<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Win32/Spy.Ranbyus.L]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Win32/Spy.Ranbyus.L форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 03 May 2026 04:44:40 +0300</pubDate>
		<item>
			<title>Win32/Spy.Ranbyus.L</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12651/message89292/">Win32/Spy.Ranbyus.L</a></b> <i>Пришло письмо на почту с заголовком &quot;акт сверки&quot;</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			&nbsp;<a class="blog-p-user-name" id="bp_SENleSKU" href="/user/22/" bx-tooltip-user-id="22">santy</a>, спасибо! Избавился вроде от этой ерунды. <br />
			<i>17.11.2015 16:34:13, Александр Иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12651/message89292/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12651/message89292/</guid>
			<pubDate>Tue, 17 Nov 2015 16:34:13 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Spy.Ranbyus.L</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12651/message89281/">Win32/Spy.Ranbyus.L</a></b> <i>Пришло письмо на почту с заголовком &quot;акт сверки&quot;</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ну так запуск идет из архива, потому и очистка невозможна.<br /><br />====quote====<br />17.11.2015 10:31:59	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = C:\Users\Tanya\AppData\Local\Temp\Rar$DI06.944\Выписка 16.11.15 понедельник.scr	модифицированный Win32/Spy.Ranbyus.L троянская программа	очистка невозможна<br />=============<br /> <br />
			<i>17.11.2015 14:02:37, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12651/message89281/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12651/message89281/</guid>
			<pubDate>Tue, 17 Nov 2015 14:02:37 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Spy.Ranbyus.L</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12651/message89279/">Win32/Spy.Ranbyus.L</a></b> <i>Пришло письмо на почту с заголовком &quot;акт сверки&quot;</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_thlbvYuh" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />исправил ссылку, проверьте еще раз<br />=============<br />Прикрепляю: <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97214">угрозы.txt</a><br /><i>17.11.2015 13:36:22, Александр Иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12651/message89279/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12651/message89279/</guid>
			<pubDate>Tue, 17 Nov 2015 13:36:22 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Spy.Ranbyus.L</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12651/message89267/">Win32/Spy.Ranbyus.L</a></b> <i>Пришло письмо на почту с заголовком &quot;акт сверки&quot;</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			исправил ссылку, проверьте еще раз <br />
			<i>17.11.2015 12:21:03, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12651/message89267/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12651/message89267/</guid>
			<pubDate>Tue, 17 Nov 2015 12:21:03 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Spy.Ranbyus.L</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12651/message89266/">Win32/Spy.Ranbyus.L</a></b> <i>Пришло письмо на почту с заголовком &quot;акт сверки&quot;</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_AQKCvd4S" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />добавьте лог журнала обнаружения угроз<br /><br />=============<br />А разве то что я прикрепил - это не одно и то же? По крайней мере делал так же как указано в Вашей ссылке &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_redface.gif" border="0" data-code=":oops:" data-definition="SD" alt=":oops:" style="width:16px;height:16px;" title="Смущенно" class="bx-smile" /> <br />
			<i>17.11.2015 12:10:45, Александр Иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12651/message89266/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12651/message89266/</guid>
			<pubDate>Tue, 17 Nov 2015 12:10:45 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Spy.Ranbyus.L</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12651/message89265/">Win32/Spy.Ranbyus.L</a></b> <i>Пришло письмо на почту с заголовком &quot;акт сверки&quot;</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex> <br />
			<i>17.11.2015 12:05:55, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12651/message89265/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12651/message89265/</guid>
			<pubDate>Tue, 17 Nov 2015 12:05:55 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Spy.Ranbyus.L</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12651/message89260/">Win32/Spy.Ranbyus.L</a></b> <i>Пришло письмо на почту с заголовком &quot;акт сверки&quot;</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скорее всего да, на данном компе стоят программы для участия в электронных аукционах ((( Соответственно стоят и ЭЦПшные программы. <br />
			<i>17.11.2015 11:47:41, Александр Иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12651/message89260/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12651/message89260/</guid>
			<pubDate>Tue, 17 Nov 2015 11:47:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Spy.Ranbyus.L</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12651/message89259/">Win32/Spy.Ranbyus.L</a></b> <i>Пришло письмо на почту с заголовком &quot;акт сверки&quot;</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			это ваши файлы?<br />CRYPTOEXPRESS2_SETUP.EXE и т.п. <br />
			<i>17.11.2015 11:43:35, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12651/message89259/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12651/message89259/</guid>
			<pubDate>Tue, 17 Nov 2015 11:43:35 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Spy.Ranbyus.L</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12651/message89258/">Win32/Spy.Ranbyus.L</a></b> <i>Пришло письмо на почту с заголовком &quot;акт сверки&quot;</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			&nbsp; &nbsp;Доброго всем дня! Тысячу раз было сказано и написано - "Смотрите на расширения вложенных файлов!" Все в пустую... Пришло письмо на почту с заголовком "акт сверки". Сотрудница его открыла, но вовремя поняла, что что-то не то. Распаковался архив, после чего система пытается запустить батник (судя по его тексту, пытается отрубить контроль учетных записей), пока безуспешно (хорошо хоть ума хватило ничего не разрешать запустить). Нод его нашел, но удалить не может, так как ссылается на оперативку. Прошу помощи! &nbsp; <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97210">NEOS460USF11_2015-11-17_10-52-53.rar</a><br /><i>17.11.2015 11:21:17, Александр Иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12651/message89258/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12651/message89258/</guid>
			<pubDate>Tue, 17 Nov 2015 11:21:17 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
