<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: модифицированный Java/Exploit]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме модифицированный Java/Exploit форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 16 Apr 2026 22:16:00 +0300</pubDate>
		<item>
			<title>модифицированный Java/Exploit</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10602/message76011/">модифицированный Java/Exploit</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Далее выполните наши рекомендации пользователям</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>26.02.2014 15:58:28, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10602/message76011/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10602/message76011/</guid>
			<pubDate>Wed, 26 Feb 2014 15:58:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Java/Exploit</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10602/message76008/">модифицированный Java/Exploit</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			спасибо. вроде бы все ок <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93981">mbam-log-2014-02-26 (14-58-13).txt</a><br /><i>26.02.2014 15:34:02, vovapozvonit.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10602/message76008/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10602/message76008/</guid>
			<pubDate>Wed, 26 Feb 2014 15:34:02 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Java/Exploit</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10602/message75974/">модифицированный Java/Exploit</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скопировать текст КОДА - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br />На вопросы программы отвечаем: Да ! <br />
====code====
<pre>&nbsp;&nbsp;&nbsp;&nbsp; 

;uVS v3.82 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

;------------------------autoscript---------------------------

; Bing Bar
exec MsiExec.exe /X{B4089055-D468-45A4-A6BA-5A138DD715FC}

deltmp
delnfr
czoo
restart 
;-------------------------------------------------------------

</pre>
=============
<br /><br />-------------<br />Пишем по результату.<br />+<br />Далее (даже если проблема решена) выполнить лог программой Malwarebytes<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex><br />Выбрать быстрое сканирование. Отчет предоставить для анализа. <br />
			<i>24.02.2014 22:16:43, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10602/message75974/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10602/message75974/</guid>
			<pubDate>Mon, 24 Feb 2014 22:16:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Java/Exploit</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10602/message75973/">модифицированный Java/Exploit</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот. прикрепилось <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93971">SONY-VAIO_2014-02-24_18-02-59.rar</a><br /><i>24.02.2014 21:57:22, vovapozvonit.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10602/message75973/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10602/message75973/</guid>
			<pubDate>Mon, 24 Feb 2014 21:57:22 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Java/Exploit</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10602/message75960/">модифицированный Java/Exploit</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			залейте полученный образ на <noindex><a href="http://rghost.ru" target="_blank" rel="nofollow">http://rghost.ru</a></noindex> <br />
			<i>24.02.2014 18:22:30, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10602/message75960/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10602/message75960/</guid>
			<pubDate>Mon, 24 Feb 2014 18:22:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Java/Exploit</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10602/message75958/">модифицированный Java/Exploit</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			архив, создаваемый новой версией uVS v3.82 не прикрепляется. до 90% доходит и ошибка. посмотрите, пож-та, тот что есть <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93966">угрозы.txt</a><br /><i>24.02.2014 18:18:05, vovapozvonit.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10602/message75958/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10602/message75958/</guid>
			<pubDate>Mon, 24 Feb 2014 18:18:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Java/Exploit</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10602/message75954/">модифицированный Java/Exploit</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			У Вас uVS версии &nbsp;uVS v3.75<br />Актуальная версия: 3.82<br />Скачиваем: <noindex><a href="http://dsrt.dyndns.org/files/uvs_v382.zip" target="_blank" rel="nofollow">http://dsrt.dyndns.org/files/uvs_v382.zip</a></noindex><br />Создаём образ в новой версии+<br />+<br />Добавьте лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex> <br />
			<i>24.02.2014 17:23:39, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10602/message75954/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10602/message75954/</guid>
			<pubDate>Mon, 24 Feb 2014 17:23:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Java/Exploit</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10602/message75952/">модифицированный Java/Exploit</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день! Прошу помочь.<br /><br />C:\Users\Sony\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\0\731855c0-49d1ede3 = ZIP = D_A_sdwfeqefdwefwfef.class - модифицированный Java/Exploit.Agent.QUG троянская программа<br />C:\Users\Sony\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\0\731855c0-49d1ede3 = ZIP = lDASDAsd.class - модифицированный Java/Exploit.Agent.QVV троянская программа<br />C:\Users\Sony\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\0\731855c0-49d1ede3 = ZIP = Osadaswqq.class - модифицированный Java/Exploit.Agent.QYO троянская программа<br />C:\Users\Sony\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\42\7f91b26a-7c3155f2 = ZIP = E.class - модифицированный Java/Exploit.CVE-2013-2423.CT троянская программа<br />C:\Users\Sony\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\42\7f91b26a-7c3155f2 = ZIP = g.class - модифицированный Java/Exploit.CVE-2013-2423.CW троянская программа<br />C:\Users\Sony\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\42\7f91b26a-7c3155f2 = ZIP = i.class - модифицированный Java/Exploit.CVE-2013-2423.DT троянская программа<br />C:\Users\Sony\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\42\7f91b26a-7c3155f2 = ZIP = k.class - модифицированный Java/Exploit.CVE-2013-2423.CY троянская программа<br />C:\Users\Sony\Downloads\KMPlayer_3.7.0.113.zip = ZIP = KMPlayer_3.7.0.113.zip = ZIP = KMPlayer_3.7.0.113.exe - модифицированный Win32/Kryptik.BUQR троянская программа - был частью удаленного объекта <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93963">SONY-VAIO_2014-02-24_16-45-35.rar</a><br /><i>24.02.2014 17:17:08, vovapozvonit.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10602/message75952/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10602/message75952/</guid>
			<pubDate>Mon, 24 Feb 2014 17:17:08 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
