<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Вредоносный софт вызвал нарушение работоспособности компьютера]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Вредоносный софт вызвал нарушение работоспособности компьютера форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 03 May 2026 03:38:33 +0300</pubDate>
		<item>
			<title>Вредоносный софт вызвал нарушение работоспособности компьютера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11564/message81994/">Вредоносный софт вызвал нарушение работоспособности компьютера</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			пробуйте образ автозапуска создать без проверки цифровой подписи.<br />(судя по логу Комбофикс кроме stantinko в системе еще и китайские антивирусы.) <br />
			<i>25.01.2015 18:58:09, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11564/message81994/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11564/message81994/</guid>
			<pubDate>Sun, 25 Jan 2015 18:58:09 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вредоносный софт вызвал нарушение работоспособности компьютера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11564/message81992/">Вредоносный софт вызвал нарушение работоспособности компьютера</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Пролечила не все, теперь в обычном режиме выполните лог программы UVS.<br /><br />Также, в корне диска С будет папка ComboFix в ней папка Quarantine. Поместите ее в архив, установите пароль infected залейте сюда <noindex><a href="http://www.rghost.ru" target="_blank" rel="nofollow">www.rghost.ru</a></noindex> и дайте ссылку.<br /><br />Спасибо. <br />
			<i>25.01.2015 16:54:41, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11564/message81992/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11564/message81992/</guid>
			<pubDate>Sun, 25 Jan 2015 16:54:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вредоносный софт вызвал нарушение работоспособности компьютера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11564/message81991/">Вредоносный софт вызвал нарушение работоспособности компьютера</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Большое спасибо! Программа отработала и пролечила всё! Правда, реклама в браузере не исчезла, но это уже ручками. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95704">ComboFix.rar</a><br /><i>25.01.2015 15:44:27, Silvester Beslan.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11564/message81991/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11564/message81991/</guid>
			<pubDate>Sun, 25 Jan 2015 15:44:27 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вредоносный софт вызвал нарушение работоспособности компьютера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11564/message81990/">Вредоносный софт вызвал нарушение работоспособности компьютера</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вы о чем? После того как программа отработает, запакуйте C:\ComboFix.txt и прикрепите к сообщению <br />
			<i>25.01.2015 15:25:26, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11564/message81990/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11564/message81990/</guid>
			<pubDate>Sun, 25 Jan 2015 15:25:26 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вредоносный софт вызвал нарушение работоспособности компьютера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11564/message81989/">Вредоносный софт вызвал нарушение работоспособности компьютера</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Нужен ли доп. скрипт для его работы? <br />
			<i>25.01.2015 15:20:44, Silvester Beslan.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11564/message81989/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11564/message81989/</guid>
			<pubDate>Sun, 25 Jan 2015 15:20:44 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вредоносный софт вызвал нарушение работоспособности компьютера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11564/message81988/">Вредоносный софт вызвал нарушение работоспособности компьютера</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделайте такой лог<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic735/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic735/</a></noindex> <br />
			<i>25.01.2015 14:41:11, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11564/message81988/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11564/message81988/</guid>
			<pubDate>Sun, 25 Jan 2015 14:41:11 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вредоносный софт вызвал нарушение работоспособности компьютера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11564/message81987/">Вредоносный софт вызвал нарушение работоспособности компьютера</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Программа заработала в Безопасном режиме, но по нажатию в меню &quot;Сохранить полный образ автозапуска&quot;, долго чего-то шарит, копается, а потом выдаёт &quot;ошибка записи&quot;. Файла нет, скинуть не смогу... По крайней мере, с помощью этой софтины я увидел, как много на самом деле всякого хлама грузится, и очень много там подозрительной фигни... Я поубрал там все ссылки на объекты, что не относятся к системным файлам и к используемым нами программам (большинство из таких подозрительных объектов называется наподобие &quot;toolbar&quot; или &quot;Updater/Downloader&quot; и прячутся где-нибудь в AppData/Roaming или Content.IE5). Но проблема по-прежнему не ушла. <br />
			<i>25.01.2015 14:24:45, Silvester Beslan.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11564/message81987/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11564/message81987/</guid>
			<pubDate>Sun, 25 Jan 2015 14:24:45 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вредоносный софт вызвал нарушение работоспособности компьютера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11564/message81986/">Вредоносный софт вызвал нарушение работоспособности компьютера</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			пробуйте из безопасного режима создать образ автозапуска<br />(читателей здесь нет - все писатели, поэтому постарайтесь кратко все проблемы формулировать, чтобы не выходил у вас в новом сообщении очередной том изданий.) <br />
			<i>25.01.2015 14:12:04, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11564/message81986/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11564/message81986/</guid>
			<pubDate>Sun, 25 Jan 2015 14:12:04 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вредоносный софт вызвал нарушение работоспособности компьютера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11564/message81985/">Вредоносный софт вызвал нарушение работоспособности компьютера</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Беда! Не могу загрузить uvs, при загрузке опять-таки должен появиться Проводник, предлагающий сохранить файл, а он сломан!<br />Я могу загрузить эту утилиту мобильником и скинуть в комп, но... Если для её работы нужны права администратора, то тогда вообще полный атас. В безопасном режиме ничего подозрительного не грузится, а в обычном все администраторские права не отрабатывают, я уже писал,,(((<br /><br />UPD: Ну да, так и есть! В Total Commander пишет, &quot;Программа не запускается!&quot;, а если пробовать от администратора, то вообще &quot;Ошибка файловой системы (65535)&quot;. Ну это вообще, я прям не знаю даже... <br />
			<i>25.01.2015 13:39:23, Silvester Beslan.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11564/message81985/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11564/message81985/</guid>
			<pubDate>Sun, 25 Jan 2015 13:39:23 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вредоносный софт вызвал нарушение работоспособности компьютера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11564/message81978/">Вредоносный софт вызвал нарушение работоспособности компьютера</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте образ автозапуска<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>25.01.2015 05:52:34, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11564/message81978/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11564/message81978/</guid>
			<pubDate>Sun, 25 Jan 2015 05:52:34 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вредоносный софт вызвал нарушение работоспособности компьютера</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11564/message81977/">Вредоносный софт вызвал нарушение работоспособности компьютера</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте.<br />Я здесь первый раз, и я не знаю, куда ещё писать...<br />Я пишу с компьютера с покалеченной Виндой, из браузера, пестрящего баннерами, которые навешивает всякий adware. Произошло это пару часов назад.<br />Суть в том, что на компьютере давно не обновлялась антивирусная база данных, что повлекло проникновение на компьютер всякой дряни вместе с установкой программ (меньшой постоянно качает всякие моды на майнкраТФ со всяких левых адресов и не смыслит ничего в безопасности поведения в сети). Сегодня, очередной раз разгребая за ним эти горы гов... гм, нечистот, я обнаружил, что автообновление не стоит и база данных Eset уже два месяца как устарела. Видимо, при установке модов всякие злокозненные типы пишут - мол, отключайте антивирус, он мол мешает установке и вообще <noindex><a href="http://Lurkmore.to/Не нужен" target="_blank" rel="nofollow">не нужен</a></noindex>. Значит, обновил я её принудительно и запустил сканирование, после чего продолжил удалять всякую рекламную муть. Внезапно, под мои крики &quot;ура&quot;, Eset нашёл ок. 27 единиц крайне вредоносных файлов - троянов, adware, и сжёг их незамедлительно. Возрадовавшись, я перезагрузился в безопасный режим (антивирус потребовал перезагрузку, а в безопасном режиме спокойнее дышится) и удалил остатки того, что смог найти.<br />Загружаюсь в нормальный режим и... что я вижу?...<br /><br />В общем, удаляемые вирусы, уходя из жизни, всё же успели нанести системе урон. Или я при удалении нечаянно запустил один из вирусов. Итак, результат их злодеяний:<br />- Проводник Windows не работает,<br />- Панель управления не работает,<br />- Администрирование учётных записей не работает, вместе с ним куда-то пропал UAC,<br />- Диспетчер задач запускается, но &quot;кастрированно&quot; - ни один процесс не завершается, никак.<br />- Меню &quot;Выбрать программу для открытия файла&quot; не запускается, вместо него сообщение &quot;Этому типу файлов не сопоставлена ни одна программа&quot;, хотя расширение файла зарегистрировано и дажее если это обычный .txt<br />- Все права администратора у всех пользователей слетели, при попытке запустить восстановление системы ругается на отсутствие прав, при попытке запустить regedit вообще пишет &quot;ошибка файловой системы&quot;,<br />-Персонализация не запускается и не работает, Windows Aero куда-то уплыл, отрисовывается лишь стандартное оформление в духе Windows 98,<br />Реклама в браузере как была, так и никуда не делась - её даже стало больше,<br />- Из файловых менеджеров работает только Total Commander - хвала Мультиверсу, кнопка Пуск работает и его можно запустить. При этом папка AppData в нём отчего-то не отображается и даже не заходится.<br /><br />При всём этом, если зайти в Безопасном режиме, то и Проводник, и Панель управления, и администрирование работает, программы запускаются от администратора, regedit не повреждён, всё как надо. Пробовал выполнять откат системы - оказалось, что нет точек восстановления (А они 100% есть, просто наверняка не отображаются в безопасном режиме). Всё это наводит на мысль, что система исправна, но при обычной загрузке некий злокозненный файл блокирует всё, до чего дотягивается. В Автозагрузке (MSconfig)я повыключал всё, что подозрительно, но проблема не ушла, значит проблема кроется где-то в пользовательских файлах типа userinit и пр.<br /><br />А ещё Eseт постоянно малюет окно примерно такого содержания (выложить скриншот не могу, для выгрузки нужен Проводник, а он сломан):<br />Обнаружена угроза в памяти!, Объект: Оперативная память = svchost.exe (1032), Угроза: модифицированный Win32/TrojanDownloader.Stantinko.P троянская программа, Информация: очищен - содержит зараженные файлы.<br />Это сообщение вываливается с периодичностью каждые полторы минуты - следовательно, угроза никуда не исчезает. Скорее всего, скрывается в каком-либо файле, неподозрительном для Eset, а в момент депакинга и запуска кода антивирус обнаруживает её уже в RAM.<br />Также, из-за зашкаливающего количества рекламы в браузере, постоянно Eset сообщает о блокированном адресе, таких сообщений уже набралось под 300.<br />Также, в нижнем правом углу экрана (где трей), всё время висит всплывающее иформационное окно-пузырь, якобы от системы безопасности Windows: &quot;Update is ready to install, click here to start&quot;. При этом даже ребёнку ясно, что окно фальшивое, т.к.выглядит будто вырезанным из бумаги тупыми ножницами, о шрифте я вообще молчу. Невыносимо бесит, когда всякие ушлые девелоперы представляются официальными и доверенными разрабами, и лепят в углу окна надписи в духе &quot;Microsoft: 100% Trusted Developer&quot;.<br />Подводя итоги, я в полном замешательстве и не знаю, куда обратиться, слишком нетипична моя проблема, и искренне прошу помощи. Компьютер не мой личный, а общий, и переустанавливать систему не вариант - у себя я переустанавливаю её чуть реже, чем раз в год, а здесь мне может влететь за утраченные при переустановке документы, настройки, альбомы, сохранённые игры и пр.<br />Всегда ваш,<br />N.N. <br />
			<i>25.01.2015 01:35:25, Silvester Beslan.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11564/message81977/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11564/message81977/</guid>
			<pubDate>Sun, 25 Jan 2015 01:35:25 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
