<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: JS/Spy.Banker.BT]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме JS/Spy.Banker.BT форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 22:33:30 +0300</pubDate>
		<item>
			<title>JS/Spy.Banker.BT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12305/message87013/">JS/Spy.Banker.BT</a></b> <i>Помогите. Постоянно выскакивает сообщение, что обнаружена угроза</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Еще раз огромное спасибо! <br />
			<i>01.08.2015 23:13:44, Иван Остапчук.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12305/message87013/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12305/message87013/</guid>
			<pubDate>Sat, 01 Aug 2015 23:13:44 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Spy.Banker.BT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12305/message87012/">JS/Spy.Banker.BT</a></b> <i>Помогите. Постоянно выскакивает сообщение, что обнаружена угроза</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_6NwZQaof" href="/user/21421/" bx-tooltip-user-id="21421">Иван Остапчук</a> написал:<br />А можно ли так его периодически чистить?<br />=============<br /><br />Можно.<br />1) В антивирусе включите обнаружение потенциально опасных/нежелательных объектов.<br /><br />2) Можно самостоятельно применять сканеры: AdwCleaner; Malwarebytes<br /><br />3) В случае невозможности решить проблему самостоятельно обращайтесь на форум, или в службу поддержки.<br /><br />4) Выполните рекомендации: <br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex><br /><br />4) Возможно вас заинтересует тема:<br /><noindex><a href="http://pchelpforum.ru/f26/t141222/" target="_blank" rel="nofollow">http://pchelpforum.ru/f26/t141222/</a></noindex> <br />
			<i>01.08.2015 23:02:05, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12305/message87012/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12305/message87012/</guid>
			<pubDate>Sat, 01 Aug 2015 23:02:05 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Spy.Banker.BT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12305/message87011/">JS/Spy.Banker.BT</a></b> <i>Помогите. Постоянно выскакивает сообщение, что обнаружена угроза</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Основная проблема решена) Спасибо большое! Не вылазиет больше ничего и комп стал работать гораздо быстрее! А можно ли так его периодически чистить? <br />
			<i>01.08.2015 22:50:40, Иван Остапчук.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12305/message87011/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12305/message87011/</guid>
			<pubDate>Sat, 01 Aug 2015 22:50:40 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Spy.Banker.BT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12305/message87010/">JS/Spy.Banker.BT</a></b> <i>Помогите. Постоянно выскакивает сообщение, что обнаружена угроза</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			На удаление паролей ещё никто не жаловался - сколько программа применяется.<br />-----<br />Что сейчас с основной проблемой ? <br />
			<i>01.08.2015 22:49:02, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12305/message87010/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12305/message87010/</guid>
			<pubDate>Sat, 01 Aug 2015 22:49:02 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Spy.Banker.BT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12305/message87009/">JS/Spy.Banker.BT</a></b> <i>Помогите. Постоянно выскакивает сообщение, что обнаружена угроза</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			После перезагрузки весь кэш слетел. Вся история в браузере, пароли и другое пропало. Это нормально? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96810">Fixlog.txt</a><br /><i>01.08.2015 22:35:14, Иван Остапчук.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12305/message87009/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12305/message87009/</guid>
			<pubDate>Sat, 01 Aug 2015 22:35:14 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Spy.Banker.BT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12305/message87008/">JS/Spy.Banker.BT</a></b> <i>Помогите. Постоянно выскакивает сообщение, что обнаружена угроза</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />...<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. <br />Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br />
====code====
<pre>&nbsp;&nbsp;
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
Startup: C:&#92;ProgramData&#92;Microsoft&#92;Windows&#92;Start Menu&#92;Programs&#92;Startup&#92;McAfee Security Scan Plus.lnk &#91;2015-06-21&#93;
CHR HKLM&#92;SOFTWARE&#92;Policies&#92;Google: Policy restriction &#60;======= ATTENTION
Toolbar: HKU&#92;S-1-5-21-2144919470-3899770061-1153338715-1000 -&#62; No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} -&nbsp;&nbsp;No File
CHR HKLM-x32&#92;...&#92;Chrome&#92;Extension: &#91;pgaidlfgjkmeendhknafahppllbniejm&#93; - https://clients2.google.com/service/update2/crx
EmptyTemp:
Reboot: 
</pre>
=============
<br />Пишем по результату. <br />
			<i>01.08.2015 22:25:45, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12305/message87008/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12305/message87008/</guid>
			<pubDate>Sat, 01 Aug 2015 22:25:45 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Spy.Banker.BT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12305/message87007/">JS/Spy.Banker.BT</a></b> <i>Помогите. Постоянно выскакивает сообщение, что обнаружена угроза</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сейчас посмотрю. <br />
			<i>01.08.2015 22:21:36, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12305/message87007/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12305/message87007/</guid>
			<pubDate>Sat, 01 Aug 2015 22:21:36 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Spy.Banker.BT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12305/message87006/">JS/Spy.Banker.BT</a></b> <i>Помогите. Постоянно выскакивает сообщение, что обнаружена угроза</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Отчет <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96808">Addition.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96809">FRST.txt</a><br /><i>01.08.2015 22:18:30, Иван Остапчук.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12305/message87006/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12305/message87006/</guid>
			<pubDate>Sat, 01 Aug 2015 22:18:30 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Spy.Banker.BT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12305/message87005/">JS/Spy.Banker.BT</a></b> <i>Помогите. Постоянно выскакивает сообщение, что обнаружена угроза</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В Адв клинер удалил, отчеты предоставляю. Пункт 3 тоже делать? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96806">AdwCleaner[S0]1.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96807">AdwCleaner[R0]1.txt</a><br /><i>01.08.2015 22:12:52, Иван Остапчук.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12305/message87005/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12305/message87005/</guid>
			<pubDate>Sat, 01 Aug 2015 22:12:52 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Spy.Banker.BT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12305/message87004/">JS/Spy.Banker.BT</a></b> <i>Помогите. Постоянно выскакивает сообщение, что обнаружена угроза</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_eK531EVh" href="/user/21421/" bx-tooltip-user-id="21421">Иван Остапчук</a> написал:<br />Браузеры и куча программ слетели<br />=============<br /><br />====quote====<br /><a class="blog-p-user-name" id="bp_uce8ObtW" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />У вас были заражены/модифицированы ярлыки браузеров.<br />Ван нужно создать новые ярлыки - сами браузеры на месте.<br />=============<br />--------<br />1) В Malwarebytes - всё найденное удалите. <br />( поместите в карантин )<br /><br />--------<br />2) Далее: Выполните лог в АdwСleaner<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br />после завершения сканирования:<br />Записи относящиеся к Mail.Ru можете не удалять ( если пользуетесь программой )<br />На вкладке:<br />Папки (Folders) для Mail.Ru &nbsp;снимите [V]<br /><br />Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие<br />с автоперезагрузкой<br /><br />3) Выполните: <noindex><a href="http://www.cyberforum.ru/viruses-faq/thread1362245.html" target="_blank" rel="nofollow">http://www.cyberforum.ru/viruses-faq/thread1362245.html</a></noindex> <br />
			<i>01.08.2015 21:51:39, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12305/message87004/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12305/message87004/</guid>
			<pubDate>Sat, 01 Aug 2015 21:51:39 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Spy.Banker.BT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12305/message87003/">JS/Spy.Banker.BT</a></b> <i>Помогите. Постоянно выскакивает сообщение, что обнаружена угроза</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Отчет в малваребайте. В общем, очень много ПО вредоносного, удалять ли их? Программа пока висит с отчетом, действие еще не выбрал. Браузеры и куча программ слетели <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96805">Malware.txt</a><br /><i>01.08.2015 21:43:55, Иван Остапчук.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12305/message87003/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12305/message87003/</guid>
			<pubDate>Sat, 01 Aug 2015 21:43:55 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Spy.Banker.BT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12305/message87002/">JS/Spy.Banker.BT</a></b> <i>Помогите. Постоянно выскакивает сообщение, что обнаружена угроза</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			У вас были заражены/модифицированы ярлыки браузеров.<br />Ван нужно создать новые ярлыки - сами браузеры на месте. <br />
			<i>01.08.2015 21:36:06, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12305/message87002/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12305/message87002/</guid>
			<pubDate>Sat, 01 Aug 2015 21:36:06 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Spy.Banker.BT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12305/message87001/">JS/Spy.Banker.BT</a></b> <i>Помогите. Постоянно выскакивает сообщение, что обнаружена угроза</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Удалять файлы Или нет? Что с программами делать.? Нету много го м <br />
			<i>01.08.2015 21:34:26, Иван Остапчук.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12305/message87001/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12305/message87001/</guid>
			<pubDate>Sat, 01 Aug 2015 21:34:26 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Spy.Banker.BT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12305/message87000/">JS/Spy.Banker.BT</a></b> <i>Помогите. Постоянно выскакивает сообщение, что обнаружена угроза</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Проверил в малваребайт. Нету теперь нет одного браузера на компьютере пишу с телефлна. Куча вред оно много ПО. Удалять файлв <br />
			<i>01.08.2015 21:33:15, Иван Остапчук.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12305/message87000/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12305/message87000/</guid>
			<pubDate>Sat, 01 Aug 2015 21:33:15 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Spy.Banker.BT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12305/message86999/">JS/Spy.Banker.BT</a></b> <i>Помогите. Постоянно выскакивает сообщение, что обнаружена угроза</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.86 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v385c
OFFSGNSAVE
delref %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;KFLJPKCACGCNNNIPMDLGMLNMCKMCPOEF&#92;1.2_0&#92;WEBARCHIVE.PRO
;------------------------autoscript---------------------------

chklst
delvir

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;WINZIPPER

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;XTAB

delref HTTP://WWW.ISTARTSURF.COM/?TYPE=HPPP&#38;TS=1438172876&#38;FROM=XTAB&#38;UID=HGSTXHTS725050A7E630_TF650AY9JMK63CJMK63CX

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ELEX-TECH&#92;YAC

del %Sys32%&#92;DRIVERS&#92;ISAFENETFILTER.SYS

del %Sys32%&#92;DRIVERS&#92;{03366F38-AEF9-42AD-8AC3-C9EC6F4195CC}GW64.SYS

delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;PICEXA&#92;PICEXASVC.EXE

delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;PICEXA&#92;DUP.EXE

delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;PICEXA&#92;PICEXA.EXE

delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;PICEXA&#92;UNINSTALL.EXE

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MIUITAB

del %Sys32%&#92;DRIVERS&#92;ISAFEKRNLBOOT.SYS

delref HTTP:&#92;&#92;WWW.DELTA-HOMES.COM&#92;?TYPE=SC&#38;TS=1432147265&#38;Z=620FE02B03E2748385BBBFAGFZ0C9ODG3Z1M9O3Q6T&#38;FROM=WPM05203&#38;UID=HGSTXHTS725050A7E630_TF650AY9JMK63CJMK63CX

del %SystemDrive%&#92;PROGRAM FILES&#92;INTERNET EXPLORER&#92;IEXPLORE.BAT

delref HTTP:&#92;&#92;WWW.LUCKYSEARCHES.COM&#92;?TYPE=SC&#38;TS=1429390498&#38;FROM=EXP&#38;UID=HGSTXHTS725050A7E630_TF650AY9JMK63CJMK63CX

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ZAXAR

del %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;CHROME&#92;CHROME.BAT

regt 27
REGT 28
REGT 29
; McAfee Security Scan Plus
exec C:&#92;Program Files&#92;McAfee Security Scan&#92;uninstall.exe
deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>01.08.2015 20:57:16, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12305/message86999/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12305/message86999/</guid>
			<pubDate>Sat, 01 Aug 2015 20:57:16 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Spy.Banker.BT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12305/message86998/">JS/Spy.Banker.BT</a></b> <i>Помогите. Постоянно выскакивает сообщение, что обнаружена угроза</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ок) Новый образ <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96804">MYNOUT_2015-08-01_20-34-48.7z</a><br /><i>01.08.2015 20:42:09, Иван Остапчук.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12305/message86998/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12305/message86998/</guid>
			<pubDate>Sat, 01 Aug 2015 20:42:09 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Spy.Banker.BT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12305/message86997/">JS/Spy.Banker.BT</a></b> <i>Помогите. Постоянно выскакивает сообщение, что обнаружена угроза</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ну, никто не обещает решить все проблемы одним скриптом. потому и ждем новый образ автозапуска. <br />
			<i>01.08.2015 20:35:31, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12305/message86997/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12305/message86997/</guid>
			<pubDate>Sat, 01 Aug 2015 20:35:31 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Spy.Banker.BT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12305/message86996/">JS/Spy.Banker.BT</a></b> <i>Помогите. Постоянно выскакивает сообщение, что обнаружена угроза</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Не помогло. Создается новый архив <br />
			<i>01.08.2015 20:33:05, Иван Остапчук.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12305/message86996/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12305/message86996/</guid>
			<pubDate>Sat, 01 Aug 2015 20:33:05 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Spy.Banker.BT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12305/message86995/">JS/Spy.Banker.BT</a></b> <i>Помогите. Постоянно выскакивает сообщение, что обнаружена угроза</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.85.27 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v385c
OFFSGNSAVE
zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MIUITAB&#92;CMDSHELL.EXE
addsgn 1A9A749A5583008CF42BFB3A8837073165CAFC9C8859831CC5C32DD154D671B3561F2B3C3A559DCA161CE0DF461610A308D78273BD89B42C2D2ECC26C306E29B 8 Win32/ELEX

zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MIUITAB&#92;HPNOTIFY.EXE
addsgn 1AAA799A55834A8CF42B624E41F041432575D9C2DABC1F87A0F396FA502954607051C3A81B7DCE0F2B7FA1BB1550490558FFBB34552595307E31A4D0E21E7135 8 Win32/ELEX

zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MIUITAB&#92;IEWATCHDOG.DLL
addsgn A7679B1928664D070E3C96B464C8ED70357589FA768F179082C3C5BCD3127D11E11BC33D2E3D3D7F2B906CE9441649C9BD9F6382DCAF541FF6FEF9D34C7B2EFA 64 ELEX.BM

zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MIUITAB&#92;PROTECTSERVICE.EXE
addsgn 1A60749A5583008CF42B5194588B53054F86941EE8BB1F90D1C2C5BCD3B3954CA84ACFDCFDDEE059242F4314331E4A0AF4AAE0F13026B063A40AB457CB2DD1FA 8 Win32/ELEX

zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MIUITAB&#92;SUPTAB.DLL
addsgn A7679B1928664D070E3C6A7964C8ED70357589FA768F179082C3C5BCD3127D11E11BC33D323DC53D2D906C52261649C9BD9F6307595F4659214E9187C201327C 64 Win32/Thinknice

zoo D:&#92;INSTAL&#92;511676.DEVID.INFO.EXE
addsgn 925277DA146AC1CC0B04504E334BDFFACE9A6C66196A8FE80FC583345791709756104849BDBB6158F0F26927471649FA7C049D75DEC433C2D1667F3E0707F900 8 TrojanDownloader:Win32/Cutwail.BF

zoo D:&#92;INSTAL&#92;531098.DEVID.INFO.EXE
zoo %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;8QPHYALRTR.EXE
addsgn 7300F79B556A1F275DE775E6ED94361DE2CED8E6E96B5F78B63503F874C251B33627B3173E3D9CC92B807B8AF66609FA2E20FD0E279AB04625D49C408306CA82 60 Win32/BrowseFox.C &#91;ESET-NOD32&#93;

zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;WINZIPPER&#92;DUP.EXE
addsgn 1A50719A5583278FF42BC4A10C882D46256214F589FA2CB80C862535152AF809C79C86B305108D34380BF197CDD8B6AF69DC9D7EDCAFB8D368934FCA0043C272 8 Adware.Mutabaha.229 &#91;DrWeb&#93;

chklst
delvir

sreg

delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ELEX-TECH&#92;YAC&#92;ISAFESVC.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;PICEXA&#92;PICEXASVC.EXE
delref %SystemDrive%&#92;PROGRAMDATA&#92;AWINMANPROA&#92;PROTECTWINDOWSMANAGER.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;WINZIPPER&#92;WINZIPERSVC.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MIUITAB&#92;PROTECTSERVICE.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;SFK&#92;SSFK.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;TEAL KITTY&#92;UPDATETEALKITTY.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ELEX-TECH&#92;YAC&#92;ISAFEKRNL.SYS
delref %Sys32%&#92;DRIVERS&#92;ISAFEKRNLBOOT.SYS
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ELEX-TECH&#92;YAC&#92;ISAFEKRNLKIT.SYS
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ELEX-TECH&#92;YAC&#92;ISAFEKRNLMON.SYS
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ELEX-TECH&#92;YAC&#92;ISAFEKRNLR3.SYS
delref %Sys32%&#92;DRIVERS&#92;ISAFENETFILTER.SYS
delref %Sys32%&#92;DRIVERS&#92;{03366F38-AEF9-42AD-8AC3-C9EC6F4195CC}GW64.SYS
delref HTTP://SEARCH.DELTA-HOMES.COM/WEB/?TYPE=DS&#38;TS=1432147265&#38;Z=620FE02B03E2748385BBBFAGFZ0C9ODG3Z1M9O3Q6T&#38;FROM=WPM05203&#38;UID=HGSTXHTS725050A7E630_TF650AY9JMK63CJMK63CX&#38;Q={SEARCHTERMS}
delref %SystemDrive%&#92;PROGRAMDATA&#92;TIMETASKS&#92;TIMETASKSSETUP.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ZAXAR&#92;ZAXARLOADER.EXE
delref HTTP://WWW.LUCKYSEARCHES.COM/WEB/?TYPE=DS&#38;TS=1429390498&#38;FROM=EXP&#38;UID=HGSTXHTS725050A7E630_TF650AY9JMK63CJMK63CX&#38;Q={SEARCHTERMS}
delref HTTP://WWW.V9.COM?TYPE=HP&#38;TS=1434367727&#38;FROM=MYCH123&#38;UID=HGSTXHTS725050A7E630_TF650AY9JMK63CJMK63CX&#38;Z=D10E0FF909AC63CFBF21093G8ZEC5Z2CEQ4M5MBC5E
areg


</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />+<br />добавьте новый образ автозапуска <br />
			<i>01.08.2015 20:06:03, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12305/message86995/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12305/message86995/</guid>
			<pubDate>Sat, 01 Aug 2015 20:06:03 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Spy.Banker.BT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12305/message86994/">JS/Spy.Banker.BT</a></b> <i>Помогите. Постоянно выскакивает сообщение, что обнаружена угроза</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добавил <br />
			<i>01.08.2015 19:55:51, Иван Остапчук.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12305/message86994/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12305/message86994/</guid>
			<pubDate>Sat, 01 Aug 2015 19:55:51 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Spy.Banker.BT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12305/message86993/">JS/Spy.Banker.BT</a></b> <i>Помогите. Постоянно выскакивает сообщение, что обнаружена угроза</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте образ автозапуска<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>01.08.2015 19:35:42, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12305/message86993/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12305/message86993/</guid>
			<pubDate>Sat, 01 Aug 2015 19:35:42 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Spy.Banker.BT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12305/message86992/">JS/Spy.Banker.BT</a></b> <i>Помогите. Постоянно выскакивает сообщение, что обнаружена угроза</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день.<br />Как избавиться от вируса? Помогите, постоянно выскакивает. Обнаружить не могу.<br /><br />01.08.2015 19:26:34	Фильтр HTTP	файл	<noindex><a href="http://img.rafomedia.com/zr/js/adrns.js?2015073101" target="_blank" rel="nofollow">http://img.rafomedia.com/zr/js/adrns.js?2015073101</a></noindex>	JS/Spy.Banker.BT троянская программа	соединение прервано - изолирован	MyNout\User	Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96803">MYNOUT_2015-08-01_19-41-10.7z</a><br /><i>01.08.2015 19:30:12, Иван Остапчук.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12305/message86992/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12305/message86992/</guid>
			<pubDate>Sat, 01 Aug 2015 19:30:12 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
