<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: троянская программа Win32/ Qhost]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме троянская программа Win32/ Qhost форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 14 Apr 2026 19:06:55 +0300</pubDate>
		<item>
			<title>троянская программа Win32/ Qhost</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6508/message49384/">троянская программа Win32/ Qhost</a></b> <i>как найти код</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ну Вы нам это сказали только сейчас...<br /><br /><B>Далее выполните наши рекомендации пользователям</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>02.08.2012 16:03:17, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6508/message49384/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6508/message49384/</guid>
			<pubDate>Thu, 02 Aug 2012 16:03:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>троянская программа Win32/ Qhost</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6508/message49383/">троянская программа Win32/ Qhost</a></b> <i>как найти код</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />zloyDi пишет:<br />Это радует, но все же, выполните то что Вас просят.<br /><br />Спасибо.<br />=============<br />так скачала малваребайт эту программу и провела обновление и сканирование вредоносных программ не обнаружено <br />
			<i>02.08.2012 15:56:27, nataliana123.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6508/message49383/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6508/message49383/</guid>
			<pubDate>Thu, 02 Aug 2012 15:56:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>троянская программа Win32/ Qhost</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6508/message49382/">троянская программа Win32/ Qhost</a></b> <i>как найти код</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Это радует, но все же, выполните то что Вас просят.<br /><br />Спасибо. <br />
			<i>02.08.2012 15:53:09, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6508/message49382/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6508/message49382/</guid>
			<pubDate>Thu, 02 Aug 2012 15:53:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>троянская программа Win32/ Qhost</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6508/message49381/">троянская программа Win32/ Qhost</a></b> <i>как найти код</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вирус больше не проявляется спасибо за помощь <br />
			<i>02.08.2012 15:49:10, nataliana123.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6508/message49381/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6508/message49381/</guid>
			<pubDate>Thu, 02 Aug 2012 15:49:10 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>троянская программа Win32/ Qhost</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6508/message49376/">троянская программа Win32/ Qhost</a></b> <i>как найти код</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			малваребайт отсюда скачайте<br /><noindex><a href="http://rghost.ru/users/santy/releases/utilitiesLiveCd" target="_blank" rel="nofollow">http://rghost.ru/users/santy/releases/utilitiesLiveCd</a></noindex> <br />
			<i>02.08.2012 13:03:57, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6508/message49376/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6508/message49376/</guid>
			<pubDate>Thu, 02 Aug 2012 13:03:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>троянская программа Win32/ Qhost</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6508/message49375/">троянская программа Win32/ Qhost</a></b> <i>как найти код</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Арвид пишет:<br />Специально для вас скрипт выделил<br /> <br />=============<br />спасибо &nbsp;огромное вроде всё &nbsp;получилось.( а то я искала код в своём компьютере) перешла по вашей ссылке <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> там перешла по ссылке <noindex><a href="http://www.malwarebytes.org/products/malwarebytes_pro" target="_blank" rel="nofollow">http://www.malwarebytes.org/products/malwarebytes_pro</a></noindex> <br />нажала кнопку Download Now &nbsp;там всё на английском &nbsp;не подскажете что скачивать (DriverScanner. Advanced SystemCare 5") &nbsp;или другой файл . <br />
			<i>02.08.2012 12:43:29, nataliana123.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6508/message49375/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6508/message49375/</guid>
			<pubDate>Thu, 02 Aug 2012 12:43:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>троянская программа Win32/ Qhost</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6508/message49373/">троянская программа Win32/ Qhost</a></b> <i>как найти код</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Специально для вас скрипт выделил<br /><img src="http://arvidos.ru/p/022.png" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>02.08.2012 11:57:31, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6508/message49373/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6508/message49373/</guid>
			<pubDate>Thu, 02 Aug 2012 11:57:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>троянская программа Win32/ Qhost</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6508/message49370/">троянская программа Win32/ Qhost</a></b> <i>как найти код</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br /> nataliana123 , нам закрыть тему, поскольку вы сам все делаете: сами логи создаете, сами находите решения,<br />или вы будете следовать нашим рекомендациям?<br />=============<br />буду следовать вашим &nbsp;рекомендациям &nbsp;.запускаю программу start - &nbsp;под текущим пользователем - сохраняю полный образ запуска он ( виде архива) я его копировала и архивом и в распаковала &nbsp;виде &nbsp;но он не копируется полностью &nbsp;или что копировать надо где и как найти сам срипт в каком месте как названия папки (файла) как он выглядит &nbsp;у вас на картинке &nbsp;есть папка под названием КОД я её не найду?<br /><noindex><a href="http://rghost.ru/download/39528448/070ed900c6d297b3d0ee02a0ccd53a0a8f807a28/%D0%BE%D0%BA%D0%BE%D1%88%D0%BA%D0%BE.png" target="_blank" rel="nofollow">http://rghost.ru/download/39528448/070ed900c6d297b3d0ee02a0ccd53a0a8f807a2<WBR/>&shy;8/%D0%BE%D0%BA%D0%BE%D1%88%D0%BA%D0%BE.png</a></noindex><br /><noindex><a href="http://rghost.ru/download/39528476/13108cd7a03a45596657a1528d248e4ebec0b298/%D1%81%D0%BA%D1%80%D0%B8%D0%BF%D1%82.png" target="_blank" rel="nofollow">http://rghost.ru/download/39528476/13108cd7a03a45596657a1528d248e4ebec0b29<WBR/>&shy;8/%D1%81%D0%BA%D1%80%D0%B8%D0%BF%D1%82.png</a></noindex><br /><noindex><a href="http://rghost.ru/download/39528462/727660fad0f6dc70ee1c40a1857050cdaa11186c/%D1%81%D1%8E%D0%B4%D0%BE%20%D0%B0%20%D0%BE%D1%82%D0%BA%D1%83%D0%B4%D0%B0.png" target="_blank" rel="nofollow">http://rghost.ru/download/39528462/727660fad0f6dc70ee1c40a1857050cdaa11186<WBR/>&shy;c/%D1%81%D1%8E%D0%B4%D0%BE%20%D0%B0%20%D0%BE%D1%82%D0%BA%D1%<WBR/>&shy;83%D0%B4%D0%B0.png</a></noindex> <br />
			<i>02.08.2012 11:48:46, nataliana123.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6508/message49370/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6508/message49370/</guid>
			<pubDate>Thu, 02 Aug 2012 11:48:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>троянская программа Win32/ Qhost</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6508/message49362/">троянская программа Win32/ Qhost</a></b> <i>как найти код</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>nataliana123</B>, нам закрыть тему, поскольку вы сам все делаете: сами логи создаете, сами находите решения,<br />или вы будете следовать нашим рекомендациям? <br />
			<i>02.08.2012 08:30:32, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6508/message49362/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6508/message49362/</guid>
			<pubDate>Thu, 02 Aug 2012 08:30:32 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>троянская программа Win32/ Qhost</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6508/message49361/">троянская программа Win32/ Qhost</a></b> <i>как найти код</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			компьютер завис через час.( после удаления папки Yandex где был вирус) экран стал синем с белыми надписями. пришлось перезагружать компьютер.после этого вирус вернулся. я разобралась почти во всём .запускаю программу uvs под текущем пользователем - сохраняю журнал -куда копировать я поняла (в буфер обмена skript.cmd) но не как не смогла найти что именно копировать( у вас на картинки показано окошко с названием КОД его я и не могу найти)то что я копировала и вставляла не то там пишет что там нет команды uvs. <br />
			<i>02.08.2012 08:12:48, nataliana123.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6508/message49361/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6508/message49361/</guid>
			<pubDate>Thu, 02 Aug 2012 08:12:48 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>троянская программа Win32/ Qhost</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6508/message49346/">троянская программа Win32/ Qhost</a></b> <i>как найти код</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполните все же скрипт, для полной зачистки... <br />
			<i>01.08.2012 21:03:10, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6508/message49346/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6508/message49346/</guid>
			<pubDate>Wed, 01 Aug 2012 21:03:10 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>троянская программа Win32/ Qhost</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6508/message49345/">троянская программа Win32/ Qhost</a></b> <i>как найти код</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			спасибо за помощь. я решила эту проблему по другому (просто удалила полностью яндекс бар и всё приложения и скачала яндекс бар по новой это там вирус &nbsp;Win32/Qhost &nbsp;был <br />
			<i>01.08.2012 20:50:49, nataliana123.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6508/message49345/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6508/message49345/</guid>
			<pubDate>Wed, 01 Aug 2012 20:50:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>троянская программа Win32/ Qhost</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6508/message49337/">троянская программа Win32/ Qhost</a></b> <i>как найти код</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В папке с программой <B>UVS</B> будет файл <B>script.cmd</B><br />Запустить файл, запустится окно программы для ввода скрипта,<br />скопировать <B>скрипт</B> написанный ниже и <B>вставить</B> в окно программы.<br /><B>ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!</B><br /><br />
====code====
<pre>;uVS v3.75 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

delall %SystemDrive%&#92;USERS&#92;КОМП&#92;APPDATA&#92;ROAMING&#92;TASKHOST.EXE
delall %SystemDrive%&#92;USERS&#92;КОМП&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;UPDATER&#92;PRAETORIAN.EXE
delall %Sys32%&#92;UPD&#92;SVCHOST.EXE
delall %SystemDrive%&#92;USERS&#92;КОМП&#92;APPDATA&#92;ROAMING&#92;DRPSU&#92;DRVUPDATER.EXE
delref HTTP://BROWSERHELP.RU
deltmp
delnfr
regt 14
restart</pre>
=============
И жмем кнопку <B>Выполнить.</B><br /><br /><B>Так понятнее?</B> <br />
			<i>01.08.2012 18:12:07, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6508/message49337/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6508/message49337/</guid>
			<pubDate>Wed, 01 Aug 2012 18:12:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>троянская программа Win32/ Qhost</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6508/message49333/">троянская программа Win32/ Qhost</a></b> <i>как найти код</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre> ;uVS v3.75 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

delall %SystemDrive%&#92;USERS&#92;КОМП&#92;APPDATA&#92;ROAMING&#92;TASKHOST.EXE
delall %SystemDrive%&#92;USERS&#92;КОМП&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;UPDATER&#92;PRAETORIAN.EXE
delall %Sys32%&#92;UPD&#92;SVCHOST.EXE
delall %SystemDrive%&#92;USERS&#92;КОМП&#92;APPDATA&#92;ROAMING&#92;DRPSU&#92;DRVUPDATER.EXE
delref HTTP://BROWSERHELP.RU
deltmp
delnfr
regt 14
restart
 </pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /> <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />=============<br /><br />так я не знаю как сделать сам скрипт в uvs , где искать этот &quot;код&quot; и какой программой его открыт, &nbsp;запускаю программу startd - под текущем пользователем - сохраняю образ запуска. а дальше ни как не разберусь открываю окошко скрипт ? не как не пойму от куда и куда копировать. можно сделать ответ в картинках через файлообменике? <br />
			<i>01.08.2012 18:03:19, nataliana123.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6508/message49333/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6508/message49333/</guid>
			<pubDate>Wed, 01 Aug 2012 18:03:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>троянская программа Win32/ Qhost</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6508/message49330/">троянская программа Win32/ Qhost</a></b> <i>как найти код</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.75 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

delall %SystemDrive%&#92;USERS&#92;КОМП&#92;APPDATA&#92;ROAMING&#92;TASKHOST.EXE
delall %SystemDrive%&#92;USERS&#92;КОМП&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;UPDATER&#92;PRAETORIAN.EXE
delall %Sys32%&#92;UPD&#92;SVCHOST.EXE
delall %SystemDrive%&#92;USERS&#92;КОМП&#92;APPDATA&#92;ROAMING&#92;DRPSU&#92;DRVUPDATER.EXE
delref HTTP://BROWSERHELP.RU
deltmp
delnfr
regt 14
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>01.08.2012 17:04:13, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6508/message49330/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6508/message49330/</guid>
			<pubDate>Wed, 01 Aug 2012 17:04:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>троянская программа Win32/ Qhost</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6508/message49329/">троянская программа Win32/ Qhost</a></b> <i>как найти код</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			скачала программу uvs_v375 &nbsp;распаковала запустила под текущим пользователем сохранила, сохранила &nbsp;полный образ запуска вот что получилось <br /><noindex><a href="http://i060.radikal.ru/1208/19/9994db1ef9e4.jpg" target="_blank" rel="nofollow">http://i060.radikal.ru/1208/19/9994db1ef9e4.jpg</a></noindex><br /><br /><noindex><a href="http://rghost.ru/download/39515404/9e45073d0d519becaf2f4e5aef086e2454ce03e6/1_2012-08-01_16-25-18.7z" target="_blank" rel="nofollow">http://rghost.ru/download/39515404/9e45073d0d519becaf2f4e5aef086e2454ce03e<WBR/>&shy;6/1_2012-08-01_16-25-18.7z</a></noindex><br /><br /> как найти "код" и поместить его в буфер &nbsp;при попытке копировать скрин в буфер обмена пишет об ошибки что это не является командой uvs . <br />
			<i>01.08.2012 16:43:09, nataliana123.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6508/message49329/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6508/message49329/</guid>
			<pubDate>Wed, 01 Aug 2012 16:43:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
