<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: У меня тот же вирус JS/Spy.Banker.BF]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме У меня тот же вирус JS/Spy.Banker.BF форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 22:55:01 +0300</pubDate>
		<item>
			<title>У меня тот же вирус JS/Spy.Banker.BF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11932/message84575/">У меня тот же вирус JS/Spy.Banker.BF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<a class="blog-p-user-name" id="bp_dXU6uJ67" href="/user/22/" bx-tooltip-user-id="22">santy</a>, большое спасибо! <br />переустановка помогла!<br />Проблема решена, тему можно закрывать. <br />
			<i>21.04.2015 19:23:46, Евгений Шелепков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11932/message84575/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11932/message84575/</guid>
			<pubDate>Tue, 21 Apr 2015 19:23:46 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>У меня тот же вирус JS/Spy.Banker.BF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11932/message84574/">У меня тот же вирус JS/Spy.Banker.BF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			пробуйте удалить (деинсталлировать) FF вместе с профилем. если есть закладки, предварительно экспортируйте их в файл.<br />и заново установите актуальную версию ФФ <br />
			<i>21.04.2015 17:12:21, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11932/message84574/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11932/message84574/</guid>
			<pubDate>Tue, 21 Apr 2015 17:12:21 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>У меня тот же вирус JS/Spy.Banker.BF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11932/message84573/">У меня тот же вирус JS/Spy.Banker.BF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			С IE проблем нет <br />
			<i>21.04.2015 17:02:02, Евгений Шелепков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11932/message84573/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11932/message84573/</guid>
			<pubDate>Tue, 21 Apr 2015 17:02:02 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>У меня тот же вирус JS/Spy.Banker.BF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11932/message84572/">У меня тот же вирус JS/Spy.Banker.BF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Да в FF, &nbsp;в настройках прокси действительно стоит URL автоматической настройки прокси <noindex><a href="http://confpacs.com/VTI3VmR/inE8.ury" target="_blank" rel="nofollow">http://confpacs.com/VTI3VmR/inE8.ury</a></noindex> <br />убираю сохраняю - при следующем запуске настройка опять восстанавливается. кэш чистил <br />
			<i>21.04.2015 17:00:18, Евгений Шелепков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11932/message84572/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11932/message84572/</guid>
			<pubDate>Tue, 21 Apr 2015 17:00:18 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>У меня тот же вирус JS/Spy.Banker.BF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11932/message84571/">У меня тот же вирус JS/Spy.Banker.BF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в каком браузере сейчас всплывает сообщение антивируса? в FF?<br />проверьте настройки прокси в FF, если есть ссылка на этот прокси, то отключите его<br />+ пробуйте очистить локальный кэш браузера. <br />
			<i>21.04.2015 16:46:00, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11932/message84571/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11932/message84571/</guid>
			<pubDate>Tue, 21 Apr 2015 16:46:00 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>У меня тот же вирус JS/Spy.Banker.BF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11932/message84568/">У меня тот же вирус JS/Spy.Banker.BF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			приложил <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96287">GALYA_2015-04-21_16-31-15.7z</a><br /><i>21.04.2015 16:36:15, Евгений Шелепков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11932/message84568/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11932/message84568/</guid>
			<pubDate>Tue, 21 Apr 2015 16:36:15 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>У меня тот же вирус JS/Spy.Banker.BF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11932/message84567/">У меня тот же вирус JS/Spy.Banker.BF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте новый образ автозапуска <br />
			<i>21.04.2015 16:22:26, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11932/message84567/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11932/message84567/</guid>
			<pubDate>Tue, 21 Apr 2015 16:22:26 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>У меня тот же вирус JS/Spy.Banker.BF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11932/message84566/">У меня тот же вирус JS/Spy.Banker.BF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Прилагаю <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96286">2015-04-21_15-37-21_log.txt</a><br /><i>21.04.2015 16:18:57, Евгений Шелепков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11932/message84566/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11932/message84566/</guid>
			<pubDate>Tue, 21 Apr 2015 16:18:57 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>У меня тот же вирус JS/Spy.Banker.BF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11932/message84564/">У меня тот же вирус JS/Spy.Banker.BF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте лог выполнения скрипта uVS<br />это файл из папки uVS<br />с именем дата_времяlog.txt <br />
			<i>21.04.2015 15:52:18, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11932/message84564/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11932/message84564/</guid>
			<pubDate>Tue, 21 Apr 2015 15:52:18 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>У меня тот же вирус JS/Spy.Banker.BF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11932/message84563/">У меня тот же вирус JS/Spy.Banker.BF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			К сожалению не помогло. См скриншот после запуска браузера[FILE ID=96285] <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96285&" width="1360" height="768" /><br /><i>21.04.2015 15:44:24, Евгений Шелепков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11932/message84563/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11932/message84563/</guid>
			<pubDate>Tue, 21 Apr 2015 15:44:24 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>У меня тот же вирус JS/Spy.Banker.BF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11932/message84562/">У меня тот же вирус JS/Spy.Banker.BF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Доброго времени суток!</B><br /><br />В папке с программой <B>UVS</B> будет файл <B>script.cmd</B><br />Запустить файл, запустится окно программы для ввода скрипта,<br />скопировать <B>скрипт</B> написанный ниже и <B>вставить</B> в окно программы.<br /><B>ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!</B><br /><br />
====code====
<pre>;uVS v3.85.19 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1
v385c
delref HTTP://CONFPACS.COM/VTI3VMR/INE8.URY
delref HTTP://WWW.MICROSOFT.COM/ISAPI/REDIR.DLL?PRD=IE&#38;AR=IESEARCH
exec MsiExec.exe /X{3365E735-48A6-4194-9988-CE59AC5AE503}
exec "C:&#92;Program Files&#92;McAfee Security Scan&#92;uninstall.exe"
deltmp
delnfr
restart</pre>
=============
И жмем кнопку <B>Выполнить.</B><br />На запросы программы по удалению жмите <B>ДА</B><br />ПК перезагрузится. <br />
			<i>21.04.2015 15:18:25, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11932/message84562/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11932/message84562/</guid>
			<pubDate>Tue, 21 Apr 2015 15:18:25 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>У меня тот же вирус JS/Spy.Banker.BF</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11932/message84560/">У меня тот же вирус JS/Spy.Banker.BF</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте! У меня тот же вирус JS/Spy.Banker.BF<br />в файле образ автозапуска. Ругается на доступ в инет и Firefox <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96284">GALYA_2015-04-21_14-17-25.7z</a><br /><i>21.04.2015 14:41:44, Евгений Шелепков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11932/message84560/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11932/message84560/</guid>
			<pubDate>Tue, 21 Apr 2015 14:41:44 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
