<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: троян js/spy.banker.be]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме троян js/spy.banker.be форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 18:47:52 +0300</pubDate>
		<item>
			<title>троян js/spy.banker.be</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11877/message84150/">троян js/spy.banker.be</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, судя про логу выполнения скрипта у вас нормально прошла очистка.<br /><br /><br />====quote====<br />--------------------------------------------------------<br />delref 0хттп://COMPACTPACS.COM/SW4LXI/Y9S.URO<br />--------------------------------------------------------<br />Удаление ссылок на файл: 0HTTP://COMPACTPACS.COM/SW4LXI/Y9S.URO<br />Изменено/удалено объектов автозапуска 1 из 1 | Удалено файлов: 0 из 0<br />--------------------------------------------------------<br />delref [nхттп://COMPACTPACS.COM/SW4LXI/Y9S.URO<br />--------------------------------------------------------<br />Удаление ссылок на файл: хттп://COMPACTPACS.COM/SW4LXI/Y9S.URO<br />Изменено/удалено объектов автозапуска 2 из 2 | Удалено файлов: 0 из 0<br />=============<br /><br />сделайте еще проверку в frst<br /><noindex><a href="http://www.cyberforum.ru/viruses-faq/thread1362245.html" target="_blank" rel="nofollow">http://www.cyberforum.ru/viruses-faq/thread1362245.html</a></noindex> <br />
			<i>09.04.2015 09:01:41, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11877/message84150/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11877/message84150/</guid>
			<pubDate>Thu, 09 Apr 2015 09:01:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>троян js/spy.banker.be</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11877/message84148/">троян js/spy.banker.be</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вроде исправилось. Но наверное надо еще погонять<br /><noindex><a href="http://rghost.ru/private/8Lqwg5MrT/26e1b7fd8e07867d6c0b666e0ccc1804" target="_blank" rel="nofollow">http://rghost.ru/private/8Lqwg5MrT/26e1b7fd8e07867d6c0b666e0ccc1804</a></noindex> <br />
			<i>09.04.2015 08:19:27, Сергей Селезнев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11877/message84148/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11877/message84148/</guid>
			<pubDate>Thu, 09 Apr 2015 08:19:27 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>троян js/spy.banker.be</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11877/message84108/">троян js/spy.banker.be</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+<br />добавьте лог выполнения скрипта в uVS<br />это файл дата_времяlog.txt в папке UVS <br />
			<i>08.04.2015 16:46:43, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11877/message84108/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11877/message84108/</guid>
			<pubDate>Wed, 08 Apr 2015 16:46:43 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>троян js/spy.banker.be</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11877/message84075/">троян js/spy.banker.be</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br /><br />
====code====
<pre>;uVS v3.85.16 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v385c
OFFSGNSAVE
zoo %SystemDrive%&#92;USERS&#92;PK&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;UPDATER&#92;PRAETORIAN.EXE
addsgn 1A4B469B5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F9F5FA577 8 praetorian


;------------------------autoscript---------------------------

chklst
delvir

delref 0HTTP://COMPACTPACS.COM/SW4LXI/Y9S.URO

delref {8984B388-A5BB-4DF7-B274-77B879E179DB}&#92;&#91;CLSID&#93;

delref HTTP://TOP-PAGE.RU/3

delref HTTP://COMPACTPACS.COM/SW4LXI/Y9S.URO

deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>08.04.2015 10:08:27, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11877/message84075/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11877/message84075/</guid>
			<pubDate>Wed, 08 Apr 2015 10:08:27 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>троян js/spy.banker.be</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11877/message84073/">троян js/spy.banker.be</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вроде уже прикреплял. Но еще раз. <br />Не могу понять, вроде загружается, но потом не виден.<br /><noindex><a href="http://rghost.ru/7DZz2GL8x" target="_blank" rel="nofollow">http://rghost.ru/7DZz2GL8x</a></noindex> <br />
			<i>08.04.2015 09:22:19, Сергей Селезнев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11877/message84073/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11877/message84073/</guid>
			<pubDate>Wed, 08 Apr 2015 09:22:19 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>троян js/spy.banker.be</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11877/message84070/">троян js/spy.banker.be</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте образ автозапуска<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>08.04.2015 07:04:10, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11877/message84070/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11877/message84070/</guid>
			<pubDate>Wed, 08 Apr 2015 07:04:10 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>троян js/spy.banker.be</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11877/message84069/">троян js/spy.banker.be</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Помогите удалить. <br />NOD32,cureit,Malware не берут. <br />Постоянно возникает предупреждение о трояне и разрыве соединения <br />
			<i>08.04.2015 06:47:48, Сергей Селезнев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11877/message84069/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11877/message84069/</guid>
			<pubDate>Wed, 08 Apr 2015 06:47:48 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
