<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Обнаружение вредоносного кода и ложные срабатывания]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Обнаружение вредоносного кода и ложные срабатывания форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 28 Apr 2026 20:31:36 +0300</pubDate>
		<item>
			<title>Обнаружение вредоносного кода и ложные срабатывания</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11300/message80269/">Обнаружение вредоносного кода и ложные срабатывания</a></b> <i>троян JS/Spy.Banker.AG </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			далее,<br /><br />сделайте проверку в АдвКлинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br />----<br /><br />в АдвКлинере, после завершения сканирования, в секции <b>Папки</b> снимите галки с записей mail.ru, yandex<br /><br />остальное удалите по кнопке <b>Очистить</b><br /><br />далее,<br /><br />выполните рекомендации:<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex><br />---------------- <br />
			<i>19.10.2014 08:02:19, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11300/message80269/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11300/message80269/</guid>
			<pubDate>Sun, 19 Oct 2014 08:02:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружение вредоносного кода и ложные срабатывания</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11300/message80268/">Обнаружение вредоносного кода и ложные срабатывания</a></b> <i>троян JS/Spy.Banker.AG </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вроде помогло, антивирус спокоен (ничего не обнаруживает), проверка малваребайт выявила пару объектов. большущее спасибо <br />
			<i>19.10.2014 07:51:22, Кирилл хохлов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11300/message80268/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11300/message80268/</guid>
			<pubDate>Sun, 19 Oct 2014 07:51:22 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружение вредоносного кода и ложные срабатывания</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11300/message80262/">Обнаружение вредоносного кода и ложные срабатывания</a></b> <i>троян JS/Spy.Banker.AG </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.84 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
OFFSGNSAVE
zoo %SystemDrive%&#92;USERS&#92;KKK&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;UPDATER&#92;PRAETORIAN.EXE
addsgn 1AA78B9A5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F9F5FA577 8 praetorian

delall %SystemDrive%&#92;USERS&#92;KKK&#92;APPDATA&#92;ROAMING&#92;QIPGUARD&#92;QIPGUARD.EXE
hide %SystemDrive%&#92;PROGRAM FILES&#92;WEBTEH&#92;BSPLAYER&#92;UNINSTALL.EXE
;------------------------autoscript---------------------------

chklst
delvir

delref 0HTTP://ESERVICE-2.COM/TABLES/RANGES/ROPSETTINGS2.RUG

delref HTTP://QIP.RU/?UTM_SOURCE=QIP2012&#38;UTM_MEDIUM=CPC&#38;UTM_CAMPAIGN=QIP2012_START

delref HTTP://SEARCH.QIP.RU

delref HTTP://ESERVICE-2.COM/TABLES/RANGES/ROPSETTINGS2.RUG

delref HTTP://WWW.QIP.RU/

; Java(TM) 6 Update 23
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216023FF} /quiet
deltmp
delnfr
;-------------------------------------------------------------

restart
dnsreset
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>18.10.2014 19:25:20, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11300/message80262/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11300/message80262/</guid>
			<pubDate>Sat, 18 Oct 2014 19:25:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружение вредоносного кода и ложные срабатывания</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11300/message80261/">Обнаружение вредоносного кода и ложные срабатывания</a></b> <i>троян JS/Spy.Banker.AG </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Постоянно выскакивает сообщение: "Фильтр HTTP	файл	<noindex><a href="http://eservice-2.com/tables/ranges/ropsettings2.rug" target="_blank" rel="nofollow">http://eservice-2.com/tables/ranges/ropsettings2.rug</a></noindex>	JS/Spy.Banker.AH троянская программа	соединение прервано - изолирован..."При сканировании ПК нод32 троян не лечится. помогите плз. <br /><br /><noindex><a href="http://rghost.ru/58589278" target="_blank" rel="nofollow">http://rghost.ru/58589278</a></noindex> <br />
			<i>18.10.2014 17:49:10, Кирилл хохлов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11300/message80261/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11300/message80261/</guid>
			<pubDate>Sat, 18 Oct 2014 17:49:10 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
