<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Win32/Qhost троянская программа]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Win32/Qhost троянская программа форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 14:19:51 +0300</pubDate>
		<item>
			<title>Win32/Qhost троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7613/message56436/">Win32/Qhost троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполните сканирование в малваребайт <br />
			<i>13.11.2012 10:18:47, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7613/message56436/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7613/message56436/</guid>
			<pubDate>Tue, 13 Nov 2012 10:18:47 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Qhost троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7613/message56435/">Win32/Qhost троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо, проблем больше не обнаружено. <br />
			<i>13.11.2012 10:15:37, TimforShade.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7613/message56435/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7613/message56435/</guid>
			<pubDate>Tue, 13 Nov 2012 10:15:37 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Qhost троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7613/message56434/">Win32/Qhost троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.76 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1
OFFSGNSAVE
delref HTTP://WWW.YAHOO.COM
deltmp
delnfr
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;EKATRIN&#92;LOCAL SETTINGS&#92;APPLICATION DATA&#92;YANDEX&#92;UPDATER&#92;PRAETORIAN.EXE
regt 14
exec "C:&#92;PROGRAM FILES&#92;MCAFEE SECURITY SCAN&#92;UNINSTALL.EXE"
exec C:&#92;PROGRAM FILES&#92;MCAFEE&#92;SITEADVISOR&#92;UNINSTALL.EXE
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>13.11.2012 10:02:40, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7613/message56434/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7613/message56434/</guid>
			<pubDate>Tue, 13 Nov 2012 10:02:40 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Qhost троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7613/message56433/">Win32/Qhost троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			эту программу используете в работе? предоставляет возможность терминального доступа к системе.<br /><br /><br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\WINDOWS\SYSTEM32\BETWINSERVICEXP.EXE<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; BETWINSERVICEXP.EXE<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; АКТИВНЫЙ ПОДОЗРИТЕЛЬНЫЙ сервис в автозапуске [СЕТЕВАЯ_АКТИВНОСТЬ] [SAFE_MODE] <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;АКТИВНЫЙ ПОДОЗРИТЕЛЬНЫЙ сервис в автозапуске [СЕТЕВАЯ_АКТИВНОСТЬ] [SAFE_MODE] <br />Размер &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;261448 байт<br />Создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;16.04.2012 в 12:07:33<br />Изменен &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 16.04.2012 в 12:07:31<br />Тип файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 32-х битный ИСПОЛНЯЕМЫЙ<br />Цифр. подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; НАРУШЕНА, файл модифицирован или заражен<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Оригинальное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;BeTwinService.exe<br />Версия файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;2.00 built by: WinDDK<br />Описание &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;BeTwin Terminal Services<br />Производитель &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ThinSoft Pte Ltd.<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ<br />Цифровая подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Недействительна (файл поврежден/заражен)<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Доп. информация &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; на момент обновления списка<br />pid = 1516 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;NT AUTHORITY\SYSTEM<br />CmdLine &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; System32\BeTwinServiceXP.exe<br />Процесс создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;08:11:07 [2012.11.13]<br />С момента создания &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;01:38:22<br />parentid = 780 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\WINDOWS\SYSTEM32\SERVICES.EXE<br />LISTEN &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0.0.0.0:3389<br />SHA1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;EE1395D69AE3F87D9772A5A02A33DC44562026DA<br />MD5 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 6FD6AD11E81543D3B114B4EE7CC3C2E5<br /><br />=============<br /> <br />
			<i>13.11.2012 10:00:30, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7613/message56433/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7613/message56433/</guid>
			<pubDate>Tue, 13 Nov 2012 10:00:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Qhost троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7613/message56432/">Win32/Qhost троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделано. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=12162">KATRIN_2012-11-13_09-49-25.7z</a><br /><i>13.11.2012 09:55:38, TimforShade.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7613/message56432/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7613/message56432/</guid>
			<pubDate>Tue, 13 Nov 2012 09:55:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Qhost троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7613/message56431/">Win32/Qhost троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			переделайте образ автозапуска новой версией uVS 3.76<br /><br />====quote====<br />uVS v3.74: Microsoft Windows XP x86 (NT v5.1) build 2600 Service Pack 3 [C:\WINDOWS]<br />=============<br />скачать можно отсюда<br /><noindex><a href="http://rghost.ru/users/santy/releases/utilitiesLiveCd/files/40478212" target="_blank" rel="nofollow">http://rghost.ru/users/santy/releases/utilitiesLiveCd/files/40478212</a></noindex> <br />
			<i>13.11.2012 09:38:29, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7613/message56431/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7613/message56431/</guid>
			<pubDate>Tue, 13 Nov 2012 09:38:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Qhost троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7613/message56429/">Win32/Qhost троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вылезает сообщение Win32/Qhost троянская программа .<br />Прошу помочь.<br /><noindex><a href="http://zalil.ru/33955430" target="_blank" rel="nofollow">Образ автозапуска в uVS</a></noindex> <br />
			<i>13.11.2012 09:03:00, TimforShade.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7613/message56429/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7613/message56429/</guid>
			<pubDate>Tue, 13 Nov 2012 09:03:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
