<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Компьютер отправляет пароли]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Компьютер отправляет пароли форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 28 Apr 2026 22:45:54 +0300</pubDate>
		<item>
			<title>Компьютер отправляет пароли</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10279/message73587/">Компьютер отправляет пароли</a></b> <i>Кража паролей, взламывание почты и соц сетей</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			это оставьте в Авдклинере,<br /><br />====quote====<br />Folder Found C:\Documents and Settings\Admin\Application Data\Mail.Ru<br />Folder Found C:\Documents and Settings\Admin\Local Settings\Application Data\Mail.Ru<br />Folder Found C:\Documents and Settings\Admin\Главное меню\Программы\Mail.Ru<br />Folder Found C:\Documents and Settings\All Users\Главное меню\Программы\Mail.Ru<br />Folder Found C:\Mail.Ru<br />Folder Found C:\Program Files\Mail.Ru<br /><br />=============<br />остальное все удалите<br /><br />далее,<br />выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>16.11.2013 18:25:03, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10279/message73587/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10279/message73587/</guid>
			<pubDate>Sat, 16 Nov 2013 18:25:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Компьютер отправляет пароли</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10279/message73586/">Компьютер отправляет пароли</a></b> <i>Кража паролей, взламывание почты и соц сетей</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Лог <noindex><a href="http://zalil.ru/34815992" target="_blank" rel="nofollow">http://zalil.ru/34815992</a></noindex> <br />
			<i>16.11.2013 18:07:50, iiyama.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10279/message73586/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10279/message73586/</guid>
			<pubDate>Sat, 16 Nov 2013 18:07:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Компьютер отправляет пароли</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10279/message73585/">Компьютер отправляет пароли</a></b> <i>Кража паролей, взламывание почты и соц сетей</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в мбам удалите все найденное,<br /><br />далее,<br /><br />сделайте проверку в адвклинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex> <br />
			<i>16.11.2013 17:38:43, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10279/message73585/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10279/message73585/</guid>
			<pubDate>Sat, 16 Nov 2013 17:38:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Компьютер отправляет пароли</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10279/message73584/">Компьютер отправляет пароли</a></b> <i>Кража паролей, взламывание почты и соц сетей</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Все выполнил...<br /><br />Автозапуск <noindex><a href="http://zalil.ru/34815888" target="_blank" rel="nofollow">http://zalil.ru/34815888</a></noindex><br />Малваребайт <noindex><a href="http://zalil.ru/34815924" target="_blank" rel="nofollow">http://zalil.ru/34815924</a></noindex> <br />
			<i>16.11.2013 17:17:28, iiyama.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10279/message73584/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10279/message73584/</guid>
			<pubDate>Sat, 16 Nov 2013 17:17:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Компьютер отправляет пароли</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10279/message73577/">Компьютер отправляет пароли</a></b> <i>Кража паролей, взламывание почты и соц сетей</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.81.7 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

OFFSGNSAVE
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;APPLICATION DATA&#92;SWVUPDATER&#92;UPDATER.EXE
addsgn 9252775A106AC1CC0B84544E334BDFFACE9A6C66196A8FE80FC583345791709756104849BDBB6158F0F26927471649FA7C049D75DEC433C2D1667F3E0707F900 14 sohanad_vir

zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;LOCAL SETTINGS&#92;APPLICATION DATA&#92;MEDIAGET2&#92;MEDIAGET.EXE
addsgn 1A65719A55839B8EF42B5194406C9105DAAF40530AFAE05DD96646BCAFF329E9A01748A86BDE71B65E886C1EB3E9B6A3201C638D00515C71C46AA42FC7CADD56 8 mediaget

zoo %SystemDrive%&#92;PROGRAM FILES&#92;ACRONIS&#92;RECOVERYEXPERT&#92;MEDIABUILDER.EXE
addsgn 925277FA186AC1CC0B645C4E334BDFFACE9A6C66196A8FE80FC583345791709756104849BDBB6158F0F26927471649FA7C049D75DEC433C2D1667F3E0707F900 14 svchost_vir

delall %SystemDrive%&#92;PROGRAM FILES&#92;YANDEX&#92;PUNTO SWITCHER&#92;PUNTO.URL
hide %Sys32%&#92;CPLDAPU&#92;BLUESCREENVIEW.EXE
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://WWW.SMAXXI.BIZ

; SmilesExtensions version 2.1
exec C:&#92;Program Files&#92;smwdgt&#92;unins000.exe

; Zaxar Games Browser 4
exec C:&#92;Program Files&#92;Zaxar&#92;unins000.exe

; Java(TM) 6 Update 32
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216032F0} /quiet

; Java(TM) 6 Update 39
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216033FF} /quiet

deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />+<br />удалите ярлыки запуска браузеров на рабочем столе, и заново создайте их<br />+<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>16.11.2013 14:32:09, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10279/message73577/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10279/message73577/</guid>
			<pubDate>Sat, 16 Nov 2013 14:32:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Компьютер отправляет пароли</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10279/message73576/">Компьютер отправляет пароли</a></b> <i>Кража паролей, взламывание почты и соц сетей</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			У сына компьютер отправляет пароли. Сегодня поменяли, а на след. день страницы в соц сетях взламывают.<br />Антивирус ничего не находит. Можно как то проверить что это и в компьтере ли дело?<br /><br />Образ автозапуска <noindex><a href="http://zalil.ru/34815739" target="_blank" rel="nofollow">http://zalil.ru/34815739</a></noindex> <br />
			<i>16.11.2013 14:22:30, iiyama.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10279/message73576/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10279/message73576/</guid>
			<pubDate>Sat, 16 Nov 2013 14:22:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
