<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Вирус]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Вирус форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 23 Apr 2026 13:51:44 +0300</pubDate>
		<item>
			<title>Вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10316/message73878/">Вирус</a></b> <i>обнаружен эксплойт скрытого канала</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />lera1805 пишет:<br />Обнаружен эксплойт скрытого канала в icmp-пакете 77.238.178.122.<br />Рекомендации, которые нашла на форуме, выполнила, сканер ничего не нашел, но сообщение об эксплойте продолжает появляться, но уже с другим <br />87.248.120.148.<br />=============<br />Yahoo атакует (<noindex><a href="http://whois.domaintools.com/77.238.178.122" target="_blank" rel="nofollow">77.238.178.122</a></noindex>, <noindex><a href="http://whois.domaintools.com/87.248.120.148" target="_blank" rel="nofollow">87.248.120.148</a></noindex>) - забавно. &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> &nbsp;<br />Думаю, очередной фолс от нода. Попробуйте удалить не только Пандору, но и kmplayer. <br />
			<i>24.11.2013 17:17:19, crank69.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10316/message73878/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10316/message73878/</guid>
			<pubDate>Sun, 24 Nov 2013 17:17:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10316/message73877/">Вирус</a></b> <i>обнаружен эксплойт скрытого канала</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			удалите Комбофикс утилиткой<br /><noindex><a href="http://oldtimer.geekstogo.com/OTC.exe" target="_blank" rel="nofollow">http://oldtimer.geekstogo.com/OTC.exe</a></noindex><br /><br />если проблема не решалась, выполните далее,<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.81.7 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

OFFSGNSAVE
exec "C:&#92;Program Files&#92;PANDORA.TV&#92;PanService&#92;unins000.exe"
deltmp
delnfr
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------ <br />
			<i>24.11.2013 15:06:58, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10316/message73877/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10316/message73877/</guid>
			<pubDate>Sun, 24 Nov 2013 15:06:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10316/message73875/">Вирус</a></b> <i>обнаружен эксплойт скрытого канала</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот отчет комбо <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93525">ComboFix.txt</a><br /><i>24.11.2013 14:47:08, lera1805.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10316/message73875/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10316/message73875/</guid>
			<pubDate>Sun, 24 Nov 2013 14:47:08 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10316/message73844/">Вирус</a></b> <i>обнаружен эксплойт скрытого канала</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			этот адрес у вас меняется?<br />77.238.178.122<br /><br />если меняется, сделайте проверку в Комбофикс<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic735/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic735/</a></noindex> <br />
			<i>23.11.2013 16:53:25, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10316/message73844/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10316/message73844/</guid>
			<pubDate>Sat, 23 Nov 2013 16:53:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10316/message73843/">Вирус</a></b> <i>обнаружен эксплойт скрытого канала</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			9.1) - сделано. 9.2) Убедиться, что удаленные адреса, с которых идет атака, являются доверенными.- как в этом убедиться? Что такое журнал файервола? Где находится раздел Персональный файервол? <br />
			<i>23.11.2013 16:51:40, lera1805.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10316/message73843/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10316/message73843/</guid>
			<pubDate>Sat, 23 Nov 2013 16:51:40 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10316/message73842/">Вирус</a></b> <i>обнаружен эксплойт скрытого канала</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			эту тему прочитайте<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic5130/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic5130/</a></noindex><br /><br />п. 9 <br />
			<i>23.11.2013 16:48:20, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10316/message73842/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10316/message73842/</guid>
			<pubDate>Sat, 23 Nov 2013 16:48:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10316/message73841/">Вирус</a></b> <i>обнаружен эксплойт скрытого канала</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сообщение про обнаружение эксплойта скрытого канала в icmp-пакете 77.238.178.122 каждый раз при перезагрузке.<br />Насчет Пандоры - она не мешает, просто не понимаю, как это на моем ноуте, когда всё закрыто, она может использоваться, да еще и удалить ее может только другой администратор.<br />Образ прилагаю <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93513">LERANB_2013-11-23_16-41-27.7z</a><br /><i>23.11.2013 16:39:12, lera1805.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10316/message73841/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10316/message73841/</guid>
			<pubDate>Sat, 23 Nov 2013 16:39:12 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10316/message73840/">Вирус</a></b> <i>обнаружен эксплойт скрытого канала</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />lera1805 пишет:<br />Но папка PANDORA.TV не удаляется<br />=============<br />А что, она сильно мешает? Этож тулбар от kmplayer. А вместо <noindex><a href="http://www.elxotovo.ru/index.php/files/view.download/4-/29-kmplayer--pandoratv" target="_blank" rel="nofollow">kmplayer'a</a></noindex> лучше использовать <noindex><a href="http://samlab.ws/soft/potplayer/" target="_blank" rel="nofollow">potplayer</a></noindex>. <br />
			<i>23.11.2013 16:14:46, crank69.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10316/message73840/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10316/message73840/</guid>
			<pubDate>Sat, 23 Nov 2013 16:14:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10316/message73839/">Вирус</a></b> <i>обнаружен эксплойт скрытого канала</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			пробуйте из безопасного режима ее удалить, если не нужна. <br />
			<i>23.11.2013 16:06:28, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10316/message73839/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10316/message73839/</guid>
			<pubDate>Sat, 23 Nov 2013 16:06:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10316/message73836/">Вирус</a></b> <i>обнаружен эксплойт скрытого канала</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполнила. Но папка PANDORA.TV не удаляется, т.к. для ее удаления нужны права администратора и она открыта в другой программе. Как это?Других пользователей и администраторов у моего ноута нет. <br />
			<i>23.11.2013 14:46:36, lera1805.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10316/message73836/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10316/message73836/</guid>
			<pubDate>Sat, 23 Nov 2013 14:46:36 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10316/message73835/">Вирус</a></b> <i>обнаружен эксплойт скрытого канала</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			удалите все найденное в АдвКлинере.<br /><br />далее, выполните рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>23.11.2013 14:20:42, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10316/message73835/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10316/message73835/</guid>
			<pubDate>Sat, 23 Nov 2013 14:20:42 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10316/message73834/">Вирус</a></b> <i>обнаружен эксплойт скрытого канала</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сообщение об эксплойте еще появляется. Прилагаю отчет. Папка PANDORA.TV не удаляется, т.к. используется другим пользователем (?!) <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93510">AdwCleaner[R0]1.txt</a><br /><i>23.11.2013 14:02:30, lera1805.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10316/message73834/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10316/message73834/</guid>
			<pubDate>Sat, 23 Nov 2013 14:02:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10316/message73832/">Вирус</a></b> <i>обнаружен эксплойт скрытого канала</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.81.7 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

OFFSGNSAVE
;------------------------autoscript---------------------------

deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно проверку &nbsp;в АдвКлинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex> <br />
			<i>23.11.2013 13:44:50, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10316/message73832/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10316/message73832/</guid>
			<pubDate>Sat, 23 Nov 2013 13:44:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10316/message73831/">Вирус</a></b> <i>обнаружен эксплойт скрытого канала</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день! Обнаружен эксплойт скрытого канала в icmp-пакете 77.238.178.122.<br />Прилагаю образ. Спасибо.<br />Рекомендации, которые нашла на форуме, выполнила, сканер ничего не нашел, но сообщение об эксплойте продолжает появляться, но уже с другим <br />87.248.120.148. При попытке удалить папку PANDORA.TV пишет, что она используется другим пользователем.<br />.<br />Malwarebytes Anti-Malware 1.75.0.1300<br /><noindex><a href="http://www.malwarebytes.org" target="_blank" rel="nofollow">www.malwarebytes.org</a></noindex><br /><br />Версия базы данных: v2013.11.23.04<br /><br />Windows 7 Service Pack 1 x86 NTFS<br />Internet Explorer 10.0.9200.16736<br />Лера :: LERANB &#91;администратор&#93;<br /><br />23.11.2013 13:22:05<br />mbam-log-2013-11-23 (13-22-05).txt<br /><br />Тип сканирования: Быстрое сканирование <br />Опции сканирования включены: Память | Запуск | Реестр | Файловая система | Эвристика/Дополнительно | Эвристика/Шурикен | PUP | PUM<br />Опции сканирования отключены: P2P<br />Просканированные объекты: 196211<br />Времени прошло: 7 минут , 23 секунд <br /><br />Обнаруженные процессы в памяти: 0<br />(Вредоносных программ не обнаружено) <br /><br />Обнаруженные модули в памяти: 0<br />(Вредоносных программ не обнаружено) <br /><br />Обнаруженные ключи в реестре: 0<br />(Вредоносных программ не обнаружено) <br /><br />Обнаруженные параметры в реестре: 0<br />(Вредоносных программ не обнаружено) <br /><br />Объекты реестра обнаружены: 0<br />(Вредоносных программ не обнаружено) <br /><br />Обнаруженные папки: 0<br />(Вредоносных программ не обнаружено) <br /><br />Обнаруженные файлы: 0<br />(Вредоносных программ не обнаружено) <br /><br />(конец) <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93509">LERANB_2013-11-23_12-32-06.7z</a><br /><i>23.11.2013 12:41:28, lera1805.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10316/message73831/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10316/message73831/</guid>
			<pubDate>Sat, 23 Nov 2013 12:41:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
