<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: BAT/TrojanDownloader.Ftp.NSR троянская программа]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме BAT/TrojanDownloader.Ftp.NSR троянская программа форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 11:57:26 +0300</pubDate>
		<item>
			<title>BAT/TrojanDownloader.Ftp.NSR троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14094/message99603/">BAT/TrojanDownloader.Ftp.NSR троянская программа</a></b> <i>WMI/ActiveScriptEventConsumer/fuckyoumm2_consumer:</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполните наши рекомендации по безопасной работе в сети<br /><noindex><a href="https://forum.esetnod32.ru/forum9/topic13764//" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum9/topic13764//</a></noindex> <br />
			<i>24.06.2017 03:48:56, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14094/message99603/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14094/message99603/</guid>
			<pubDate>Sat, 24 Jun 2017 03:48:56 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>BAT/TrojanDownloader.Ftp.NSR троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14094/message99597/">BAT/TrojanDownloader.Ftp.NSR троянская программа</a></b> <i>WMI/ActiveScriptEventConsumer/fuckyoumm2_consumer:</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Понял, благодарю <br />
			<i>23.06.2017 17:16:54, Dmitry Shkurgan.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14094/message99597/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14094/message99597/</guid>
			<pubDate>Fri, 23 Jun 2017 17:16:54 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>BAT/TrojanDownloader.Ftp.NSR троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14094/message99593/">BAT/TrojanDownloader.Ftp.NSR троянская программа</a></b> <i>WMI/ActiveScriptEventConsumer/fuckyoumm2_consumer:</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Теперь патч MS-2017-010 защищает от проникновения AdylKuzz, WannaCry и им подобных через уязвимость SMB <br />
			<i>23.06.2017 15:29:28, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14094/message99593/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14094/message99593/</guid>
			<pubDate>Fri, 23 Jun 2017 15:29:28 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>BAT/TrojanDownloader.Ftp.NSR троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14094/message99589/">BAT/TrojanDownloader.Ftp.NSR троянская программа</a></b> <i>WMI/ActiveScriptEventConsumer/fuckyoumm2_consumer:</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Так что мне делать?) <br />
			<i>23.06.2017 13:25:17, Dmitry Shkurgan.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14094/message99589/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14094/message99589/</guid>
			<pubDate>Fri, 23 Jun 2017 13:25:17 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>BAT/TrojanDownloader.Ftp.NSR троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14094/message99587/">BAT/TrojanDownloader.Ftp.NSR троянская программа</a></b> <i>WMI/ActiveScriptEventConsumer/fuckyoumm2_consumer:</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, он самый.<br />троян AdylKuzz пытался закрыть порты, открытые снаружи, и отменить шары, как бы защищая систему от последующих вторжений. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /><br />от атаки WannaCry это бы спасло. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /><br /><br />netsh ipsec static add policy name=win<br /><br />====quote====<br />netsh ipsec static add filterlist name=Allowlist<br />netsh ipsec static add filterlist name=denylist<br />netsh ipsec static add filter filterlist=denylist srcaddr=any dstaddr=me description=not protocol=tcp mirrored=yes dstport=135<br />netsh ipsec static add filter filterlist=denylist srcaddr=any dstaddr=me description=not protocol=tcp mirrored=yes dstport=137<br />netsh ipsec static add filter filterlist=denylist srcaddr=any dstaddr=me description=not protocol=tcp mirrored=yes dstport=138<br />netsh ipsec static add filter filterlist=denylist srcaddr=any dstaddr=me description=not protocol=tcp mirrored=yes dstport=139<br />netsh ipsec static add filter filterlist=denylist srcaddr=any dstaddr=me description=not protocol=tcp mirrored=yes dstport=445<br />netsh ipsec static add filteraction name=Allow action=permit<br />netsh ipsec static add filteraction name=deny action=block<br />netsh ipsec static add rule name=deny1 policy=win filterlist=denylist filteraction=deny<br />netsh ipsec static set policy name=win assign=y <br />ver | find "5.1." &gt; NUL && sc config SharedAccess start= auto && net start SharedAccess && netsh firewall set opmode mode=enable && netsh firewall set portopening protocol = ALL port = 445 name = 445 mode = DISABLE scope = ALL profile = ALL<br />=============<br /> <br />
			<i>23.06.2017 12:44:11, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14094/message99587/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14094/message99587/</guid>
			<pubDate>Fri, 23 Jun 2017 12:44:11 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>BAT/TrojanDownloader.Ftp.NSR троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14094/message99584/">BAT/TrojanDownloader.Ftp.NSR троянская программа</a></b> <i>WMI/ActiveScriptEventConsumer/fuckyoumm2_consumer:</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо, отправил. Пока антивирус молчит <br />
			<i>23.06.2017 12:19:55, Dmitry Shkurgan.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14094/message99584/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14094/message99584/</guid>
			<pubDate>Fri, 23 Jun 2017 12:19:55 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>BAT/TrojanDownloader.Ftp.NSR троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14094/message99581/">BAT/TrojanDownloader.Ftp.NSR троянская программа</a></b> <i>WMI/ActiveScriptEventConsumer/fuckyoumm2_consumer:</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте в настройки антивируса исключение &nbsp;(не проверять) для расширений VBAT<br />а при восстановлении из карантина выбрать действие "сохранить как", и укажите ему имя c2.vbat<br />(потом можно удалить эту запись VBAT из настроек)<br /><br />если патч установлен, то теперь система не должна пробиваться из внешней сети.<br />все что было вредоносное в системе мы вычистили,<br /><br />понаблюдайте за реакцией антивируса, будет ли он еще что то подобное обнаруживать. <br />
			<i>23.06.2017 12:09:48, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14094/message99581/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14094/message99581/</guid>
			<pubDate>Fri, 23 Jun 2017 12:09:48 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>BAT/TrojanDownloader.Ftp.NSR троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14094/message99578/">BAT/TrojanDownloader.Ftp.NSR троянская программа</a></b> <i>WMI/ActiveScriptEventConsumer/fuckyoumm2_consumer:</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			При восстановлении c2.bat NOD сразу его удалил) <br />
			<i>23.06.2017 12:03:58, Dmitry Shkurgan.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14094/message99578/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14094/message99578/</guid>
			<pubDate>Fri, 23 Jun 2017 12:03:58 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>BAT/TrojanDownloader.Ftp.NSR троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14094/message99577/">BAT/TrojanDownloader.Ftp.NSR троянская программа</a></b> <i>WMI/ActiveScriptEventConsumer/fuckyoumm2_consumer:</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Патч установил, проверка в малвербайт в файле <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100419">Результаты проверки Malwarebytes.txt</a><br /><i>23.06.2017 12:02:05, Dmitry Shkurgan.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14094/message99577/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14094/message99577/</guid>
			<pubDate>Fri, 23 Jun 2017 12:02:05 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>BAT/TrojanDownloader.Ftp.NSR троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14094/message99576/">BAT/TrojanDownloader.Ftp.NSR троянская программа</a></b> <i>WMI/ActiveScriptEventConsumer/fuckyoumm2_consumer:</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			или отсюда можно скачать патч для вашей системы win XP SP3<br /><br /><noindex><a href="http://rgho.st/6rKy5zRWV" target="_blank" rel="nofollow">http://rgho.st/6rKy5zRWV</a></noindex><br /><br />+<br />восстановите c2.bat из карантина в c2.vbat, добавьте его в архив с паролем infected и вышлите в почту safety@chklst.ru <br />
			<i>23.06.2017 11:35:02, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14094/message99576/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14094/message99576/</guid>
			<pubDate>Fri, 23 Jun 2017 11:35:02 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>BAT/TrojanDownloader.Ftp.NSR троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14094/message99575/">BAT/TrojanDownloader.Ftp.NSR троянская программа</a></b> <i>WMI/ActiveScriptEventConsumer/fuckyoumm2_consumer:</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<span class="bx-font" style="font-size:12pt; line-height: normal;">да, а вот запись вредоносного скрипта в базу WMI антивирусник таки пропускает в результате сетевой атаки.</span><br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.0.5 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

delref WMI_ACTIVESCRIPTEVENTCONSUMER&#92;FUCKYOUMM2_CONSUMER.&#91;FUCKYOUMM2_FILTER&#93;
delref %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;APPLICATION DATA&#92;MOZILLA&#92;FIREFOX&#92;PROFILES&#92;S8L6J2CA.DEFAULT&#92;EXTENSIONS&#92;HELPER-SIG@SAVEFROM.NET.XPI
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DDHDGFFKKEBHMKFJOJEJMPBLDMPOBFKFO%26INSTALLSOURCE%3DONDEMAND%26UC
apply

deltmp
delref %SystemRoot%&#92;DEBUG&#92;ITEM.DAT
delref %SystemDrive%&#92;DOCUME~1&#92;ADMIN&#92;LOCALS~1&#92;TEMP&#92;CHROME_BITS_2512_418&#92;EXTENSION_0_46_0_4.CRX
delref %Sys32%&#92;MACROMED&#92;FLASH&#92;FLASH32_13_0_0_214.OCX
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {CA8A9780-280D-11CF-A24D-444553540000}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref {D27CDB6E-AE6D-11CF-96B8-444553540000}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;BLANK.HTM
delref {42071714-76D4-11D1-8B24-00A0C9068FF3}&#92;&#91;CLSID&#93;
delref {764BF0E1-F219-11CE-972D-00AA00A14F56}&#92;&#91;CLSID&#93;
delref {853FE2B1-B769-11D0-9C4E-00C04FB6C6FA}&#92;&#91;CLSID&#93;
delref {FAC3CBF6-8697-43D0-BAB9-DCD1FCE19D75}&#92;&#91;CLSID&#93;
delref MBAMSERVICE&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;DRIVERS&#92;CHANGER.SYS
delref %Sys32%&#92;DRIVERS&#92;I2OMGMT.SYS
delref %Sys32%&#92;DRIVERS&#92;LBRTFDC.SYS
delref %Sys32%&#92;DRIVERS&#92;MBAMCHAMELEON.SYS
delref %Sys32%&#92;DRIVERS&#92;PCIDUMP.SYS
delref %Sys32%&#92;DRIVERS&#92;PDCOMP.SYS
delref %Sys32%&#92;DRIVERS&#92;PDFRAME.SYS
delref %Sys32%&#92;DRIVERS&#92;PDRELI.SYS
delref %Sys32%&#92;DRIVERS&#92;PDRFRAME.SYS
delref %Sys32%&#92;DRIVERS&#92;WDICA.SYS
delref %Sys32%&#92;PSXSS.EXE
delref %Sys32%&#92;EAPA3HST.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSMACHINE.DLL
delref %Sys32%&#92;EAPAHOST.DLL
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br /><br />+<br />идет сетевая атака. <br />Необходимо будет установить патч от Microsoft MS-2017-010 для вашей системы<br /><noindex><a href="https://technet.microsoft.com/en-us/library/security/ms17-010.aspx" target="_blank" rel="nofollow">https://technet.microsoft.com/en-us/library/security/ms17-010.aspx</a></noindex><br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>23.06.2017 11:31:01, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14094/message99575/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14094/message99575/</guid>
			<pubDate>Fri, 23 Jun 2017 11:31:01 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>BAT/TrojanDownloader.Ftp.NSR троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14094/message99574/">BAT/TrojanDownloader.Ftp.NSR троянская программа</a></b> <i>WMI/ActiveScriptEventConsumer/fuckyoumm2_consumer:</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ещё появились в автозапуске некие start и start1, но выключил их в CCleaner<br /><noindex><a href="http://picua.org/img/2017-06/23/6hk0v4af1i9ihxaqwiojdyvqe.png" target="_blank" rel="nofollow">&lt;img src=&quot;http://picua.org/img/2017-06/23/6hk0v4af1i9ihxaqwiojdyvqe.png&quot; alt=&quot;Пользователь добавил изображение&quot; border=&quot;0&quot; /&gt;</a></noindex><br /><br /><noindex><a href="https://fex.net/get/947867398882/19906069" target="_blank" rel="nofollow">https://fex.net/get/947867398882/19906069</a></noindex> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100416">MICROSOF-C27E73_2017-06-23_11-13-14.7z</a><br /><i>23.06.2017 11:26:14, Dmitry Shkurgan.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14094/message99574/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14094/message99574/</guid>
			<pubDate>Fri, 23 Jun 2017 11:26:14 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>BAT/TrojanDownloader.Ftp.NSR троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14094/message99573/">BAT/TrojanDownloader.Ftp.NSR троянская программа</a></b> <i>WMI/ActiveScriptEventConsumer/fuckyoumm2_consumer:</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Возможно идет сетевая атака. Необходимо будет установить патч от Microsoft MS-2017-010 для вашей системы<br /><noindex><a href="https://technet.microsoft.com/en-us/library/security/ms17-010.aspx" target="_blank" rel="nofollow">https://technet.microsoft.com/en-us/library/security/ms17-010.aspx</a></noindex><br /><br />+<br /><br />====quote====<br />Создайте образ автозапуска в uVS<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br /><br />=============<br /> <br />
			<i>23.06.2017 11:22:28, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14094/message99573/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14094/message99573/</guid>
			<pubDate>Fri, 23 Jun 2017 11:22:28 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>BAT/TrojanDownloader.Ftp.NSR троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14094/message99572/">BAT/TrojanDownloader.Ftp.NSR троянская программа</a></b> <i>WMI/ActiveScriptEventConsumer/fuckyoumm2_consumer:</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Создайте образ автозапуска в uVS<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>23.06.2017 10:34:39, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14094/message99572/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14094/message99572/</guid>
			<pubDate>Fri, 23 Jun 2017 10:34:39 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>BAT/TrojanDownloader.Ftp.NSR троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14094/message99571/">BAT/TrojanDownloader.Ftp.NSR троянская программа</a></b> <i>WMI/ActiveScriptEventConsumer/fuckyoumm2_consumer:</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Предупреждения появляются по несколько раз в день, а в карантине уже почти 50 насобиралось <br />
			<i>23.06.2017 10:20:29, Dmitry Shkurgan.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14094/message99571/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14094/message99571/</guid>
			<pubDate>Fri, 23 Jun 2017 10:20:29 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
