<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Помогите удалить Win32/Qhost]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Помогите удалить Win32/Qhost форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 03:31:49 +0300</pubDate>
		<item>
			<title>Помогите удалить Win32/Qhost</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8327/message61014/">Помогите удалить Win32/Qhost</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Далее выполните наши рекомендации пользователям</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>09.01.2013 20:38:30, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8327/message61014/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8327/message61014/</guid>
			<pubDate>Wed, 09 Jan 2013 20:38:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите удалить Win32/Qhost</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8327/message61012/">Помогите удалить Win32/Qhost</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо большое. Проблема решена. <br />
			<i>09.01.2013 20:36:41, Hiperborean.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8327/message61012/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8327/message61012/</guid>
			<pubDate>Wed, 09 Jan 2013 20:36:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите удалить Win32/Qhost</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8327/message61010/">Помогите удалить Win32/Qhost</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот это оставить<br /><br />====quote====<br />HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -&gt; Плохо: (1) Хорошо: (0) -&gt; Действие не было предпринято.<br />=============<br /><br />Остальное удалить. ПК Перезагрузить. Что с проблемой? <br />
			<i>09.01.2013 20:30:42, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8327/message61010/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8327/message61010/</guid>
			<pubDate>Wed, 09 Jan 2013 20:30:42 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите удалить Win32/Qhost</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8327/message61009/">Помогите удалить Win32/Qhost</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Проверка в малвербайтс - выше. <br />
			<i>09.01.2013 20:26:39, Hiperborean.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8327/message61009/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8327/message61009/</guid>
			<pubDate>Wed, 09 Jan 2013 20:26:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите удалить Win32/Qhost</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8327/message61007/">Помогите удалить Win32/Qhost</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			некорректная проверка вышла<br /><br />====quote====<br />File size: 0 байт(а) ( 0 bytes ) <br />=============<br /><br />сделайте проверку в малваребайт <br />
			<i>09.01.2013 19:48:50, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8327/message61007/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8327/message61007/</guid>
			<pubDate>Wed, 09 Jan 2013 19:48:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите удалить Win32/Qhost</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8327/message61006/">Помогите удалить Win32/Qhost</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Результаты:<br /><br />SHA256:	e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852<WBR/>&shy;b855<br />SHA1:	da39a3ee5e6b4b0d3255bfef95601890afd80709<br />MD5:	d41d8cd98f00b204e9800998ecf8427e<br />File size:	0 байт(а) ( 0 bytes ) <br />File name:	carrxzxi.sys<br />File type:	unknown<br />Detection ratio:	0 / 46<br />Analysis date:	 2013-01-09 15:45:06 UTC ( 0 минут ago )<br /><br />??<br /><br />+ Лог от Малвербайтс <noindex><a href="http://rghost.ru/private/42865729/7992fd0c0309cfa97d23846b6116450c" target="_blank" rel="nofollow">http://rghost.ru/private/42865729/7992fd0c0309cfa97d23846b6116450c</a></noindex> <br />
			<i>09.01.2013 19:48:01, Hiperborean.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8327/message61006/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8327/message61006/</guid>
			<pubDate>Wed, 09 Jan 2013 19:48:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите удалить Win32/Qhost</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8327/message61000/">Помогите удалить Win32/Qhost</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+<br />проверьте данный файл на <noindex><a href="http://virustotal.com" target="_blank" rel="nofollow">http://virustotal.com</a></noindex><br />-----------<br /><br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\WINDOWS\SYSTEM32\DRIVERS\CARRXZXI.SYS<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; CARRXZXI.SYS<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ПОДОЗРИТЕЛЬНЫЙ драйвер в автозапуске [SAFE_MODE] <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ПОДОЗРИТЕЛЬНЫЙ драйвер в автозапуске [SAFE_MODE] <br />Размер &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;100352 байт<br />Создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;22.07.2011 в 21:40:27<br />Изменен &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 22.07.2011 в 21:40:28<br />Цифр. подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Отсутствует либо ее не удалось проверить<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ<br />Доступ &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Отсутствует доступ к предположительно исполняемому файлу<br />Автозапуск &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Неизвестный файл использует ключ реестра часто используемый вирусами<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\System\CurrentControlSet\Control\SafeBoot\Minimal\carrx<WBR/>&shy;zxi\<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\System\CurrentControlSet\Control\SafeBoot\Network\carrx<WBR/>&shy;zxi\<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\System\CurrentControlSet\Services\carrxzxi\<br />carrxzxi &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;тип запуска: Авто (2)<br /><br />=============<br /> <br />
			<i>09.01.2013 16:16:47, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8327/message61000/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8327/message61000/</guid>
			<pubDate>Wed, 09 Jan 2013 16:16:47 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите удалить Win32/Qhost</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8327/message60999/">Помогите удалить Win32/Qhost</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>;uVS v3.77.2 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1
OFFSGNSAVE
delref HTTP://MAILGOSEARCH.RU
delall %Sys32%&#92;MSUPDT.EXE
delall %Sys32%&#92;SDRA64.EXE
delref %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ALL USERS&#92;APPLICATION DATA&#92;VKSAVER&#92;VKSAVER3.DLL
setdns Подключение по локальной сети&#92;4&#92;{2C3EC37A-BD50-41C3-88E8-F29266673C70}&#92;
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;APPLICATION DATA&#92;CCTE1TU.EXE
delall %SystemDrive%&#92;PROGRAM FILES&#92;INTERNET EXPLORER&#92;SETUPAPI.DLL
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ALL USERS&#92;APPLICATION DATA&#92;VKSAVER&#92;VKSAVER.EXE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ALL USERS&#92;APPLICATION DATA&#92;ICQ&#92;ICQNEWTAB&#92;NEWTAB.HTML
deltmp
delnfr
REGT 12
regt 14
EXEC cmd /c"ipconfig /flushdns"
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>09.01.2013 16:13:15, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8327/message60999/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8327/message60999/</guid>
			<pubDate>Wed, 09 Jan 2013 16:13:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите удалить Win32/Qhost</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8327/message60997/">Помогите удалить Win32/Qhost</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Помогите с удалением Win32/Qhost. <br />Лог Uvs тут - &nbsp;<noindex><a href="http://rghost.ru/42856239" target="_blank" rel="nofollow">http://rghost.ru/42856239</a></noindex><br />Буду благодарен!) <br />
			<i>09.01.2013 14:55:01, Hiperborean.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8327/message60997/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8327/message60997/</guid>
			<pubDate>Wed, 09 Jan 2013 14:55:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
