<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Помогите удалить JS/Spy.Banker.BF]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Помогите удалить JS/Spy.Banker.BF форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 03 May 2026 16:53:16 +0300</pubDate>
		<item>
			<title>Помогите удалить JS/Spy.Banker.BF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11926/message84546/">Помогите удалить JS/Spy.Banker.BF</a></b> <i>JS/Spy.Banker.BF</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_fFEYti0p" href="/user/20782/" bx-tooltip-user-id="20782">Aleksey Mikhalev</a> написал:<br />Есть, кстати, письмо, которое виновато во всём этом, там внутри вордовский файл с двумя макросами, но под паролями, что внутри посмотреть не могу(<br />=============<br /><br />Скиньте письмо через форму<br /><noindex><a href="http://eset.ua/ru/support/send_virus_sample" target="_blank" rel="nofollow">http://eset.ua/ru/support/send_virus_sample</a></noindex> <br />
			<i>21.04.2015 11:16:57, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11926/message84546/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11926/message84546/</guid>
			<pubDate>Tue, 21 Apr 2015 11:16:57 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите удалить JS/Spy.Banker.BF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11926/message84544/">Помогите удалить JS/Spy.Banker.BF</a></b> <i>JS/Spy.Banker.BF</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте новый образ автозапуска <br />
			<i>21.04.2015 11:04:47, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11926/message84544/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11926/message84544/</guid>
			<pubDate>Tue, 21 Apr 2015 11:04:47 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите удалить JS/Spy.Banker.BF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11926/message84542/">Помогите удалить JS/Spy.Banker.BF</a></b> <i>JS/Spy.Banker.BF</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Есть, кстати, письмо, которое виновато во всём этом, там внутри вордовский файл с двумя макросами, но под паролями, что внутри посмотреть не могу( &nbsp; <br />
			<i>21.04.2015 10:53:15, Aleksey Mikhalev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11926/message84542/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11926/message84542/</guid>
			<pubDate>Tue, 21 Apr 2015 10:53:15 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите удалить JS/Spy.Banker.BF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11926/message84538/">Помогите удалить JS/Spy.Banker.BF</a></b> <i>JS/Spy.Banker.BF</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			С промежутком ровно в пол часа всё еще ругается, правда теперь только на firefox.<br />2152, Eset / Lt008, 2015-04-21 08:50:01 ,<br /><span class="bx-font" style="color:#333333">domain\username</span>, Фильтр HTTP, Предупреждение, файл, <noindex><a href="http://smallconfigs.com/J4Nooc2ap/5Osv.ura" target="_blank" rel="nofollow">http://smallconfigs.com/J4Nooc2ap/5Osv.ura</a></noindex>,<br />JS/Spy.Banker.BF троянская программа, соединение прервано - изолирован,<br />Обнаружена угроза при попытке доступа в Интернет следующим приложением:<br />C:\Program Files (x86)\Mozilla Firefox\firefox.exe.<br /><br />2153, Eset / Lt008, 2015-04-21 08:55:24 , <span class="bx-font" style="color:#333333">domain\username</span>, Фильтр HTTP, Предупреждение, файл, <noindex><a href="http://smallconfigs.com/J4Nooc2ap/5Osv.ura" target="_blank" rel="nofollow">http://smallconfigs.com/J4Nooc2ap/5Osv.ura</a></noindex>, JS/Spy.Banker.BF троянская программа, соединение прервано - изолирован, Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Program Files (x86)\Mozilla Firefox\firefox.exe.<br />2154, Eset / Lt008, 2015-04-21 09:00:25 , <span class="bx-font" style="color:#333333">domain\username</span>, Фильтр HTTP, Предупреждение, файл, <noindex><a href="http://smallconfigs.com/J4Nooc2ap/5Osv.ura" target="_blank" rel="nofollow">http://smallconfigs.com/J4Nooc2ap/5Osv.ura</a></noindex>, JS/Spy.Banker.BF троянская программа, соединение прервано - изолирован, Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Program Files (x86)\Mozilla Firefox\firefox.exe.<br />2155, Eset / Lt008, 2015-04-21 09:05:32 , <span class="bx-font" style="color:#333333">domain\username</span>, Фильтр HTTP, Предупреждение, файл, <noindex><a href="http://smallconfigs.com/J4Nooc2ap/5Osv.ura" target="_blank" rel="nofollow">http://smallconfigs.com/J4Nooc2ap/5Osv.ura</a></noindex>, JS/Spy.Banker.BF троянская программа, соединение прервано - изолирован, Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Program Files (x86)\Mozilla Firefox\firefox.exe.<br />2156, Eset / Lt008, 2015-04-21 09:11:01 , <span class="bx-font" style="color:#333333">domain\username</span>, Фильтр HTTP, Предупреждение, файл, <noindex><a href="http://smallconfigs.com/J4Nooc2ap/5Osv.ura" target="_blank" rel="nofollow">http://smallconfigs.com/J4Nooc2ap/5Osv.ura</a></noindex>, JS/Spy.Banker.BF троянская программа, соединение прервано - изолирован, Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Program Files (x86)\Mozilla Firefox\firefox.exe.<br />2157, Eset / Lt008, 2015-04-21 09:16:04 , <span class="bx-font" style="color:#333333">domain\username</span>, Фильтр HTTP, Предупреждение, файл, <noindex><a href="http://smallconfigs.com/J4Nooc2ap/5Osv.ura" target="_blank" rel="nofollow">http://smallconfigs.com/J4Nooc2ap/5Osv.ura</a></noindex>, JS/Spy.Banker.BF троянская программа, соединение прервано - изолирован, Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Program Files (x86)\Mozilla Firefox\firefox.exe.<br /><br />Все расширения отключил.<br /><span class="bx-font" style="color:#333333">лог в АdwСleaner</span> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96277">AdwCleaner[R1].txt</a><br /><i>21.04.2015 09:51:46, Aleksey Mikhalev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11926/message84538/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11926/message84538/</guid>
			<pubDate>Tue, 21 Apr 2015 09:51:46 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите удалить JS/Spy.Banker.BF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11926/message84534/">Помогите удалить JS/Spy.Banker.BF</a></b> <i>JS/Spy.Banker.BF</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1) В Malwarebytes - чисто.<br /><br /><br />--------<br />2) Далее: Выполните лог в АdwСleaner<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br />после завершения сканирования:<br />Записи относящиеся к Mail.Ru можете не удалять ( если пользуетесь программой )<br />На вкладке:<br />Папки (Folders) для Mail.Ru &nbsp;снимите [V]<br /><br />Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие<br />с автоперезагрузкой<br /><br />3) Также рекомендую выполнить: Браузер расширения.<br /><br />В адресной строке браузера пропишите:<br />для<br />Яндекс браузер: <br />browser://extensions/<br /><br />ХРОМ: <br />chrome://extensions/ <br /><br />Опера: &nbsp;<br />opera://extensions <br /><br />Firefox:<br />about:addons <br /><br />nternet Explorer:<br />Зайти в раздел настроек браузера, выбрать меню "Настроить надстройки":<br />В открывшемся окне кликните на расширение.<br /><br />Откроется список расширений браузера.<br /><br /><br />Отключите все расширения кроме: Flash &nbsp;( Adobe Systems ) <br />* Если возникнет необходимость потом их можно включить.<br />Оцените результат. <br />
			<i>20.04.2015 19:26:36, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11926/message84534/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11926/message84534/</guid>
			<pubDate>Mon, 20 Apr 2015 19:26:36 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите удалить JS/Spy.Banker.BF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11926/message84533/">Помогите удалить JS/Spy.Banker.BF</a></b> <i>JS/Spy.Banker.BF</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Пока вроде перестал ругаться, завтра еще посмотрим. Спасибо! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96275">results.txt</a><br /><i>20.04.2015 19:02:12, Aleksey Mikhalev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11926/message84533/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11926/message84533/</guid>
			<pubDate>Mon, 20 Apr 2015 19:02:12 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите удалить JS/Spy.Banker.BF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11926/message84532/">Помогите удалить JS/Spy.Banker.BF</a></b> <i>JS/Spy.Banker.BF</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скопировать текст КОДА - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br />На вопросы программы отвечаем: Да ! <br />
====code====
<pre>&nbsp;&nbsp;&nbsp;&nbsp; 

;uVS v3.85.19 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v385c
delref 0HTTP://SMALLCONFIGS.COM/J4NOOC2AP/5OSV.URA
delref HTTP://G.UK.MSN.COM/HPALL/138
delref HTTP://SMALLCONFIGS.COM/J4NOOC2AP/5OSV.URA
bl 064ED137309F691D1ED4F508FEA1CFA4 544
delall %SystemDrive%&#92;$RECYCLE.BIN&#92;S-1-5-21-2533831731-3608985308-2958273016-2833&#92;$I1OLMKL.EXE
bl 0C2764CDB1B3B5F5F4424BB8E5DF0316 544
delall %SystemDrive%&#92;$RECYCLE.BIN&#92;S-1-5-21-2533831731-3608985308-2958273016-2833&#92;$I39DLE7.EXE
bl FE06F6EA081C76B4297B5AE6ED15E976 544
delall %SystemDrive%&#92;$RECYCLE.BIN&#92;S-1-5-21-2533831731-3608985308-2958273016-2833&#92;$I3RMU58.EXE
bl DFD317C22278E846CE2391CCEF7F0704 544
delall %SystemDrive%&#92;$RECYCLE.BIN&#92;S-1-5-21-2533831731-3608985308-2958273016-2833&#92;$I9Q0KVG.SYS
delref HTTP://RDR.WILDTANGENT.COM/PRODUCT/CLUBPENGUIN/PLAY.ASPX?DP=HPBNB1C11
delref HTTP://RDR.WILDTANGENT.COM/PRODUCT/DARKORBIT/PLAY.ASPX?DP=HPBNB1C11&#38;BRAND=HP
delref HTTP://RDR.WILDTANGENT.COM/PRODUCT/HABBOHOTEL/PLAY.ASPX?DP=HPBNB1C11&#38;CODE=HP
delref HTTP://RDR.WILDTANGENT.COM/PRODUCT/SEAFIGHT/PLAY.ASPX?DP=HPBNB1C11&#38;BRAND=HP
delref HTTP://REDIRECT.HP.COM/SVS/RDR?C=NONE&#38;BD=ALL&#38;TP=DTICON&#38;PF=CMDT&#38;LOCALE=WW_WW&#38;S=HP_VIRTUALROOM&#38;TYPE=4
delref HTTP:&#92;&#92;REDIRECT.HP.COM&#92;SVS&#92;RDR?LOCALE=RU_WW&#38;C=NONE&#38;BD=ALL&#38;TP=ONLINESVS&#38;S=HUDDLE&#38;PF=CMNB&#38;TYPE=4
deltmp
delnfr
restart



</pre>
=============
<br /><br />-------------<br />Далее (даже если проблема решена) выполните лог программой Malwarebytes<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br /><br />Выберите вариант сканирования: Быстрое или Полное сканирование.<br />Отчет предоставить для анализа ( в своей теме на форуме ).<br />Отчёт нужно предоставить в .txt ( блокнот ) <br />
			<i>20.04.2015 17:44:22, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11926/message84532/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11926/message84532/</guid>
			<pubDate>Mon, 20 Apr 2015 17:44:22 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите удалить JS/Spy.Banker.BF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11926/message84531/">Помогите удалить JS/Spy.Banker.BF</a></b> <i>JS/Spy.Banker.BF</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Полное сканирование ничего не находит. События и архив прилагаю.<br /><br /><span class="bx-font" style="color:#333333">1998, Eset / Lt008, 2015-04-20 14:26:37 , </span><br /><span class="bx-font" style="color:#333333">Фильтр HTTP, Предупреждение, файл, </span><span class="bx-font" style="color:#333333"><noindex><a href="http://smallconfigs.com/J4Nooc2ap/5Osv.ura" target="_blank" rel="nofollow">http://smallconfigs.com/J4Nooc2ap/5Osv.ura</a></noindex></span><span class="bx-font" style="color:#333333">, </span><br /><span class="bx-font" style="color:#333333">JS/Spy.Banker.BF троянская программа, соединение прервано - изолирован, </span><br /><span class="bx-font" style="color:#333333">Обнаружена угроза при попытке доступа в Интернет следующим приложением: </span><br /><span class="bx-font" style="color:#333333">C:\Program Files (x86)\Mozilla Firefox\firefox.exe. </span><br /><br /><span class="bx-font" style="color:#333333">1999, Eset / Lt008, 2015-04-20 14:29:37 , domain\username , Фильтр HTTP, Предупреждение, файл, </span><span class="bx-font" style="color:#333333"><noindex><a href="http://smallconfigs.com/J4Nooc2ap/5Osv.ura" target="_blank" rel="nofollow">http://smallconfigs.com/J4Nooc2ap/5Osv.ura</a></noindex></span><span class="bx-font" style="color:#333333">, JS/Spy.Banker.BF троянская программа, соединение прервано - изолирован, Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Program Files (x86)\Mozilla Firefox\firefox.exe. </span><br /><span class="bx-font" style="color:#333333">2000, Eset / Lt008, 2015-04-20 14:34:38 ,domain\username , Фильтр HTTP, Предупреждение, файл, </span><span class="bx-font" style="color:#333333"><noindex><a href="http://smallconfigs.com/J4Nooc2ap/5Osv.ura" target="_blank" rel="nofollow">http://smallconfigs.com/J4Nooc2ap/5Osv.ura</a></noindex></span><span class="bx-font" style="color:#333333">, JS/Spy.Banker.BF троянская программа, соединение прервано - изолирован, Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Program Files (x86)\Mozilla Firefox\firefox.exe. </span><br /><span class="bx-font" style="color:#333333">2001, Eset / Lt008, 2015-04-20 14:40:35 ,domain\username , Фильтр HTTP, Предупреждение, файл, </span><span class="bx-font" style="color:#333333"><noindex><a href="http://smallconfigs.com/J4Nooc2ap/5Osv.ura" target="_blank" rel="nofollow">http://smallconfigs.com/J4Nooc2ap/5Osv.ura</a></noindex></span><span class="bx-font" style="color:#333333">, JS/Spy.Banker.BF троянская программа, соединение прервано - изолирован, Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Program Files (x86)\Mozilla Firefox\firefox.exe. </span><br /><span class="bx-font" style="color:#333333">2002, Eset / Lt008, 2015-04-20 14:41:56 , NT AUTHORITY\LOCAL SERVICE, Фильтр HTTP, Предупреждение, файл, </span><span class="bx-font" style="color:#333333"><noindex><a href="http://smallconfigs.com/J4Nooc2ap/5Osv.ura" target="_blank" rel="nofollow">http://smallconfigs.com/J4Nooc2ap/5Osv.ura</a></noindex></span><span class="bx-font" style="color:#333333">, JS/Spy.Banker.BF троянская программа, соединение прервано - изолирован, Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Windows\System32\svchost.exe. </span><br /><span class="bx-font" style="color:#333333">2003, Eset / Lt008, 2015-04-20 14:45:44 ,domain\username , Фильтр HTTP, Предупреждение, файл, </span><span class="bx-font" style="color:#333333"><noindex><a href="http://smallconfigs.com/J4Nooc2ap/5Osv.ura" target="_blank" rel="nofollow">http://smallconfigs.com/J4Nooc2ap/5Osv.ura</a></noindex></span><span class="bx-font" style="color:#333333">, JS/Spy.Banker.BF троянская программа, соединение прервано - изолирован, Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Program Files (x86)\Mozilla Firefox\firefox.exe. </span><br /><span class="bx-font" style="color:#333333">2004, Eset / Lt008, 2015-04-20 14:51:13 ,domain\username , Фильтр HTTP, Предупреждение, файл, </span><span class="bx-font" style="color:#333333"><noindex><a href="http://smallconfigs.com/J4Nooc2ap/5Osv.ura" target="_blank" rel="nofollow">http://smallconfigs.com/J4Nooc2ap/5Osv.ura</a></noindex></span><span class="bx-font" style="color:#333333">, JS/Spy.Banker.BF троянская программа, соединение прервано - изолирован, Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Program Files (x86)\Mozilla Firefox\firefox.exe.</span> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96274">LT008_2015-04-20_16-46-26.7z</a><br /><i>20.04.2015 17:26:05, Aleksey Mikhalev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11926/message84531/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11926/message84531/</guid>
			<pubDate>Mon, 20 Apr 2015 17:26:05 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
