<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Автозапуск сторонних сайтов]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Автозапуск сторонних сайтов форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 17 Apr 2026 15:01:51 +0300</pubDate>
		<item>
			<title>Автозапуск сторонних сайтов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12425/message87769/">Автозапуск сторонних сайтов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			используете взломщики антивирусов, тема будет закрыта.<br />обратитесь за помощью на другой форум <br /><br /><br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;D:\УСАНОВОЧНЫЕ ФАЙЛЫ\ESET NOD32 (7.0.317.4)\EAV.EXE<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; EAV.EXE<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ?ВИРУС? ВИРУС [Запускался неявно или вручную] <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ВИРУС <br />Сигнатура &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Win32/SpeedBit [глубина совпадения 64(64), необх. минимум 59, максимум 64]<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><noindex><a href="http://www.virustotal.com" target="_blank" rel="nofollow">www.virustotal.com</a></noindex> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;2015-04-18 [2014-09-25 18:16:43 UTC (11 месяцев, 3 недель назад)]<br />Avast &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Win32:Malware-gen<br />DrWeb &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Tool.HackAv.37<br />ESET-NOD32 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Win32/RiskWare.HackAV.II<br />Symantec &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;WS.Reputation.1<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;[Запускался неявно или вручную] <br />File_Id &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 52BA66AF58000<br />Linker &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;6.0<br />Размер &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;74890717 байт<br />Создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;29.06.2014 в 03:33:46<br />Изменен &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 29.06.2014 в 03:34:06<br />Атрибуты &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;R/O &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />TimeStamp &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 25.12.2013 в 05:01:35<br />EntryPoint &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;+<br />OS Version &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;4.0<br />Subsystem &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Windows graphical user interface (GUI) subsystem<br />IMAGE_FILE_DLL &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;-<br />IMAGE_FILE_EXECUTABLE_IMAGE +<br />Тип файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 32-х битный ИСПОЛНЯЕМЫЙ<br />Цифр. подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Отсутствует либо ее не удалось проверить<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Доп. информация &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; на момент обновления списка<br />SHA1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;10B3F31E78EC0A7237A28D5F2DB21E7C3012B9E3<br />MD5 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 38EE108875A2E6F5D64F6175B8435AD7<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKEY_USERS\S-1-5-21-1792234414-4203663139-4242113292-1000\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Persisted\D:\УСАНОВОЧНЫЕ ФАЙЛЫ\ESET NOD32 (7.0.317.4)\EAV.EXE<br /><br />=============<br /> <br />
			<i>17.09.2015 05:50:17, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12425/message87769/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12425/message87769/</guid>
			<pubDate>Thu, 17 Sep 2015 05:50:17 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Автозапуск сторонних сайтов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12425/message87768/">Автозапуск сторонних сайтов</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Всем Добрый вечер!<br />У меня возникла очередная проблемка. <br />Бывает такое, что когда сижу в интернете, нажму на какой-нибудь сайт (проверенный и сохранённый в закладках), то вместе с ним (в отдельной закладке) открывается ещё какой-нибудь сторонний сайт (это может быть как и AliExpress, сайт знакомств и тот-же eBay, только немного название в сайта другое). Бывает что эти сайты открываются когда я на каком-либо сайте нажмаю любую кнопку (например - кнопку Скачать, или-же нажму на какую-нибудь картинку, короче срабатывает на любые действия)<br />Короче, у меня точно есть какой-то вредоносный паразит. И да, забыл сказать что сижу через Google Chrome.<br />P.S. Проверил комп через Malwarebytes Anti-Malware, там всё по нулям, вот отчёт <noindex><a href="http://sendfile.su/1155264" target="_blank" rel="nofollow">http://sendfile.su/1155264</a></noindex> и после этого создал образ автозапуска, вот в uVS, вот файл архива <noindex><a href="http://sendfile.su/1155265" target="_blank" rel="nofollow">http://sendfile.su/1155265</a></noindex> <br />
			<i>17.09.2015 01:44:34, Артур Чех.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12425/message87768/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12425/message87768/</guid>
			<pubDate>Thu, 17 Sep 2015 01:44:34 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
