<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [форум: Обнаружение вредоносного кода и ложные срабатывания]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новые темы форума Обнаружение вредоносного кода и ложные срабатывания на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 05 Apr 2026 08:44:45 +0300</pubDate>
		<item>
			<title>Переход на новый форум PRO32 </title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic18004/message117380/">Переход на новый форум PRO32 </a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Дорогие участники форума! В ближайшее время форум будет переведен в режим работы &quot;только для чтения&quot;, публикация новых тем и сообщений будет ограничена. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму: <noindex><a href="https://forum.pro32.com/" target="_blank" rel="nofollow">https://forum.pro32.com/</a></noindex> Спасибо! <br />
			<i>26.01.2025 21:39:47, Валентин Поляков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic18004/message117380/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic18004/message117380/</guid>
			<pubDate>Sun, 26 Jan 2025 21:39:47 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Предполложительно Browserupdphenix или другое ПО, накручивающее просмотры видео в истории ютуб.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17985/message117358/">Предполложительно Browserupdphenix или другое ПО, накручивающее просмотры видео в истории ютуб.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте, помогите решить проблему. На компьютере появилось некоторое ПО, которое накручивает просмотры из аккаунта ютуб в google chrome. На других связанных устройсвах аккаунтом провления данного По нет, проявляется только при подключении ПК к интернету, даже когда браузер закрыт, просмотры накручиваются. Были удалены все расширения из браузера, проведены сканирования Dr.Web Cuteit, были найдены файлы, связанные с Browserupdphenix, отправлены в карантин и удалены - не помогло. <br />Помогите решить данную проблему пожалуйста! <br />
			<i>23.01.2025 10:03:09, Иван Щербин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17985/message117358/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17985/message117358/</guid>
			<pubDate>Thu, 23 Jan 2025 10:03:09 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троян Win64/Kryptik.EDF восстанавливается после удаления</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17968/message117324/">Троян Win64/Kryptik.EDF восстанавливается после удаления</a></b> <i>Троян Win64/Kryptik.EDF восстанавливается после удаления eset</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте, сканер обнаружил троян, удалить не получается, помогите пожалуйста. Прикрепляю образ автозапуска через гугл диск <noindex><a href="https://drive.google.com/file/d/1DHZbz0G3TKCBxRSWKiYi2I1pRkD6RZ7Z/view?usp=sharing" target="_blank" rel="nofollow">https://drive.google.com/file/d/1DHZbz0G3TKCBxRSWKiYi2I1pRkD6RZ7Z/view?usp=sharing</a></noindex><br />[FILE ID=130112] <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=130112&" width="884" height="578" /><br /><i>12.12.2024 13:22:56, Дерка Любицкая.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17968/message117324/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17968/message117324/</guid>
			<pubDate>Thu, 12 Dec 2024 13:22:56 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Browserupdphenix накручивает просмотры в youtube</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17966/message117312/">Browserupdphenix накручивает просмотры в youtube</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте, помогите, пожалуйста, решить проблему. В истории просмотра ютуб появляются мусорнные видео во время использования пк в сети. Удалила вручную из планировщика заданий один файл Browserupdphenix, затем в AppData через uninstaller удалила вроде Browserupdphenix, но проблема не исчезла.<br /><noindex><a href="https://www.sendspace.com/file/zx02fa" target="_blank" rel="nofollow">https://www.sendspace.com/file/zx02fa</a></noindex><br />заранее спасибо <br />
			<i>24.11.2024 18:48:34, Kamila Davydova.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17966/message117312/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17966/message117312/</guid>
			<pubDate>Sun, 24 Nov 2024 18:48:34 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>task.vbs, taskIC.vns, task.xml в user/Documents</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17955/message117279/">task.vbs, taskIC.vns, task.xml в user/Documents</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Приветствую,<br /><br />Стали появляться файлы задач в user/Documents: tsk.vbs, taskIC.vns, task.xml. Помогите, пожалуйста, очистить и понять что из паролей и доступов могло быть скомпрометировано, если это возможно.<br /><br />Лог uvs прилагаю <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=130058">MSI_2024-10-22_08-41-15_v4.99.2v x64.7z</a><br /><i>22.10.2024 08:52:06, Сергей Коп.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17955/message117279/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17955/message117279/</guid>
			<pubDate>Tue, 22 Oct 2024 08:52:06 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Сокращается свободное место на диске</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17951/message117270/">Сокращается свободное место на диске</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте!<br />Сегодня я увидел, что у меня на жёстком диске без видимых причин сокращается свободное место.<br />Такая же проблема у меня была два года назад, благодаря обращению на ваш форум она успешно решилась: <noindex><a href="https://forum.esetnod32.ru/forum6/topic16962/" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum6/topic16962/</a></noindex><br />Запустив программу TreeSize Free, которую здесь посоветовали мне в прошлый раз, я увидел, что на диске C: в головном каталоге присутствует файл (или папка?) с названием &quot;&#91;Файлы - 7&#93;&quot; (24.9 Гб), а внутри него показываются файлы pagefile.sys (12.2 Гб) и hiberfil.sys (12.8 Гб). Кроме того, в папке C:\System Volume Information присутствует файл (или папка) &quot;&#91;Файлы - 8&#93;&quot; (20.3 Гб), внутри него показаны ещё несколько многогигабайтных файлов с очень сложными названиями. У всех этих файлов в поле &quot;Изменено&quot; стоит сегодняшняя дата. Назначение этих файлов мне неизвестно, более того, я их даже не могу найти в указанных папках средствами Windows.<br /><br />Операционная система Windows 10 Домашняя.<br />Прилагаю лог uVS.<br />Пожалуйста, посоветуйте, что можно сделать. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=130046">DESKTOP-U8FDT6U_2024-10-03_17-02-47_v4.99.1v x64.7z</a><br /><i>03.10.2024 17:23:17, Михаил Кокурин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17951/message117270/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17951/message117270/</guid>
			<pubDate>Thu, 03 Oct 2024 17:23:17 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Browserupdphenix накручивает просмотры видео на ютуб </title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17942/message117252/">Вирус Browserupdphenix накручивает просмотры видео на ютуб </a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте, помогите решить проблему. На компьютере вирус browserupdphenix накручивает просмотры на ютуб. В процессах висят 11 вкладок хрома. Пытался удалить с помощью dr.web Cuteit, а также удалить папку вручную, ничего не помогает.<br />Прикрепляю образ автозапуска, правда насколько правильно я его сделал не знаю <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=130022">RACCOON-G_2024-09-08_12-48-57_v4.99.1v x64.7z</a><br /><i>08.09.2024 13:25:20, Vlad korneev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17942/message117252/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17942/message117252/</guid>
			<pubDate>Sun, 08 Sep 2024 13:25:20 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите, пожалуйста, составить Fixlist для FRST</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17932/message117227/">Помогите, пожалуйста, составить Fixlist для FRST</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=129987">FRST.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=129988">Addition.txt</a><br /><i>14.08.2024 03:13:15, Антон Широков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17932/message117227/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17932/message117227/</guid>
			<pubDate>Wed, 14 Aug 2024 03:13:15 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Browserupdphenix и накрутка просмотров в youtube</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17931/message117225/">Browserupdphenix и накрутка просмотров в youtube</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте! Столкнулся с замусоренной историей на ютубе, поискав проблему в гугле, наткнулся на файл в appData &quot;browserupdphenix&quot;, Dr.Web и ручное удаление не помогли .-.<br />Прикрепляю образ автозапуска: <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=129983">DESKTOP-Q6IT2N5_2024-08-13_21-03-23_v4.99.0v x64.7z</a><br /><i>13.08.2024 17:13:01, Иван Абрамов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17931/message117225/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17931/message117225/</guid>
			<pubDate>Tue, 13 Aug 2024 17:13:01 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите пожайлуйста составить Fixlist для FRST</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17918/message117163/">Помогите пожайлуйста составить Fixlist для FRST</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			пару лет назад подхватил вирус, не могу войти не в биос, не в безопасный режим, помогите чем сможете пожалуйста <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=129890">FRST.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=129891">Addition.txt</a><br /><i>23.06.2024 23:31:30, Максим мухин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17918/message117163/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17918/message117163/</guid>
			<pubDate>Sun, 23 Jun 2024 23:31:30 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>нагружает процессор виртуальная машина </title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17911/message117149/">нагружает процессор виртуальная машина </a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			переустановил виндовс скачал bluestacks 4 не официальный потом чит на стандофф2 и скинченджер &nbsp;после этого начала открываться виртуальная машина которая нагружает процессор на 100 процентов &nbsp; <br />
			<i>15.06.2024 09:08:16, Sega gamesense.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17911/message117149/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17911/message117149/</guid>
			<pubDate>Sat, 15 Jun 2024 09:08:16 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ошибка MSI.1303</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17900/message117125/">Ошибка MSI.1303</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте,<br />при попытке установки антивируса eset internet security live прерывается установка с ошибкой MSI.1303<br />нужна помощь.<br />с уважением. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=129705">FRST.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=129706">Addition.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=129707">TIGLALIN_2024-05-07_19-44-33_v4.15.3v.7z</a><br /><i>07.05.2024 21:14:11, Валентин Галыкин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17900/message117125/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17900/message117125/</guid>
			<pubDate>Tue, 07 May 2024 21:14:11 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Какое то приложение накручивает просмотры в ютубе. Предположительно Browserupdphenix.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17896/message117115/">Какое то приложение накручивает просмотры в ютубе. Предположительно Browserupdphenix.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Появилось какое-то ПО которое накручивает мне просмотры в ютубе.<br />Путь - C:\USERS\USERNAME\APPDATA\LOCAL\BROWSERUPDPHENIX\<br />Пытался удалить с помощью Dr.Web, ESET, через деинсталлятор - никак. <br />
			<i>02.05.2024 00:49:17, Hayato Furinji.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17896/message117115/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17896/message117115/</guid>
			<pubDate>Thu, 02 May 2024 00:49:17 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>После запуска установщика ESET пару сек и он закрывается</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17895/message117102/">После запуска установщика ESET пару сек и он закрывается</a></b> <i>Вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- стартуем uVS(start.exe от имени Администратора), выбираем: текущий пользователь, <br />- скопировать из браузера содержимое кода в буфер обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />- меню - скрипты - выполнить скрипт из буфера обмена;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.15.2 &#91;http://dsrt.dyndns.org:8888&#93;
;Target OS: NTv11.0
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

hide %Sys32%&#92;SPEECH_ONECORE&#92;COMMON&#92;SPEECHMODELDOWNLOAD.EXE
ZOO %SystemDrive%&#92;PROGRAMDATA&#92;REAITEKHD&#92;TASKHOST.EXE
delall %SystemDrive%&#92;PROGRAMDATA&#92;REAITEKHD&#92;TASKHOST.EXE
ZOO %SystemDrive%&#92;PROGRAMDATA&#92;REAITEKHD&#92;TASKHOSTW.EXE
delall %SystemDrive%&#92;PROGRAMDATA&#92;REAITEKHD&#92;TASKHOSTW.EXE
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DIBKNAFOBNMNDICOJAHLPPOLCAAIBNGJF%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://F.A.K/E
delref SERVICE&#92;WINSERV.EXE
zoo %SystemDrive%&#92;PROGRAMDATA&#92;WINDOWSTASK&#92;MICROSOFTHOST.EXE
addsgn BA6F9BB2BD5149720B9C2D754C2160FBDA75303A4536D3B4490F09709C1ABD80EFDBA531314A19492B80849F0E95A5EA3156FC561953EC08253A97F48B8B7657 21 Win64/CoinMiner.QG 7

zoo %SystemDrive%&#92;PROGRAMDATA&#92;WINDOWSTASK&#92;AUDIODG.EXE
addsgn 1A6E769A552B1E3B8236EFE32D4360156C0186D675489FF2838B3A7AD8D139B3E4ACC1573E559D9B5E870E890EE98FEAAFAC0C7287AFB7A63B3F5BE9D7D4512D 8&nbsp;&nbsp;Win64/Packed.Themida.L 7

zoo %SystemDrive%&#92;PROGRAMDATA&#92;WINDOWS TASKS SERVICE&#92;WINSERV.EXE
addsgn A7679B19919AF4BAC461AE594CAF9BFACD99D70B7612C9950D3C4E7C50D6714C2317C3573E559D492B80849F461649FA7DDFE87255DAB02C2D77A42FC7062273 9 Win32/RemoteAdmin.RemoteUtilities.V 7

zoo %SystemRoot%&#92;SYSWOW64&#92;UNSECAPP.EXE
zoo %SystemDrive%&#92;PROGRAMDATA&#92;WINDOWSTASK&#92;APPHOST.EXE
addsgn BA6F9BB2BD114A720B9C2D754C2160FBDA75303AC179F350C8488484185DBB05A8C62B5A3E559DF12A80849F0E958DD2BE1324BE1589F5A7353F2FF58685C18B 8 Win64/Agent_AGen.BFP 7

chklst
delvir

apply

deltmp
delref {E984D939-0E00-4DD9-AC3A-7ACA04745521}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;VMWP.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NTFS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBKMCLR.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;STORVSP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;VMCOMPUTE.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;STORPORT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VFPEXT.SYS
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {88D969C0-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C1-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C2-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C3-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C4-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C5-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {CA8A9780-280D-11CF-A24D-444553540000}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref {D27CDB6E-AE6D-11CF-96B8-444553540000}&#92;&#91;CLSID&#93;
delref {E8C77137-E224-5791-B6E9-FF0305797A13}&#92;&#91;CLSID&#93;
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}&#92;&#91;CLSID&#93;
delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}&#92;&#91;CLSID&#93;
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;UUS&#92;%PROCESSOR_ARCHITECTURE%&#92;WUAUENGCORE.DLL
delref %SystemDrive%&#92;USERS&#92;ADMIN&#92;DESKTOP&#92;GGOZ8WAEK0HLXDCU.EXE
delref D:&#92;PARSEC&#92;DEFENDER CONTROL&#92;DEFENDER CONTROL&#92;DCONTROL.EXE
delref %Sys32%&#92;DRIVERS&#92;ADOBEUPDATESERVICE.SYS
delref %Sys32%&#92;DRIVERS&#92;GWJFYOJY.SYS
delref %Sys32%&#92;OVERWOLFUPDATER.EXE
delref %Sys32%&#92;DRIVERS&#92;SENSE.SYS
REGT 35
;-------------------------------------------------------------

restart
czoo
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS (по формату: ZOO_гггг-мм-дд_чч-мм-сс.rar/7z) &nbsp;отправить в почту safety@chklst.ru<br />файл дата_времяlog.txt (в виде вложенного файла) добавьте в новое сообщение для контроля выполнения скрипта.<br />------------<br />далее,<br />добавьте логи FRST в новое сообщение<br /><noindex><a href="https://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>28.04.2024 11:41:03, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17895/message117102/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17895/message117102/</guid>
			<pubDate>Sun, 28 Apr 2024 11:41:03 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Пропадает память на глаза на диске С</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17888/message117045/">Пропадает память на глаза на диске С</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день! <br />Обратил внимание, что на диске С у меня что-то очень быстро заполняется память, она, чуть ли не на глазах уменьшается (- 100 МБ за пол часа, и за это время я ничего не качал и не устанавливал).<br />Имеется ССД на 256 ГБ, полностью выделен для диска С, все игры устанавливаются на другой диск, на диск С устанавливаю только программы, но последний раз, какую-либо, программу я устанавливал больше года назад. Все закачки качаются на другой диск. Смотрел в интернете из-за чего это может быть, многие писали, что проблема именно из-за папки Temp, но папка Temp у меня заполнена всего на 25 МБ.<br />Если требуется, вот образ автозапуска <noindex><a href="http://sendfile.su/1685093" target="_blank" rel="nofollow">http://sendfile.su/1685093</a></noindex> <br />
			<i>29.03.2024 11:02:56, Артур Чех.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17888/message117045/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17888/message117045/</guid>
			<pubDate>Fri, 29 Mar 2024 11:02:56 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Bitlocker</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17872/message117001/">Bitlocker</a></b> <i>Вымогают 20тр. Все диски кроме системного зашифрованы Bitlocker-ом</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вымогают 20тр. Все диски кроме системного зашифрованы Bitlocker-ом<br /><br />Н рабочем столе текстовый файлик BITLOCKER PASSWORD<br /><br />-------------------------<br />Hello there. &nbsp;You can also use <noindex><a href="https://translate.google.com/" target="_blank" rel="nofollow">https://translate.google.com/</a></noindex><br /><br />I would like to tell you first I&#39;m sorry about that. Your documents, files, database, most are in original places or some moved to your encrypted local data. Don&#39;t worry about this, all are on your hands. If you want to regain access to your computer, transfer bitcoins worth 20000 RUB to my Bitcoin address: bc1qvpaky45jfl0cass24dn83plu592c3d2422sp26 as fast as you can and email me at <noindex><a href="mailto:bitlockerlock.unlock@gmail.com" target="_blank" rel="nofollow">bitlockerlock.unlock@gmail.com</a></noindex> to get your bitlocker password to unlock all data. You have to pay for decryption in Bitcoins. If you don’t know what bitcoin are, google it. Also please ask me for bitcoin website that you can buy it fast and secure or search on google for a local Bitcoin exchange and transfer 20000 RUB in BTC to this address: bc1qvpaky45jfl0cass24dn83plu592c3d2422sp26<br /><br />It&#39;s not my fault if you are trying to format a disk and lose all, encrypted files are not recoverable without a bitlocker password. So, don&#39;t panic. Money is nothing in this world and you will be pass this day after get all back. Here is only one way to get all back and regain access to your local hard disk drive and this way is to send 20000 RUB in Bitcoin to this address: bc1qvpaky45jfl0cass24dn83plu592c3d2422sp26<br /><br />After payment, we will send you the Bitlocker password that will decrypt all your files instantly. It&#39;s just business not trying to get your money and then to not give your bitlocker password. Only me can give your password to unlock your Locals Disk so this is the only chance to get it all back. Waiting for your reply to my email address ( <noindex><a href="mailto:bitlockerlock.unlock@gmail.com" target="_blank" rel="nofollow">bitlockerlock.unlock@gmail.com</a></noindex> or to my second email in case Gmail does not work <noindex><a href="mailto:davidblaine@mail2world.com" target="_blank" rel="nofollow">davidblaine@mail2world.com</a></noindex> &nbsp;) for a bitlocker password.<br /><br />I cannot guarantee the unlocking of the computer after a long period of time since the lock.<br /><br />If you have any questions, please feel free to contact me at any time. <br /><br /><br /><noindex><a href="mailto:bitlockerlock.unlock@gmail.com" target="_blank" rel="nofollow">bitlockerlock.unlock@gmail.com</a></noindex><br />Thanks for your time!<br /><br />Привет. Вы также можете использовать <noindex><a href="https://translate.google.com/" target="_blank" rel="nofollow">https://translate.google.com/</a></noindex>.<br /><br />Сначала я хотел бы сказать вам, что мне очень жаль. Ваши документы, файлы, базы данных — большинство из них находятся в исходных местах или некоторые из них перемещены в ваши зашифрованные локальные данные. Не беспокойтесь об этом, все в ваших руках. Если вы хотите восстановить доступ к своему компьютеру, переведите биткойны на сумму 20 000 рублей на мой биткойн-адрес: bc1qvpaky45jfl0cass24dn83plu592c3d2422sp26 как можно быстрее и напишите мне по адресу <noindex><a href="mailto:bitlockerlock.unlock@gmail.com" target="_blank" rel="nofollow">bitlockerlock.unlock@gmail.com</a></noindex>, чтобы получить пароль битлокера для разблокировки всех данных. За расшифровку придется платить в биткойнах. Если вы не знаете, что такое биткойн, погуглите. Также, пожалуйста, спросите у меня веб-сайт биткойнов, на котором вы можете купить их быстро и безопасно, или найдите в Google местный обмен биткойнов и переведите 20 000 рублей в BTC на этот адрес: bc1qvpaky45jfl0cass24dn83plu592c3d2422sp26<br /><br />Я не виноват, если вы пытаетесь отформатировать диск и теряете все: зашифрованные файлы невозможно восстановить без пароля битлокера. Так что не паникуйте. Деньги — ничто в этом мире, и в этот день вы пройдете мимо, после того как вернете все обратно. Вот только один способ вернуть все обратно и восстановить доступ к локальному жесткому диску: отправить 20 000 рублей в биткойнах на этот адрес: bc1qvpaky45jfl0cass24dn83plu592c3d2422sp26<br /><br />После оплаты мы вышлем вам пароль Bitlocker, который моментально расшифрует все ваши файлы. Это просто бизнес — не пытаться получить ваши деньги, а затем не сообщать пароль от битлокера. Только я могу дать ваш пароль для разблокировки вашего локального диска, так что это единственный шанс вернуть все это. Жду вашего ответа на мой адрес электронной почты (<noindex><a href="mailto:bitlockerlock.unlock@gmail.com" target="_blank" rel="nofollow">bitlockerlock.unlock@gmail.com</a></noindex> или на мое второе письмо, если Gmail не работает <noindex><a href="mailto:davidblaine@mail2world.com" target="_blank" rel="nofollow">davidblaine@mail2world.com</a></noindex>) для пароля битлокера.<br /><br />Я не могу гарантировать разблокировку компьютера по прошествии длительного времени с момента блокировки.<br /><br />Если у вас есть какие-либо вопросы, пожалуйста, свяжитесь со мной в любое время.<br /><br /><br /><noindex><a href="mailto:bitlockerlock.unlock@gmail.com" target="_blank" rel="nofollow">bitlockerlock.unlock@gmail.com</a></noindex><br />Спасибо за ваше время!<br />---------------------------------<br /><br />Есть ли вариант расшифровки?<br /><br />Пробовал выдернуть из образа памяти программой <noindex><a href="https://www.elcomsoft.ru/download/efdd_setup_en.msi" target="_blank" rel="nofollow">Forensic Disk Decryptor</a></noindex>, но результат нулевой, видимо перегрузился компьютер <br />
			<i>08.02.2024 15:00:50, Федор Левкович.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17872/message117001/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17872/message117001/</guid>
			<pubDate>Thu, 08 Feb 2024 15:00:50 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Eset видит угрозу в файле, которого нет </title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17866/message116976/">Eset видит угрозу в файле, которого нет </a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте! Хотел разобраться с неадекватным поведением eset. Но работающих Техслужб найти не могу.<br />Так случилось, что я сильно заболел, и пока был в больнице, племянник пользовался компьютером. Теперь все время, через 20-30 минут после включения, появляется предупреждение о &quot;угрозе&quot;, каждый раз разное имя у &quot;угрожающего&quot; файла . Перехожу в папку, где &quot;угроза&quot; как бы обнаружена, но там даже файла такого нет. С помощью коллажа я воспроизвел адрес, где то, на что реагирует eset, и к чему якобы пытается получить доступ этот файл. С чем может быть связано такое поведения антивирусника? <br />
			<i>30.01.2024 12:05:43, Андрей Макаров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17866/message116976/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17866/message116976/</guid>
			<pubDate>Tue, 30 Jan 2024 12:05:43 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус майнер audiodg.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17859/message116930/">Вирус майнер audiodg.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			AVbr не запускается<br />закрываются вкладки в браузере поиск файла hosts не работает и закрываются некоторые программы<br />файл образа автозапуска из uVS <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=128838">WIN-TVC5KGDBNAA_2024-01-16_00-27-59_v4.15.7z</a><br /><i>16.01.2024 00:31:52, Агент Санчез.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17859/message116930/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17859/message116930/</guid>
			<pubDate>Tue, 16 Jan 2024 00:31:52 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>накрутка неизвестных видео в истории ютуба</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17857/message116912/">накрутка неизвестных видео в истории ютуба</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Помогите разобраться, браузер сносил, приложения отключал, логин менял, устройств левых нет.<br />Делал чистку malwarebytes и dr web cureit, но зараза все не хочет уходить. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=128807">ZERATUL_2024-01-12_22-02-42_v4.15.7z</a><br /><i>12.01.2024 22:08:09, Дмитрий Садов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17857/message116912/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17857/message116912/</guid>
			<pubDate>Fri, 12 Jan 2024 22:08:09 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неуловимый вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17844/message116872/">Неуловимый вирус</a></b> <i>В фоном режиме просматривает видеоролики и ставит лайки в вк</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день, очень нужна ваша помощь! Сама суть проблемы: В фоновом режиме с меого ноутбука фармятся просмотры на Ютуб и ставятся лайки в вк на левые посты( Арабы, скам, инфоцыганство и прочее) <br />Причем работает с любым браузером<br />Также иногда воспроизводится звук начала видео, однажды я даже застал как он не смог скрыть браузер и просто при мне переключал видео( вкус у него странный) )<br />Прикрепляю журнал с UVs &nbsp; <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=128712">DESKTOP-8N4ETTU_2023-12-30_13-05-12_v4.15.7z</a><br /><i>30.12.2023 11:42:09, Алекс Гаас.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17844/message116872/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17844/message116872/</guid>
			<pubDate>Sat, 30 Dec 2023 11:42:09 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Уведомления о заблокированном URL-адресе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17802/message116786/">Уведомления о заблокированном URL-адресе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			С утра Eset бомбит сообщениями о заблокированном URL-адресе wpad.bi.everbooks.online<br />Никогда до этого с таким не сталкивался.<br />Прикладываю образ автозапуска. <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=128255&" width="509" height="295" /><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=128256">YAMON_2023-11-13_14-53-20_v4.14.rar</a><br /><i>13.11.2023 14:16:13, Андрей Кротов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17802/message116786/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17802/message116786/</guid>
			<pubDate>Mon, 13 Nov 2023 14:16:13 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус на просмотр видео в youtube</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17785/message116747/">Вирус на просмотр видео в youtube</a></b> <i>Помогите с вирусом</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Помогите найти и удалить вирус на просмотр видео в yoгutube<br />Прикрепил образ <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=128171">DESKTOP-0E6PAF2_2023-11-03_13-28-16_v4.14.1.7z</a><br /><i>03.11.2023 13:39:15, Максим Родько.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17785/message116747/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17785/message116747/</guid>
			<pubDate>Fri, 03 Nov 2023 13:39:15 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>При сканировании антивирусом не открывает файлы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17548/message116388/">При сканировании антивирусом не открывает файлы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			При сканировании антивирус не может открыть множество файлов. Может это вирус?<br />Журнал проверки<br />Версия модуля обнаружения: 27893 (20230912)<br />Дaтa: 12.09.2023 &nbsp;Время: 13:26:44<br />Просканированные диски, папки и файлы: Оперативная память;C:\Загрузочные секторы/UEFI;D:\Загрузочные секторы/UEFI;C:\;D:\;База данных WMI;Системный реестр<br />C:\Program Files (x86)\Microsoft Office\root\Office16\AppvIsvStream32.dll - не удается открыть &#91;4&#93;<br />C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\EQUATION\AppvIsvStream32.dll - не удается открыть &#91;4&#93;<br />C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\OFFICE16\AppvIsvStream32.dll - не удается открыть &#91;4&#93;<br />C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\AppvIsvStream64.dll - не удается открыть &#91;4&#93;<br />C:\Program Files (x86)\Microsoft Office\root\client\AppvIsvStream32.dll - не удается открыть &#91;4&#93;<br />C:\Program Files (x86)\Microsoft Office\root\client\AppvIsvStream64.dll - не удается открыть &#91;4&#93;<br />C:\Users\Vladelec\AppData\Local\Microsoft\Internet Explorer\CacheStorage\edb.log - не удается открыть &#91;4&#93;<br />C:\Users\Vladelec\AppData\Local\Microsoft\Windows\Notification<WBR/>&shy;s\WPNPRMRY.tmp - не удается открыть &#91;4&#93;<br />C:\Users\Vladelec\AppData\Local\Microsoft\Windows\UsrClass.dat - не удается открыть &#91;4&#93;<br />C:\Users\Vladelec\AppData\Local\Microsoft\Windows\UsrClass.dat.LOG1 - не удается открыть &#91;4&#93;<br />C:\Users\Vladelec\AppData\Local\Microsoft\Windows\UsrClass.dat.LOG2 - не удается открыть &#91;4&#93;<br />C:\Users\Vladelec\AppData\Local\Microsoft\Windows\WebCache\V01<WBR/>&shy;.log - не удается открыть &#91;4&#93;<br />C:\Users\Vladelec\AppData\Local\Microsoft\Windows\WebCache\V01<WBR/>&shy;tmp.log - не удается открыть &#91;4&#93;<br />C:\Users\Vladelec\AppData\Local\Microsoft\Windows\WebCache\Web<WBR/>&shy;CacheV01.dat - не удается открыть &#91;4&#93;<br />C:\Users\Vladelec\AppData\Local\Microsoft\Windows\WebCache\Web<WBR/>&shy;CacheV01.jfm - не удается открыть &#91;4&#93;<br />C:\Users\Vladelec\AppData\Local\Microsoft\Windows\WebCacheLock<WBR/>&shy;.dat - не удается открыть &#91;4&#93;<br />C:\Users\Vladelec\AppData\Local\Microsoft\WindowsApps\AppleInc<WBR/>&shy;.Defaults.exe - не удается открыть &#91;4&#93;<br />C:\Users\Vladelec\AppData\Local\Microsoft\WindowsApps\AppleInc<WBR/>&shy;.MDCrashReportTool.exe - не удается открыть &#91;4&#93;<br />C:\Users\Vladelec\AppData\Local\Microsoft\WindowsApps\AppleInc<WBR/>&shy;.iTunes_nzyj5cx40ttqa\AppleInc.Defaults.exe - не удается открыть &#91;4&#93;<br />C:\Users\Vladelec\AppData\Local\Microsoft\WindowsApps\AppleInc<WBR/>&shy;.iTunes_nzyj5cx40ttqa\AppleInc.MDCrashReportTool.exe - не удается открыть &#91;4&#93;<br />C:\Users\Vladelec\AppData\Local\Microsoft\WindowsApps\AppleInc<WBR/>&shy;.iTunes_nzyj5cx40ttqa\iTunes.exe - не удается открыть &#91;4&#93;<br />C:\Users\Vladelec\AppData\Local\Microsoft\WindowsApps\GameBarE<WBR/>&shy;levatedFT_Alias.exe - не удается открыть &#91;4&#93;<br />C:\Users\Vladelec\AppData\Local\Microsoft\WindowsApps\MediaPla<WBR/>&shy;yer.exe - не удается открыть &#91;4&#93;<br />......<br />Количество просканированных объектов: 1181367<br />Количество обнаружений: 2<br />Количество очищенных объектов: 2<br />Время выполнения: 14:46:49 &nbsp;Общее время сканирования: 4805 сек. (01:20:05)<br /><br />Примечания:<br />&#91;1&#93; Объект был удален, поскольку содержал только тело вируса.<br />&#91;2&#93; Объект используется (открыт или выполняется). Для завершения очистки необходимо перезапустить систему.<br />&#91;4&#93; Объект невозможно открыть. Он используется другим приложением или операционной системой.<br />Прикрепляю образ автозапуска. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=127811">HOUSE_2023-09-12_14-11-09_v4.14.1.7z</a><br /><i>12.09.2023 14:54:57, Иван Петров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17548/message116388/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17548/message116388/</guid>
			<pubDate>Tue, 12 Sep 2023 14:54:57 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Майнер JOHN</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17507/message116313/">Вирус Майнер JOHN</a></b> <i>Удаление вируса</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Просьба помочь составить fixlist для добивания майнера, проверку делал через adb и frst, антивирусами удалял, ничего не помогает так как сам немогу добить <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=127775">FRST.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=127776">Addition.txt</a><br /><i>07.09.2023 23:13:55, сергей кратов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17507/message116313/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17507/message116313/</guid>
			<pubDate>Thu, 07 Sep 2023 23:13:55 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус MICROSOFTHOST.EXE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17326/message116032/">Вирус MICROSOFTHOST.EXE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте. Немного почитал ветки на форуме, судя по всему, поймал вирус MICROSOFTHOST.EXE, <noindex><a href="https://forum.esetnod32.ru/forum6/topic16984/" target="_blank" rel="nofollow">A</a></noindex>UDIODG.EXE, TASKHOST.EXE.<br />Сильно греется ноутбук, сайты с утилитами при посещении - вылетает браузер сразу. Утилита UnHackMe выдавала такие названия, какие сверху я написал.<br />Помогите, пожалуйста! Я, возможно, чайник, потому что в обсуждениях впервые увидел слово лог-файл( <br />
			<i>24.07.2023 18:06:18, Сергей Танатаров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17326/message116032/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17326/message116032/</guid>
			<pubDate>Mon, 24 Jul 2023 18:06:18 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусы (Python скрипты)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17310/message115978/">Вирусы (Python скрипты)</a></b> <i>Вирусы (Python скрипты)</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день.<br />Не знали куда написать. Но объясню вкратце суть ситуации..<br /><br />Есть программа Unity и для него файлы формата .unitypackage<br />В данный файлы .unitypackage встраивают вирусы. (обычно это идут Python скрипты и прочее)<br />Что при открытии файлов .unitypackage в самом Unity - вирусы активируются и крадут все ваши данные. (пароли с браузера.. всю личную информацию и прочее) и передают их злоумышленнику.<br /><br /><img src="https://i.imgur.com/usLPHEL.png" alt="Пользователь добавил изображение" border="0" /><img src="https://i.imgur.com/nKzPBTP.png" alt="Пользователь добавил изображение" border="0" /><br /><br />При сканировании .unitypackage антивирусом<br />ESET NOD32 Internet Security или ESET NOD32 Антивирус<br />Антивирусы не чего не находят и говорят - что файл безопасен.<br /><br />Естественно у меня появляются вопросы к разработчикам антивируса ESET NOD32 Internet Security<br />Может что-то с этим сделаете ? Ведь тысячи если не миллионы пользуются программой Unity. И выходит что таким методом у них крадут все их данные.<br />Можете ли вы что-то сделать с своим продуктом ESET NOD32 Internet Security - чтобы при сканировании того же файла .unitypackage - ваш антивирус видел вирусы ? Или для чего тогда вообще нужен ESET NOD32 Internet Security, если он не видит вирусы ?<br /><br />Как мы понимаем данный вирус делает какой то человек и распространяет его в интернете. Из-за чего любой можешь воровать ваши пароли и все данные.<br />Информация на это.<br /><noindex><a href="https://github.com/Hawkish-Team/Hawkish-Grabber" target="_blank" rel="nofollow">https://github.com/Hawkish-Team/Hawkish-Grabber</a></noindex><br /><noindex><a href="https://hawkish.eu/" target="_blank" rel="nofollow">https://hawkish.eu/</a></noindex><br /><br />И естественно прикрепили файл в котором мы это обнаружили - этот вирус (но увы обнаружили руками. А не антивирусом ESET NOD32 Internet Security и естественно все наши данные уплыли непонятно кому)<br /><noindex><a href="http://www.mediafire.com/file/7zak3o2s1zwqgvi/NyxenUpdate3.unitypackage" target="_blank" rel="nofollow">http://www.mediafire.com/file/7zak3o2s1zwqgvi/NyxenUpdate3.unitypackage</a></noindex><br /><br />Хотелось бы услышать хоть какой то фитбэк от разработчиков ESET NOD32 Internet Security<br />А так же решить как то данную ситуацию с подобными вирусами.<br /><br />p.s. c PRO32 та же ерунда что и с ESET NOD32 Internet Security, вообще не видит. <br />
			<i>25.06.2023 16:39:54, A A.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17310/message115978/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17310/message115978/</guid>
			<pubDate>Sun, 25 Jun 2023 16:39:54 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Срабатывание на расширение Сhrome</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17288/message115939/">Срабатывание на расширение Сhrome</a></b> <i>The Great Suspender в связке с NOD32</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Может кто подскажет что за бяка ?<br />Суть дело в следующем - есть расширение <B>The Great Suspender</B> - пользуюсь им давно . До сих пор NOD32 Internet Security не имел к нему никаких <br />претензий . Проблемы начались пару дней назад - неожиданно расширение перестало запускаться в Сhrome - анализ показал что что антивирус без всякого<br />уведомления снес файл <B>db.js </B>являющийся частью распакованного расширения обозвав его <B>chromex.agent.ca</B> .<br />При этом само расширение спокойно находиться в магазине Сhrome и никаких нареканий в сети насчет его деструктивной деятельности найти не удалось . Cайт Virustotal так же ничего не показал (включая ESET).Единственный сканер который хоть как то отреагировал на данный файл был Rising ( детект <B>Trojan.Chromex/JS!8.13AC4 (TOPIS:E0:ktL</B>)<br />Дальше еще интересней - при любой попытке восстановить данный файл и закрыть его от обнаружения NOD32 приводил к удалению не только данного файла но и всего содержания папки данного расширения ((( Вопрос - с чем связано такое ревностное желание NOD32 удалить все что связано с данным расширением ?<br />PS данное расширение стояло на нескольких ПК - NOD32 почистил все и там ...<br /> &nbsp; <br />
			<i>14.06.2023 07:44:18, Yroslav Ivanov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17288/message115939/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17288/message115939/</guid>
			<pubDate>Wed, 14 Jun 2023 07:44:18 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>майнер MICROSOFTHOST.EXE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17275/message115882/">майнер MICROSOFTHOST.EXE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			зарание спасибо <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=127005">WIN-N4MNQFNPMEA_2023-06-04_12-58-34_v4.14.TXT</a><br /><i>04.06.2023 11:19:21, Miko?aj Kami?ski.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17275/message115882/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17275/message115882/</guid>
			<pubDate>Sun, 04 Jun 2023 11:19:21 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>майнер taskhostw.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17239/message115806/">майнер taskhostw.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте, недавно подхватил майнер taskhostw.exe, который маскирует папку в которой он сам находится. Также блокирует доступ к антивирусам и форумам в браузере. <br />Выполнил сканирование с помощью farbar recovery scan tool, и теперь он просит fixlist. Пожалуйста, помогите в составлении<br />Помогите создать fixlist для FRST <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=126704">FRST.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=126705">Addition.txt</a><br /><i>03.05.2023 17:54:28, koc yes?.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17239/message115806/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17239/message115806/</guid>
			<pubDate>Wed, 03 May 2023 17:54:28 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус автоматически просматривает видео в ютубе</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17220/message115742/">Вирус автоматически просматривает видео в ютубе</a></b> <i>Нужна помощь в удалении вируса</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый вечер!<br />Столкнулась с проблемой, в истории просмотров Ютуба появляются видео, которые я не смотрела.<br />Пробовала уже многое: 2 раза меняла пароль, чистила весь кэш, скидывала до дефолта весь гугл хром, удаляла и ставила заново, но зараза не отлипает.<br />Потом заметила также, что зараза липнет ко всем работающим браузерам.<br />Помогите пожалуйста, уже не знаю, что и делать. <br />
			<i>20.04.2023 20:05:25, Mary Sparks.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17220/message115742/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17220/message115742/</guid>
			<pubDate>Thu, 20 Apr 2023 20:05:25 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
