<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: у меня вирус Win32/Qhost.PES,]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме у меня вирус Win32/Qhost.PES, форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 17 Apr 2026 13:18:05 +0300</pubDate>
		<item>
			<title>у меня вирус Win32/Qhost.PES,</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4470/message35663/">у меня вирус Win32/Qhost.PES,</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">Выполните рекомендации</a></noindex> <br />
			<i>29.02.2012 17:14:49, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4470/message35663/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4470/message35663/</guid>
			<pubDate>Wed, 29 Feb 2012 17:14:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>у меня вирус Win32/Qhost.PES,</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4470/message35662/">у меня вирус Win32/Qhost.PES,</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ах да точно забыл) Проблема пропала, вирус, найденный программой Malwarebytes также больше нету. <br />Спасибо! <br />
			<i>29.02.2012 17:08:35, Vanya_S.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4470/message35662/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4470/message35662/</guid>
			<pubDate>Wed, 29 Feb 2012 17:08:35 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>у меня вирус Win32/Qhost.PES,</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4470/message35660/">у меня вирус Win32/Qhost.PES,</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Что с проблемой? <br />
			<i>29.02.2012 17:00:27, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4470/message35660/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4470/message35660/</guid>
			<pubDate>Wed, 29 Feb 2012 17:00:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>у меня вирус Win32/Qhost.PES,</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4470/message35659/">у меня вирус Win32/Qhost.PES,</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот все сделал, проверкой Malwarebytes был найден 1 вирус и вроде бы удалил <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=7786">mbam-log-2012-02-29 (18-45-40).txt</a><br /><i>29.02.2012 16:59:54, Vanya_S.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4470/message35659/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4470/message35659/</guid>
			<pubDate>Wed, 29 Feb 2012 16:59:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>у меня вирус Win32/Qhost.PES,</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4470/message35635/">у меня вирус Win32/Qhost.PES,</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Запускаем uVS еще раз, только теперь меню <B>Скрипт</B> - <B>Выполнить скрипт находящийся в буфере обмена</B><br />Вставляем текст скрипта:<br /><B>Перед выполнением скрипта, закрыть браузеры! </B><br />
====code====
<pre>;;uVS v3.74 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

delall %SystemDrive%&#92;USERS&#92;A9FF~1&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;KFEXX.BAT
delall %SystemDrive%&#92;USERS&#92;A9FF~1&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;X1.BAT
delall %SystemDrive%&#92;USERS&#92;A9FF~1&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;YDGORUDW.SYS
deltmp
delnfr
regt 14
restart</pre>
=============
<br />И жмем <B>Выполнить</B>. После выполнения скрипта - ПК перезагрузится. <br />После перезагрузки сделать <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">лог Malwarebytes</a></noindex> и выложить сюда. Можно сделать быструю проверку, а не полную. <br />
			<i>29.02.2012 16:00:04, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4470/message35635/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4470/message35635/</guid>
			<pubDate>Wed, 29 Feb 2012 16:00:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>у меня вирус Win32/Qhost.PES,</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4470/message35630/">у меня вирус Win32/Qhost.PES,</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здраствуйте, вчера подцепил этот вирус.<br /><br />В журнале антивируса написано так:<br />"C:\windows\system32\drivers\etc\hosts	Win32/Qhost.PES троянская программа. Событие произошло при попытке доступа к файлу следующим приложением: C:\Users\В\AppData\Local\Yandex\Updater\praetorian.exe."<br /> <br />Антивирус его как-бы удаляет, но после перезагрузки он возвращается, CureIt также не смог ничего с ним сделать. <br /><br />Лог uVS сделал<br /><br />Прошу помощи, он вроде и ничего плохого не делает, но мне его нахождение не нравится <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=7777">В-ПК_2012-02-29_17-15-21.7z</a><br /><i>29.02.2012 15:26:42, Vanya_S.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4470/message35630/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4470/message35630/</guid>
			<pubDate>Wed, 29 Feb 2012 15:26:42 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
