<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Атака путем подделки записей кэша ARP]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Атака путем подделки записей кэша ARP форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 15:22:11 +0300</pubDate>
		<item>
			<title>Атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12716/message90287/">Атака путем подделки записей кэша ARP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			про "мониторят".<br />сейчас это дело обычное.<br />если вы подозреваете что мониторит кто-то из ваших колег по работе, то включите брэндмауэр, или попросите администратора настроить защиту.<br /><br />если же мониторят администраторы, то от админов защиты нет. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /><br />в этом случае надо просто делать хорошо свою работу, не засиживаться в соц_сетях и со временем, они переключатся на других сотрудников. <br />
			<i>23.12.2015 06:31:08, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12716/message90287/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12716/message90287/</guid>
			<pubDate>Wed, 23 Dec 2015 06:31:08 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12716/message90278/">Атака путем подделки записей кэша ARP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_aTXQvc2w" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />выполните рекомендации:<br /> <noindex><a href="http://forum.esetnod32.ru/forum9/topic12354/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic12354/</a></noindex> <br />=============<br />все рекомендации выполнила, все обновила. выполнила проверку браузера и его плагинов, написано было &quot;Проблем не обнаружено&quot;<br />скажите, что видно по результатам отчетов <noindex><a href="http://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97413&amp;action=download" target="_blank" rel="nofollow">AdwCleaner&#91;S1&#93;.txt</a></noindex> , <noindex><a href="http://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97414&amp;action=download" target="_blank" rel="nofollow">FRST.txt</a></noindex>, <noindex><a href="http://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97415&amp;action=download" target="_blank" rel="nofollow">Addition.txt</a></noindex> и т.п.? я просто не программист и ничего в этом не понимаю. мониторят мой компьютер или нет? или мы этого уже не узнаем? просто неприятно знать, что за тобой следят, не доверяют и пр.<br />и что мне дальше делать? <br />
			<i>22.12.2015 14:28:27, marina Bukhal.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12716/message90278/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12716/message90278/</guid>
			<pubDate>Tue, 22 Dec 2015 14:28:27 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12716/message90258/">Атака путем подделки записей кэша ARP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполните рекомендации:<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic12354/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic12354/</a></noindex> <br />
			<i>21.12.2015 18:52:50, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12716/message90258/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12716/message90258/</guid>
			<pubDate>Mon, 21 Dec 2015 18:52:50 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12716/message90255/">Атака путем подделки записей кэша ARP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_VAvaRNjV" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<span class="bx-font" style="color:#000080"> </span><br />=============<br /> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97416">Fixlog.txt</a><br /><i>21.12.2015 17:08:29, marina Bukhal.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12716/message90255/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12716/message90255/</guid>
			<pubDate>Mon, 21 Dec 2015 17:08:29 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12716/message90252/">Атака путем подделки записей кэша ARP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br /><br />
====code====
<pre>CHR HKLM-x32&#92;...&#92;Chrome&#92;Extension: &#91;hcncjpganfocbfoenaemagjjopkkindp&#93; - &#60;no Path/update_url&#62;
OPR Extension: (Quick Searcher) - C:&#92;Users&#92;Администратор&#92;AppData&#92;Roaming&#92;Opera Software&#92;Opera Stable&#92;Extensions&#92;chphlpgkkbolifaimnlloiipkdnihall &#91;2015-09-08&#93;
EmptyTemp:
Reboot:
</pre>
============= <br />
			<i>21.12.2015 16:34:22, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12716/message90252/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12716/message90252/</guid>
			<pubDate>Mon, 21 Dec 2015 16:34:22 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12716/message90245/">Атака путем подделки записей кэша ARP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_MxL0qTcs" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />5.сделайте проверку в FRST<br /><noindex><a href="http://pchelpforum.ru/f26/t24207/2/#post1257991" target="_blank" rel="nofollow">http://pchelpforum.ru/f26/t24207/2/#post1257991</a></noindex><br />=============<br />Результаты проверки в FRST: <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97414">FRST.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97415">Addition.txt</a><br /><i>21.12.2015 11:59:03, marina Bukhal.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12716/message90245/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12716/message90245/</guid>
			<pubDate>Mon, 21 Dec 2015 11:59:03 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12716/message90244/">Атака путем подделки записей кэша ARP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_gmAROufh" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />=============<br /><br />====quote====<br />далее,<br /><br />3.сделайте проверку в АдвКлинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />*****<br />4.в АдвКлинере, после завершения проверки,<br /> в секции Папки снимите галки с записей mail.ru, yandex (если есть такие)<br />остальное удалите по кнопке Очистить<br /><br />=============<br />Результат проверки в АдвКлинере: <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97413">AdwCleaner[S1].txt</a><br /><i>21.12.2015 11:53:19, marina Bukhal.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12716/message90244/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12716/message90244/</guid>
			<pubDate>Mon, 21 Dec 2015 11:53:19 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12716/message90243/">Атака путем подделки записей кэша ARP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			далее,<br /><br />3.сделайте проверку в АдвКлинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />*****<br />4.в АдвКлинере, после завершения проверки,<br /> в секции <b>Папки</b> снимите галки с записей mail.ru, yandex (если есть такие)<br />остальное удалите по кнопке <b>Очистить</b><br />далее,<br /><br />5.сделайте проверку в FRST<br /><noindex><a href="http://pchelpforum.ru/f26/t24207/2/#post1257991" target="_blank" rel="nofollow">http://pchelpforum.ru/f26/t24207/2/#post1257991</a></noindex> <br />
			<i>21.12.2015 11:18:05, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12716/message90243/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12716/message90243/</guid>
			<pubDate>Mon, 21 Dec 2015 11:18:05 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12716/message90240/">Атака путем подделки записей кэша ARP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_Y0dmA366" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />нужен лог из журнала проверки.<br />судя по рисунку мбам у вас установлен с постоянной защитой, что не есть хорошо. надо было установить только сканер.<br />=============<br /> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97412">18.12.2015.txt</a><br /><i>21.12.2015 09:58:36, marina Bukhal.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12716/message90240/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12716/message90240/</guid>
			<pubDate>Mon, 21 Dec 2015 09:58:36 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12716/message90239/">Атака путем подделки записей кэша ARP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			нужен лог из журнала проверки.<br />судя по рисунку мбам у вас установлен с постоянной защитой, что не есть хорошо. надо было установить только сканер. <br />
			<i>21.12.2015 09:42:55, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12716/message90239/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12716/message90239/</guid>
			<pubDate>Mon, 21 Dec 2015 09:42:55 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12716/message90235/">Атака путем подделки записей кэша ARP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_lwlcXMeu" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />еще раз запустите мбам, далее, не начиная канирование, зайдите в историю, там должны быть все логи сканирования, которые уже завершились<br />=============<br />Доброе утро! Вот журнал программы. Или для анализа Вам нужен расширенный журнал истории сканирования? <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97411&" width="2667" height="1667" /><br /><i>21.12.2015 08:20:54, marina Bukhal.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12716/message90235/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12716/message90235/</guid>
			<pubDate>Mon, 21 Dec 2015 08:20:54 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12716/message90172/">Атака путем подделки записей кэша ARP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			еще раз запустите мбам, далее, не начиная канирование, зайдите в историю, там должны быть все логи сканирования, которые уже завершились <br />
			<i>18.12.2015 18:22:44, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12716/message90172/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12716/message90172/</guid>
			<pubDate>Fri, 18 Dec 2015 18:22:44 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12716/message90163/">Атака путем подделки записей кэша ARP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_sq5BWBAt" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />нужен текстовый лог мбам, а не рисунок<br />=============<br />что это такое и где его взять? <br />
			<i>18.12.2015 16:02:49, marina Bukhal.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12716/message90163/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12716/message90163/</guid>
			<pubDate>Fri, 18 Dec 2015 16:02:49 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12716/message90162/">Атака путем подделки записей кэша ARP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			нужен текстовый лог мбам, а не рисунок <br />
			<i>18.12.2015 15:56:31, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12716/message90162/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12716/message90162/</guid>
			<pubDate>Fri, 18 Dec 2015 15:56:31 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12716/message90161/">Атака путем подделки записей кэша ARP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_TE5VaBug" href="/user/23986/" bx-tooltip-user-id="23986">marina Bukhal</a> написал:<br />Все сделала. Сразу после перезагрузки выскочило вот такое окошко... Что это значит?<br />=============<br />и, кстати, там внизу написано AsusSetup. А у меня комп не Asus, а сборный. В &quot;Панели управления&quot; посмотрела – никаких составляющих фирмы Asus нет... &nbsp; <br />
			<i>18.12.2015 15:07:40, marina Bukhal.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12716/message90161/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12716/message90161/</guid>
			<pubDate>Fri, 18 Dec 2015 15:07:40 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12716/message90159/">Атака путем подделки записей кэша ARP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_N1X5ax5F" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br /><br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /> <noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />=============<br />Установила malwarebytes. Сделала проверку по инструкции. Что мне сделать? Удалить выбранное? <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97386&" width="2667" height="1667" /><br /><i>18.12.2015 14:58:14, marina Bukhal.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12716/message90159/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12716/message90159/</guid>
			<pubDate>Fri, 18 Dec 2015 14:58:14 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12716/message90157/">Атака путем подделки записей кэша ARP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Все сделала. Сразу после перезагрузки выскочило вот такое окошко... Что это значит? <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97385&" width="2667" height="1667" /><br /><i>18.12.2015 14:40:19, marina Bukhal.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12716/message90157/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12716/message90157/</guid>
			<pubDate>Fri, 18 Dec 2015 14:40:19 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12716/message90154/">Атака путем подделки записей кэша ARP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			по очистке системы выполните:<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.86.7 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v385c
OFFSGNSAVE

;------------------------autoscript---------------------------

chklst
delvir

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GLOBALUPDATE&#92;UPDATE

delref %SystemDrive%&#92;USERS&#92;&#38;#65533;&#38;#65533;&#38;#65533;&#38;#65533;&#38;#65533;&#38;#65533;&#38;#65533;&#38;#65533;&#38;#65533;&#38;#65533;&#38;#65533;&#38;#65533;&#38;#65533;&#92;APPDATA&#92;ROAMING&#92;MGMXSGV5AT0I5FUH3ASSALBW.EXE

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GLOBALUPDATE&#92;UPDATE&#92;1.3.25.0

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DBGKNPFANCPEAMEJMCOOEDLJJNADDLDHG%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DCEGDOMHOCAEOEDBDPFOLMGJKJAIJFOMO%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DGDKNICMNHBAAJDGLBINPAHHAPGHPAKCH%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DGNDACICECCGAPJHPNIECKNJLMMLANAEM%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DILAMGBDAEBKBPKKMFMMFBNAAMKHIJDEK%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DJEDELKHANEFMCNPAPPFHACHBPNLHOMAI%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DJGGBJBMNFMIPGCANIDAMJFPECHDEEKOI%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DKPPACDMMDDEDIAHKLMCGKGDHHOOJEMMD%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DLANABBPAHPJNALJEBNPGKJEMCBKEPIAK%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DOFDGAFMDEGFKHFDFKMLLFEFMCMCJLLEC%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DPGANLGLBHGFJFGOPIJBHEMCPBEHJNPIA%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DPLDBIENODKPGKCCOCELIDINMCIEDJDOK%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DPNOOFFJHCLKOCPLOPFFDBCDGHMIFFHJI%26INSTALLSOURCE%3DONDEMAND%26UC

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ZAXAR

delref %SystemDrive%&#92;PROGRAMDATA&#92;TIMETASKS&#92;TIMETASKS.EXE"

delref %SystemDrive%&#92;USERS&#92;АДМИНИСТРАТОР&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;PROFILE 1&#92;EXTENSIONS&#92;ILAMGBDAEBKBPKKMFMMFBNAAMKHIJDEK&#92;4.0.5_0&#92;ПОИСК MAIL.RU

delref %SystemDrive%&#92;USERS&#92;АДМИНИСТРАТОР&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;PROFILE 1&#92;EXTENSIONS&#92;LANABBPAHPJNALJEBNPGKJEMCBKEPIAK&#92;2.0.2_0&#92;ПОИСК MAIL.RU

deldirex %SystemDrive%&#92;USERS&#92;АДМИНИСТРАТОР&#92;APPDATA&#92;LOCAL&#92;KOMETA&#92;APPLICATION

; etranslator
exec&nbsp;&nbsp;C:&#92;Users&#92;Администратор&#92;AppData&#92;Roaming&#92;eTranslator&#92;eTranslator.exe" /uninstall
deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>18.12.2015 13:26:41, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12716/message90154/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12716/message90154/</guid>
			<pubDate>Fri, 18 Dec 2015 13:26:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12716/message90153/">Атака путем подделки записей кэша ARP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			кстати говоря, после того, как я вычислила, чей это IP-адрес и наехала на этого человека, данное оповещение (об атаке путем подделки записей кэша ARP) перестало появляться. хотя раньше оно появлялось, как только тот человек включал свой компьютер... <br />
			<i>18.12.2015 12:55:12, marina Bukhal.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12716/message90153/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12716/message90153/</guid>
			<pubDate>Fri, 18 Dec 2015 12:55:12 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12716/message90152/">Атака путем подделки записей кэша ARP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Архив с образом автозапуска <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97383">XTREME-KN2D2TQJ_2015-12-18_12-44-49.7z</a><br /><i>18.12.2015 12:48:39, marina Bukhal.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12716/message90152/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12716/message90152/</guid>
			<pubDate>Fri, 18 Dec 2015 12:48:39 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12716/message90151/">Атака путем подделки записей кэша ARP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_mEjQ1Tgg" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />посмотрим образ, <br />там видно будет. поможет или не поможет<br />=============<br />ок, спасибо. сейчас все сделаю, вышлю Вам отчет <br />
			<i>18.12.2015 12:43:50, marina Bukhal.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12716/message90151/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12716/message90151/</guid>
			<pubDate>Fri, 18 Dec 2015 12:43:50 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12716/message90150/">Атака путем подделки записей кэша ARP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			посмотрим образ, <br />там видно будет. поможет или не поможет <br />
			<i>18.12.2015 12:41:01, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12716/message90150/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12716/message90150/</guid>
			<pubDate>Fri, 18 Dec 2015 12:41:01 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12716/message90149/">Атака путем подделки записей кэша ARP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_Iacd7p3z" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />добавьте образ автозапуска<br /> <noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />=============<br />как мне это поможет? <br />
			<i>18.12.2015 12:37:04, marina Bukhal.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12716/message90149/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12716/message90149/</guid>
			<pubDate>Fri, 18 Dec 2015 12:37:04 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12716/message90148/">Атака путем подделки записей кэша ARP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте образ автозапуска<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>18.12.2015 12:29:35, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12716/message90148/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12716/message90148/</guid>
			<pubDate>Fri, 18 Dec 2015 12:29:35 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12716/message90145/">Атака путем подделки записей кэша ARP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте! Недавно на моем рабочем компьютере стало появляться оповещение от антивирусника (ESET Smart Security) об атаке путем подделки записей кэша ARP. При чем, в оповещении указан IP-адрес компьютера, с которого осуществлена атака. Я обошла весь отдел и проверила у всех IP-адреса. Это один из наших сотрудников, приближенный к руководству. Хочу узнать, что это значит. Мониторят ли мой компьютер? <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97382&" width="692" height="535" /><br /><i>18.12.2015 11:29:06, marina Bukhal.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12716/message90145/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12716/message90145/</guid>
			<pubDate>Fri, 18 Dec 2015 11:29:06 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12716/message89732/">Атака путем подделки записей кэша ARP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Доброго времени суток!</B><br /><br />В папке с программой <B>UVS</B> будет файл <B>script.cmd</B><br />Запустить файл, запустится окно программы для ввода скрипта,<br />скопировать <B>скрипт</B> написанный ниже и <B>вставить</B> в окно программы.<br /><B>ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!</B><br /><br />
====code====
<pre>;uVS v3.86.7 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1
v385c
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;АДМИНИСТРАТОР&#92;APPLICATION DATA&#92;PRIVOXY&#92;PRIVOXY.EXE
dirzoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;АДМИНИСТРАТОР&#92;APPLICATION DATA&#92;PRIVOXY
unload %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;АДМИНИСТРАТОР&#92;APPLICATION DATA&#92;PRIVOXY&#92;PRIVOXY.EXE
deldir %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;АДМИНИСТРАТОР&#92;APPLICATION DATA&#92;PRIVOXY
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;АДМИНИСТРАТОР&#92;LOCAL SETTINGS&#92;TEMP&#92;MAILRUHOMESEARCH.EXE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;АДМИНИСТРАТОР&#92;LOCAL SETTINGS&#92;TEMP&#92;MAILRUHOMESEARCH.EXE
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;АДМИНИСТРАТОР&#92;LOCAL SETTINGS&#92;TEMP&#92;HYD12E.TMP.1447689003&#92;HTA&#92;3RDPARTY&#92;OCCOMSDK.DLL
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;АДМИНИСТРАТОР&#92;LOCAL SETTINGS&#92;TEMP&#92;HYD12E.TMP.1447689003&#92;HTA&#92;3RDPARTY&#92;OCCOMSDK.DLL
delall %SystemDrive%&#92;IEXPLORE.BAT
delall %SystemDrive%&#92;OPERA.BAT
delref HTTP:&#92;&#92;SEARCHSY-POISK.RU
delall %SystemDrive%&#92;PROGRAM FILES&#92;ZAXAR&#92;ZAXARGAMEBROWSER.EXE
deldir %SystemDrive%&#92;PROGRAM FILES&#92;ZAXAR
delref %SystemDrive%&#92;PROGRAMDATA&#92;TIMETASKS&#92;TIMETASKS.EXE"
deldir %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;АДМИНИСТРАТОР&#92;LOCAL SETTINGS&#92;APPLICATION DATA&#92;CUPOINT
deldir %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;АДМИНИСТРАТОР&#92;LOCAL SETTINGS&#92;APPLICATION DATA&#92;MORESKIDKI
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;АДМИНИСТРАТОР&#92;LOCAL SETTINGS&#92;TEMP&#92;AMIGODISTRIB.EXE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;АДМИНИСТРАТОР&#92;LOCAL SETTINGS&#92;TEMP&#92;INSTHELPER.EXE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;АДМИНИСТРАТОР&#92;LOCAL SETTINGS&#92;TEMP&#92;SET12.TMP
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;АДМИНИСТРАТОР&#92;LOCAL SETTINGS&#92;TEMP&#92;SET1C.TMP
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;АДМИНИСТРАТОР&#92;LOCAL SETTINGS&#92;TEMP&#92;SET27.TMP
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;АДМИНИСТРАТОР&#92;LOCAL SETTINGS&#92;TEMP&#92;SETA.TMP
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;АДМИНИСТРАТОР&#92;LOCAL SETTINGS&#92;TEMP&#92;SETD.TMP
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;АДМИНИСТРАТОР&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;MORESKIDKI&#92;MORESKIDKI.LNK
exec Updater&#92;Updater.exe -uninstall
regt 28
regt 29
deltmp
delnfr
restart</pre>
=============
И жмем кнопку <B>Выполнить.</B><br />На запросы программы по удалению жмите <B>ДА</B><br />ПК перезагрузится.<br /><br />В папке с программой <B>UVS</B> будет папка <B>zoo</B>, ее поместить в архив, установить пароль <B>virus</B> и прислать сюда <B>sendvirus2011@gmail.com</B><br /><br /><B>Далее(даже если проблема решена)</B> выполнить лог программой <B>MBAM</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br />Выбрать <B>быстрое сканирование</B>. Отчет предоставить для анализа <br />
			<i>04.12.2015 16:49:17, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12716/message89732/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12716/message89732/</guid>
			<pubDate>Fri, 04 Dec 2015 16:49:17 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12716/message89717/">Атака путем подделки записей кэша ARP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте! в нетбуке проблема Атака путем подделки записей кэша ARP. просканировал UVS. Помогите пожалуйста! Вот скрипт &nbsp; <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97279">SERVER_2015-12-04_14-14-46.rar</a><br /><i>04.12.2015 12:39:45, Евгений Попов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12716/message89717/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12716/message89717/</guid>
			<pubDate>Fri, 04 Dec 2015 12:39:45 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
