<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Glupteba.O]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Glupteba.O форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 03 May 2026 17:59:51 +0300</pubDate>
		<item>
			<title>Glupteba.O</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11666/message82607/">Glupteba.O</a></b> <i>поймал вирус через архив</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			далее,<br /><br />сделайте проверку в АдвКлинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br />----<br /><br />в АдвКлинере, после завершения сканирования, в секции &#91;b&#93;Папки&#91;/b&#93; снимите галки с записей mail.ru, yandex<br /><br />остальное удалите по кнопке &#91;b&#93;Очистить&#91;/b&#93;<br /><br />далее,<br /><br />если проблема не решится, добавьте логи расширений браузеров<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10570/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10570/</a></noindex> <br />
			<i>15.02.2015 09:21:50, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11666/message82607/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11666/message82607/</guid>
			<pubDate>Sun, 15 Feb 2015 09:21:50 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Glupteba.O</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11666/message82606/">Glupteba.O</a></b> <i>поймал вирус через архив</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_9RV38UA9" href="/user/26/" bx-tooltip-user-id="26">zloyDi</a> написал:<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br />					<br />						<br />=============<br /> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95807">Малв.txt</a><br /><i>15.02.2015 08:05:42, Евгений Днепровский.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11666/message82606/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11666/message82606/</guid>
			<pubDate>Sun, 15 Feb 2015 08:05:42 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Glupteba.O</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11666/message82601/">Glupteba.O</a></b> <i>поймал вирус через архив</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>14.02.2015 19:09:43, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11666/message82601/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11666/message82601/</guid>
			<pubDate>Sat, 14 Feb 2015 19:09:43 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Glupteba.O</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11666/message82600/">Glupteba.O</a></b> <i>поймал вирус через архив</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			проблема не решилась <br />
			<i>14.02.2015 17:47:11, Евгений Днепровский.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11666/message82600/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11666/message82600/</guid>
			<pubDate>Sat, 14 Feb 2015 17:47:11 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Glupteba.O</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11666/message82598/">Glupteba.O</a></b> <i>поймал вирус через архив</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br /><br />
====code====
<pre>;uVS v3.85.6 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v385c
OFFSGNSAVE
delref HTTP://OVGORSKIY.RU
deltmp
delnfr
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>14.02.2015 13:55:40, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11666/message82598/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11666/message82598/</guid>
			<pubDate>Sat, 14 Feb 2015 13:55:40 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Glupteba.O</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11666/message82594/">Glupteba.O</a></b> <i>поймал вирус через архив</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_3YbbpTaj" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />добавьте образ автозапуска<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br /><br />+<br />добавьте лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex><br />=============<br /><noindex><a href="http://rghost.ru/84BdDMzDb" target="_blank" rel="nofollow">http://rghost.ru/84BdDMzDb</a></noindex><br /><noindex><a href="http://rghost.ru/private/8j5CV7b6v/4d73c4c16030c884571e72f10f4d5d9d" target="_blank" rel="nofollow">http://rghost.ru/private/8j5CV7b6v/4d73c4c16030c884571e72f10f4d5d9d</a></noindex><br /><noindex><a href="http://rghost.ru/private/6MhKnF5gL/3417a734a57323f6092864587fef0241" target="_blank" rel="nofollow">http://rghost.ru/private/6MhKnF5gL/3417a734a57323f6092864587fef0241</a></noindex> <br />
			<i>14.02.2015 09:28:23, Евгений Днепровский.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11666/message82594/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11666/message82594/</guid>
			<pubDate>Sat, 14 Feb 2015 09:28:23 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Glupteba.O</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11666/message82587/">Glupteba.O</a></b> <i>поймал вирус через архив</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте образ автозапуска<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br /><br />+<br />добавьте лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex> <br />
			<i>13.02.2015 16:51:50, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11666/message82587/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11666/message82587/</guid>
			<pubDate>Fri, 13 Feb 2015 16:51:50 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Glupteba.O</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11666/message82584/">Glupteba.O</a></b> <i>поймал вирус через архив</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте! Поймал вирус <span class="bx-font" style="color:#333333">crypt.exe(6124) - модифицированный Win32/Glupteba.O троянская программа. удалил из оп. памяти. Далее удалил его из Program files. НО браузер все еще пишет </span><span class="bx-font" style="color:#333333">сообщение о блокировке сети и просит указать номер сотового для получения инструкций по разблокировке. Помогите пожалуйста решить проблему.</span> <br />
			<i>13.02.2015 16:43:19, Евгений Днепровский.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11666/message82584/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11666/message82584/</guid>
			<pubDate>Fri, 13 Feb 2015 16:43:19 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
