			<i>05.05.2016 16:41:54, Dodger.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13204/message93037/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13204/message93037/</guid>
			<pubDate>Thu, 05 May 2016 16:41:54 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена угроза - hosts</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13204/message93033/">Обнаружена угроза - hosts</a></b> <i>Win32/Qhost троянская программа</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			угу,<br />1. что у вас с системной датой происходит?<br />====quote====<br />13.05.2016 11:55:20;Защита в режиме реального времени;файл;C:\WINDOWS\system32\drivers\etc\hosts;Win32/Qhost троянская программа;очищен удалением;;Событие произошло в новом файле, созданном следующим приложением: C:\WINDOWS\system32\cmd.exe (18D5BF5B022F62A4C546BF92F0A4D1B599253669).;37A39A2A81C631999C3D8C31D4C85BBDF8F45476<br />=============<br />при том что на момент создания дата нормальная.<br />2016.05.13 11:58<br /><br />2. вот эти ключи надо удалить из реестра с помощью regedit<br />HKLM\Software\Microsoft\Windows\CurrentVersion\Run\9817015<br />и<br />HKLM\Software\Microsoft\Windows\CurrentVersion\Run\24990015<br /><br />через них запускаются команды:<br />cmd.exe /c copy C:\DOCUME~1\Admin\LOCALS~1\Temp\9816984FdOh C:\WINDOWS\system32\drivers\etc\hosts /Y &amp;&amp; attrib +H C:\WINDOWS\system32\drivers\etc\hosts /f<br />и<br />cmd.exe /c copy C:\DOCUME~1\Admin\LOCALS~1\Temp\24989671FdOh C:\WINDOWS\system32\drivers\etc\hosts /Y &amp;&amp; attrib +H C:\WINDOWS\system32\drivers\etc\hosts /f<br />------------<br />по идее, после скрипта выше, это уже не должно работать, потому что файлы \Temp\9816984FdOh и Temp\24989671FdOh должны быть очищены из temp<br /><br />если они там сохранились, то добавьте их опять же по ссылке на sendspace.com <br />
			<i>05.05.2016 13:18:51, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13204/message93033/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13204/message93033/</guid>
			<pubDate>Thu, 05 May 2016 13:18:51 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена угроза - hosts</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13204/message93030/">Обнаружена угроза - hosts</a></b> <i>Win32/Qhost троянская программа</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_jIi7yCzD" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />+<br />туда же, на sendspace.com добавьте лог журнала обнаружения угроз<br /> <noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex> <br />=============<br /><noindex><a href="https://www.sendspace.com/file/x0tn8y" target="_blank" rel="nofollow">https://www.sendspace.com/file/x0tn8y</a></noindex><br /><br /><noindex><a href="https://fs08n5.sendspace.com/dl/ea1d559468b75c8084e1df1d0676d209/572b17961d73ec26/x0tn8y/Tanya1.txt" target="_blank" rel="nofollow">https://fs08n5.sendspace.com/dl/ea1d559468b75c8084e1df1d0676d209/572b17961d73ec26/x0t<WBR/>&shy;n8y/Tanya1.txt</a></noindex> <br />
			<i>05.05.2016 12:51:36, Dodger.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13204/message93030/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13204/message93030/</guid>
			<pubDate>Thu, 05 May 2016 12:51:36 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена угроза - hosts</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13204/message93029/">Обнаружена угроза - hosts</a></b> <i>Win32/Qhost троянская программа</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			по образу:<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br /><br />
====code====
<pre>;uVS v3.87.2 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1
v385c
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

deldirex %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;LOCAL SETTINGS&#92;APPLICATION DATA&#92;UNITY&#92;WEBPLAYER&#92;LOADER
REGT 14

deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------ <br />
			<i>05.05.2016 12:49:14, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13204/message93029/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13204/message93029/</guid>
			<pubDate>Thu, 05 May 2016 12:49:14 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена угроза - hosts</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13204/message93028/">Обнаружена угроза - hosts</a></b> <i>Win32/Qhost троянская программа</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+<br />туда же, на sendspace.com добавьте лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex> <br />
			<i>05.05.2016 12:44:54, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13204/message93028/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13204/message93028/</guid>
			<pubDate>Thu, 05 May 2016 12:44:54 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена угроза - hosts</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13204/message93027/">Обнаружена угроза - hosts</a></b> <i>Win32/Qhost троянская программа</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_t0Y5se6Q" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />@ <noindex><a href="http://forum.esetnod32.ru/user/9639/" target="_blank" rel="nofollow">Dodger</a></noindex> ,<br />зачем вы опять добавляете ссылку на сайт, который находится в черном списке?<br />добавьте образ на &nbsp;<noindex><a href="http://sendspace.com" target="_blank" rel="nofollow">http://sendspace.com</a></noindex> , посмотрим куда на этот раз выведет кривая...<br />=============<br />Вот: <noindex><a href="https://www.sendspace.com/file/lhu1pk" target="_blank" rel="nofollow">https://www.sendspace.com/file/lhu1pk</a></noindex><br /><br /><noindex><a href="https://fs12n2.sendspace.com/dl/5814f3e1bcfb2132be2044dac20cdc40/572b153b6dbb5ac3/lhu1pk/3TANYA_2016-05-13_11-58-55.rar" target="_blank" rel="nofollow">https://fs12n2.sendspace.com/dl/5814f3e1bcfb2132be2044dac20cdc40/572b153b6dbb5ac3/lhu<WBR/>&shy;1pk/3TANYA_2016...</a></noindex> <br />
			<i>05.05.2016 12:41:37, Dodger.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13204/message93027/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13204/message93027/</guid>
			<pubDate>Thu, 05 May 2016 12:41:37 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена угроза - hosts</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13204/message93026/">Обнаружена угроза - hosts</a></b> <i>Win32/Qhost троянская программа</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			@<noindex><a href="http://forum.esetnod32.ru/user/9639/" target="_blank" rel="nofollow">Dodger</a></noindex>,<br />зачем вы опять добавляете ссылку на сайт, который находится в черном списке?<br /><img src="http://s017.radikal.ru/i413/1605/08/4abe0a43ab10.jpg" alt="Пользователь добавил изображение" border="0" /><br />добавьте образ на <noindex><a href="http://sendspace.com" target="_blank" rel="nofollow">http://sendspace.com</a></noindex>, посмотрим куда на этот раз выведет кривая... <br />
			<i>05.05.2016 12:39:05, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13204/message93026/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13204/message93026/</guid>
			<pubDate>Thu, 05 May 2016 12:39:05 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена угроза - hosts</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13204/message93025/">Обнаружена угроза - hosts</a></b> <i>Win32/Qhost троянская программа</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_7srmlvoi" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />образ залейте на &nbsp;<noindex><a href="http://rghost.ru" target="_blank" rel="nofollow">http://rghost.ru</a></noindex> <br />=============<br />Образ: <noindex><a href="http://rgho.st/924qlFCww" target="_blank" rel="nofollow">http://rgho.st/924qlFCww</a></noindex> <br />
			<i>05.05.2016 12:17:40, Dodger.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13204/message93025/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13204/message93025/</guid>
			<pubDate>Thu, 05 May 2016 12:17:40 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена угроза - hosts</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13204/message93024/">Обнаружена угроза - hosts</a></b> <i>Win32/Qhost троянская программа</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			образ залейте на <noindex><a href="http://rghost.ru" target="_blank" rel="nofollow">http://rghost.ru</a></noindex> <br />
			<i>05.05.2016 12:08:26, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13204/message93024/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13204/message93024/</guid>
			<pubDate>Thu, 05 May 2016 12:08:26 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена угроза - hosts</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13204/message93006/">Обнаружена угроза - hosts</a></b> <i>Win32/Qhost троянская программа</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			@Dodger,<br />добавьте образ автозапуска системы.<br />как это сделать - смотрите в инструкции из подписи. <br />
			<i>05.05.2016 05:24:34, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13204/message93006/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13204/message93006/</guid>
			<pubDate>Thu, 05 May 2016 05:24:34 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена угроза - hosts</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13204/message93003/">Обнаружена угроза - hosts</a></b> <i>Win32/Qhost троянская программа</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день.<br /><br />Каждый раз при загрузке компьютера выскакивает сообщение следующего характера:<br /><br />Обнаружена угроза!<br />Объект:<br />C:\Windows\System32\drivers\etc\hosts<br />Угроза:<br />Win32/Qhost троянская программа<br />Информация:<br />очищен удалением<br /><br />Компьютер проверяли антивирусом nod32, Avz, Malwarebytes Anti-Malware и всеравно каждый раз при загрузке выскакивает такое окно... <br />
			<i>04.05.2016 23:00:15, Dodger.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13204/message93003/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13204/message93003/</guid>
			<pubDate>Wed, 04 May 2016 23:00:15 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
