<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Сообщение на китайском и незакрываемое окно]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Сообщение на китайском и незакрываемое окно форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 19 Apr 2026 16:04:44 +0300</pubDate>
		<item>
			<title>Сообщение на китайском и незакрываемое окно</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13927/message98055/">Сообщение на китайском и незакрываемое окно</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Хорошо, что проблема решена.<br />К тому же не зря обращались - подчистили систему от мусора. <br />
			<i>17.03.2017 23:03:18, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13927/message98055/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13927/message98055/</guid>
			<pubDate>Fri, 17 Mar 2017 23:03:18 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Сообщение на китайском и незакрываемое окно</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13927/message98054/">Сообщение на китайском и незакрываемое окно</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Я прошу прощения у участников конференции, не доглядел что на этом компьютере обновление шло с зеркала, переустановил антивирус и обновил с оф. сервера, проблема ушла. Еще раз извините если это был ключевой момент. <br />
			<i>17.03.2017 22:52:58, Максим Канцер.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13927/message98054/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13927/message98054/</guid>
			<pubDate>Fri, 17 Mar 2017 22:52:58 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Сообщение на китайском и незакрываемое окно</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13927/message98052/">Сообщение на китайском и незакрываемое окно</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте новый образ автозапуска в uVS<br />+<br />вопрос: какая из проблем осталась: первая или вторая? <br />
			<i>17.03.2017 19:09:15, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13927/message98052/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13927/message98052/</guid>
			<pubDate>Fri, 17 Mar 2017 19:09:15 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Сообщение на китайском и незакрываемое окно</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13927/message98051/">Сообщение на китайском и незакрываемое окно</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Что с проблемой ? <br />
			<i>17.03.2017 18:57:15, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13927/message98051/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13927/message98051/</guid>
			<pubDate>Fri, 17 Mar 2017 18:57:15 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Сообщение на китайском и незакрываемое окно</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13927/message98050/">Сообщение на китайском и незакрываемое окно</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Проблема осталась, тыкаю в установщик амиго - окно с иероглифами. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99091">Fixlog.txt</a><br /><i>17.03.2017 18:53:01, Максим Канцер.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13927/message98050/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13927/message98050/</guid>
			<pubDate>Fri, 17 Mar 2017 18:53:01 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Сообщение на китайском и незакрываемое окно</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13927/message98049/">Сообщение на китайском и незакрываемое окно</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			похоже, плагин от китайской тулзы еще в FF остался.<br /><br />6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br /><br />
====code====
<pre>FF Plugin: @itools.hk/npiTools, version=1.0.0 -&#62; C:&#92;Program Files (x86)&#92;ThinkSky&#92;iTools 3&#92;Extensions&#92;npiTools.dll &#91;2017-02-15&#93; ()
EmptyTemp:
Reboot:
</pre>
============= <br />
			<i>17.03.2017 18:23:53, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13927/message98049/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13927/message98049/</guid>
			<pubDate>Fri, 17 Mar 2017 18:23:53 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Сообщение на китайском и незакрываемое окно</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13927/message98048/">Сообщение на китайском и незакрываемое окно</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Адв удалил все найденное, как и в MalwareBytes. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99089">FRST.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99090">Addition.txt</a><br /><i>17.03.2017 18:18:56, Максим Канцер.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13927/message98048/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13927/message98048/</guid>
			<pubDate>Fri, 17 Mar 2017 18:18:56 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Сообщение на китайском и незакрываемое окно</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13927/message98047/">Сообщение на китайском и незакрываемое окно</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Максим, <br />1. цитировать сообщения наши не надо. просто пишите свой ответ. короче будут простыни.<br />2. по Адвклинеру выполнили удаление найденного?<br />3. лог FRST перезалейте, он не читается из архива. <br />
			<i>17.03.2017 18:05:44, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13927/message98047/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13927/message98047/</guid>
			<pubDate>Fri, 17 Mar 2017 18:05:44 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Сообщение на китайском и незакрываемое окно</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13927/message98046/">Сообщение на китайском и незакрываемое окно</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_ta0MIVlX" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />+<br />Подозрительные объекты.<br />C:\USERS\PUBLIC\DESKTOP\XIAOMIFLASH.EXE.LNK<br />C:\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\XIAOMIFLASH\XIAOMIFLASH.EXE.LNK<br />=============<br />Это флешер для телефона, уверен что с ним все в порядке. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99087">FRST.zip</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99088">AdwCleaner[S1].txt</a><br /><i>17.03.2017 17:56:03, Максим Канцер.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13927/message98046/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13927/message98046/</guid>
			<pubDate>Fri, 17 Mar 2017 17:56:03 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Сообщение на китайском и незакрываемое окно</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13927/message98043/">Сообщение на китайском и незакрываемое окно</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			К предыдущему сообщению.<br /><br />1) В Malwarebytes - всё найденное можно удалить.<br />( поместите в карантин )<br /><br />2) Выполните лог в AdwCleaner<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />после завершения сканирования:<br />Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )<br />На вкладке:<br />Папки (Folders) для Mail.Ru &nbsp;и Yandex снимите [V]<br /><br /><br />Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие<br />с автоперезагрузкой<br /><br />3) Выполните FRST: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>17.03.2017 17:31:24, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13927/message98043/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13927/message98043/</guid>
			<pubDate>Fri, 17 Mar 2017 17:31:24 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Сообщение на китайском и незакрываемое окно</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13927/message98042/">Сообщение на китайском и незакрываемое окно</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+<br />Подозрительные объекты.<br />C:\USERS\PUBLIC\DESKTOP\XIAOMIFLASH.EXE.LNK<br />C:\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\XIAOMIFLASH\XIAOMIFLASH.EXE.LNK <br />
			<i>17.03.2017 17:27:28, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13927/message98042/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13927/message98042/</guid>
			<pubDate>Fri, 17 Mar 2017 17:27:28 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Сообщение на китайском и незакрываемое окно</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13927/message98041/">Сообщение на китайском и незакрываемое окно</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_43Bzb1Xe" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre> 
;uVS v3.87.9 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v388c
OFFSGNSAVE
zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;THINKSKY&#92;ITOOLS 3&#92;ITOOLSDAEMON.EXE
addsgn 1A0C749A5583278FF42B5194747A5305AE75A97D657BF35086C3C51F40BB334CAA1ACF3A7C55145C23EDC69FCF0B4D973FDF614755B7F22CA44A5843850644FF 8 Adware.Mutabaha.904 &#91;DrWeb&#93;

;------------------------autoscript---------------------------

chklst
delvir

delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;THINKSKY&#92;ITOOLS 3&#92;EXTENSIONS&#92;ITOOLSBHO64.DLL
del %SystemDrive%&#92;PROGRAM FILES (X86)&#92;THINKSKY&#92;ITOOLS 3&#92;EXTENSIONS&#92;ITOOLSBHO64.DLL

delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;THINKSKY&#92;ITOOLS 3&#92;EXTENSIONS&#92;ITOOLSBHO.DLL
del %SystemDrive%&#92;PROGRAM FILES (X86)&#92;THINKSKY&#92;ITOOLS 3&#92;EXTENSIONS&#92;ITOOLSBHO.DLL

deldirex %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DDLJDACFOJGIKOGLDJFFNKDCIELNKLKCE%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DICANJJKADCEEBMHANPEKKOFDHCLNOIJL%26INSTALLSOURCE%3DONDEMAND%26UC

del D:&#92;GOOGLE CHROME&#92;CHROME.BAT

regt 28
regt 29
; Mobogenie3
exec&nbsp;&nbsp;C:&#92;Program Files (x86)&#92;Mobogenie3&#92;Uninstall.exe
deltmp
delnfr
;-------------------------------------------------------------

regt 27
restart
 </pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /> <noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />=============<br />Исключил из скрипта строку &quot;del D:\GOOGLE CHROME\CHROME.BAT&quot;, т.к. это портабл браузер и бат файл создан мной, в нем прописан профиль для загрузки.<br /><br />При скачивании браузера Амиго(для проверки, не для использования, упаси б-г) опять появляется сообщение с иероглифами.<br /><br />====quote====<br /><a class="blog-p-user-name" id="bp_GhIBd4zd" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />+<br />'этот файл проверьте на &nbsp;<noindex><a href="http://virustotal.com" target="_blank" rel="nofollow">http://virustotal.com</a></noindex> <br />C:\PROGRAM FILES (X86)\GYAZO\GYAZOUPDATE.EXE<br />и добавьте линк проверки в ваше сообщение.<br />=============<br /><noindex><a href="https://virustotal.com/ru/file/1780a985141d849a480e9176eab8b7bc3536be5af1199016fcdfa211e67df33b/analysis/1489760006/" target="_blank" rel="nofollow">https://virustotal.com/ru/file/1780a985141d849a480e9176eab8b7bc3536be5af1199016<WBR/>&shy;fcdfa211e67df33b/anal...</a></noindex> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99085">malwarebytes.txt</a><br /><i>17.03.2017 17:27:18, Максим Канцер.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13927/message98041/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13927/message98041/</guid>
			<pubDate>Fri, 17 Mar 2017 17:27:18 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Сообщение на китайском и незакрываемое окно</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13927/message98039/">Сообщение на китайском и незакрываемое окно</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+<br />'этот файл проверьте на <noindex><a href="http://virustotal.com" target="_blank" rel="nofollow">http://virustotal.com</a></noindex><br />C:\PROGRAM FILES (X86)\GYAZO\GYAZOUPDATE.EXE<br />и добавьте линк проверки в ваше сообщение. <br />
			<i>17.03.2017 16:55:11, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13927/message98039/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13927/message98039/</guid>
			<pubDate>Fri, 17 Mar 2017 16:55:11 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Сообщение на китайском и незакрываемое окно</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13927/message98038/">Сообщение на китайском и незакрываемое окно</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.87.9 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v388c
OFFSGNSAVE
zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;THINKSKY&#92;ITOOLS 3&#92;ITOOLSDAEMON.EXE
addsgn 1A0C749A5583278FF42B5194747A5305AE75A97D657BF35086C3C51F40BB334CAA1ACF3A7C55145C23EDC69FCF0B4D973FDF614755B7F22CA44A5843850644FF 8 Adware.Mutabaha.904 &#91;DrWeb&#93;

;------------------------autoscript---------------------------

chklst
delvir

delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;THINKSKY&#92;ITOOLS 3&#92;EXTENSIONS&#92;ITOOLSBHO64.DLL
del %SystemDrive%&#92;PROGRAM FILES (X86)&#92;THINKSKY&#92;ITOOLS 3&#92;EXTENSIONS&#92;ITOOLSBHO64.DLL

delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;THINKSKY&#92;ITOOLS 3&#92;EXTENSIONS&#92;ITOOLSBHO.DLL
del %SystemDrive%&#92;PROGRAM FILES (X86)&#92;THINKSKY&#92;ITOOLS 3&#92;EXTENSIONS&#92;ITOOLSBHO.DLL

deldirex %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DDLJDACFOJGIKOGLDJFFNKDCIELNKLKCE%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DICANJJKADCEEBMHANPEKKOFDHCLNOIJL%26INSTALLSOURCE%3DONDEMAND%26UC

del D:&#92;GOOGLE CHROME&#92;CHROME.BAT

regt 28
regt 29
; Mobogenie3
exec&nbsp;&nbsp;C:&#92;Program Files (x86)&#92;Mobogenie3&#92;Uninstall.exe
deltmp
delnfr
;-------------------------------------------------------------

regt 27
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>17.03.2017 16:49:26, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13927/message98038/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13927/message98038/</guid>
			<pubDate>Fri, 17 Mar 2017 16:49:26 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Сообщение на китайском и незакрываемое окно</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13927/message98037/">Сообщение на китайском и незакрываемое окно</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_immCL8F6" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />Максим,<br />добавьте образ автозапуска<br /> <noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br /><br />После появления уведомления в файлах журнала антивируса должна появится строка, скопируйте сюда ее содержимое. <br />Антивирус обновляется с официальных серверов ESET?<br /><br />=============<br /><br />В журнале информации нет, антивирус обновляется с официальных серверов. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99083">USER-PC_2017-03-17_14-53-37.7z</a><br /><i>17.03.2017 16:03:44, Максим Канцер.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13927/message98037/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13927/message98037/</guid>
			<pubDate>Fri, 17 Mar 2017 16:03:44 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Сообщение на китайском и незакрываемое окно</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13927/message98031/">Сообщение на китайском и незакрываемое окно</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			После появления уведомления в файлах журнала антивируса должна появится строка, скопируйте сюда ее содержимое.<br />Антивирус обновляется с официальных серверов ESET? <br />
			<i>17.03.2017 15:15:15, Nikita Stoyan.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13927/message98031/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13927/message98031/</guid>
			<pubDate>Fri, 17 Mar 2017 15:15:15 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Сообщение на китайском и незакрываемое окно</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13927/message98028/">Сообщение на китайском и незакрываемое окно</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Максим,<br />добавьте образ автозапуска<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br />+<br />добавьте лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex> <br />
			<i>17.03.2017 14:08:51, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13927/message98028/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13927/message98028/</guid>
			<pubDate>Fri, 17 Mar 2017 14:08:51 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Сообщение на китайском и незакрываемое окно</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13927/message98024/">Сообщение на китайском и незакрываемое окно</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день, недавно у меня появилось две проблемы, которые вы можете наблюдать на скриншотах. При открытии некоторых страниц в браузере иногда появляется сообщение на китайском(?) языке, при чем ВСЕ написано на китайском, никакой информации нода там нет, ни адреса на который он ругается, ни типа угрозы. Благо это окно можно ЗАКРЫТЬ. Вторая проблема, которая появилась пару недель назад - я не могу закрыть окно с предупреждением нежелательного ПО, нет выбора действий, нет крестика, вообще ничего, через панель тоже, т.к. окно не фиксируется в панели задач, а просто висит поверх открытых программ, и единственный способ от него избавиться это выход пользователя или перезагрузка. Никаких изменений в настройки антивируса я не вносил, эти проблемы вероятно вызваны обновлением. Система ОС Win7 x64, версия нода антивирус 8.0.319.1, меня полностью устраивала(до этих событий), обновляться на другие не планирую. <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99068&" width="349" height="271" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99069&" width="499" height="273" /><br /><i>17.03.2017 13:55:23, Максим Канцер.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13927/message98024/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13927/message98024/</guid>
			<pubDate>Fri, 17 Mar 2017 13:55:23 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
