Последнее обновление: 17 Май 2012 в 11:03
Подпишись на RSS
rss Подпишитесь на RSS, чтобы всегда быть в курсе событий.

Часто бывает, что пользователь ловит такую вещь, как порно банер, котрый занимает половину окна браузера. На нем обычно отображаются картинки непристойного содержания, или другая информация. Я один раз даже встречал модификацию где говорится, что InterNet Explorer стал платным и просит отправить СМС. Как это исправить? На самом деле очень просто. Все эти «вирусы» являются надстройками [...]


9 сентября 2009 · Вопросы и ответы

Друг прислал по почте. Сам то я такими вещами не занимаюсь, но межет быть кому то полезно будет. Памятка инсталлятору (Версия 1.3 от 19.08.09) Идёт охота Те, кто занимается ремонтом и настройкой компьютеров в России, сейчас очень сильно рискуют. Ежедневно десятки настройщиков-инсталляторов задерживаются милицией и отправляются под суд по обвинению в нарушении авторских прав. Все [...]


Метки

Метки записей
Экстремальные игры свертка торговли Проблемы перенумарация вирус эмулирует нажатие Win Анализ ПДЗ Взлом 1 Сайты Drivers Отношения Установка Windows Финансы пакетный запуск 1С Ошибки 1С редактирование DBF Структура 1С Игры Программы office 2003 Мужчина и женщина Работа Обзоры Загрузка с компакт - диска Свертка по партиям XPE Интренет Деньги вирус SMS Вирусы Обработки Zver DVD автоматизация Командная строка Лирика Оборудование Интересные места Драйвер ODBC скачать скачать конвертер office 2003-2007 программы для слепых удаление документов новости Альпинизм контент-провайдер Драйвера Пошаговая свертка Взлом 1С День жестянщика партии Файлы 1С Печатные формы Программы для 1С Жизнь 1с реестр LiveCD Dr.Web Windows XP свертка в картинках печать от поставщика Автомобили Армия Свертка 1С перенос документов Подключить 1С к MySQL взломать пароль Видео Отзывы Система Оптимизация Юмор антивирус СМС Добавить новую метку Экономика бесплатно 1с и MySQL Фото антивирусы HP Pavilion dv6000 Скачать 1С открыть xlsx docx jaws восстановить нумерацию переустановка windows удаляем пароли Вся Кино расчет ПЗД сбились номера документов Свертка базы 1С Вопросы уменьшить размер базы свертка дравер MySQL скачать связь Oracle Интерент просроченная дебиторская задолженность Новая форма счет-Фактуры Удаление партий СМС оплата Взлом Спутниковое ТВ ZverCD Методика свертки 1С Спорт Интернет узнать пароль Отчет Делаем LiveCD автозапуск Бухгалтерия сайт мошенничество office 2007 Asus Eee заблокирован вирус homachi локальная сеть через интернет сверка базы 1С
23 февраля 2010

Вирус Win32/Qhost

Автор статьи: , 23 февраля 2010 в рубрике Вирусы и антивирусы. Метки: , , , . Просмотров: 6 708

В очередной раз со взломанной аськи товарища пришло спамерское сообщение:

никого не узнаёшь на этой фотке?  гг))
http://адрес сайта/img/foto015.jpg

1 Вирус Win32/Qhost

Предлагает скачать зараженный файл

Ну я ессно полез сразу же скачвать то, что предлагают.

Браузер предложил сохраниться файл

2 Вирус Win32/Qhost

Сохраняем вирус

Авторские права на предоставленный материал принадлежат автору сайта http://extremallife.ru

Смотрю свойства файла foto015.src:

Тип файла — заставка

размер — 79,5 кб

3 Вирус Win32/Qhost

Свойства foto015.src

Проверяю вирус с помощью он-лайн сервиса от Касперского — ничего, вирусов не найдено.

Запускаю. После запуска показалась порно — картинка и наконец — то закричал антивирус Eset Nod32 Smart Security.

5 Вирус Win32/Qhost

Nod 32 нашел вирус

И собака такая, пропустил этот вирус — открываю C:\Windows\system32\drivers\etc\hosts — а там уже прописаны строки:

127.0.0.1 www.rising.com.cn
127.0.0.1 csc.rising.com.cn
127.0.0.1 rising.com.cn
127.0.0.1 fw.rising.com.cn
127.0.0.1 safe.qq.com
127.0.0.1 www.jiangmin.com
127.0.0.1 www.xixiwg.com
127.0.0.1 www.592wg.com
127.0.0.1 qqtang.qq.com
127.0.0.1 www.wg592.cn
127.0.0.1 password.qq.com
127.0.0.1 pay.qq.com
127.0.0.1 account.qq.com
127.0.0.1 safe.qq.com
127.0.0.1 dl_dir.qq.com
127.0.0.1 im.qq.com
127.0.0.1 service.qq.com

Вычищаю эти строки, однако, после перезагрузки файл hosts восстанавливается.

Пробую пуск — выполнить — msconfig — Автозагрузка. И вижу какой-то подозрительный объект, под назаванием svcgoost.exe — отключаю, перезагружаюсь, вроде все ок.

6 Вирус Win32/Qhost

Подозрительный объект в автозагрузке

Проверяю комп с помощью CureIT

Находится вирус Trojan.PWS.LDPinch.1941 в файле Temp\exploreee.exe

7 Вирус Win32/Qhost

Trojan.PWS.LDPinch.1941 в файле Temp\exploreee.exe

Уж не знаю он это был или нет, но от вируса  Win32/Qhost избавился…




К записи "Вирус Win32/Qhost" оставлено 3 коммент.

Только что свежую модификацию такой фигни выцарапывал :) )
Фишинг одноклассников устраивает.

Ответить

Еще для информации
Вирус называется Trojan.Win32.Qhost.xmw. Живучая модель.

Ответить

У меня лежал в c:\Users\Пастухов\AppData\Local\Temp\eula.bat b вообще советую чистить темп периодически.

Ответить


Оставить комментарий

*

Блог программиста 1С. Программирование 1С
Приветствую на моем блоге. Надеюсь вы найдете здесь много интересного и полезного

Сохраните меня в социальных сервисах

Видео

Избранное видео

Комментарии

Присоединяйтесь к обсуждению
  • OPS: Можно смотреть как SD, так и HD каналы. Его полное название Dr.HD F-15. Цены везде разные. Заказать можно по...
  • сергей: а вообще где F-15 продают ,заказывать нужно? сколько бабосов стоит? можно ли hd каналы смотреть?
  • Серж: Это та, которая орёт в рупор: «на посадку, автобус следует по маршруту и т.д.»? ))
  • Леха: Пардон! Прошивка отстой сплошные глюки, придется переходить на старую!!!
  • Леха: Прошивка отстой сплошные глюки, придется перодить на старую!!!

Статистика

Ссылки

Twitter

Наш микроблог на Twitter