<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Помогите удалить JS/Spy.Banker.T]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Помогите удалить JS/Spy.Banker.T форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 03 May 2026 20:18:34 +0300</pubDate>
		<item>
			<title>Помогите удалить JS/Spy.Banker.T</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11038/message78448/">Помогите удалить JS/Spy.Banker.T</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполните рекомендации по безопасной работе<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>18.07.2014 18:33:33, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11038/message78448/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11038/message78448/</guid>
			<pubDate>Fri, 18 Jul 2014 18:33:33 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите удалить JS/Spy.Banker.T</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11038/message78446/">Помогите удалить JS/Spy.Banker.T</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо, все сделал, малвэйр нашел еще, удалил HiJack\autoconfig в реестре. Все работает, вирус пропал <br />
			<i>18.07.2014 15:47:17, Сергей Яковлев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11038/message78446/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11038/message78446/</guid>
			<pubDate>Fri, 18 Jul 2014 15:47:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите удалить JS/Spy.Banker.T</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11038/message78438/">Помогите удалить JS/Spy.Banker.T</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.83 BETA 6 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

OFFSGNSAVE
delref HTTP://ELTRASTA.COM/DATEUPTO/TIMER2.RUT
delref 0HTTP://ELTRASTA.COM/DATEUPTO/TIMER2.RUT
delall %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;UPDATER&#92;PRAETORIAN.EXE
deltmp
delnfr
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>17.07.2014 18:23:35, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11038/message78438/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11038/message78438/</guid>
			<pubDate>Thu, 17 Jul 2014 18:23:35 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите удалить JS/Spy.Banker.T</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11038/message78436/">Помогите удалить JS/Spy.Banker.T</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сергей Яковлев<br />Раз уж Вы перешли на самолечение то:<br />--------<br />Полное имя 0HTT ( P )://ELTRASTA.COM/DATEUPTO/TIMER2.RUT<br /><br />Статус ПОДОЗРИТЕЛЬНЫЙ в автозапуске <br /> <br />Ссылки на объект <br />Ссылка HKLM\System\CurrentControlSet\services\NlaSvc\Parameters\Int<WBR/>&shy;ernet\ManualProxies\<br /> 0http://eltrasta.com/dateupto/timer2.rut<br /><br />----------------<br />Полное имя HTT ( P )://ELTRASTA.COM/DATEUPTO/TIMER2.RUT<br /><br /> <br />Сохраненная информация на момент создания образа<br />Статус ПОДОЗРИТЕЛЬНЫЙ в автозапуске <br /> <br />Ссылки на объект <br />Ссылка HKLM\vwdykikzm\Software\Microsoft\Windows\CurrentVersion\Int<WBR/>&shy;ernet Settings\AutoConfigURL<br />AutoConfigURL htt ( p )://eltrasta.com/dateupto/timer2.rut<br /> <br />Ссылка HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\AutoConfigURL<br />AutoConfigURL htt &nbsp;( p )://eltrasta.com/dateupto/timer2.rut<br /> <br />Ссылка HKEY_USERS\S-1-5-21-2218210365-278549834-152457995-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\AutoConfigURL<br />AutoConfigURL htt ( p )://eltrasta.com/dateupto/timer2.rut<br /> <br />Ссылка HKEY_USERS\S-1-5-21-2218210365-278549834-152457995-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\AutoConfigURL<br />AutoConfigURL htt ( p )://eltrasta.com/dateupto/timer2.rut<br />-----------<br />( p )<br /> &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>17.07.2014 18:03:37, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11038/message78436/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11038/message78436/</guid>
			<pubDate>Thu, 17 Jul 2014 18:03:37 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите удалить JS/Spy.Banker.T</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11038/message78435/">Помогите удалить JS/Spy.Banker.T</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Почистил реестр, удалил Firefox, поставил Chrome, попытки выйти на левые сайты прекратились, понаблюдаю еще. Спасибо <br />
			<i>17.07.2014 18:00:41, Сергей Яковлев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11038/message78435/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11038/message78435/</guid>
			<pubDate>Thu, 17 Jul 2014 18:00:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите удалить JS/Spy.Banker.T</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11038/message78434/">Помогите удалить JS/Spy.Banker.T</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ну сообщите тогда результат... <br />
			<i>17.07.2014 17:52:28, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11038/message78434/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11038/message78434/</guid>
			<pubDate>Thu, 17 Jul 2014 17:52:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите удалить JS/Spy.Banker.T</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11038/message78433/">Помогите удалить JS/Spy.Banker.T</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добавил лог, нашел в реестре прописанные url, удалил, попробую просканировать еще раз <br />
			<i>17.07.2014 17:41:45, Сергей Яковлев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11038/message78433/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11038/message78433/</guid>
			<pubDate>Thu, 17 Jul 2014 17:41:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите удалить JS/Spy.Banker.T</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11038/message78432/">Помогите удалить JS/Spy.Banker.T</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Нужен лог<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>17.07.2014 17:23:08, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11038/message78432/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11038/message78432/</guid>
			<pubDate>Thu, 17 Jul 2014 17:23:08 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите удалить JS/Spy.Banker.T</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11038/message78431/">Помогите удалить JS/Spy.Banker.T</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Появляется периодически, JS/Spy.Banker.T показывает то сидит в процессе svchost то в mozila.exe, NOD только блокирует попытку его зайти по ссылке , а удалять нет! Хелп <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94897">KASHIR_2014-07-17_17-26-05.7z</a><br /><i>17.07.2014 17:18:02, Сергей Яковлев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11038/message78431/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11038/message78431/</guid>
			<pubDate>Thu, 17 Jul 2014 17:18:02 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
