<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Модифицированный Win32/Glupteba. O]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Модифицированный Win32/Glupteba. O форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 03 May 2026 03:32:44 +0300</pubDate>
		<item>
			<title>Модифицированный Win32/Glupteba. O</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11731/message83021/">Модифицированный Win32/Glupteba. O</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>28.02.2015 05:45:17, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11731/message83021/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11731/message83021/</guid>
			<pubDate>Sat, 28 Feb 2015 05:45:17 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Модифицированный Win32/Glupteba. O</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11731/message83018/">Модифицированный Win32/Glupteba. O</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Нужно ли сделать что-то еще? <br />
			<i>27.02.2015 22:11:21, tash amil.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11731/message83018/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11731/message83018/</guid>
			<pubDate>Fri, 27 Feb 2015 22:11:21 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Модифицированный Win32/Glupteba. O</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11731/message83017/">Модифицированный Win32/Glupteba. O</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			судя по свежему логу новых угроз есет не обнаружил. <br />
			<i>27.02.2015 21:48:02, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11731/message83017/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11731/message83017/</guid>
			<pubDate>Fri, 27 Feb 2015 21:48:02 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Модифицированный Win32/Glupteba. O</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11731/message83015/">Модифицированный Win32/Glupteba. O</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сейчас проблемы не вижу. В логе журнала обнаружения угроз записи не изменились, правда, каюсь, не знаю нормально это или нет. <br />В остальном проблем не наблюдаю. &nbsp; <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95894">журнал обнаружения угроз.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95895">проверка оперативная память.txt</a><br /><i>27.02.2015 21:44:00, tash amil.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11731/message83015/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11731/message83015/</guid>
			<pubDate>Fri, 27 Feb 2015 21:44:00 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Модифицированный Win32/Glupteba. O</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11731/message83014/">Модифицированный Win32/Glupteba. O</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			по логу мбам чисто. <br />что сейчас с проблемой?<br />выполните в ESET NOD32 проверку только оперативной памяти.<br />добавьте лог сканирования,<br /><br />а так же добавьте новый лог журнала обнаружения угроз <br />
			<i>27.02.2015 21:15:27, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11731/message83014/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11731/message83014/</guid>
			<pubDate>Fri, 27 Feb 2015 21:15:27 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Модифицированный Win32/Glupteba. O</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11731/message83012/">Модифицированный Win32/Glupteba. O</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Извиняюсь за задержку, но готово. <br />Большое спасибо Вам. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95893">проверка.txt</a><br /><i>27.02.2015 21:08:39, tash amil.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11731/message83012/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11731/message83012/</guid>
			<pubDate>Fri, 27 Feb 2015 21:08:39 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Модифицированный Win32/Glupteba. O</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11731/message83011/">Модифицированный Win32/Glupteba. O</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />27.02.2015 10:11:51 &nbsp; &nbsp;Модуль сканирования файлов, исполняемых при запуске системы &nbsp; &nbsp;файл &nbsp; &nbsp;Оперативная память = crypts.exe(4408) &nbsp; &nbsp;модифицированный Win32/Glupteba.O троянская программа &nbsp; &nbsp;очищен удалением &nbsp; &nbsp;Use-ПК\Use &nbsp; &nbsp;<br />27.02.2015 10:10:15 &nbsp; &nbsp;Модуль сканирования файлов, исполняемых при запуске системы &nbsp; &nbsp;файл &nbsp; &nbsp;Оперативная память = crypts.exe(4408) &nbsp; &nbsp;модифицированный Win32/Glupteba.O троянская программа &nbsp; &nbsp;очищен удалением &nbsp; &nbsp; &nbsp; &nbsp;<br />=============<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br /><br />
====code====
<pre>;uVS v3.85.7 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v385c
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

setdns Беспроводное сетевое соединение&#92;4&#92;{2A05400C-167C-4D91-BC55-648FA31E1466}&#92;8.8.8.8,8.8.4.4
regt 28
regt 29
delhst 108.61.170.121 vk.com
delhst 108.61.170.121 m.vk.com
REGT 14
; McAfee Security Scan Plus
exec C:&#92;Program Files&#92;McAfee Security Scan&#92;uninstall.exe
; Java(TM) 6 Update 16
exec&nbsp;&nbsp;MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016FF} /quiet
deltmp
delnfr
;-------------------------------------------------------------

restart</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>27.02.2015 19:49:10, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11731/message83011/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11731/message83011/</guid>
			<pubDate>Fri, 27 Feb 2015 19:49:10 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Модифицированный Win32/Glupteba. O</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11731/message83009/">Модифицированный Win32/Glupteba. O</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добавила <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95892">threat.txt</a><br /><i>27.02.2015 19:41:59, tash amil.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11731/message83009/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11731/message83009/</guid>
			<pubDate>Fri, 27 Feb 2015 19:41:59 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Модифицированный Win32/Glupteba. O</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11731/message83008/">Модифицированный Win32/Glupteba. O</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex> <br />
			<i>27.02.2015 19:27:47, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11731/message83008/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11731/message83008/</guid>
			<pubDate>Fri, 27 Feb 2015 19:27:47 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Модифицированный Win32/Glupteba. O</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11731/message83006/">Модифицированный Win32/Glupteba. O</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте. Был подхвачен вирус:win32/Glupteba. O. Теперь все сайты помечены как потенциально опасные, потому пишу с другого устройства. Образ автозапуска прилагаю. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95891">USE-ПК_2015-02-27_18-16-46.TXT</a><br /><i>27.02.2015 18:32:37, tash amil.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11731/message83006/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11731/message83006/</guid>
			<pubDate>Fri, 27 Feb 2015 18:32:37 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
