0 / 0 / 0
Регистрация: 22.03.2013
Сообщений: 6
1

Win32/Qhost троянская программа

23.03.2013, 18:49. Показов 2246. Ответов 10
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
ESET NOD32 бесконечно информирует:Win32/Qhost троянская программа очищен удалением-изолирован.
Прошу помощи.
Вложения
Тип файла: zip virusinfo_syscheck.zip (17.0 Кб, 23 просмотров)
Тип файла: zip virusinfo_syscure.zip (17.3 Кб, 10 просмотров)
Тип файла: zip info.zip (6.0 Кб, 6 просмотров)
Тип файла: zip log.zip (12.3 Кб, 7 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
23.03.2013, 18:49
Ответы с готовыми решениями:

Win32/Qhost троянская программа
Объект: C:\Windows\system32\drivers\etc\hosts Угроза: Win32/Qhost троянская программа ...

Win32/Qhost троянская программа
Привет. Второй день подряд постоянно всплывает окно, что Win32/Qhost троянская программа очищена...

Троянская программа Win32/Qhost
Помогите вылечить пожалуйста, лог прилагаю.

Win32/Qhost троянская программа
Объект: C:\Windows\system32\drivers\etc\hosts Угроза: Win32/Qhost троянская программа ...

10
Вирусоборец
21552 / 15504 / 2987
Регистрация: 08.10.2012
Сообщений: 63,035
23.03.2013, 22:15 2
Смотрю логи

Добавлено через 58 минут
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
____________________________________________

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код
begin
 Executerepair(13);
 RebootWindows(true);
end.
Компьютер перезагрузится.

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите Perform Full Scan (Полное сканирование), нажмите Scan (Сканирование), после сканирования - Ok - Show Results (Показать результаты) - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке:
%appdata%MalwarebytesMalwarebytes' Anti-MalwareLogs
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Подробнее читайте в руководстве
1
0 / 0 / 0
Регистрация: 22.03.2013
Сообщений: 6
24.03.2013, 08:49  [ТС] 3
вот результат
Вложения
Тип файла: zip MBAM-log-2013-03-24 (07-44-57).zip (1.3 Кб, 16 просмотров)
0
Вирусоборец
21552 / 15504 / 2987
Регистрация: 08.10.2012
Сообщений: 63,035
24.03.2013, 16:53 4
В MBAM ничего удалять не нужно. Что с проблемой?
1
0 / 0 / 0
Регистрация: 22.03.2013
Сообщений: 6
24.03.2013, 18:08  [ТС] 5
Ничего не удалял. Все по прежнему:угроза, очищен удалением
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
24.03.2013, 18:30 6
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.
Код
begin
AddLineToTxtFile('%Systemroot%\system32\drivers\etc\hosts','127.0.0.1 localhost');
RebootWindows(true);
end.
Перегрузитесь и проверьте.
2
0 / 0 / 0
Регистрация: 22.03.2013
Сообщений: 6
24.03.2013, 18:43  [ТС] 7
Однако! Все в порядке! Есть вопрос: если делать срез для восстановления в acronis как быть. сделать новый или старый исправить?
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
24.03.2013, 18:48 8
Цитата Сообщение от mbb Посмотреть сообщение
сделать новый или старый исправить?
Зачем старый, доведите лечение до конца и создайте новый.

Для профилактики повторных заражений и закрытии уязвимостей вашей системы, сделайте лог SecurityCheck by glax24.
Лог, который откроется, скопируйте и вставьте в пост, сам файл выкладывать не нужно, затем скачайте и установите все обновления по ссылкам.
Рекомендации после удаления вредоносного ПО
1
0 / 0 / 0
Регистрация: 22.03.2013
Сообщений: 6
24.03.2013, 19:10  [ТС] 9
Security Check by glax24 version 0.1.6.54 rc1
WebSite: www.safezone.cc
DataLog 24.03.2013 17:53:09
Program directory: C:\Documents and Settings\Администратор\Local Settings\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: True
XML File - VersionInet=3.5
Диск C:\ ФС: NTFS Емкость: (26.4 Гб) Занято: (11.5 Гб) Свободно: (14.9 Гб)
__________________________________________________

WIN_XP(5.1) Build 2600 (x86) Lang: Russian(0419)
Дата установки ОС: 14.01.2013 19:11:15
Service Pack 3
Internet Explorer 8.0.6001.18702
-------------Windows------------------------------
Уведомлять о загрузке и установке обновлений
Дата установки обновлений: 2013-01-17 16:18:55
Автоматическое обновление (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
-------------Antivirus_WMI------------------------
ESET Smart Security 4.2
Антивирус обновлен
-------------Firewall_WMI-------------------------
Персональный файервол ESET
-------------OtherUtilities-----------------------
Foxit Reader
Malwarebytes Anti-Malware, версия 1.70.0.1100 v.1.70.0.1100
-------------Java---------------------------------
Java 7 Update 15 v.7.0.150 Внимание! Скачать обновления
^Скачайте jre-7u17-windows-i586.exe^
-------------AppleProduction----------------------
QuickTime Alternative 2.5.1 v.2.5.1 Внимание! Скачать обновления
-------------AdobeProduction----------------------
Adobe Flash Player 11 ActiveX v.11.6.602.180 [+]
Adobe Flash Player 11 Plugin v.11.6.602.180 [+]
-------------Browser------------------------------
Google Chrome v.25.0.1364.172 [+]
Opera 12.12 v.12.12.1707 Внимание! Скачать обновления
Opera 12.14 v.12.14.1738
-------------RunningProcess-----------------------
C:\Program Files\Opera\opera.exe v.12.14.1738.0
-------------EndLog-------------------------------

Я так понимаю, что необходимо обновить Java, QuickTime Alternative, Adobe, Opera?
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
24.03.2013, 19:12 10
Цитата Сообщение от mbb Посмотреть сообщение
Я так понимаю, что необходимо обновить Java, QuickTime Alternative, Adobe, Opera?
Обязательно, постоянно обновляйте установленный софт)))
Удачи!
1
0 / 0 / 0
Регистрация: 22.03.2013
Сообщений: 6
24.03.2013, 19:50  [ТС] 11
Спасибо! Удача впереди!
0
24.03.2013, 19:50
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
24.03.2013, 19:50
Помогаю со студенческими работами здесь

Win32/Qhost троянская программа
ESET NOD32 SS каждые 5 секунд информирует: ОБЪЕКТ: C:\WINDOWS\system32\drivers\ect\hosts Урогза:...

Троянская программа Win32/Qhost
Здравствуйте! НОД все время высвечивает сообщения о троянской программе Win32/Qhost. путь на файл...

Троянская программа Win32/Qhost
Добрый день! NOD беспрерывно высвечивает в правом нижнем углу экрана сообщение: Объект:...

Троянская программа Win32/Qhost
привет! можете почочь? Объект: C:\Windows\system32\drivers\etc\hosts ESET NOD32 каждые 5 секунд...

Угроза: Win32/Qhost троянская программа
антивирус ESET NOD32 выскакивает уведомление. Объект: C/windows/system32/drivers/etc/hosts ...

Вирус win32/Qhost троянская программа
по сути,проблема такая же как здесь: https://www.cyberforum.ru/viruses/thread640361.html у...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
11
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru