Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
 
 
Рейтинг 4.91/11: Рейтинг темы: голосов - 11, средняя оценка - 4.91
0 / 0 / 0
Регистрация: 04.09.2014
Сообщений: 14
1

Вирус Win32/Qhost

04.09.2014, 23:26. Просмотров 2115. Ответов 23
Метки нет (Все метки)


NOD не может справиться с вирусом Win32/Qhost, каждый 5 секунд выскакивает табличка и пишет "очищен удалением" , как его можно вылечить?
0
Лучшие ответы (1)
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
04.09.2014, 23:26
Ответы с готовыми решениями:

Вирус Win32/qhost
Добрый день. Вирус Win32/qhost помогите с удалением заразы.

Вирус win32/Qhost троянская программа
проблема как здесь (то бишь была уже). https://www.cyberforum.ru/viruses/thread663701.html только...

Вирус Win32/Qhost троянскя программа
Прошу помочь с проблемой! Мой антивирусник шлет сообщения о вирусе в файле Hosts Я его удалил -...

В NOD32 и вирус Win32/Qhost.OSU
Доброго времени суток. Недавно NOD32 нашел вирус Win32/Qhost.OSU и пишет теперь постоянно -...

23
Почетный модератор
Эксперт HTML/CSSЭксперт PHP
16826 / 6704 / 880
Регистрация: 12.06.2012
Сообщений: 19,967
04.09.2014, 23:31 2
Правила оформления запроса лечения. Если не будет логов, мы отправим вас в эту тему
0
0 / 0 / 0
Регистрация: 04.09.2014
Сообщений: 14
04.09.2014, 23:34  [ТС] 3
сейчас сделаю
0
0 / 0 / 0
Регистрация: 04.09.2014
Сообщений: 14
05.09.2014, 00:15  [ТС] 4
сделал
0
Вложения
Тип файла: zip CollectionLog-2014.09.04-23.04.zip (75.0 Кб, 4 просмотров)
Вирусоборец
8608 / 4178 / 332
Регистрация: 22.02.2011
Сообщений: 13,730
05.09.2014, 08:32 5
По этим логам чисто.
Подготовьте лог MBAM.
0
0 / 0 / 0
Регистрация: 04.09.2014
Сообщений: 14
05.09.2014, 15:50  [ТС] 6
сделано
0
Вложения
Тип файла: txt log.txt (6.7 Кб, 5 просмотров)
0 / 0 / 0
Регистрация: 04.09.2014
Сообщений: 14
05.09.2014, 16:00  [ТС] 7
из всех обнаруженных для меня незнакомы только:
Trojan.Agent, C:\Users\ANDREY\AppData\Local\Temp\loop.exe
PUP.Optional.OpenCandy
и Trojan.Agent.CK (ключ реестра)
остальные программы у меня уже очень давно
0
Вирусоборец
15812 / 13164 / 2326
Регистрация: 08.10.2012
Сообщений: 53,419
05.09.2014, 16:10 8
Если уже закрыли MBAM, повторите сканирование (можно только диск С) и удалите только:
Папки: 2
PUP.Optional.OpenCandy, C:\Users\ANDREY\AppData\Roaming\OpenCandy, , [9a6ce30715660e28471ecdfb966c3cc4],
PUP.Optional.OpenCandy, C:\Users\ANDREY\AppData\Roaming\OpenCandy\FBD2B14D38254B79A7 92F869226F210D, , [9a6ce30715660e28471ecdfb966c3cc4],

Файлы:
Trojan.Agent, C:\Users\ANDREY\AppData\Local\Temp\loop.exe, , [5da93ab06417162075a21de6857d32ce],
PUP.Optional.OpenCandy, C:\Users\ANDREY\AppData\Roaming\OpenCandy\FBD2B14D38254B79A7 92F869226F210D\hfza_2018.exe, , [9a6ce30715660e28471ecdfb966c3cc4],
На какой файл ругается nod?
1
0 / 0 / 0
Регистрация: 04.09.2014
Сообщений: 14
05.09.2014, 16:14  [ТС] 9
Обьет:
С:\Windows\system32\drivers\etc\hosts
Угроза:
Win32\Qhost троянская программа
Информация:
очищен удалением
каждые 5 секунд вылетает, файл hosts вообще пропал с папки etc.
Mbam я не закрывал с логом
0
Вирусоборец
15812 / 13164 / 2326
Регистрация: 08.10.2012
Сообщений: 53,419
05.09.2014, 16:25 10
Цитата Сообщение от Ankor Посмотреть сообщение
каждые 5 секунд вылетает
Это после удаления в MBAM?

Подготовьте лог uVS.
0
0 / 0 / 0
Регистрация: 04.09.2014
Сообщений: 14
05.09.2014, 16:29  [ТС] 11
не я еще не чего не удалял, жду рекомендацию по удалению, и я не знаю как в этой программе удалять
0
Вирусоборец
15812 / 13164 / 2326
Регистрация: 08.10.2012
Сообщений: 53,419
05.09.2014, 16:31 12
Я там ссылку дал. Вот еще одна.
0
0 / 0 / 0
Регистрация: 04.09.2014
Сообщений: 14
05.09.2014, 16:57  [ТС] 13
лог uVS
0
Вложения
Тип файла: 7z ANDREY-PC_2014-09-05_15-50-37.7z (606.2 Кб, 2 просмотров)
Вирусоборец
8608 / 4178 / 332
Регистрация: 22.02.2011
Сообщений: 13,730
05.09.2014, 17:30 14
Цитата Сообщение от Ankor Посмотреть сообщение
файл hosts вообще пропал с папки etc.
пока лог смотрим, поищите возможно он там есть но с расширением bak.

По логу uVS ни чего подозрительного нет.
Цитата Сообщение от shestale Посмотреть сообщение
возможно он там есть но с расширением bak.
Нашли?
Попробуйте обязательно отключить NOD и еще раз просканировать с помощью МВАМ, можно только диск С\.
0
0 / 0 / 0
Регистрация: 04.09.2014
Сообщений: 14
05.09.2014, 19:58  [ТС] 15
shestale,
Вирус Win32/Qhost
нету.
так если я отключу NOD этот вирус может начать убивать exe файлы, прочитал в интернете, что он это и делает со временем
0
0 / 0 / 0
Регистрация: 04.09.2014
Сообщений: 14
05.09.2014, 21:31  [ТС] 16
лог MbaM с выключенным антивирусом
0
Вложения
Тип файла: txt log2.txt (2.2 Кб, 3 просмотров)
0 / 0 / 0
Регистрация: 04.09.2014
Сообщений: 14
05.09.2014, 23:48  [ТС] 17
прочитал про Trojan.Agent, пишут что он очень опасный, и может инфу к компа передавать, и даже нажатие клавиш записывать, но rutrackere говорили, что он безвредный и есть почти в каждом keygen для муз.программ.

Добавлено через 15 минут
удалил все, что нашло в Mbam на диске C, не помогло

Добавлено через 1 час 53 минуты
почистил уже с помощью mbam все что нашло, не помогло
0
Вирусоборец
8608 / 4178 / 332
Регистрация: 22.02.2011
Сообщений: 13,730
06.09.2014, 07:44 18
Цитата Сообщение от Ankor Посмотреть сообщение
почистил уже с помощью mbam все что нашло, не помогло
все не нужно было, ну да ладно, ни чего страшного не удалили.

Создайте в папке
C:\Windows\System32\drivers\etc\hosts
новый файл hosts, он должен быть без расширения и пропишите в нем строку
127.0.0.1 localhost
перегрузите компьютер и посмотрите NOD опять удалит его или нет?
0
Вирусоборец
8608 / 4178 / 332
Регистрация: 22.02.2011
Сообщений: 13,730
06.09.2014, 18:15 20
Например создайте файл host.txt, пропишите в него указанную строку и сохраните его в указанную папку, а потом расширение .txt у него удалите и получиться файл hosts без расширения.
0
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
06.09.2014, 18:15

Заказываю контрольные, курсовые, дипломные и любые другие студенческие работы здесь или здесь.

Вирус win32/Qhost троянская программа
по сути,проблема такая же как здесь: https://www.cyberforum.ru/viruses/thread640361.html у...

похоже, подцепил вирус Win32/Qhost.OSU
Ситуация следующая. Во время сёрфинга по интернету был скачан непроверенный EXE-файл, который был...

как удалить вирус Win32/Qhost.OSU
Eset nod 32 пишет Win32/Qhost.OSU троянская программа очищен удалением - изолирован. Нужна помощь...

Win32/SpyVoltare.A и win32/qhost как лечить?
Недавно нод начал писать про эти вирусы : Win32/SpyVoltare.A и win32/qhost Удалял файл hosts...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2021, vBulletin Solutions, Inc.