<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Нет ли угрозы?]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Нет ли угрозы? форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 07:11:35 +0300</pubDate>
		<item>
			<title>Нет ли угрозы?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13889/message97749/">Нет ли угрозы?</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо. <br />
			<i>27.02.2017 20:56:34, Михаил Кокурин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13889/message97749/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13889/message97749/</guid>
			<pubDate>Mon, 27 Feb 2017 20:56:34 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нет ли угрозы?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13889/message97747/">Нет ли угрозы?</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Так, как у вас другой антивирус рекомендую доп. проверку бесплатным ESET Online Scanner-ом<br />Подробно о программе: <noindex><a href="http://www.comss.ru/page.php?id=123" target="_blank" rel="nofollow">http://www.comss.ru/page.php?id=123</a></noindex><br />+<br />Прочтите: <noindex><a href="http://pchelpforum.ru/f26/t141222/" target="_blank" rel="nofollow">тему</a></noindex> <br />
			<i>27.02.2017 20:15:02, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13889/message97747/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13889/message97747/</guid>
			<pubDate>Mon, 27 Feb 2017 20:15:02 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нет ли угрозы?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13889/message97736/">Нет ли угрозы?</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В безопасном режиме результат тот же. <br />
			<i>27.02.2017 11:51:37, Михаил Кокурин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13889/message97736/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13889/message97736/</guid>
			<pubDate>Mon, 27 Feb 2017 11:51:37 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нет ли угрозы?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13889/message97735/">Нет ли угрозы?</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			а из безопасного режима системы можете сделать проверку в FRST? <br />
			<i>27.02.2017 11:29:34, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13889/message97735/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13889/message97735/</guid>
			<pubDate>Mon, 27 Feb 2017 11:29:34 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нет ли угрозы?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13889/message97734/">Нет ли угрозы?</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Увы, итог тот же <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_sad.gif" border="0" data-code=":(" data-definition="SD" alt=":(" style="width:16px;height:16px;" title="Печально" class="bx-smile" /> <br />
			<i>27.02.2017 10:28:14, Михаил Кокурин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13889/message97734/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13889/message97734/</guid>
			<pubDate>Mon, 27 Feb 2017 10:28:14 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нет ли угрозы?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13889/message97733/">Нет ли угрозы?</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			может FRST покалеченный? попробуйте еще раз скачать утилиту, и проверить<br />+<br /><br />====quote====<br />Не работает, даже при отключённом антивирусе.<br />=============<br />здесь смысл не в отключении антивируса, а в запуске FRST с правами администратора. <br />
			<i>27.02.2017 10:20:44, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13889/message97733/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13889/message97733/</guid>
			<pubDate>Mon, 27 Feb 2017 10:20:44 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нет ли угрозы?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13889/message97732/">Нет ли угрозы?</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Не работает, даже при отключённом антивирусе. <br />
			<i>27.02.2017 10:09:08, Михаил Кокурин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13889/message97732/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13889/message97732/</guid>
			<pubDate>Mon, 27 Feb 2017 10:09:08 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нет ли угрозы?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13889/message97730/">Нет ли угрозы?</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			возможно FRST надо запустить с правами администратора.<br />пробуйте повторить логи FRST <br />
			<i>27.02.2017 08:48:49, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13889/message97730/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13889/message97730/</guid>
			<pubDate>Mon, 27 Feb 2017 08:48:49 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нет ли угрозы?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13889/message97729/">Нет ли угрозы?</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо. Пункты 1-4 выполнены.<br />Что касается пункта 5, у меня возникло впечатление, что он не работает (после нажатия на кнопку Scan в FRST программа просто закрывается).<br />Выкладываю файл FRST.txt; файла Addition.txt нет, несмотря на то, что соответствующую галочку я ставил. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99007">FRST.txt</a><br /><i>27.02.2017 08:27:43, Михаил Кокурин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13889/message97729/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13889/message97729/</guid>
			<pubDate>Mon, 27 Feb 2017 08:27:43 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нет ли угрозы?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13889/message97728/">Нет ли угрозы?</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			удалите все найденное в мбам,<br />перегрузите систему,<br />далее,<br /><br />3.сделайте проверку в АдвКлинере<br /><noindex><a href="http://www.tehnari.ru/f150/t87975/" target="_blank" rel="nofollow">http://www.tehnari.ru/f150/t87975/</a></noindex><br /><br />*****<br />4.в АдвКлинере, после завершения проверки,<br /> в секции <b>Папки</b> снимите галки с записей mail.ru, yandex (если есть такие)<br />остальное удалите по кнопке <b>Очистить</b><br />далее,<br /><br />5.сделайте проверку в FRST<br /><noindex><a href="http://www.tehnari.ru/f150/t245622/" target="_blank" rel="nofollow">http://www.tehnari.ru/f150/t245622/</a></noindex> <br />
			<i>27.02.2017 07:58:31, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13889/message97728/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13889/message97728/</guid>
			<pubDate>Mon, 27 Feb 2017 07:58:31 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нет ли угрозы?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13889/message97727/">Нет ли угрозы?</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо.<br />Результаты полной проверки в Malwarebytes: <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99006">log.txt</a><br /><i>27.02.2017 07:35:17, Михаил Кокурин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13889/message97727/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13889/message97727/</guid>
			<pubDate>Mon, 27 Feb 2017 07:35:17 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нет ли угрозы?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13889/message97723/">Нет ли угрозы?</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скопировать текст КОДА - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br /><br /><br />
====code====
<pre>

;uVS v3.87.9 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;SCREENCAPTURE&#92;SCREENCAPTURE.EXE
del %SystemDrive%&#92;PROGRAM FILES (X86)&#92;SCREENCAPTURE&#92;SCREENCAPTURE.EXE

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DEFAIDNBMNNNIBPCAJPCGLCLEFINDMKAJ%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://WWW.BING.COM/SEARCH?Q={SEARCHTERMS}&#38;FORM=IE8SRC
delref HTTP://NMD.MSN.COM
delref %SystemRoot%&#92;SKINAPP.SYS
del %SystemRoot%&#92;SKINAPP.SYS

delref HTTP://PODVIZHU.RU/?UTM_SOURCE=STARTPAGE03&#38;UTM_CONTENT=D28A86123E44A085DA1AC64C2305ECF4
delref HTTP://WWW.BING.COM/SEARCH?Q={SEARCHTERMS}&#38;SRC=IE-SEARCHBOX&#38;FORM=IE8SRC
delref HTTP://WWW.GOOGLE.COM/CSE?CX=PARTNER-PUB-3794288947762788%3A7941509802&#38;IE=UTF-8&#38;SA=SEARCH&#38;SITEURL=WWW.GOOGLE.COM%2FCSE%2FHOME%3FCX%3DPARTNER-PUB-3794288947762788%3A7941509802&#38;Q={SEARCHTERMS}
delref HTTP://RU.SEARCH.YAHOO.COM/SEARCH?P={SEARCHTERMS}&#38;FR=CHR-DEVICEVM&#38;TYPE=IEBDSV
delref HTTP://WWW.BING.COM/SEARCH?Q={SEARCHTERMS}&#38;FORM=SPLBR1&#38;PC=SPLH
delref HTTP://RU.MSN.COM/?OCID=IEHP
delref %SystemDrive%&#92;SCREEN CAPTURE&#92;SCREENCAPTURE_SETUP.EXE
del %SystemDrive%&#92;SCREEN CAPTURE&#92;SCREENCAPTURE_SETUP.EXE

delref HTTP://SOCIALGAMES.SPLASHTOP.COM/REDIRECTGAMES/?OEM=GBBCU01&#38;OS=WINDOWS&#38;P=Z68AP-D3&#38;PV=1.1.13&#38;V=1&#38;FLV=&#38;C=1049&#38;T=9FD5518727BC7EDD05725F8117829BFB&#38;L=RU-RU
delref HTTP://SKINAPP.RU/THEMES.HTML
;-------------------------------------------------------------

delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;UTORRENT&#92;UTORRENT.EXE
bl 718E21E0F5E68B62FA878535517CD897 210432
delall %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;AMD VISION ROMA INFO&#92;SVCIDEX.EXE
deltmp
delnfr
restart


</pre>
=============
<br /><br />+<br />Далее (даже если проблема решена) выполните лог программой Malwarebytes<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br /><br />Выберите вариант сканирования: Быстрое или Полное сканирование.<br />Отчет предоставить для анализа ( в своей теме на форуме ).<br />Отчёт нужно предоставить в .txt ( блокнот ) <br />
			<i>26.02.2017 21:46:58, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13889/message97723/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13889/message97723/</guid>
			<pubDate>Sun, 26 Feb 2017 21:46:58 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нет ли угрозы?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13889/message97721/">Нет ли угрозы?</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте.<br />Конкретных жалоб у меня нет.<br />Но очень боюсь, нет ли на компьютере каких-нибудь шпионских программ.<br />Компьютерный мастер (которого я вызывал не по этому поводу) обнаружил в Диспетчере программ несколько непонятных процессов, в т.ч. AlarmClock.exe<br />Имеющийся антивирус не обнаруживает угроз, но я ранее встречался с ситуацией, когда вирусы на компьютере есть, а ни один антивирус их не видит.<br />Прилагаю образ автозапуска в uVS.<br /><br />Прошу посоветовать: что ещё можно сделать, чтобы убедиться в отсутствии угроз на компьютере? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99004">USER-DNS_2017-02-26_20-24-29.7z</a><br /><i>26.02.2017 20:52:43, Михаил Кокурин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13889/message97721/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13889/message97721/</guid>
			<pubDate>Sun, 26 Feb 2017 20:52:43 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
