<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: JS/Spy.Banker.W не могу обезвредить, удалить.]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме JS/Spy.Banker.W не могу обезвредить, удалить. форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 15:41:21 +0300</pubDate>
		<item>
			<title>JS/Spy.Banker.W не могу обезвредить, удалить.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11283/message80196/">JS/Spy.Banker.W не могу обезвредить, удалить.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполните на последок<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex><br /><br />Спасибо. <br />
			<i>14.10.2014 09:37:46, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11283/message80196/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11283/message80196/</guid>
			<pubDate>Tue, 14 Oct 2014 09:37:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Spy.Banker.W не могу обезвредить, удалить.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11283/message80192/">JS/Spy.Banker.W не могу обезвредить, удалить.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделал очистку. <br />Вирусная база обновилась.<br />Сканирование показало ноль ошибок.<br />Вроде как всё хорошо.<br />НО!!!<br />Когда началась эта проблема, я делал сканирование НОДом. Если быть точным, то сегодня в полдень. И антивирус ничего не находил. Так же было ноль угроз. Но ругался на спибанкер. Загадка.<br /><br />Буду надеятся, что проблема решена. Посмотрим как будет дальше.<br />Огромное спасибо за помощь и терпение. <br />
			<i>13.10.2014 23:55:23, ALex_HS.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11283/message80192/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11283/message80192/</guid>
			<pubDate>Mon, 13 Oct 2014 23:55:23 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Spy.Banker.W не могу обезвредить, удалить.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11283/message80183/">JS/Spy.Banker.W не могу обезвредить, удалить.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В программе, жмем кнопку Очистить. Она все сама удалит. Выполните обновление антивируса и проверьте есть ли проблема. В базу была внесена новая версия вируса <br />
			<i>13.10.2014 22:38:37, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11283/message80183/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11283/message80183/</guid>
			<pubDate>Mon, 13 Oct 2014 22:38:37 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Spy.Banker.W не могу обезвредить, удалить.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11283/message80179/">JS/Spy.Banker.W не могу обезвредить, удалить.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В тупике. Это про что разговор? Кого надо удалить?<br />Предположу, что речь идет об этом списке.<br /><table class="forum-spoiler"><thead onclick="if (this.nextSibling.style.display=='none') { this.nextSibling.style.display=''; BX.addClass(this, 'forum-spoiler-head-open'); } else { this.nextSibling.style.display='none'; BX.removeClass(this, 'forum-spoiler-head-open'); } BX.onCustomEvent('BX.Forum.Spoiler:toggle', [{node: this}]); event.stopPropagation();"><tr><th><div>Скрытый текст</div></th></tr></thead><tbody class="forum-spoiler" style="display:none;"><tr><td>File Found : C:\Documents and Settings\Administrator\Application Data\Mozilla\Firefox\Profiles\nahd6ha2.default\user.js<br />File Found : C:\Documents and Settings\Administrator\daemonprocess.txt<br />File Found : C:\Windows\system32\Uninstall.exe<br />Folder Found : C:\Documents and Settings\Administrator\Application Data\Mail.Ru<br />Folder Found : C:\Documents and Settings\Administrator\Application Data\Media Get LLC<br />Folder Found : C:\Documents and Settings\Administrator\Local Settings\Application Data\genienext<br />Folder Found : C:\Documents and Settings\Administrator\Local Settings\Application Data\Mail.Ru<br />Folder Found : C:\Documents and Settings\Administrator\Local Settings\Application Data\MailRu<br />Folder Found : C:\Documents and Settings\Administrator\Local Settings\Application Data\Media Get LLC<br />Folder Found : C:\Documents and Settings\Administrator\Local Settings\Application Data\MediaGet2<br />Folder Found : C:\Documents and Settings\Administrator\Local Settings\Application Data\OpenCandy<br />Folder Found : C:\Documents and Settings\Administrator\Local Settings\Application Data\Winamp Toolbar<br />Folder Found : C:\Documents and Settings\Administrator\Start Menu\Programs\MediaGet2<br />Folder Found : C:\Documents and Settings\All Users\Application Data\AlawarWrapper<br />Folder Found : C:\Documents and Settings\All Users\Application Data\Ask<br />Folder Found : C:\Documents and Settings\All Users\Application Data\Media Get LLC<br />Folder Found : C:\Documents and Settings\All Users\Application Data\Trymedia<br />Folder Found : C:\Documents and Settings\All Users\Application Data\Winamp Toolbar<br />Folder Found : C:\Documents and Settings\All Users\Uniblue<br />Folder Found : C:\Documents and Settings\All Users\Uniblue\DriverScanner<br />Folder Found : C:\Program Files\Common Files\Software Update Utility<br />Folder Found : C:\Program Files\Enigma Software Group<br />Folder Found : C:\Program Files\Winamp Toolbar</td></tr></tbody></table><br />Про МэйлРу даже и не помню, что бы могло мной использоваться от них. <br />
			<i>13.10.2014 22:30:35, ALex_HS.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11283/message80179/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11283/message80179/</guid>
			<pubDate>Mon, 13 Oct 2014 22:30:35 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Spy.Banker.W не могу обезвредить, удалить.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11283/message80177/">JS/Spy.Banker.W не могу обезвредить, удалить.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Записи с Mail.Ru оставить, если используете софт от этого производителя. Остальное удалить. ПК перезагрузить.<br /><br />Проверить что с проблемой. <br />
			<i>13.10.2014 21:54:35, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11283/message80177/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11283/message80177/</guid>
			<pubDate>Mon, 13 Oct 2014 21:54:35 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Spy.Banker.W не могу обезвредить, удалить.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11283/message80176/">JS/Spy.Banker.W не могу обезвредить, удалить.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполнено. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95312">AdwCleaner[R0].txt</a><br /><i>13.10.2014 21:48:14, Александр Ковынев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11283/message80176/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11283/message80176/</guid>
			<pubDate>Mon, 13 Oct 2014 21:48:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Spy.Banker.W не могу обезвредить, удалить.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11283/message80174/">JS/Spy.Banker.W не могу обезвредить, удалить.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Такой лог еще выполните<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />Спасибо. <br />
			<i>13.10.2014 21:42:00, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11283/message80174/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11283/message80174/</guid>
			<pubDate>Mon, 13 Oct 2014 21:42:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Spy.Banker.W не могу обезвредить, удалить.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11283/message80173/">JS/Spy.Banker.W не могу обезвредить, удалить.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Неее. Попутал.<br />Вовсех трёх браузераз был один и тот-же адрес.<br />Везде удалил строку и поставил галку на автомат. <br />
			<i>13.10.2014 21:22:35, Александр Ковынев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11283/message80173/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11283/message80173/</guid>
			<pubDate>Mon, 13 Oct 2014 21:22:35 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Spy.Banker.W не могу обезвредить, удалить.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11283/message80170/">JS/Spy.Banker.W не могу обезвредить, удалить.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Уже прошерстил.<br />Стоит три браузера. Опера, Хром, и Иэксплорер.<br />В опере был этот адрес.<br />В эксплорере какой-то другой, совсем не похожий. Убрал и поставил галку на автомат.<br />А хром использует настройки эксплорера (я так понял). Потому как выпало индентичное окошко как и в эксплорере. <br />
			<i>13.10.2014 21:14:57, Александр Ковынев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11283/message80170/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11283/message80170/</guid>
			<pubDate>Mon, 13 Oct 2014 21:14:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Spy.Banker.W не могу обезвредить, удалить.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11283/message80168/">JS/Spy.Banker.W не могу обезвредить, удалить.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Проверьте настройки прокси и в других браузерах. Эти ган..ы меняют код файла. через час, антивирус будет опять детектировать скрипт, по этому лучше убедится что в других браузерах чисто.<br /><br />====quote====<br /><br />Thank you for your submission.<br />The detection for this threat will be included in our next signature update.<br /><br />ropsettings2.rug - JS/Spy.Banker.W trojan<br />=============<br /> <br />
			<i>13.10.2014 21:05:19, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11283/message80168/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11283/message80168/</guid>
			<pubDate>Mon, 13 Oct 2014 21:05:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Spy.Banker.W не могу обезвредить, удалить.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11283/message80167/">JS/Spy.Banker.W не могу обезвредить, удалить.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Да. В настройках прокси был именно этот адрес.<br />Удалил и поставил галку на автоматическом.<br />Перезагрузил. Опера загрузилась без скандалов с НОДом.<br />Просканил Капперкиллером. Уроз не обнаружено. НО!!! Вывалилась окно с ошибкой.<br />Картинку и файл ошибки приложил. [FILE ID=95308] <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95308&" width="1680" height="1050" /><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95310">f15a_appcompat.txt</a><br /><i>13.10.2014 21:00:41, Александр Ковынев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11283/message80167/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11283/message80167/</guid>
			<pubDate>Mon, 13 Oct 2014 21:00:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Spy.Banker.W не могу обезвредить, удалить.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11283/message80161/">JS/Spy.Banker.W не могу обезвредить, удалить.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			так же проверьте систему этой утилитой<br /><noindex><a href="http://media.kaspersky.com/utilities/VirusUtilities/RU/capperkiller.exe" target="_blank" rel="nofollow">http://media.kaspersky.com/utilities/VirusUtilities/RU/capperkiller.exe</a></noindex> <br />
			<i>13.10.2014 20:28:29, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11283/message80161/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11283/message80161/</guid>
			<pubDate>Mon, 13 Oct 2014 20:28:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Spy.Banker.W не могу обезвредить, удалить.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11283/message80160/">JS/Spy.Banker.W не могу обезвредить, удалить.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			отключите автоматическую настройку прокси в браузере.<br />как показано на рисунке<br /><noindex><a href="http://support.kaspersky.ru/viruses/disinfection/9208#block1" target="_blank" rel="nofollow">http://support.kaspersky.ru/viruses/disinfection/9208#block1</a></noindex> <br />
			<i>13.10.2014 20:23:00, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11283/message80160/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11283/message80160/</guid>
			<pubDate>Mon, 13 Oct 2014 20:23:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Spy.Banker.W не могу обезвредить, удалить.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11283/message80159/">JS/Spy.Banker.W не могу обезвредить, удалить.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Логи журнала подгрузил.<br /><br />Что касаемо второй части вопроса, то это для меня загадка. Но именно на этот адрес "HTTP://ESERVICE-2.COM" и ругается НОД с остановкой соединения.<br />Не помню, чтоб я туда заходил. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95306">угрозы.txt</a><br /><i>13.10.2014 20:13:50, Александр Ковынев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11283/message80159/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11283/message80159/</guid>
			<pubDate>Mon, 13 Oct 2014 20:13:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Spy.Banker.W не могу обезвредить, удалить.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11283/message80158/">JS/Spy.Banker.W не могу обезвредить, удалить.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+<br />вопрос: это ваши настройки?<br /><br /><br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<noindex><a href="HTTP://ESERVICE-2.COM/TABLES/RANGES/ROPSETTINGS2.RUG" target="_blank" rel="nofollow">HTTP://ESERVICE-2.COM/TABLES/RANGES/ROPSETTINGS2.RUG</a></noindex><br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <noindex><a href="HTTP://ESERVICE-2.COM/TABLES/RANGES/ROPSETTINGS2.RUG" target="_blank" rel="nofollow">HTTP://ESERVICE-2.COM/TABLES/RANGES/ROPSETTINGS2.RUG</a></noindex><br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ?ВИРУС? ПОДОЗРИТЕЛЬНЫЙ в автозапуске <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Удовлетворяет критериям &nbsp; &nbsp; <br />AUTOCONFIGURL &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; (ССЫЛКА ~ AUTOCONFIGURL)(1) &nbsp; AND &nbsp; (AUTOCONFIGURL ~ HTTP)(1)<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ПОДОЗРИТЕЛЬНЫЙ в автозапуске <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\AutoConfigURL<br />AutoConfigURL &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <noindex><a href="http://eservice-2.com/tables/ranges/ropsettings2.rug" target="_blank" rel="nofollow">http://eservice-2.com/tables/ranges/ropsettings2.rug</a></noindex><br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKEY_USERS\S-1-5-21-1409082233-1292428093-1801674531-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings\AutoConfigURL<br />AutoConfigURL &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <noindex><a href="http://eservice-2.com/tables/ranges/ropsettings2.rug" target="_blank" rel="nofollow">http://eservice-2.com/tables/ranges/ropsettings2.rug</a></noindex><br /><br />=============<br /> <br />
			<i>13.10.2014 20:00:47, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11283/message80158/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11283/message80158/</guid>
			<pubDate>Mon, 13 Oct 2014 20:00:47 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Spy.Banker.W не могу обезвредить, удалить.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11283/message80157/">JS/Spy.Banker.W не могу обезвредить, удалить.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте так же логи журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex> <br />
			<i>13.10.2014 19:57:08, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11283/message80157/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11283/message80157/</guid>
			<pubDate>Mon, 13 Oct 2014 19:57:08 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Spy.Banker.W не могу обезвредить, удалить.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11283/message80155/">JS/Spy.Banker.W не могу обезвредить, удалить.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			спасибо за поддержку.<br />Но проблема не решена. <br />Запустил скрипт. Обругался на что-то. Предложил удалить. Согласился.<br />После перезагрузки просканировал малваребайтом. Он сказал что всё чисто. Может из-за того, что утром сканируя нашел 4 дряни не понятной. Удалил.<br />Перезагрузился еще раз.<br />После запуска "оперы вер.24.0.1558.64" опять выскачило предупреждение об угрозе.<br /><br />Поповоду автозагрузки.<br />Вот картинка от CCleaner. Там не нашел похожего.<br /> [FILE ID=95305]<br />Но в uVS увидел "winlogon". Запретил любое обращение к нему.<br /><br />Сделал всё поновой. Файл прилагается.<br /><noindex><a href="http://rghost.ru/58504229" target="_blank" rel="nofollow">http://rghost.ru/58504229</a></noindex> <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95305&" width="1097" height="640" /><br /><i>13.10.2014 19:38:07, Александр Ковынев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11283/message80155/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11283/message80155/</guid>
			<pubDate>Mon, 13 Oct 2014 19:38:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Spy.Banker.W не могу обезвредить, удалить.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11283/message80151/">JS/Spy.Banker.W не могу обезвредить, удалить.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+<br />вопрос:<br />это что у вас в автозапуске, поищите это файл в системе, есть он или нет<br /><br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;USRLOGON.CMD<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; USRLOGON.CMD<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ?ВИРУС? ПОДОЗРИТЕЛЬНЫЙ в автозапуске <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Удовлетворяет критериям &nbsp; &nbsp; <br />CURRENTVERSION.WINLOGON &nbsp; &nbsp; (ССЫЛКА ~ \CURRENTVERSION\WINLOGON\)(1) &nbsp; AND &nbsp; (ЦИФР. ПОДПИСЬ !~ ДЕЙСТВИТЕЛЬНА)(1)<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ПОДОЗРИТЕЛЬНЫЙ в автозапуске <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ<br />Автозапуск &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Неизвестный файл использует ключ реестра часто используемый вирусами<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\AppSetup<br />AppSetup &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;UsrLogon.Cmd<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><br />=============<br /> <br />
			<i>13.10.2014 18:26:06, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11283/message80151/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11283/message80151/</guid>
			<pubDate>Mon, 13 Oct 2014 18:26:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Spy.Banker.W не могу обезвредить, удалить.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11283/message80149/">JS/Spy.Banker.W не могу обезвредить, удалить.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.83.3 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1
v383c
OFFSGNSAVE

deldirex %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMINISTRATOR&#92;LOCAL SETTINGS&#92;APPLICATION DATA&#92;MEDIAGET2
hide %SystemDrive%&#92;PROGRAM FILES&#92;ULEAD SYSTEMS&#92;ULEAD VIDEOSTUDIO 9.0&#92;BURNIXA.EXE
hide %SystemDrive%&#92;PROGRAM FILES&#92;THE KMPLAYER&#92;KMPLAYER.EXE
hide %SystemDrive%&#92;PROGRAM FILES&#92;ANVSOFT&#92;ANY VIDEO CONVERTER&#92;VIDEOCONVERTER.EXE
hide %SystemDrive%&#92;PROGRAM FILES&#92;GIMP-2.0&#92;BIN&#92;GIMP-2.6.EXE
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://ESERVICE-2.COM/TABLES/RANGES/ROPSETTINGS2.RUG

delref %Sys32%&#92;TRKWKS.DLL

; OpenAL
exec C:&#92;Program Files&#92;OpenAL&#92;OpenALwEAX.exe" /U
deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>13.10.2014 16:04:11, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11283/message80149/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11283/message80149/</guid>
			<pubDate>Mon, 13 Oct 2014 16:04:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Spy.Banker.W не могу обезвредить, удалить.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11283/message80147/">JS/Spy.Banker.W не могу обезвредить, удалить.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Уже три дня мучает JS/Spy.Banker.W <br />На этом форуме нашел подобную проблему с приложеным скриптом. Сделал всё по предписаниям. Но проблема осталась.<br />Видимо скрипты для каждого случая индивидуальны?<br />Образ автозапуска прилагается.<br /><noindex><a href="http://rghost.ru/58497803" target="_blank" rel="nofollow">http://rghost.ru/58497803</a></noindex> <br />
			<i>13.10.2014 13:53:40, Александр Ковынев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11283/message80147/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11283/message80147/</guid>
			<pubDate>Mon, 13 Oct 2014 13:53:40 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
