<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Win32/Injector.DGTM троянская программа]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Win32/Injector.DGTM троянская программа форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 05:23:50 +0300</pubDate>
		<item>
			<title>Win32/Injector.DGTM троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13610/message95563/">Win32/Injector.DGTM троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_il0C0Xpr" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />судя по образу - чисто. <br />к тому же установлен антивир. если базы актуальные должен был прибить файлик, которые мог &quot;вылезь&quot; из dot-файла.<br />можно еще посмотреть журнал обнаружения угроз<br /> <noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex> <br />=============<br />Посмотрел журнал угро. Ничего нету за вчера и сегодня. Как то тревожно и странно. Только бы не шифратор был <br />
			<i>28.10.2016 09:32:17, Александр Терихов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13610/message95563/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13610/message95563/</guid>
			<pubDate>Fri, 28 Oct 2016 09:32:17 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Injector.DGTM троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13610/message95562/">Win32/Injector.DGTM троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хм.... спасибо. через часик гляну логи на компьютере пользователя. Может правда НОД прибил его сразу <br />
			<i>28.10.2016 07:58:28, Александр Терихов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13610/message95562/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13610/message95562/</guid>
			<pubDate>Fri, 28 Oct 2016 07:58:28 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Injector.DGTM троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13610/message95561/">Win32/Injector.DGTM троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			судя по образу - чисто. <br />к тому же установлен антивир. если базы актуальные должен был прибить файлик, которые мог "вылезь" из dot-файла.<br />можно еще посмотреть журнал обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex> <br />
			<i>28.10.2016 07:39:59, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13610/message95561/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13610/message95561/</guid>
			<pubDate>Fri, 28 Oct 2016 07:39:59 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Injector.DGTM троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13610/message95560/">Win32/Injector.DGTM троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот! &nbsp;Жду скорого вашего вердикта, а то как то тревожно <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98500">S10_2016-10-28_11-14-25.7z</a><br /><i>28.10.2016 07:30:32, Александр Терихов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13610/message95560/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13610/message95560/</guid>
			<pubDate>Fri, 28 Oct 2016 07:30:32 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Injector.DGTM троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13610/message95559/">Win32/Injector.DGTM троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			как создать образ автозапуска<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>28.10.2016 07:15:58, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13610/message95559/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13610/message95559/</guid>
			<pubDate>Fri, 28 Oct 2016 07:15:58 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Injector.DGTM троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13610/message95558/">Win32/Injector.DGTM троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			что такое образ автозапуска системы? Это как? Там Xp стоит <br />
			<i>28.10.2016 06:17:26, Александр Терихов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13610/message95558/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13610/message95558/</guid>
			<pubDate>Fri, 28 Oct 2016 06:17:26 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Injector.DGTM троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13610/message95557/">Win32/Injector.DGTM троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			загрузить систему в безопасном режиме, можно с поддержкой сети,<br />и сделать образ автозапуска системы<br />и предоставить этот файл (образ автозапуска) на форум для анализа <br />
			<i>28.10.2016 06:02:31, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13610/message95557/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13610/message95557/</guid>
			<pubDate>Fri, 28 Oct 2016 06:02:31 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Injector.DGTM троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13610/message95556/">Win32/Injector.DGTM троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			я не совсем понял про безопасный режим, можно по прободнее что конкретно мне нужно сделать? <br />
			<i>28.10.2016 05:58:58, Александр Терихов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13610/message95556/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13610/message95556/</guid>
			<pubDate>Fri, 28 Oct 2016 05:58:58 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Injector.DGTM троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13610/message95555/">Win32/Injector.DGTM троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_DvV1i2Ff" href="/user/27109/" bx-tooltip-user-id="27109">Александр Терихов</a> написал:<br />А можно винт снять и просто засканировать его со своего компа?<br />=============<br />если вы самостоятельно можете выполнить проверку и очистку системы от возможных последствий открытия вредоносного файла,<br />то мы не против.<br /><B>и да, вопрос: антивирус был установлен на компьютере пользователя?</B> <br />
			<i>28.10.2016 05:54:09, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13610/message95555/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13610/message95555/</guid>
			<pubDate>Fri, 28 Oct 2016 05:54:09 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Injector.DGTM троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13610/message95554/">Win32/Injector.DGTM троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в настройках Нода в постоянной защите можно включить защиту документов - интеграция с системой.<br />в этом случае антивирус будет тщательно проверять офисный документ на наличие макросов, эксплойтов, прежде чем дать возможность открывать его офисному приложению.<br />+<br /><br />====quote====<br />можно из безопасного режима системы создать образ автозапуска для проверки системы.<br />=============<br /> <br />
			<i>28.10.2016 05:51:06, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13610/message95554/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13610/message95554/</guid>
			<pubDate>Fri, 28 Oct 2016 05:51:06 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Injector.DGTM троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13610/message95553/">Win32/Injector.DGTM троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			забил я его на ваш сайт, показал он анализ. А дальше то что? У пользователя я так понял НОД даже в карантин его не добавил. Странно как то. говорит запустила и закрыла его. А НОД сканом его находит и не предлагает ничего. Я комп пока вырубил ее, надо решение какое то сейчас просто.<br />А можно винт снять и просто засканировать его со своего компа? <br />
			<i>28.10.2016 05:47:06, Александр Терихов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13610/message95553/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13610/message95553/</guid>
			<pubDate>Fri, 28 Oct 2016 05:47:06 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Injector.DGTM троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13610/message95552/">Win32/Injector.DGTM троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Расширение .dot применяется текстовым редактором Microsoft Word для хранения шаблонов документов.<br />Microsoft Word является одним из приложений, включенных в пакет Microsoft Office. Word позволяет создавать разнообразные текстовые документы.<br />=============<br />файлик *.dot, скорее всего содержит эксплойт, который при отрытии dot файла в Офисе может запустить внедренный в этот файл исполняемый файл.<br /><noindex><a href="https://www.virustotal.com/ru/file/7138217c48c2268a57b0b9fe8eb349e680f1ca87d06489980b51d3bd0415c7c1/analysis/" target="_blank" rel="nofollow">https://www.virustotal.com/ru/file/7138217c48c2268a57b0b9fe8eb349e680f1ca87d0648998<WBR/>&shy;0b51d3bd0415c7c1/analysis/</a></noindex><br /><br />можно из <B>безопасного режима системы</B> создать образ автозапуска для проверки системы. <br />
			<i>28.10.2016 05:46:38, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13610/message95552/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13610/message95552/</guid>
			<pubDate>Fri, 28 Oct 2016 05:46:38 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Injector.DGTM троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13610/message95551/">Win32/Injector.DGTM троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Да, я ошибся, он не ODT а DOT &nbsp;, высылаю вам архив <br />
			<i>28.10.2016 05:39:39, Александр Терихов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13610/message95551/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13610/message95551/</guid>
			<pubDate>Fri, 28 Oct 2016 05:39:39 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Injector.DGTM троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13610/message95550/">Win32/Injector.DGTM троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			похоже на файл шифратора. <br />-------<br />возможно в файле odt был внедренный объект, который он активировал нажатием.<br /><br />====quote====<br />OLEDATA = Скан-копия документа от 26.10.2016 ПРОВЕРНО.jрg .scr<br />=============<br /><br />если сохранилось сообщение в почте с вложением,<br />заархивируйте с паролем infected и вышлите в почту safety@chklst.ru<br />я посмотрю файл и отвечу точнее.<br />---------<br />если этот файлик попал в карантин, <br />Скан-копия документа от 26.10.2016 ПРОВЕРНО.jрg .scr<br />то его можно "восстановить как" из карантина &nbsp;в отдельную папку и проверить на <noindex><a href="http://virustotal.com" target="_blank" rel="nofollow">http://virustotal.com</a></noindex> <br />
			<i>28.10.2016 05:33:49, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13610/message95550/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13610/message95550/</guid>
			<pubDate>Fri, 28 Oct 2016 05:33:49 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Injector.DGTM троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13610/message95549/">Win32/Injector.DGTM троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день. У меня пользователь на работе получил письмо с вложенным DOT файлом. Открыл, увидел коракули (логично) закрыл. После этого вроде говорит комп тупить стал. Я за сканировал файл НОДом, выдало вот что C:\Рассмотреть_акт выполн. работ.zip = ZIP = Рассмотреть_акт выполн. работ.dot = OLEDATA = Скан-копия документа от 26.10.2016 ПРОВЕРНО.jрg .scr = 7ZSD = 4EFEDBAC8626 - модифицированный Win32/Injector.DGTM троянская программа. Скажите, что это за фигня? Я пока комп выключил, боюсь что не шифроватор это был бы. В процессах не заметил ничего вроде бы. загрузка ресурсов компа вроде не идет. Если нужно скину файл в архиве <br />
			<i>28.10.2016 05:28:49, Александр Терихов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13610/message95549/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13610/message95549/</guid>
			<pubDate>Fri, 28 Oct 2016 05:28:49 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
