Показано с 1 по 9 из 9.

Объект: С:\\Windows\system32\drivers\etc\hosts Угроза: Win32/Qhost троянская программа (заявка № 126840)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    10.11.2012
    Сообщений
    4
    Вес репутации
    42

    Объект: С:\\Windows\system32\drivers\etc\hosts Угроза: Win32/Qhost троянская программа

    ESET Smart Security с завидной периодичностью выдает уведомление:

    Объект: С:\\Windows\system32\drivers\etc\hosts
    Угроза: Win32/Qhost троянская программа
    1352558419-clip-15kb.jpg

    С вероятностью 99% вирус/троян связан с активностью в социальных сетях, т.к. накануне был заблокирован вход на сайт vk.com:
    9793d43369d8.jpg

    Так же были замечены автопереходы на сайт clubrelaxxxx.com

    Избавился чисткой файла hosts (C:\WINDOWS\system32\drivers\etc\hosts) - подменные адреса сайтов были скрыты в самом конце документа, не сразу заметил это, только после долгих танцев с бубном догадался прокрутить документ до конца =)

    На данный момент вход на vk.com свободный, но как по волшебству т.е. автоматом в список моих групп периодически добавляются такие группы как "одежда", "стрижка собак", свадебный фотограф" и прочее...
    Ясно, что дело не чистое
    Вложения Вложения
    Последний раз редактировалось goldencore; 10.11.2012 в 23:03. Причина: Дополнения clubrelaxxxx.com

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) goldencore, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3

  5. #4
    Junior Member (OID) Репутация
    Регистрация
    10.11.2012
    Сообщений
    4
    Вес репутации
    42

    Уф, Malwarebytes Anti-Malware к синему экрану 1-й раз привёл)

    Последний раз редактировалось goldencore; 10.11.2012 в 22:11. Причина: Вложения

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    C:\Windows\tasks\At1.job
    C:\Windows\tasks\At2.job
    содержимое этих файлов просмотрите в Блокноте и процитируйте в своем сообщении
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member (OID) Репутация
    Регистрация
    10.11.2012
    Сообщений
    4
    Вес репутации
    42
    C:\Windows\tasks\At1.job:

     4хы”КцyJ’”`/Ћ0оЮF v <
    s   а!Ь    + Й  c m d . e x e _ / c c o p y C : \ U s e r s \ M U S I C \ A p p D a t a \ L o c a l \ T e m p \ 5 9 0 1 5 1 7 F d O h C : \ W i n d o w s \ s y s t e m 3 2 \ d r i v e r s \ e t c \ h o s t s / Y  A8AB5<0  !>AB02;5=> N e t S c h e d u l e J o b A d d .   0 Ь   +   ddLlH^и
    Џ‚Ъзфэ*м$ЖоП©З%УYМ
    oСµэЉЏrђ;$:уF*щф<Tлує»7ж М“ЎопK…оb

    C:\Windows\tasks\At2.job:

     †.Њ+K4NЊК¬DµIНвF x <
    s   а!Ь 
      m  c m d . e x e ` / c c o p y C : \ U s e r s \ M U S I C \ A p p D a t a \ L o c a l \ T e m p \ 1 1 3 8 8 3 6 9 F d O h C : \ W i n d o w s \ s y s t e m 3 2 \ d r i v e r s \ e t c \ h o s t s / Y  A8AB5<0  !>AB02;5=> N e t S c h e d u l e J o b A d d .   0 Ь
      ђWhю   5жRт€
    J—Р®МЋоj2яTK¤'Іњ«*ч%щАНо©’[–зјТFфT$AIDGbO-sТ„з‘=кпъ‚—№VP

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Выполните скрипт в AVZ

    Код:
    begin
     DeleteFile('C:\Windows\Tasks\At1.job');
     DeleteFile('C:\Windows\Tasks\At2.job');
    ExecuteWizard('SCU',2,3,true);
    ExecuteSysClean;
    RebootWindows(false);
    end.
    после перезагрузки повторите логи RSIT

    что с проблемой ?

  9. #8
    Junior Member (OID) Репутация
    Регистрация
    10.11.2012
    Сообщений
    4
    Вес репутации
    42
    Повторные логи RSIT:
    info2.txt
    log2.txt

    С проблемой:
    1. ESET Smart Security 5 больше не ругается.
    2. Группы vk.com перестали добавляться автоматически.


  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Выполните скрипт в AVZ при наличии доступа в интернет:

    Код:
    begin
     if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt');
     If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt')
     Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
     if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false);
    ExitAVZ;
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

    Советы и рекомендации после лечения компьютера

  • Уважаемый(ая) goldencore, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Win32/Qhost троянская программа ( ESET Smart Security 5.0)
      От Vasiliy2012 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 13.09.2012, 10:49
    2. Ответов: 6
      Последнее сообщение: 07.09.2012, 17:05
    3. Win32/Qhost троянская программа
      От Андрей Шпорта в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 05.08.2012, 19:13
    4. Ответов: 7
      Последнее сообщение: 28.02.2009, 16:40
    5. Ответов: 4
      Последнее сообщение: 22.02.2009, 09:28

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01304 seconds with 20 queries