<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Win32/IRCBot.AMC]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Win32/IRCBot.AMC форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 09:39:13 +0300</pubDate>
		<item>
			<title>Win32/IRCBot.AMC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10131/message72530/">Win32/IRCBot.AMC</a></b> <i>Win32/IRCBot.AMC </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			комп домашний или рабочий?<br />(судя по тому что вы используете Endpoint Antivirus - рабочий)<br />возможно, пробивает систему по сети. пробуйте закрыть доступ брэндмауэром... <br />
			<i>09.10.2013 17:45:45, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10131/message72530/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10131/message72530/</guid>
			<pubDate>Wed, 09 Oct 2013 17:45:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/IRCBot.AMC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10131/message72529/">Win32/IRCBot.AMC</a></b> <i>Win32/IRCBot.AMC </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			И IE тоже, что-то комп не обновляется. Из-за этого возможно проблемы.? <br />
			<i>09.10.2013 17:39:25, Jeppy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10131/message72529/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10131/message72529/</guid>
			<pubDate>Wed, 09 Oct 2013 17:39:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/IRCBot.AMC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10131/message72527/">Win32/IRCBot.AMC</a></b> <i>Win32/IRCBot.AMC </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Интернет Эксплорер вы используете для просмотра сайтов? похоже, по сети вам прилетает<br /><br />====quote====<br />09.10.2013 17:09:03	Защита в режиме реального времени	файл	C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\WJEAGGRY\x&#91;1&#93;	Win32/IRCBot.AMC троянская программа	очищен удалением (после следующего перезапуска) - изолирован	NT AUTHORITY\SYSTEM	Событие произошло в новом файле, созданном следующим приложением: C:\WINDOWS\system32\svchost.exe.<br />=============<br /><br />причем, с одного и того же адреса. <br />
			<i>09.10.2013 17:28:18, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10131/message72527/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10131/message72527/</guid>
			<pubDate>Wed, 09 Oct 2013 17:28:18 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/IRCBot.AMC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10131/message72526/">Win32/IRCBot.AMC</a></b> <i>Win32/IRCBot.AMC </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Logs <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93240">1.txt</a><br /><i>09.10.2013 17:22:39, Jeppy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10131/message72526/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10131/message72526/</guid>
			<pubDate>Wed, 09 Oct 2013 17:22:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/IRCBot.AMC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10131/message72522/">Win32/IRCBot.AMC</a></b> <i>Win32/IRCBot.AMC </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в мбам все чисто,<br />добавьте лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex> <br />
			<i>09.10.2013 16:11:19, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10131/message72522/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10131/message72522/</guid>
			<pubDate>Wed, 09 Oct 2013 16:11:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/IRCBot.AMC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10131/message72521/">Win32/IRCBot.AMC</a></b> <i>Win32/IRCBot.AMC </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделал <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93239">mbam-log-2013-10-09 (13-57-48).txt</a><br /><i>09.10.2013 15:39:05, Jeppy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10131/message72521/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10131/message72521/</guid>
			<pubDate>Wed, 09 Oct 2013 15:39:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/IRCBot.AMC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10131/message72491/">Win32/IRCBot.AMC</a></b> <i>Win32/IRCBot.AMC </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Повторно запустите програму UVS и выберите Меню "Скрипт" - "выполнить скрипт находящийся в буфере обмена". <br />И вставьте текст скрипта: <br /><br /><br />====quote====<br /><br />;uVS v3.77.1 script &#91;<noindex><a href="http://dsrt.dyndns.org&amp;#93" target="_blank" rel="nofollow">http://dsrt.dyndns.org&amp;#93</a></noindex>;<br />;Target OS: NTv5.1<br /><br />deltmp<br />delnfr<br />restart<br /><br />=============<br />И нажмите выполнить. Компьютер перезагрузится. <br /><br />Сделайте дополнительно проверку системы malwarebytes (free version): <noindex><a href="http://www.malwarebytes.org/mbam.php" target="_blank" rel="nofollow">http://www.malwarebytes.org/mbam.php</a></noindex> <br />Установить (только сканер!), отказаться от тестового периода, обновить базы, выполнить быстрое сканирование, после завершения сканирования,текстовый лог сохранить как файл, пришлите нам этот лог файл. <br />
			<i>08.10.2013 14:03:43, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10131/message72491/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10131/message72491/</guid>
			<pubDate>Tue, 08 Oct 2013 14:03:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/IRCBot.AMC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10131/message72489/">Win32/IRCBot.AMC</a></b> <i>Win32/IRCBot.AMC </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Далее</B> выполнить лог программой <B>MBAM</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex><br />Выбрать <B>быстрое сканирование</B>. Отчет предоставить для анализа <br />
			<i>08.10.2013 13:48:46, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10131/message72489/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10131/message72489/</guid>
			<pubDate>Tue, 08 Oct 2013 13:48:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/IRCBot.AMC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10131/message72484/">Win32/IRCBot.AMC</a></b> <i>Win32/IRCBot.AMC </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Доброе утро!<br />Возникает регулярно<br />08.10.2013 2:20:21 - Модуль Фильтр HTTP - Предупреждение об угрозе на MARKET-EKSH: &nbsp;<noindex><a href="http://192.168.44.143:1737/x" target="_blank" rel="nofollow">http://192.168.44.143:1737/x</a></noindex> заражен Win32/IRCBot.AMC троянская программа.<br />08.10.2013 2:20:21 - Модуль Защита в режиме реального времени - Предупреждение об угрозе на MARKET-EKSH: &nbsp;C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\0H0RQEV4\x[2] заражен Win32/IRCBot.AMC троянская программа.<br />08.10.2013 2:20:32 - Модуль Защита в режиме реального времени - Предупреждение об угрозе на MARKET-EKSH: &nbsp;C:\WINDOWS\system32\75.scr заражен Win32/IRCBot.AMC троянская программа. <br />
			<i>08.10.2013 09:17:47, Jeppy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10131/message72484/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10131/message72484/</guid>
			<pubDate>Tue, 08 Oct 2013 09:17:47 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/IRCBot.AMC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10131/message72454/">Win32/IRCBot.AMC</a></b> <i>Win32/IRCBot.AMC </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Jeppy</B>, данное сообщение появилось единовременно, либо возникает регулярно? Обратите внимание : <br />====quote====<br />Модуль Фильтр HTTP<br />=============<br /> <br />
			<i>07.10.2013 11:03:21, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10131/message72454/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10131/message72454/</guid>
			<pubDate>Mon, 07 Oct 2013 11:03:21 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/IRCBot.AMC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10131/message72398/">Win32/IRCBot.AMC</a></b> <i>Win32/IRCBot.AMC </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сообщение &nbsp;<br />Модуль Фильтр HTTP - Предупреждение об угрозе на MARKET-EKSH: &nbsp;<noindex><a href="http://192.168.44.143:15923/x" target="_blank" rel="nofollow">http://192.168.44.143:15923/x</a></noindex> заражен Win32/IRCBot.AMC троянская программа. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93200">MARKET-EKSH_2013-10-04_11-00-46.7z</a><br /><i>04.10.2013 15:50:25, Jeppy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10131/message72398/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10131/message72398/</guid>
			<pubDate>Fri, 04 Oct 2013 15:50:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
