<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Объект: Startup Угроза: MSIL/Web Companion.A]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Объект: Startup Угроза: MSIL/Web Companion.A форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 19:01:35 +0300</pubDate>
		<item>
			<title>Объект: Startup Угроза: MSIL/Web Companion.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14249/message100610/">Объект: Startup Угроза: MSIL/Web Companion.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Благодарю за помощь и рекомендации.<br />Думаю, что тему можно закрыть. <br />
			<i>12.10.2017 13:31:17, Роман Кузнецов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14249/message100610/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14249/message100610/</guid>
			<pubDate>Thu, 12 Oct 2017 13:31:17 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Объект: Startup Угроза: MSIL/Web Companion.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14249/message100609/">Объект: Startup Угроза: MSIL/Web Companion.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			повторный образ чист.<br />рекомендуем:<br /><br />====quote====<br />имеет смысл обновить ESS до актуальной версии. 10.1<br />=============<br /> <br />
			<i>12.10.2017 13:25:08, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14249/message100609/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14249/message100609/</guid>
			<pubDate>Thu, 12 Oct 2017 13:25:08 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Объект: Startup Угроза: MSIL/Web Companion.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14249/message100607/">Объект: Startup Угроза: MSIL/Web Companion.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вчерашний день прошел полностью нормально (при активной работе с текстовыми документами и в браузерах в интернете).<br />Сегодня с утра при запуске Windows однократно примерно через 2 минуты от момента появления рабочего стола опять был черный экран на 2-3 секунды - я быстро подвигал мышкой и он исчез.<br />Сообщения об ошибке видеодрайвера не заметил.<br />Malwarebytes Free и ESS при сканировании ничего не находят.<br />Самопроизвольного скроллинга в браузерах сегодня пока не было.<br />В тестовом документе отметил его сегодня пока однократно (возможно, просто &quot;рука дрогнула&quot; на колесике мышки).<br />В WebMoney Keeper Classic (сразу после его запуска) самопроизвольного переключения вкладок уже не происходит (как было раньше), но есть короткая однократная череда звуковых &quot;щелчков&quot; (как будто эти вкладки переключаются).<br />Создал образ автозапуска в uVS от сегодняшнего числа (<noindex><a href="http://rgho.st/72t4rFYyn" target="_blank" rel="nofollow">прилагаю</a></noindex>). <br />
			<i>12.10.2017 10:36:57, Роман Кузнецов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14249/message100607/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14249/message100607/</guid>
			<pubDate>Thu, 12 Oct 2017 10:36:57 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Объект: Startup Угроза: MSIL/Web Companion.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14249/message100597/">Объект: Startup Угроза: MSIL/Web Companion.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вообще-то ESS у вас версия довольно таки старая. <br />видимо в этой версии так же сохранилась ошибка при отображении записей из журнала угроз.<br />имеет смысл обновить ESS до актуальной версии. 10.1 <br />
			<i>11.10.2017 02:46:08, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14249/message100597/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14249/message100597/</guid>
			<pubDate>Wed, 11 Oct 2017 02:46:08 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Объект: Startup Угроза: MSIL/Web Companion.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14249/message100596/">Объект: Startup Угроза: MSIL/Web Companion.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скрипт выполнил.<br />Предложений по деинсталляции программ в ходе выполнения скрипта - не поступало.<br />Комп перезагрузился.<br />Windows стартовала вроде нормально, но надо наблюдать, так как проблема черного экрана с ошибкой видеодрайвера - непостоянная.<br />Тоже касается и самопроизвольного скроллинга мышки.<br />Вы просили добавить записи с угрозой из журнала угроз.<br />Я не совсем понял, где этот журнал найти.<br />Он у меня почему-то совсем пустой (если я смотрю там, где нужно) - скриншоты прилагаю.<table class="forum-spoiler"><thead onclick="if (this.nextSibling.style.display=='none') { this.nextSibling.style.display=''; BX.addClass(this, 'forum-spoiler-head-open'); } else { this.nextSibling.style.display='none'; BX.removeClass(this, 'forum-spoiler-head-open'); } BX.onCustomEvent('BX.Forum.Spoiler:toggle', [{node: this}]); event.stopPropagation();"><tr><th><div>Скрытый текст</div></th></tr></thead><tbody class="forum-spoiler" style="display:none;"><tr><td><img src="http://savepic.net/10154135.jpg" alt="Пользователь добавил изображение" border="0" /><br /><br /><img src="http://savepic.net/10137751.jpg" alt="Пользователь добавил изображение" border="0" /><br /><br /><img src="http://savepic.net/10125463.jpg" alt="Пользователь добавил изображение" border="0" /></td></tr></tbody></table>Если нужно посмотреть где-то еще, то подскажите, пожалуйста.<br /><br />И еще - при подключении к интернету - постоянно выдается такое окно:<br /><img src="http://savepic.net/10117271.jpg" alt="Пользователь добавил изображение" border="0" /><br />Я жму - &quot;временно запомнить&quot; и &quot;запретить&quot; - на работу в интернете этот запрет не влияет.<br />Только неясно, что это за процесс (локализация не определяется) и почему ему надо в интернет.<br /><br />После выполнения скрипта и перезагрузки просканировал комп свежескачанной Malwarebytes Free.<br />Malwarebytes Free нашла только 1 потенциально нежелательную программу в отдельной папке (я ее даже не запускал ни разу и не устанавливал). Поместил ее в карантин.<br />Прошу Вас тему пока не закрывать (хотя бы пару дней), так как не исключен редицив симптомов (чтобы не создавать новую тему и не описывать ситуацию по-новой).<br />Благодарю за помощь. <br />
			<i>10.10.2017 19:41:06, Роман Кузнецов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14249/message100596/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14249/message100596/</guid>
			<pubDate>Tue, 10 Oct 2017 19:41:06 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Объект: Startup Угроза: MSIL/Web Companion.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14249/message100594/">Объект: Startup Угроза: MSIL/Web Companion.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.0.10 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

delref HTTP://OVGORSKIY.RU
delref HTTP://OVGORSKIY.RU/
apply

deltmp
delref %SystemDrive%&#92;USERS&#92;D899~1&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;CHROME_BITS_4348_21937&#92;1.4.8.1000_OIMOMPECAGNAJDEJGNNJIJOBEBAEIGEK.CRX
delref {23E5D772-327A-42F5-BDEE-C65C6796BB2A}&#92;&#91;CLSID&#93;
delref {177AFECE-9599-46CF-90D7-68EC9EEB27B4}&#92;&#91;CLSID&#93;
delref {CEF51277-5358-477B-858C-4E14F0C80BF7}&#92;&#91;CLSID&#93;
delref {59116E30-02BD-4B84-BA1E-5D77E809B1A2}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ASHAMPOO&#92;ASHAMPOO BURNING STUDIO 6 FREE&#92;BURNINGSTUDIO.EXE
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {88D969C0-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C1-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C2-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C3-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C4-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C5-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {CA8A9780-280D-11CF-A24D-444553540000}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref {D27CDB6E-AE6D-11CF-96B8-444553540000}&#92;&#91;CLSID&#93;
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;DRIVERS&#92;RDVGKMD.SYS
delref %Sys32%&#92;DRIVERS&#92;TPM.SYS
delref %Sys32%&#92;MSSPELLCHECKINGFACILITY.DLL
delref %Sys32%&#92;BLANK.HTM
delref %Sys32%&#92;PSXSS.EXE
delref I:&#92;TOSHIBA PLACES.HTML
delref %SystemDrive%&#92;PROGRAM FILES&#92;NVIDIA CORPORATION&#92;DISPLAY&#92;NVLICENSINGS.DLL
delref %Sys32%&#92;SHAREMEDIACPL.CPL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;JAVA&#92;JRE1.8.0_131&#92;BIN&#92;WSDETECT.DLL
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>10.10.2017 17:14:24, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14249/message100594/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14249/message100594/</guid>
			<pubDate>Tue, 10 Oct 2017 17:14:24 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Объект: Startup Угроза: MSIL/Web Companion.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14249/message100593/">Объект: Startup Угроза: MSIL/Web Companion.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+<br />добавьте записи с этой угрозой из журнала угроз <br />
			<i>10.10.2017 17:09:26, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14249/message100593/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14249/message100593/</guid>
			<pubDate>Tue, 10 Oct 2017 17:09:26 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Объект: Startup Угроза: MSIL/Web Companion.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14249/message100592/">Объект: Startup Угроза: MSIL/Web Companion.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте.<br />Прошу помочь в удалении вируса.<br />ОС Windows 7 х64<br />У меня установлен ESS версия 4.2.71.3<br />Проблемы с компьютером следующие:<br />- иногда мышка самопроизвольно скроллит страницу браузера или текстового документа вниз (особенно после длительного ее неиспользования, но иногда и без этого);<br />- периодически (но не всегда) зависает воспроизведение видео с внешнего USB-диска;<br />- периодически (но не всегда) зависает копирование файлов с одного внешнего USB-диска на другой (штатные средства Windows ошибок на дисках не находят), выдается сообщение &quot;ошибка чтения файла&quot;, приходится файл перекачивать, переподключать внешний USB-диск и только после этого проблемный файл обычно удается скопировать на другой диск;<br />- самопроизвольно переключаются вкладки в WebMoney Keeper Classic (сразу после его запуска) со звуком, как будто я щелкал по вкладкам мышкой (но я этого не делал - только запустил программу);<br />- периодически (обычно однократно в начале запуска Windows) бывает черный экран на 2-4 секунды с последующим сообщением о восстановлении видеодрайвера после ошибки.<br /><br />Сегодня ESS выдал окно:<br />Объект: Startup<br />Угроза: MSIL/Web Companion.A<br />но без возможности каких-либо действий с данной угрозой и без указания на ее конкретную локализацию &nbsp;(<noindex><a href="http://savepic.net/10104962.jpg" target="_blank" rel="nofollow">скриншот прилагаю</a></noindex>).<br /><img src="http://savepic.net/10104962.jpg" alt="Пользователь добавил изображение" border="0" /><br /><br />Создал образ автозапуска в uVS (<noindex><a href="http://rgho.st/892bFw6TG" target="_blank" rel="nofollow">прилагаю</a></noindex>) <br />Есть подозрение, что вышеописанные проблемы могут быть связаны с каким-то иным (пока недетектируемым ESS) вирусом.<br />Надеюсь на помощь. <br />
			<i>10.10.2017 16:47:05, Роман Кузнецов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14249/message100592/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14249/message100592/</guid>
			<pubDate>Tue, 10 Oct 2017 16:47:05 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
