<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: MSIL/Injector.YT]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме MSIL/Injector.YT форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 04:36:19 +0300</pubDate>
		<item>
			<title>MSIL/Injector.YT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12104/message86151/">MSIL/Injector.YT</a></b> <i>Угроза в оперативной памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Случайно запустил файл. Уже удалил.<br />DNS был установлен от провайдера.<br />Тему закрыть. &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>23.06.2015 17:19:09, Станислав Михайленко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12104/message86151/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12104/message86151/</guid>
			<pubDate>Tue, 23 Jun 2015 17:19:09 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.YT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12104/message86081/">MSIL/Injector.YT</a></b> <i>Угроза в оперативной памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Только файл. <br />
			<i>21.06.2015 10:55:20, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12104/message86081/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12104/message86081/</guid>
			<pubDate>Sun, 21 Jun 2015 10:55:20 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.YT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12104/message86060/">MSIL/Injector.YT</a></b> <i>Угроза в оперативной памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_wvjzU0k8" href="/user/26/" bx-tooltip-user-id="26">zloyDi</a> написал:<br />%WINDIR%\autokms\autokms.exe<br />=============<br />Папку AutoKMS или файл только?<br />Ещё необходим скрипт uVS для удаления MultiKMS. <br />
			<i>19.06.2015 13:46:05, Станислав Михайленко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12104/message86060/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12104/message86060/</guid>
			<pubDate>Fri, 19 Jun 2015 13:46:05 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.YT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12104/message86050/">MSIL/Injector.YT</a></b> <i>Угроза в оперативной памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Да не ложняк это, реакция на кряк AutoKMS.exe<br />Удалите его и проблемы не будет.<br />c:\windows\autokms\autokms.exe <br />
			<i>18.06.2015 21:18:19, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12104/message86050/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12104/message86050/</guid>
			<pubDate>Thu, 18 Jun 2015 21:18:19 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.YT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12104/message86049/">MSIL/Injector.YT</a></b> <i>Угроза в оперативной памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			может и ложная. <br />поддерживаю рекомендацию обратиться в техподдержку, возможно они в курсе этого предположительно ложняка. <br />
			<i>18.06.2015 18:46:48, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12104/message86049/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12104/message86049/</guid>
			<pubDate>Thu, 18 Jun 2015 18:46:48 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.YT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12104/message86048/">MSIL/Injector.YT</a></b> <i>Угроза в оперативной памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Извините за опоздание. Отвечаю:<br />С DNS ничего не делал. Реклама и перенаправление на скрипт пропали. После перепрошивки Android и получения рут-прав, рекламы не наблюдалось (сегодня перепрошивали).<br />Угроза возникает только при запуске системы. Больше никакого предупреждения нет, это хорошо.<br />Увеличиваются сомнения, что это ложная тревога. <br />
			<i>18.06.2015 17:52:09, Станислав Михайленко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12104/message86048/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12104/message86048/</guid>
			<pubDate>Thu, 18 Jun 2015 17:52:09 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.YT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12104/message86036/">MSIL/Injector.YT</a></b> <i>Угроза в оперативной памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Еще раз, хочу уточнить, когда именно возникает угроза, во время старта системы или во время сканирования системы?<br /><br />В техподдержку обращались?<br /><br />При наличии лицензии, обратитесь по адресу support@eset.ua<br /><br />Спасибо. <br />
			<i>17.06.2015 20:39:54, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12104/message86036/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12104/message86036/</guid>
			<pubDate>Wed, 17 Jun 2015 20:39:54 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.YT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12104/message86035/">MSIL/Injector.YT</a></b> <i>Угроза в оперативной памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			это сделали?<br />
====code====
<pre>по левому DNS вам решать. если есть доступ к настройкам роутера - вбейте гугловские DNS: 8.8.8.8 и 8.8.4.4</pre>
============= <br />
			<i>17.06.2015 15:50:45, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12104/message86035/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12104/message86035/</guid>
			<pubDate>Wed, 17 Jun 2015 15:50:45 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.YT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12104/message86034/">MSIL/Injector.YT</a></b> <i>Угроза в оперативной памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ну и где ответ? <br />
			<i>17.06.2015 14:57:18, Станислав Михайленко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12104/message86034/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12104/message86034/</guid>
			<pubDate>Wed, 17 Jun 2015 14:57:18 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.YT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12104/message85947/">MSIL/Injector.YT</a></b> <i>Угроза в оперативной памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_ZqgaNjof" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />есть доступ к настройкам роутера<br />=============<br />Не помню, сменил ли сисадмин пароль. Если пароль дефолтный, сменю потом. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96582">угрозы.txt</a><br /><i>11.06.2015 15:43:49, Станислав Михайленко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12104/message85947/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12104/message85947/</guid>
			<pubDate>Thu, 11 Jun 2015 15:43:49 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.YT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12104/message85946/">MSIL/Injector.YT</a></b> <i>Угроза в оперативной памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			по образу все ок, кроме левого DNS.<br />добавьте новый лог обнаружения угроз. посмотрим, повлияло ли решение убрать из автозапуска активатора или нет.<br /><br />по левому DNS вам решать. если есть доступ к настройкам роутера - вбейте гугловские DNS: 8.8.8.8 и 8.8.4.4 <br />
			<i>11.06.2015 15:06:00, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12104/message85946/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12104/message85946/</guid>
			<pubDate>Thu, 11 Jun 2015 15:06:00 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.YT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12104/message85943/">MSIL/Injector.YT</a></b> <i>Угроза в оперативной памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Лог после скрипта.<br />DNS от провайдера не знаю. Сисадмин в сети, походу, тоже не знает. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96580">СТАС-ПК_2015-06-10_20-55-43.7z</a><br /><i>11.06.2015 13:43:04, Станислав Михайленко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12104/message85943/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12104/message85943/</guid>
			<pubDate>Thu, 11 Jun 2015 13:43:04 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.YT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12104/message85928/">MSIL/Injector.YT</a></b> <i>Угроза в оперативной памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Станислав,<br /><br />====quote====<br /><a class="blog-p-user-name" id="bp_7YiStzCk" href="/user/21090/" bx-tooltip-user-id="21090">Станислав Михайленко</a> написал:<br />На этот DNS?<br />Не сильно в этом разбираюсь.<br />=============<br /><br />этот DNS заменить на DNS от вашего провайдера.<br />если нет доступа в настройки роутера, аппаратно сбросьте настройки роутера и перенастройте его по настройкам от провайдера.<br />+ установите надежный пароль на настройки.<br />если это сложно сделать вам, попросите это сделать специалиста, или человека который умеет настроить роутер для работы в сети.<br /><br /><br />====quote====<br />СТАРЫЙ ЛОГ:<br />=============<br />старый образ не нужен. <br />нужен новый образ после выполнения последнего скрипта. <br />
			<i>11.06.2015 05:17:26, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12104/message85928/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12104/message85928/</guid>
			<pubDate>Thu, 11 Jun 2015 05:17:26 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.YT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12104/message85926/">MSIL/Injector.YT</a></b> <i>Угроза в оперативной памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_TRDGSCEv" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />inetnum: &nbsp; &nbsp; &nbsp; &nbsp;5.104.175.0 - 5.104.175.255<br />netname: &nbsp; &nbsp; &nbsp; &nbsp;Verdina<br />descr: &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Verdina Ltd.<br />org: &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ORG-VL172-RIPE<br />country: &nbsp; &nbsp; &nbsp; &nbsp;BG<br />=============<br />На этот DNS?<br />Не сильно в этом разбираюсь. <br />
			<i>10.06.2015 20:53:02, Станислав Михайленко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12104/message85926/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12104/message85926/</guid>
			<pubDate>Wed, 10 Jun 2015 20:53:02 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.YT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12104/message85925/">MSIL/Injector.YT</a></b> <i>Угроза в оперативной памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Лог новый делать или тот, который я забыл выложить?<br />СТАРЫЙ ЛОГ: <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96575">СТАС-ПК_2015-06-10_19-30-50.7z</a><br /><i>10.06.2015 20:50:51, Станислав Михайленко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12104/message85925/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12104/message85925/</guid>
			<pubDate>Wed, 10 Jun 2015 20:50:51 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.YT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12104/message85924/">MSIL/Injector.YT</a></b> <i>Угроза в оперативной памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			3. Готово<br />4. Будет через 10 минут <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96573">2015-06-09_13-12-23_log.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96574">2015-06-10_20-40-28_log.txt</a><br /><i>10.06.2015 20:48:14, Станислав Михайленко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12104/message85924/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12104/message85924/</guid>
			<pubDate>Wed, 10 Jun 2015 20:48:14 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.YT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12104/message85921/">MSIL/Injector.YT</a></b> <i>Угроза в оперативной памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1. перенастройте DNS роутера и установите надежный пароль на доступ к настройкам<br /><noindex><a href="https://www.nic.ru/whois/?query=5.104.175.150" target="_blank" rel="nofollow">https://www.nic.ru/whois/?query=5.104.175.150</a></noindex><br /><br /><br />====quote====<br />inetnum: &nbsp; &nbsp; &nbsp; &nbsp;5.104.175.0 - 5.104.175.255<br />netname: &nbsp; &nbsp; &nbsp; &nbsp;Verdina<br />descr: &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Verdina Ltd.<br />org: &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ORG-VL172-RIPE<br />country: &nbsp; &nbsp; &nbsp; &nbsp;BG<br />=============<br /><br />2. по очистке системы:<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.85.23 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v385c
OFFSGNSAVE
zoo %SystemDrive%&#92;PROGRAM FILES&#92;MSDS&#92;PHOENIX.EXE
addsgn 1A97749A5583D38FF42B254E3143FE8E608277F608C27C0BE823B096D3AE614F563348172A68BD4CB899F08A7B374C6964ABE64F77DF23355970992F879F2306 8 Tool.BtcMine.94 &#91;DrWeb&#93;

zoo %SystemDrive%&#92;USERS&#92;СТАС&#92;DOWNLOADS&#92;GIT-1.9.5-PREVIEW20150319.EXE
addsgn A7679B1991CE1F245CE76E38210C9B40E503B95200BFCFF1C00B4CF99C5F3498AA521BDE7BB925652BC18477AE47B6054E1FBD1ACBC0F12C4988944B4E2611A1 40 Program.Unwanted.285 &#91;DrWeb&#93;

addsgn A7679B19919AF4EE9195AE59DC63ECFA9D4E67B7891245A47B3C4EA99870304CAA154842F6F3DC49A0922553E0574912350A178DDECF788A6C772F3D666A8432 8 Win32/BitCoinMiner.AI &#91;ESET-NOD32&#93;

zoo %SystemDrive%&#92;PROGRAM FILES&#92;INTEL&#92;INTEL.EXE
zoo D:&#92;WINDOWS.OLD&#92;USERS&#92;СТАС&#92;DESKTOP&#92;AIVLIFE_RU_ANTIALAWAR_2013&#92;ALAWAR SMSKEY KEYMAKER.EXE
delref %SystemRoot%&#92;AUTOKMS&#92;AUTOKMS.EXE
;------------------------autoscript---------------------------

chklst
delvir

deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />3. добавьте все логи выполнения скриптов uVS<br />это файлы дата_Времяlog.txt из папки uVS<br /><br />4. добавьте новый образ автозапуска <br />
			<i>10.06.2015 19:50:44, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12104/message85921/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12104/message85921/</guid>
			<pubDate>Wed, 10 Jun 2015 19:50:44 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.YT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12104/message85920/">MSIL/Injector.YT</a></b> <i>Угроза в оперативной памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Bitcoin.Miner в папке с uVS. Я думал, что снова установился (а вдруг он как браузер &quot;Амиго&quot;?), а потом uVS написал, что нет доступа.<br />Вот <U><span class="bx-font" style="color:#ff0000"><span class="bx-font" style="font-family:Times New Roman, Times">лог</span></span></U>.<br />MBAM я удалил. Если надо — поставлю снова.<br />Антивирус снова выдаёт <S>артефакты</S> ругательства.<br />P. S. Boot.exe — файл Денвера, который я недавно установил. <br />
			<i>10.06.2015 19:41:45, Станислав Михайленко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12104/message85920/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12104/message85920/</guid>
			<pubDate>Wed, 10 Jun 2015 19:41:45 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.YT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12104/message85918/">MSIL/Injector.YT</a></b> <i>Угроза в оперативной памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Образ будет, когда приедем. <br />
			<i>10.06.2015 16:45:25, Станислав Михайленко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12104/message85918/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12104/message85918/</guid>
			<pubDate>Wed, 10 Jun 2015 16:45:25 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.YT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12104/message85914/">MSIL/Injector.YT</a></b> <i>Угроза в оперативной памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте новый образ автозапуска,<br />посмотрим что осталось, заодно и скриптом AutoKMS.exe отключим <br />
			<i>10.06.2015 16:07:43, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12104/message85914/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12104/message85914/</guid>
			<pubDate>Wed, 10 Jun 2015 16:07:43 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.YT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12104/message85913/">MSIL/Injector.YT</a></b> <i>Угроза в оперативной памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_sYogIu6v" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />исключите его из автозапуска<br />=============<br />Скажите как его исключить. Не знаю, как сделать, чтобы служба не запускалась. <br />
			<i>10.06.2015 15:27:52, Станислав Михайленко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12104/message85913/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12104/message85913/</guid>
			<pubDate>Wed, 10 Jun 2015 15:27:52 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.YT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12104/message85912/">MSIL/Injector.YT</a></b> <i>Угроза в оперативной памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			тогда временно исключите его из автозапуска, посмотрим что будет в результате. <br />
			<i>10.06.2015 14:30:32, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12104/message85912/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12104/message85912/</guid>
			<pubDate>Wed, 10 Jun 2015 14:30:32 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.YT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12104/message85911/">MSIL/Injector.YT</a></b> <i>Угроза в оперативной памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добавлено. <br />
			<i>10.06.2015 14:28:49, Станислав Михайленко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12104/message85911/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12104/message85911/</guid>
			<pubDate>Wed, 10 Jun 2015 14:28:49 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.YT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12104/message85910/">MSIL/Injector.YT</a></b> <i>Угроза в оперативной памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			я думаю, смысл вам понятен, <br />(как в русской пословице: дурак не заметит, умный заметит не скажет <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" />)<br /><br />потому нужен ответ по существу:<br />добавлено это приложение (AutoKMS.exe) в исключение из проверки антивируса или нет.<br />---------<br />или временно исключите из автозапуска: посмотрим результат - причина детекта в нем или в чем то другом. <br />
			<i>10.06.2015 14:22:14, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12104/message85910/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12104/message85910/</guid>
			<pubDate>Wed, 10 Jun 2015 14:22:14 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.YT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12104/message85909/">MSIL/Injector.YT</a></b> <i>Угроза в оперативной памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_tHbGEFr7" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />детектрует<br />=============<br />Исправьте. <br />
			<i>10.06.2015 14:18:50, Станислав Михайленко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12104/message85909/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12104/message85909/</guid>
			<pubDate>Wed, 10 Jun 2015 14:18:50 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.YT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12104/message85908/">MSIL/Injector.YT</a></b> <i>Угроза в оперативной памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_wGlMepyD" href="/user/26/" bx-tooltip-user-id="26">zloyDi</a> написал:<br />+ Добавьте программу AutoKMS.exe в исключение антивируса, скорее всего реакция на этот файл.<br />=============<br />возможно и так, поскольу ESET его детектрует как:<br />MSIL/HackKMS.A potentially unsafe [ESET-NOD32] <br />
			<i>10.06.2015 13:59:09, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12104/message85908/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12104/message85908/</guid>
			<pubDate>Wed, 10 Jun 2015 13:59:09 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.YT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12104/message85907/">MSIL/Injector.YT</a></b> <i>Угроза в оперативной памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_CznJFXEC" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />ЕСЕТ по прежнему находит в памяти<br />=============<br />Ну раньше вообще часто было. Сейчас почти сведено на &quot;нет&quot;. Может быть при включении ноутбука. <br />
			<i>10.06.2015 13:55:37, Станислав Михайленко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12104/message85907/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12104/message85907/</guid>
			<pubDate>Wed, 10 Jun 2015 13:55:37 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.YT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12104/message85906/">MSIL/Injector.YT</a></b> <i>Угроза в оперативной памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_ePbMNojg" href="/user/26/" bx-tooltip-user-id="26">zloyDi</a> написал:<br />AutoKMS.exe<br />=============<br />В ИКС-клю*… исключения было добавлено.<br />*Переиграл в World of Warcraft &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>10.06.2015 13:53:56, Станислав Михайленко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12104/message85906/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12104/message85906/</guid>
			<pubDate>Wed, 10 Jun 2015 13:53:56 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.YT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12104/message85905/">MSIL/Injector.YT</a></b> <i>Угроза в оперативной памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			т.е. ЕСЕТ по прежнему находит в памяти это<br /><br />====quote====<br />10.06.2015 12:34:35	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = mem_3EE0000_1792.dll	модифицированный MSIL/Injector.YT троянская программа	очистка невозможна		<br />10.06.2015 12:34:35	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = mem_970000_1792.dll	модифицированный MSIL/Injector.YT троянская программа	очистка невозможна		<br />10.06.2015 12:34:35	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = mem_960000_1792.dll	модифицированный MSIL/Injector.YT троянская программа	очистка невозможна		<br /><br />=============<br /> <br />
			<i>10.06.2015 13:52:56, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12104/message85905/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12104/message85905/</guid>
			<pubDate>Wed, 10 Jun 2015 13:52:56 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.YT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12104/message85904/">MSIL/Injector.YT</a></b> <i>Угроза в оперативной памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ESET пришёл с логом. =)<br />Все старые вирусы удалены.<br />Cheat Engine удалять не собираюсь (иногда необходимо взломать игру, а иногда заменить строку в памяти). <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96570">threat.txt</a><br /><i>10.06.2015 13:50:04, Станислав Михайленко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12104/message85904/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12104/message85904/</guid>
			<pubDate>Wed, 10 Jun 2015 13:50:04 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
