<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: win32/patched.ib]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме win32/patched.ib форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 17 Apr 2026 17:12:37 +0300</pubDate>
		<item>
			<title>win32/patched.ib</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11114/message78888/">win32/patched.ib</a></b> <i>появился троян</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполните рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>13.08.2014 18:04:15, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11114/message78888/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11114/message78888/</guid>
			<pubDate>Wed, 13 Aug 2014 18:04:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>win32/patched.ib</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11114/message78887/">win32/patched.ib</a></b> <i>появился троян</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вроде как решилась)) Спасибо вам огромное за помощь! Если появится опять, то скину сюда отчеты. <br />
			<i>13.08.2014 17:57:34, Андрей Кубышкин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11114/message78887/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11114/message78887/</guid>
			<pubDate>Wed, 13 Aug 2014 17:57:34 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>win32/patched.ib</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11114/message78885/">win32/patched.ib</a></b> <i>появился троян</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			далее, <br /><br />если проблема не решится, добавьте логи расширений браузеров <br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10570/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10570/</a></noindex> <br />
			<i>13.08.2014 17:47:39, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11114/message78885/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11114/message78885/</guid>
			<pubDate>Wed, 13 Aug 2014 17:47:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>win32/patched.ib</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11114/message78880/">win32/patched.ib</a></b> <i>появился троян</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Есть еще одна проблемка. Вчера, как обнаружился этот троян, а может это и не взаимосвязано, Вконтакте появилась надпись слева вверху JavaScript error: object is not a function. Не грузятся сообщения и фотографии. Вчера чистил CCleanerом, помогло. Сегодня вот опять. Браузер Yandex. Из-за чего появляется такая ошибка? <br />
			<i>13.08.2014 17:33:11, Андрей Кубышкин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11114/message78880/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11114/message78880/</guid>
			<pubDate>Wed, 13 Aug 2014 17:33:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>win32/patched.ib</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11114/message78878/">win32/patched.ib</a></b> <i>появился троян</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в АдвКлинере, после завершения сканирования, в секции <b>Папки</b> снимите галки с записей mail.ru, yandex<br /><br />остальное удалите по кнопке <b>Очистить</b><br /><br />далее,<br /><br />если проблема не решится, добавьте логи расширений браузеров<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10570/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10570/</a></noindex> <br />
			<i>13.08.2014 17:30:11, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11114/message78878/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11114/message78878/</guid>
			<pubDate>Wed, 13 Aug 2014 17:30:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>win32/patched.ib</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11114/message78873/">win32/patched.ib</a></b> <i>появился троян</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Только в этом формате грузит. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95018">AdwCleaner[R1.txt</a><br /><i>13.08.2014 17:21:18, Андрей Кубышкин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11114/message78873/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11114/message78873/</guid>
			<pubDate>Wed, 13 Aug 2014 17:21:18 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>win32/patched.ib</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11114/message78871/">win32/patched.ib</a></b> <i>появился троян</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Не загружает. Пишет, что при сохранении файла произошла ошибка. Отчет получился в формате docx. Может я что-то неправильно сделал? <br />
			<i>13.08.2014 17:17:49, Андрей Кубышкин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11114/message78871/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11114/message78871/</guid>
			<pubDate>Wed, 13 Aug 2014 17:17:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>win32/patched.ib</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11114/message78868/">win32/patched.ib</a></b> <i>появился троян</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В Malwarebytes - всё найденное удалите.<br /><br />Для удаления Отметьте все найденные объекты в чек-боксах [V].<br />Примените команду: Remove Selected<br />( Удалить выбранное )<br />Или поместите найденное в карантин.<br />( В зависимости от версии программы )<br />--------<br />Далее: Выполните лог в АdwСleaner<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex> <br />
			<i>13.08.2014 16:55:22, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11114/message78868/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11114/message78868/</guid>
			<pubDate>Wed, 13 Aug 2014 16:55:22 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>win32/patched.ib</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11114/message78865/">win32/patched.ib</a></b> <i>появился троян</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Я все сделал: архив отправил, эта угроза только один раз появилась, но уже с окончанием OLD. ESET ее удалил. Проблем вроде не возникло. Вот файл с malware. Очень благодарен вам за помощь. Скажите, еще что-нибудь нужно делать? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95016">malwarelastScanning.txt</a><br /><i>13.08.2014 16:39:15, Андрей Кубышкин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11114/message78865/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11114/message78865/</guid>
			<pubDate>Wed, 13 Aug 2014 16:39:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>win32/patched.ib</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11114/message78858/">win32/patched.ib</a></b> <i>появился троян</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Окей, понял, спасибо! <br />
			<i>13.08.2014 15:52:02, Андрей Кубышкин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11114/message78858/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11114/message78858/</guid>
			<pubDate>Wed, 13 Aug 2014 15:52:02 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>win32/patched.ib</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11114/message78857/">win32/patched.ib</a></b> <i>появился троян</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Андрей Кубышкин<br />1. скопируйте чистый файл rpcss.dll в каталог, откуда запускаете актуальную версию UVS. <br />2. только после выполнения п.1! - Выполните выше данный скрипт*<br />* После выполнения скрипта - будет автоматическая перезагрузка PC.<br />---<br />После этого...<br />3.Удалите ярлыки браузеров - создайте новые.<br />4. Архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru<br />---<br />5. Сделайте дополнительно быструю проверку системы в малваребайт <br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>13.08.2014 15:50:45, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11114/message78857/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11114/message78857/</guid>
			<pubDate>Wed, 13 Aug 2014 15:50:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>win32/patched.ib</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11114/message78856/">win32/patched.ib</a></b> <i>появился троян</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Извиняюсь, маленькое уточнение: удалять ярлыки браузеров и заново создавать их нужно уже после перезагрузки компьютера? И отправить образ нужно уже после воссоздания ярлыков? <br />
			<i>13.08.2014 15:18:55, Андрей Кубышкин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11114/message78856/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11114/message78856/</guid>
			<pubDate>Wed, 13 Aug 2014 15:18:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>win32/patched.ib</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11114/message78843/">win32/patched.ib</a></b> <i>появился троян</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1. скопируйте чистый файл rpcss.dll в каталог, откуда запускаете актуальную версию UVS.<br /><br />2. <B>только после выполнения п.1!</B><br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>;uVS v3.83 BETA 15 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

OFFSGNSAVE
zoo %SystemDrive%&#92;USERS&#92;ЯНА&#92;APPDATA&#92;ROAMING&#92;NEWNEXT.ME&#92;NENGINE.DLL
addsgn 79132211B9E9317E0AA1AB59A52C1205DAFFF47DC4EA942D892B2942AF292811E11BC3DCC10016A57D0BF193CB50B67FBBABFC9ABACEB02CEA77B22FC706CA34 64 Trojan.Siggen6.685 &#91;DrWeb&#93;

zoo %SystemDrive%&#92;PROGRAM FILES&#92;TORRENTEXPRESS&#92;TORRENTEXPRESS.EXE
addsgn 1AAF939A55835B8CF42B627DA804DEC9E946303A02B63B7C7202C6BC50D60568A91640963FD15D3D6577459C4616498F92DAE87255DA3D880977A42FC78B8657 8 a variant of Win32/ExpressDownloader.B

delall %SystemDrive%&#92;USERS&#92;ЯНА&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;YANDEXBROWSER&#92;APPLICATION&#92;BROWSER.URL
delall %SystemDrive%&#92;PROGRAM FILES&#92;INTERNET EXPLORER&#92;IEXPLORE.URL
delall %SystemDrive%&#92;USERS&#92;1BEE~1&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;CG&#92;RUN.EXE
delall %SystemDrive%&#92;USERS&#92;1BEE~1&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;CP32&#92;RUN.EXE

zoo %Sys32%&#92;RPCSS.DLL
EXEC cmd /c "rename %sys32%&#92;rpcss.dll rpcss.dll.old"
EXEC cmd /c "rename %sys32%&#92;dllcache&#92;rpcss.dll rpcss.dll.old"
EXEC cmd /c "copy rpcss.dll %sys32%&#92;rpcss.dll"
EXEC cmd /c "copy rpcss.dll %sys32%&#92;dllcache&#92;rpcss.dll" 
czoo
;------------------------autoscript---------------------------

chklst
delvir

delref %SystemDrive%&#92;PROGRAMDATA&#92;VKSAVER&#92;VKSAVER3.DLL

delref HTTP://SINDEX.BIZ/?COMPANY=5

delref HTTP://YAMDEX.NET/?SEARCHID=1&#38;L10N=RU&#38;FROMSEARCH=1&#38;TEXT={SEARCHTERMS}

; OpenAL
exec C:&#92;Program Files&#92;OpenAL&#92;OpenAL.exe" /U
deltmp
delnfr

;-------------------------------------------------------------
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru <br /><br />+<br />удалите все ярлыки браузеров на рабочем столе и в быстром запуске, и заново создайте их<br />+<br /><br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>13.08.2014 05:41:43, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11114/message78843/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11114/message78843/</guid>
			<pubDate>Wed, 13 Aug 2014 05:41:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>win32/patched.ib</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11114/message78842/">win32/patched.ib</a></b> <i>появился троян</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо за ответ. Вот новый образ &nbsp;[FILE ID=95010]. Чистый файл скачал. Что нужно делать дальше? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95010">JANA-PC_2014-08-13_02-29-39.7z</a><br /><i>13.08.2014 03:39:51, Андрей Кубышкин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11114/message78842/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11114/message78842/</guid>
			<pubDate>Wed, 13 Aug 2014 03:39:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>win32/patched.ib</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11114/message78841/">win32/patched.ib</a></b> <i>появился троян</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+<br />скачайте отсюда чистый файл для замены зараженного rpcss.dll<br /><noindex><a href="http://chklst.ru/forum/data/STORE/NT61/RPCSS.DLL" target="_blank" rel="nofollow">http://chklst.ru/forum/data/STORE/NT61/RPCSS.DLL</a></noindex> <br />
			<i>13.08.2014 02:51:22, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11114/message78841/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11114/message78841/</guid>
			<pubDate>Wed, 13 Aug 2014 02:51:22 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>win32/patched.ib</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11114/message78839/">win32/patched.ib</a></b> <i>появился троян</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Андрей Кубышкин<br />Образ выполнен верно...<br />Но, он выполнен устаревшей версией программы.<br />uVS v3.77.2: Windows 7 Ultimate x86 (NT v6.1) build 7601 Service Pack 1 [C:\WINDOWS]<br />На данный момент актуальная версия программы 3.82<br />Скачайте: <noindex><a href="http://dsrt.dyndns.org/files/uvs_v382.zip" target="_blank" rel="nofollow">http://dsrt.dyndns.org/files/uvs_v382.zip</a></noindex><br />И выполните образ автозапуска в актуальной версией программы. <br />
			<i>12.08.2014 23:15:40, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11114/message78839/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11114/message78839/</guid>
			<pubDate>Tue, 12 Aug 2014 23:15:40 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>win32/patched.ib</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11114/message78837/">win32/patched.ib</a></b> <i>появился троян</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте. Сегодня обновил базу данных сигнатур eset smart security 4, после чего он обнаружил данную угрозу и постоянно мне о ней напоминает. Сам троян удалить нельзя. &nbsp;[FILE ID=95006] Помогите пожалуйста. <br />Вот образ. &nbsp; [FILE ID=95009] ](не знаю правильно ли я сделал) <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95006&" width="449" height="325" /><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95009">JANA-PC_2014-08-12_20-20-23.7z</a><br /><i>12.08.2014 21:28:44, Андрей Кубышкин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11114/message78837/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11114/message78837/</guid>
			<pubDate>Tue, 12 Aug 2014 21:28:44 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
