<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: autochk.exe win32/CompuTraceB]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме autochk.exe win32/CompuTraceB форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 19:01:39 +0300</pubDate>
		<item>
			<title>autochk.exe win32/CompuTraceB</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10690/message76561/">autochk.exe win32/CompuTraceB</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В безопасном режиме,<br />вот файл <noindex><a href="http://rghost.ru/53506914" target="_blank" rel="nofollow">http://rghost.ru/53506914</a></noindex> <br />
			<i>28.03.2014 12:46:23, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10690/message76561/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10690/message76561/</guid>
			<pubDate>Fri, 28 Mar 2014 12:46:23 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>autochk.exe win32/CompuTraceB</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10690/message76557/">autochk.exe win32/CompuTraceB</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />zloyDi пишет:<br />Это не ложное срабатывание, нужно просто заменить файл который ловится антивирусом на чистый.<br />=============<br /><br />каким образом? где взять чистый файл? <br />
			<i>28.03.2014 12:33:27, shurman.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10690/message76557/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10690/message76557/</guid>
			<pubDate>Fri, 28 Mar 2014 12:33:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>autochk.exe win32/CompuTraceB</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10690/message76556/">autochk.exe win32/CompuTraceB</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Это не ложное срабатывание, нужно просто заменить файл который ловится антивирусом на чистый. <br />
			<i>28.03.2014 11:57:25, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10690/message76556/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10690/message76556/</guid>
			<pubDate>Fri, 28 Mar 2014 11:57:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>autochk.exe win32/CompuTraceB</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10690/message76552/">autochk.exe win32/CompuTraceB</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />RP55 RP55 пишет:<br /><br />... отправить в почту sendvirus2011@gmail.com ;<br /><br />=============<br /><br />адрес битый, письмо "вернулось" <br />
			<i>28.03.2014 10:04:43, shurman.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10690/message76552/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10690/message76552/</guid>
			<pubDate>Fri, 28 Mar 2014 10:04:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>autochk.exe win32/CompuTraceB</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10690/message76551/">autochk.exe win32/CompuTraceB</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день!<br /><br />Процесс архивации шел с появлением таких же окон с предупреждением об опасности в Autochk<br />В итоге ранние по времени архивы - при открытом браузере, более поздние - при закрытом<br /><br />на всякий случай приложил свежий файл с образом автозапуска (правда при открытом браузере)<br /><br /><noindex><a href="http://rghost.ru/53500460" target="_blank" rel="nofollow">http://rghost.ru/53500460</a></noindex><br /><noindex><a href="http://rghost.ru/53500515" target="_blank" rel="nofollow">http://rghost.ru/53500515</a></noindex> <br />
			<i>28.03.2014 09:51:58, shurman.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10690/message76551/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10690/message76551/</guid>
			<pubDate>Fri, 28 Mar 2014 09:51:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>autochk.exe win32/CompuTraceB</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10690/message76530/">autochk.exe win32/CompuTraceB</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			OSPP.VBS так может и зря был удален.<br /><noindex><a href="http://technet.microsoft.com/ru-ru/library/ee624350(v=office.15).aspx" target="_blank" rel="nofollow">http://technet.microsoft.com/ru-ru/library/ee624350(v=office.15).aspx</a></noindex><br /><br />файл на самом деле полезный, но вот с симптомами он подмены или замены<br /><br /><br />====quote====<br />Полное имя C:\PROGRAM FILES (X86)\MICROSOFT OFFICE\OFFICE15\OSPP.VBS<br />Имя файла OSPP.VBS<br />Тек. статус ПОДОЗРИТЕЛЬНЫЙ &#91;Запускался неявно или вручную&#93; <br /> <br />Сохраненная информация на момент создания образа<br />Статус ПОДОЗРИТЕЛЬНЫЙ &#91;Запускался неявно или вручную&#93; <br />Размер 79360 байт<br />Создан 02.03.2014 в 17:48:02<br />Изменен 02.03.2014 в 17:48:02<br /><B>Цифр. подпись НАРУШЕНА, файл модифицирован или заражен</B><br /> <br />Статус ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ<br />Цифровая подпись Недействительна (файл поврежден/заражен)<br /> <br />Доп. информация на момент обновления списка<br />SHA1 98D178D56102AA857C68750A16E1BFDE22BE848D<br />MD5 BF41086C3C6A7BE1E8D3AF0323A05C42<br /><br />=============<br /><br />второй файл на самом деле отсутствует, но тоже был подозрительно прописан в автозапуске<br /><br /><br />====quote====<br />Полное имя C:\PROGRAMDATA\SETWALLPAPER.CMD<br />Имя файла SETWALLPAPER.CMD<br />Тек. статус ?ВИРУС? ПОДОЗРИТЕЛЬНЫЙ в автозапуске <br /> <br />Удовлетворяет критериям <br />CURRENTVERSION.RUN (ССЫЛКА ~ \CURRENTVERSION\RUN\)(1) AND (ЦИФР. ПОДПИСЬ !~ ДЕЙСТВИТЕЛЬНА)(1)<br /> <br />Сохраненная информация на момент создания образа<br />Статус ПОДОЗРИТЕЛЬНЫЙ в автозапуске <br />Инф. о файле Не удается найти указанный файл. <br />Цифр. подпись проверка не производилась<br /> <br />Статус ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ<br />Путь до файла Типичен для вирусов и троянов<br /> <br />Ссылки на объект <br />Ссылка HKLM\Software\Microsoft\Windows\CurrentVersion\Run\Setwallpa<WBR/>&shy;per<br />Setwallpaper c:\programdata\SetWallpaper.cmd<br /><br />=============<br /> <br />
			<i>27.03.2014 18:22:06, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10690/message76530/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10690/message76530/</guid>
			<pubDate>Thu, 27 Mar 2014 18:22:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>autochk.exe win32/CompuTraceB</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10690/message76527/">autochk.exe win32/CompuTraceB</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Проверим файл <br /><br />Скопировать текст КОДА - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br /><br /><br />
====code====
<pre>&nbsp;&nbsp;&nbsp;&nbsp; 

;uVS v3.82.1 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

zoo %Sys32%&#92;AUTOCHK.EXE
czoo

</pre>
=============
<br /><br />-------------<br />Архив из папки uVS; (с копиями вирусов для вирлаба, имя автоматически формируется от текущей даты,<br />например: ZOO_2012-00-20_18-49-40.rar/7z)<br />... отправить в почту sendvirus2011@gmail.com ;<br />*** если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected<br /><br />Также загрузите разместите на файлообменнике ( <noindex><a href="http://rghost.ru" target="_blank" rel="nofollow">http://rghost.ru</a></noindex> или <noindex><a href="http://upwap.ru/" target="_blank" rel="nofollow">http://upwap.ru/</a></noindex> ), указав на форуме в своей теме ссылку на этот архив. <br />
			<i>27.03.2014 17:43:05, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10690/message76527/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10690/message76527/</guid>
			<pubDate>Thu, 27 Mar 2014 17:43:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>autochk.exe win32/CompuTraceB</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10690/message76526/">autochk.exe win32/CompuTraceB</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Только что при сканировании вылезло<br /><img src="http://s020.radikal.ru/i722/1403/cc/ce117158e14f.jpg" alt="Пользователь добавил изображение" border="0" /><br /><br />upd<br />приложил отчет <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94390">report.txt</a><br /><i>27.03.2014 17:30:04, shurman.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10690/message76526/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10690/message76526/</guid>
			<pubDate>Thu, 27 Mar 2014 17:30:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>autochk.exe win32/CompuTraceB</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10690/message76525/">autochk.exe win32/CompuTraceB</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			shurman<br />Стандартная процедура помощи/лечения это удаление подозрительных объектов или ссылок на эти объекты.<br />.vbs	Execute	Скрипт VBScript<br />.vbscript	Execute	Скрипт Visual Basic <br />
			<i>27.03.2014 17:19:36, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10690/message76525/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10690/message76525/</guid>
			<pubDate>Thu, 27 Mar 2014 17:19:36 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>autochk.exe win32/CompuTraceB</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10690/message76524/">autochk.exe win32/CompuTraceB</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />RP55 RP55 пишет:<br />Скрипт удаляет файлы:<br />OSPP.VBS<br />SETWALLPAPER.CMD<br /><br />=============<br /><br />то, что скрипт удаляет эти файлы я понял.<br />А вот что это за файлы и почему их надо было удалить - вопрос. <br />
			<i>27.03.2014 17:12:51, shurman.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10690/message76524/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10690/message76524/</guid>
			<pubDate>Thu, 27 Mar 2014 17:12:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>autochk.exe win32/CompuTraceB</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10690/message76523/">autochk.exe win32/CompuTraceB</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скрипт удаляет файлы:<br />OSPP.VBS<br />SETWALLPAPER.CMD<br />+<br />Удаляет ссылки на отсутвующие объекты<br />+<br />Очистка Temp.<br />-------------<br />Приложите отчёт сканирования В Malwarebytes. <br />
			<i>27.03.2014 17:05:09, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10690/message76523/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10690/message76523/</guid>
			<pubDate>Thu, 27 Mar 2014 17:05:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>autochk.exe win32/CompuTraceB</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10690/message76521/">autochk.exe win32/CompuTraceB</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>santy</B>, все сделал.<br />После непродолжительного "тест-драйва" все в порядке. За что большое спасибо.<br /><br />P.S.: расскажите, пожалуйста, для чего этот скрипт, что он делает, и для чего все это надо было сделать. Иными словами - в чем был "глюк"? <br />
			<i>27.03.2014 16:57:13, shurman.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10690/message76521/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10690/message76521/</guid>
			<pubDate>Thu, 27 Mar 2014 16:57:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>autochk.exe win32/CompuTraceB</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10690/message76493/">autochk.exe win32/CompuTraceB</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.82.2 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

OFFSGNSAVE
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT OFFICE&#92;OFFICE15&#92;OSPP.VBS
delall %SystemDrive%&#92;PROGRAMDATA&#92;SETWALLPAPER.CMD
deltmp
delnfr
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>26.03.2014 16:13:35, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10690/message76493/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10690/message76493/</guid>
			<pubDate>Wed, 26 Mar 2014 16:13:35 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>autochk.exe win32/CompuTraceB</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10690/message76477/">autochk.exe win32/CompuTraceB</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />добавьте образ автозапуска<br /> <noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />=============<br /><br />добавил <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94375">NOTEBOOK-NEW_2014-03-26_09-08-32.7z</a><br /><i>26.03.2014 09:19:32, shurman.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10690/message76477/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10690/message76477/</guid>
			<pubDate>Wed, 26 Mar 2014 09:19:32 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>autochk.exe win32/CompuTraceB</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10690/message76476/">autochk.exe win32/CompuTraceB</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />zloyDi пишет:<br />Операционная система Vista?<br />=============<br /><br />нет, Win7 <br />
			<i>26.03.2014 09:05:06, shurman.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10690/message76476/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10690/message76476/</guid>
			<pubDate>Wed, 26 Mar 2014 09:05:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>autochk.exe win32/CompuTraceB</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10690/message76472/">autochk.exe win32/CompuTraceB</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Операционная система Vista? <br />
			<i>25.03.2014 17:20:05, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10690/message76472/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10690/message76472/</guid>
			<pubDate>Tue, 25 Mar 2014 17:20:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>autochk.exe win32/CompuTraceB</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10690/message76470/">autochk.exe win32/CompuTraceB</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте образ автозапуска<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>25.03.2014 16:03:24, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10690/message76470/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10690/message76470/</guid>
			<pubDate>Tue, 25 Mar 2014 16:03:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>autochk.exe win32/CompuTraceB</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10690/message76468/">autochk.exe win32/CompuTraceB</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день!<br /><br />При работе в google chrome регулярно вылезает окно <br /><img src="http://i011.radikal.ru/1403/ff/aa80136c1868.jpg" alt="Пользователь добавил изображение" border="0" /><br /><br />после нажатия "очистить" вылезает<br /><img src="http://s018.radikal.ru/i518/1403/11/256037db4761.jpg" alt="Пользователь добавил изображение" border="0" /><br /><br />и, собственно говоря, ничего не происходит<br /><br />что с этим делать? <br />
			<i>25.03.2014 13:35:54, shurman.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10690/message76468/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10690/message76468/</guid>
			<pubDate>Tue, 25 Mar 2014 13:35:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
