Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.62/13: Рейтинг темы: голосов - 13, средняя оценка - 4.62
0 / 0 / 0
Регистрация: 04.10.2012
Сообщений: 23

Вирус win32/Qhost троянская программа

04.10.2012, 20:42. Показов 2755. Ответов 9
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
по сути,проблема такая же как здесь:
ESET NOD32 каждые 5 секунд информирует: win32/Qhost троянская программа
у девушки моей ESET NOD32 SS каждые 5 секунд информирует:
ОБЪЕКТ:
C:\WINDOWS\system32\drivers\ect\hosts
Урогза: win32/Qhost троянская программа.
очищен удалением-изолирован.
только еще стартовая страница на Опере mail.ru, хотя её никогда не было..+ вконтакте при нажатии любой ссылки открывается в новом окне левый сайт..
помогите,пожалуйста..логи прикрепил..
Вложения
Тип файла: rar info.rar (7.8 Кб, 22 просмотров)
Тип файла: rar log.rar (6.0 Кб, 11 просмотров)
Тип файла: zip virusinfo_syscheck.zip (23.9 Кб, 14 просмотров)
Тип файла: zip virusinfo_syscure.zip (24.8 Кб, 7 просмотров)
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
04.10.2012, 20:42
Ответы с готовыми решениями:

Вирус win32/Qhost троянская программа
проблема как здесь (то бишь была уже). https://www.cyberforum.ru/viruses/thread663701.html только информирует о вирусе. Др Веб нашел и...

Троянская программа Win32/Qhost
привет! можете почочь? Объект: C:\Windows\system32\drivers\etc\hosts ESET NOD32 каждые 5 секунд информирует:очищен удалением-изолирован ...

Win32/Qhost троянская программа
ESET NOD32 бесконечно информирует:Win32/Qhost троянская программа очищен удалением-изолирован. Прошу помощи.

9
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
04.10.2012, 21:34
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
________________________________________ _______________

1. обновите:
adobe reader , Sun Java, Adobe Flash Player, QuickTime, браузеры (по мере выхода обновлений) и их надстройки.

2. Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт (без номеров строк) - Нажать кнопку Запустить.
Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFileF('C:\bKqjztDfvI2Yy8G', '*', false, '', 0, 0);
 QuarantineFileF('C:\VC1NQAeowdsiEAy', '*', false, '', 0, 0);
 DeleteFileMask('C:\bKqjztDfvI2Yy8G', '*', true);
 DeleteFileMask('C:\VC1NQAeowdsiEAy', '*', true);
 DeleteDirectory('C:\bKqjztDfvI2Yy8G');
 DeleteDirectory('C:\VC1NQAeowdsiEAy');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
На время выполнения скрипта все сетевые подключения будут закрыты. После окончания компьютер перезагрузится. После перезагрузки выполнить второй скрипт:

Code
1
2
3
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. Укажите ссылку на тему и ник на форуме.

3. Обновите базы AVZ (файл - обновление баз ) и сделайте новые логи AVZ и RSIT

сделайте лог Hijackthis

4. cкачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Из того что будет отмечено, удалять ничего не нужно.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.

5/ Скачайте TDSSKiller, распакуйте в корень системного диска. Нажмите Пуск - выполнить. В поле открыть впишите команду: C:\tdsskiller.exe -qmbr -qboot Папку с карантином C:\TDSSKiller_Quarantine запакуйте с паролем virus и отправьте на адрес quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему и ника на форуме. Лог после сканирования (файл TDSSKiller.2.7.15.0_дата_время_log.txt) выложите сюда.

6/ смените пароли
1
0 / 0 / 0
Регистрация: 04.10.2012
Сообщений: 23
05.10.2012, 17:09  [ТС]
всё сделал,отправил. логи прикладываю..
но info.rar не дает вложить..
p.s. в контакте открывание ссылок исчезло
Вложения
Тип файла: rar log.rar (8.0 Кб, 6 просмотров)
Тип файла: zip virusinfo_syscheck.zip (21.7 Кб, 6 просмотров)
Тип файла: zip virusinfo_syscure.zip (22.4 Кб, 3 просмотров)
Тип файла: txt mbam-log-2012-10-05 (20-56-03).txt (2.9 Кб, 6 просмотров)
Тип файла: txt TDSSKiller.2.8.10.0_05.10.2012_20.58.04_log.txt (6.7 Кб, 5 просмотров)
0
S.R
Консультант
Вирусоборец
368 / 138 / 3
Регистрация: 09.11.2011
Сообщений: 409
05.10.2012, 20:09
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
________________________________________
На время выполнения скриптов/сбора логов отключайте антивирусы и сетевые экраны!

Выполните скрипт в AVZ (меню Файл\Выполнить скрипт):
Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'В процессе выполнения скрипта компьютер будет перезагружен.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
  QuarantineFile('C:\Users\Анечка\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\winupdate.lnk','');
  QuarantineFile('C:\Users\Анечка\AppData\Roaming\igfxtray.dat','');
  QuarantineFile('C:\Users\Анечка\AppData\Local\Microsoft\Windows\winupdate.exe','');
  DeleteFile('C:\Users\Анечка\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\winupdate.lnk');
  DeleteFile('C:\Users\Анечка\AppData\Roaming\igfxtray.dat');
  DeleteFile('C:\Users\Анечка\AppData\Local\Microsoft\Windows\winupdate.exe');
 RegKeyStrParamWrite('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','AutoCreateQuarantine', '"' + GetAVZDirectory + 'avz.exe' + '"' + ' Script=' + '"' + GetAVZDirectory + 'Script.txt' + '"');
 AddLineToTxtFile(GetAVZDirectory + 'Script.txt', 'begin'+#13#10+' CreateQurantineArchive(GetAVZDirectory' + ' + ' + Chr(39) + 'quarantine.zip' + Chr(39) + ');'+#13#10+' RegKeyParamDel('+Chr(39)+'HKEY_CURRENT_USER'+Chr(39) + ', ' +Chr(39)+'Software\Microsoft\Windows\CurrentVersion\Run'+Chr(39)+ ', '+Chr(39)+'AutoCreateQuarantine'+Chr(39)+');'+#13#10+' ExecuteFile('+Chr(39)+'explorer.exe'+Chr(39) + ', ' + 'GetAVZDirectory, 1, 0, false);'+#13#10+' ExitAVZ;'+#13#10+'end.');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Архив quarantine.zip из папки с AVZ отправьте через веб-форму.


Откройте файл C:\Users\Анечка\AppData\Roaming\Mozilla\ Firefox\Profiles\qofm5xll.default\prefs. js блокнотом, найдите там строку

Code
1
"browser.startup.homepage" -  "http://browserhelp2.ru"
и измените адрес домашней страницы на желаемую.


Обновите базы AVZ (меню Файл\Обновление баз) и сделайте новые логи AVZ и RSIT.
1
0 / 0 / 0
Регистрация: 04.10.2012
Сообщений: 23
06.10.2012, 06:24  [ТС]
чуть позже всё сделаю.
а ничего,что у меня браузер по умолчанию Opera?)
0
0 / 0 / 0
Регистрация: 04.10.2012
Сообщений: 23
06.10.2012, 15:45  [ТС]
Вот логи.
Вложения
Тип файла: zip virusinfo_syscheck.zip (22.1 Кб, 5 просмотров)
Тип файла: zip virusinfo_syscure.zip (22.4 Кб, 4 просмотров)
Тип файла: rar log.rar (8.1 Кб, 5 просмотров)
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
06.10.2012, 15:48
что с проблемами?
0
0 / 0 / 0
Регистрация: 04.10.2012
Сообщений: 23
06.10.2012, 15:52  [ТС]
ну вот что про контакт говорил-исчезло.нод тоже не ругается)
спасибо огромное!!!)

Добавлено через 1 минуту
а,ну вот только host файла нет,там где он должен быть-вот единственное что,а так да,все норм)
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
06.10.2012, 15:52
Рекомендации после удаления вредоносного ПО
0
0 / 0 / 0
Регистрация: 04.10.2012
Сообщений: 23
06.10.2012, 15:58  [ТС]
Хорошо.Еще раз огромное спасибо!)
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
06.10.2012, 15:58
Помогаю со студенческими работами здесь

Троянская программа Win32/Qhost
Здравствуйте! НОД все время высвечивает сообщения о троянской программе Win32/Qhost. путь на файл c:\windows\system32\drivers\etc\hosts ...

Win32/Qhost троянская программа
Объект: C:\Windows\system32\drivers\etc\hosts Угроза: Win32/Qhost троянская программа Информация: очищен удалением - изолирован. ...

Win32/Qhost троянская программа
Объект: C:\Windows\system32\drivers\etc\hosts Угроза: Win32/Qhost троянская программа Информация: очищен удалением - изолирован ...

Win32/Qhost троянская программа
ESET NOD32 SS каждые 5 секунд информирует: ОБЪЕКТ: C:\WINDOWS\system32\drivers\ect\hosts Урогза: win32/Qhost троянская программа. ...

Win32/Qhost троянская программа
Привет. Второй день подряд постоянно всплывает окно, что Win32/Qhost троянская программа очищена удалением. Пожалуйста, подскажите,...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
10
Ответ Создать тему
Новые блоги и статьи
Новый ноутбук
volvo 07.12.2025
Всем привет. По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне: Ryzen 5 7533HS 64 Gb DDR5 1Tb NVMe 16" Full HD Display Win11 Pro
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов На странице: https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/ нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином. Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов. . . .
Ломающие изменения в C#.NStar Alpha
Etyuhibosecyu 20.11.2025
Уже можно не только тестировать, но и пользоваться C#. NStar - писать оконные приложения, содержащие надписи, кнопки, текстовые поля и даже изображения, например, моя игра "Три в ряд" написана на этом. . .
Мысли в слух
kumehtar 18.11.2025
Кстати, совсем недавно имел разговор на тему медитаций с людьми. И обнаружил, что они вообще не понимают что такое медитация и зачем она нужна. Самые базовые вещи. Для них это - когда просто люди. . .
Создание Single Page Application на фреймах
krapotkin 16.11.2025
Статья исключительно для начинающих. Подходы оригинальностью не блещут. В век Веб все очень привыкли к дизайну Single-Page-Application . Быстренько разберем подход "на фреймах". Мы делаем одну. . .
Фото: Daniel Greenwood
kumehtar 13.11.2025
Расскажи мне о Мире, бродяга
kumehtar 12.11.2025
— Расскажи мне о Мире, бродяга, Ты же видел моря и метели. Как сменялись короны и стяги, Как эпохи стрелою летели. - Этот мир — это крылья и горы, Снег и пламя, любовь и тревоги, И бескрайние. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru