<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Win32/Glupteba.O]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Win32/Glupteba.O форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 01:07:33 +0300</pubDate>
		<item>
			<title>Win32/Glupteba.O</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11584/message82140/">Win32/Glupteba.O</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хорошо, выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex><br /><br />тему закрываю. <br />
			<i>29.01.2015 18:28:16, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11584/message82140/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11584/message82140/</guid>
			<pubDate>Thu, 29 Jan 2015 18:28:16 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Glupteba.O</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11584/message82139/">Win32/Glupteba.O</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			не находит, оперативка чистая <br />
			<i>29.01.2015 18:02:58, Елена Кузнецова.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11584/message82139/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11584/message82139/</guid>
			<pubDate>Thu, 29 Jan 2015 18:02:58 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Glupteba.O</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11584/message82138/">Win32/Glupteba.O</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			как сейчас ESET реагирует? находит &nbsp;в оперативной памяти <B>Win32/Glupteba.O троянская программа</B>?<br />выполните сканирование в ESET NOD32 только оперативной памяти,<br />напишите результат <br />
			<i>29.01.2015 18:00:40, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11584/message82138/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11584/message82138/</guid>
			<pubDate>Thu, 29 Jan 2015 18:00:40 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Glupteba.O</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11584/message82137/">Win32/Glupteba.O</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хм, если бы сразу журнал обнаружения угроз глянул, то надо было сразу этот Gorn удалить.<br /><br /><br />====quote====<br />29.01.2015 19:35:31 &nbsp; &nbsp;Модуль сканирования файлов, исполняемых при запуске системы &nbsp; &nbsp;файл &nbsp; &nbsp;Оперативная память = crypt.exe(2708) &nbsp; &nbsp;модифицированный Win32/Glupteba.O троянская программа &nbsp; &nbsp;очищен удалением &nbsp; &nbsp;MYCOMP\Lena &nbsp; &nbsp;<br />29.01.2015 17:17:17 &nbsp; &nbsp;Модуль сканирования файлов, исполняемых при запуске системы &nbsp; &nbsp;файл &nbsp; &nbsp;Оперативная память = crypt.exe(2828) &nbsp; &nbsp;модифицированный Win32/Glupteba.O троянская программа &nbsp; &nbsp;очищен удалением &nbsp; &nbsp;MYCOMP\Lena &nbsp; &nbsp;<br />=============<br />новый образ сейчас гляну. <br />
			<i>29.01.2015 17:56:57, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11584/message82137/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11584/message82137/</guid>
			<pubDate>Thu, 29 Jan 2015 17:56:57 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Glupteba.O</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11584/message82136/">Win32/Glupteba.O</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			прикрепляю все сразу. малваребайт найденные файлы поместил в карантин, образ автозапуска был сделан уже после этого.[FILE ID=95724] <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95723">отчет eset.txt</a><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95724&" width="1280" height="1024" /><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95725">MYCOMP_2015-01-29_20-38-10.7z</a><br /><i>29.01.2015 17:47:11, Елена Кузнецова.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11584/message82136/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11584/message82136/</guid>
			<pubDate>Thu, 29 Jan 2015 17:47:11 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Glupteba.O</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11584/message82135/">Win32/Glupteba.O</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			отчет получился пустой. нашел что нибудь малваребайт или нет? если да, то покажите скриншотом. <br />
			<i>29.01.2015 17:33:47, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11584/message82135/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11584/message82135/</guid>
			<pubDate>Thu, 29 Jan 2015 17:33:47 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Glupteba.O</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11584/message82134/">Win32/Glupteba.O</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			с установкой разобралась, отчет приложен ниже <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95722">отчет mbam.txt</a><br /><i>29.01.2015 17:23:59, Елена Кузнецова.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11584/message82134/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11584/message82134/</guid>
			<pubDate>Thu, 29 Jan 2015 17:23:59 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Glupteba.O</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11584/message82133/">Win32/Glupteba.O</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1. добавьте новый образ автозапуска для контроля.<br /><br />2. добавьте лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex> <br />
			<i>29.01.2015 17:21:20, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11584/message82133/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11584/message82133/</guid>
			<pubDate>Thu, 29 Jan 2015 17:21:20 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Glupteba.O</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11584/message82132/">Win32/Glupteba.O</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			...после еще одной перезагрузки папка gorn удалилась полностью <br />
			<i>29.01.2015 17:10:36, Елена Кузнецова.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11584/message82132/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11584/message82132/</guid>
			<pubDate>Thu, 29 Jan 2015 17:10:36 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Glupteba.O</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11584/message82131/">Win32/Glupteba.O</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			один из файлов каталога удалить не удалось.<br />скрипт выполнила, архив на почту выслан.<br />malwarebytes упорно зависает в процессе установки, сделать проверку им пока не могу.<br /><br />к сети подключается нормально. <br />
			<i>29.01.2015 17:08:48, Елена Кузнецова.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11584/message82131/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11584/message82131/</guid>
			<pubDate>Thu, 29 Jan 2015 17:08:48 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Glupteba.O</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11584/message82130/">Win32/Glupteba.O</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ок, удалите этот каталог<br /><br />====quote====<br />C:\Program Files\Gorn<br />=============<br />что по скрипту в uVS? выполнен? <br />
			<i>29.01.2015 16:53:01, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11584/message82130/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11584/message82130/</guid>
			<pubDate>Thu, 29 Jan 2015 16:53:01 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Glupteba.O</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11584/message82129/">Win32/Glupteba.O</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			попробовала деинсталлировать через панель управления - из списка программа исчезла, &nbsp;но по факту все файлы остались на месте <br />
			<i>29.01.2015 16:42:38, Елена Кузнецова.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11584/message82129/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11584/message82129/</guid>
			<pubDate>Thu, 29 Jan 2015 16:42:38 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Glupteba.O</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11584/message82128/">Win32/Glupteba.O</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			пробуйте деинсталлировать ее из списка программ.<br /><br />====quote====<br />Gorn 1.3<br />=============<br />а затем выполните скрипт, который я написал выше.<br />программа свежая, судя по дате установки - установлена сегодня. <br />
			<i>29.01.2015 16:33:26, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11584/message82128/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11584/message82128/</guid>
			<pubDate>Thu, 29 Jan 2015 16:33:26 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Glupteba.O</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11584/message82126/">Win32/Glupteba.O</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_V1VXd70w" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />эта программа вам известна?<br /><br />====quote====<br />C:\Program Files\Gorn\Gorn\<br />=============<br /><br />=============<br />нет, первый раз вижу. просто удалить из каталога? <br />
			<i>29.01.2015 16:25:28, Елена Кузнецова.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11584/message82126/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11584/message82126/</guid>
			<pubDate>Thu, 29 Jan 2015 16:25:28 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Glupteba.O</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11584/message82125/">Win32/Glupteba.O</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+<br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br /><br />
====code====
<pre>;uVS v3.85.3 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1
v385c
OFFSGNSAVE

hide %Sys32%&#92;CPLDAPU&#92;BLUESCREENVIEW.EXE
zoo %SystemDrive%&#92;PROGRAM FILES&#92;GORN&#92;GORN&#92;CRYPT.EXE
zoo %SystemDrive%&#92;PROGRAM FILES&#92;GORN&#92;GORN&#92;DNS_BABLO.VBS
;------------------------autoscript---------------------------

chklst
delvir

setdns Подключение по локальной сети 2&#92;4&#92;{7C88CC64-CE53-4F69-87DE-2E6726CB5AB0}&#92;8.8.8.8,8.8.4.4
delref {DBC80044-A445-435B-BC74-9C25C1C588A9}&#92;&#91;CLSID&#93;

delref HTTP:&#92;&#92;WWW.JAHSHAKA.ORG

regt 28
regt 29
deltmp
delnfr
;-------------------------------------------------------------

dnsreset
CZOO
restart</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) &nbsp;отправить в почту <noindex><a href="mailto:sendvirus2011@gmail.com" target="_blank" rel="nofollow">sendvirus2011@gmail.com</a></noindex>, <noindex><a href="mailto:support@esetnod32.ru" target="_blank" rel="nofollow">support@esetnod32.ru</a></noindex> &nbsp;<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>29.01.2015 16:23:44, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11584/message82125/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11584/message82125/</guid>
			<pubDate>Thu, 29 Jan 2015 16:23:44 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Glupteba.O</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11584/message82124/">Win32/Glupteba.O</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			эта программа вам известна?<br /><br />====quote====<br />C:\Program Files\Gorn\Gorn\<br />=============<br /> <br />
			<i>29.01.2015 16:21:25, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11584/message82124/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11584/message82124/</guid>
			<pubDate>Thu, 29 Jan 2015 16:21:25 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Glupteba.O</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11584/message82123/">Win32/Glupteba.O</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день!<br /><br />Прошу помочь с удалением вируса.<br />Компьютер не подключается к интернету (браузер выдает сообщение о блокировке сети и просит указать номер сотового для получения инструкций по разблокировке). При сканировании ESET обнаружил в оперативке и удалил crypt.exe(2828) - модифицированный Win32/Glupteba.O троянская программа; после этого была перезагрузка, но проблема осталась.<br /><br />Лог UVS приложен. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95721">MYCOMP_2015-01-29_18-32-16.7z</a><br /><i>29.01.2015 16:13:50, Елена Кузнецова.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11584/message82123/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11584/message82123/</guid>
			<pubDate>Thu, 29 Jan 2015 16:13:50 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
