<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Троян Stantinko]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Троян Stantinko форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 03:37:08 +0300</pubDate>
		<item>
			<title>Троян Stantinko</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11493/message81647/">Троян Stantinko</a></b> <i>При каждом запуске пишет о блокирвоке и удалении</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хорошо,<br />выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>06.01.2015 10:08:05, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11493/message81647/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11493/message81647/</guid>
			<pubDate>Tue, 06 Jan 2015 10:08:05 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троян Stantinko</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11493/message81645/">Троян Stantinko</a></b> <i>При каждом запуске пишет о блокирвоке и удалении</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполненные старой версией удалены. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95646">2015-01-05_23-20-50_log.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95647">2015-01-05_23-14-35_log.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95648">2015-01-06_08-54-21_log.txt</a><br /><i>06.01.2015 09:31:34, Александров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11493/message81645/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11493/message81645/</guid>
			<pubDate>Tue, 06 Jan 2015 09:31:34 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троян Stantinko</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11493/message81644/">Троян Stantinko</a></b> <i>При каждом запуске пишет о блокирвоке и удалении</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте все логи выполнения скриптов UVS. для анализа проблемы.<br />это файлы с именем дата_времяlog.txt <br />
			<i>06.01.2015 09:14:20, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11493/message81644/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11493/message81644/</guid>
			<pubDate>Tue, 06 Jan 2015 09:14:20 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троян Stantinko</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11493/message81643/">Троян Stantinko</a></b> <i>При каждом запуске пишет о блокирвоке и удалении</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо. Помогло из безопасного. <br />
			<i>06.01.2015 09:10:19, Александров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11493/message81643/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11493/message81643/</guid>
			<pubDate>Tue, 06 Jan 2015 09:10:19 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троян Stantinko</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11493/message81642/">Троян Stantinko</a></b> <i>При каждом запуске пишет о блокирвоке и удалении</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполните скрипт в uVS из <B>безопасного режима системы</B>.<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br /><br />
====code====
<pre>;uVS v3.85.3 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v385c
OFFSGNSAVE
delall %Sys32%&#92;IR16_32.DLL
delall %Sys32%&#92;KBDMAI.DLL
delall C:&#92;Windows&#92;SYSWOW64&#92;IR16_32.DLL
delall C:&#92;Windows&#92;SYSWOW64&#92;KBDMAI.DLL
deltmp
delnfr
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />если проблема не решится:<br />1. добавьте новый лог журнала обнаружения угроз<br />2. сделайте проверку в Комбофикс<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic735/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic735/</a></noindex> <br />
			<i>06.01.2015 07:00:48, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11493/message81642/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11493/message81642/</guid>
			<pubDate>Tue, 06 Jan 2015 07:00:48 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троян Stantinko</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11493/message81641/">Троян Stantinko</a></b> <i>При каждом запуске пишет о блокирвоке и удалении</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Не помогло. Лог в безопасном прилагаю. Вроде этот троян и маскируется под антивирус байду. Я его не ставил, он сам залез. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95644">АЛЕКСАНДР-ПК_2015-01-05_23-24-25.TXT</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95645">Журнал.txt</a><br /><i>05.01.2015 23:31:32, Александров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11493/message81641/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11493/message81641/</guid>
			<pubDate>Mon, 05 Jan 2015 23:31:32 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троян Stantinko</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11493/message81634/">Троян Stantinko</a></b> <i>При каждом запуске пишет о блокирвоке и удалении</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1. обновите uVS до актуальной версии 3.85.3<br />отсюда<br /><noindex><a href="http://rghost.ru/59329776" target="_blank" rel="nofollow">http://rghost.ru/59329776</a></noindex><br />2. выполните актуальной версией uVS скрипт очистки от остатков других антивирусов. (байду, касперский)<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br /><br />
====code====
<pre>
;uVS v3.85.3 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v385c
OFFSGNSAVE
sreg

delref %Sys32%&#92;DRIVERS&#92;39633746.SYS
delref %Sys32%&#92;DRIVERS&#92;BD0003.SYS
delref %Sys32%&#92;DRIVERS&#92;BDARKIT.SYS
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;COMMON FILES&#92;BAIDU&#92;BDDOWNLOAD&#92;108&#92;BDCOMPROXY.DLL
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;COMMON FILES&#92;BAIDU&#92;BDDOWNLOAD&#92;108&#92;BDDOWNLOADER.EXE

areg</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />3. добавьте новый образ автозапуска из <B>безопасного режима системы.</B> <br />
			<i>05.01.2015 13:37:38, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11493/message81634/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11493/message81634/</guid>
			<pubDate>Mon, 05 Jan 2015 13:37:38 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троян Stantinko</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11493/message81632/">Троян Stantinko</a></b> <i>При каждом запуске пишет о блокирвоке и удалении</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />05.01.2015 11:18:05 &nbsp; &nbsp;Защита в режиме реального времени &nbsp; &nbsp;файл &nbsp; &nbsp;C:\Windows\SysWOW64\KBDMAI.dll &nbsp; &nbsp;Win32/TrojanDownloader.Stantinko.J троянская программа &nbsp; &nbsp;очищен удалением - изолирован &nbsp; &nbsp;NT AUTHORITY\система &nbsp; &nbsp;Событие произошло в новом файле, созданном следующим приложением: C:\Windows\SysWOW64\svchost.exe.<br />05.01.2015 11:10:45 &nbsp; &nbsp;Защита в режиме реального времени &nbsp; &nbsp;файл &nbsp; &nbsp;C:\Windows\SysWOW64\KBDMAI.dll &nbsp; &nbsp;Win32/TrojanDownloader.Stantinko.J троянская программа &nbsp; &nbsp;очищен удалением - изолирован &nbsp; &nbsp;NT AUTHORITY\система &nbsp; &nbsp;Событие произошло в новом файле, созданном следующим приложением: C:\Windows\SysWOW64\svchost.exe.<br />04.01.2015 21:43:39 &nbsp; &nbsp;Защита в режиме реального времени &nbsp; &nbsp;файл &nbsp; &nbsp;C:\Windows\SysWOW64\KBDMAI.dll &nbsp; &nbsp;Win32/TrojanDownloader.Stantinko.J троянская программа &nbsp; &nbsp;очищен удалением - изолирован &nbsp; &nbsp;NT AUTHORITY\система &nbsp; &nbsp;Событие произошло в новом файле, созданном следующим приложением: C:\Windows\SysWOW64\svchost.exe.<br />=============<br />ок, новый образ сейчас посмотрим. <br />
			<i>05.01.2015 13:16:17, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11493/message81632/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11493/message81632/</guid>
			<pubDate>Mon, 05 Jan 2015 13:16:17 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троян Stantinko</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11493/message81631/">Троян Stantinko</a></b> <i>При каждом запуске пишет о блокирвоке и удалении</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Всё сделал дважды. Не помогло. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95642">АЛЕКСАНДР-ПК_2015-01-05_11-29-36.TXT</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95643">Журнал ЕСЕТ.txt</a><br /><i>05.01.2015 11:34:28, Александров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11493/message81631/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11493/message81631/</guid>
			<pubDate>Mon, 05 Jan 2015 11:34:28 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троян Stantinko</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11493/message81630/">Троян Stantinko</a></b> <i>При каждом запуске пишет о блокирвоке и удалении</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Такой скрипт выполните<br /><br />
====code====
<pre>;uVS v3.85.3 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v385c
OFFSGNSAVE
delall C:&#92;Windows&#92;SysWOW64&#92;KBDMAI.dll
delall C:&#92;Windows&#92;SysWOW64&#92;d3dadapter.dll
deltmp
delnfr
restart</pre>
=============
<br /><br />В программе MBAM удалить все записи Пк перезагрузить.<br /><br />Сообщить о результате. <br />
			<i>04.01.2015 22:40:32, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11493/message81630/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11493/message81630/</guid>
			<pubDate>Sun, 04 Jan 2015 22:40:32 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троян Stantinko</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11493/message81629/">Троян Stantinko</a></b> <i>При каждом запуске пишет о блокирвоке и удалении</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Не помогло. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95639">Лог.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95640">АЛЕКСАНДР-ПК_2015-01-04_21-07-15.TXT</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95641">Журнал.txt</a><br /><i>04.01.2015 21:11:29, Александров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11493/message81629/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11493/message81629/</guid>
			<pubDate>Sun, 04 Jan 2015 21:11:29 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троян Stantinko</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11493/message81628/">Троян Stantinko</a></b> <i>При каждом запуске пишет о блокирвоке и удалении</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br /><br />
====code====
<pre>;uVS v3.85.3 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v385c
OFFSGNSAVE
delall %SystemDrive%&#92;USERS&#92;АЛЕКСАНДР&#92;APPDATA&#92;LOCAL&#92;MICROSOFT&#92;INTERNET EXPLORER&#92;EXTENSIONS&#92;APIHELPER.DLL
delall %SystemDrive%&#92;USERS&#92;АЛЕКСАНДР&#92;APPDATA&#92;LOCAL&#92;MICROSOFT&#92;INTERNET EXPLORER&#92;EXTENSIONS&#92;APIHELPER_64.DLL
delall %Sys32%&#92;KBDMAI.DLL
delall %Sys32%&#92;D3DADAPTER.DLL
deltmp
delnfr
restart</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>04.01.2015 20:38:00, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11493/message81628/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11493/message81628/</guid>
			<pubDate>Sun, 04 Jan 2015 20:38:00 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троян Stantinko</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11493/message81627/">Троян Stantinko</a></b> <i>При каждом запуске пишет о блокирвоке и удалении</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Помогите пжл с трояном.<br />Образ автозапуска прилагаю. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95638">АЛЕКСАНДР-ПК_2015-01-04_20-13-24.TXT</a><br /><i>04.01.2015 20:30:19, Корытько Алескандр.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11493/message81627/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11493/message81627/</guid>
			<pubDate>Sun, 04 Jan 2015 20:30:19 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
