<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Block object,множественные угрозы,троян Помогите..]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Block object,множественные угрозы,троян Помогите.. форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 19 Apr 2026 21:38:31 +0300</pubDate>
		<item>
			<title>Block object,множественные угрозы,троян Помогите..</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14335/message101267/">Block object,множественные угрозы,троян Помогите..</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			@Юрий Asmodeus,<br /><br />судя по этому сообщению:<br /><br />====quote====<br />1.Время;Модуль сканирования;Тип объекта;Oбъeкт;Bиpуc;Дeйcтвиe;Пoльзoвaтeль;Информация;Хэш;Первое появление здесь<br />09.12.2017 15:36:29;Защита в режиме реального времени;файл;C:\WINDOWS\mssecsvc.exe;Win32/Exploit.CVE-2017-0147.A троянская программа;очищен удалением;NT AUTHORITY\система;Событие произошло в новом файле, созданном следующим приложением: C:\Windows\System32\lsass.exe (E52E39D7CA4DC31C517106BB143A8F5F2CADDBC9).;05CEBFDB6729ED57CA111AE18B645335AF7CF006;09.12.2017 15:36:26<br />=============<br />вас атакуют из внешней сети, эксплуатируя уязвимость CVE-2017-0147.A, т.е. EternalBlue<br /><br />необходимо установить патч MS-2017-010 (для вашей системы) чтобы защитить систему от внешних атак.<br /><br /><noindex><a href="https://technet.microsoft.com/en-us/library/security/ms17-010.aspx" target="_blank" rel="nofollow">https://technet.microsoft.com/en-us/library/security/ms17-010.aspx</a></noindex><br /><br />а затем.<br /><br />добавьте образ автозапуска системы для ее проверки.<br />(ссылка на инструкцию в моей подписи).<br /><br />+<br />добавлю, что образ автозапуска можно сделать из безопасного режима системы (safe mode)<br />+ <br />
			<i>09.12.2017 18:26:11, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14335/message101267/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14335/message101267/</guid>
			<pubDate>Sat, 09 Dec 2017 18:26:11 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Block object,множественные угрозы,троян Помогите..</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14335/message101266/">Block object,множественные угрозы,троян Помогите..</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вообщем дело было так,подцепил где-то на сайте такую срань,после чего антивируска выдает абсолютно разное каждый раз,вот одно из них Время;Модуль сканирования;Тип объекта;Oбъeкт;Bиpуc;Дeйcтвиe;Пoльзoвaтeль;Информация;Хэш;Первое появление здесь<br />09.12.2017 15:49:34;Фильтр HTTP;файл;хттп://dnn.alibuf.com:7723/dsc12.exe;Blocked]хттп://dnn.alibuf.com:7723/dsc12.exe;Blocked Object;соединение прервано;;Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Windows\System32\lsass.exe (E52E39D7CA4DC31C517106BB143A8F5F2CADDBC9).;385792832D42D302612374C4BF89940FE78AF8DA;09.12.2017 15:47:20<br /> Пишет так же об обнаружении трояна,типа удалило,но по факту ничерта оно не удаляет,антивирус вообще ничерта не находит на компе в процессе сканирования,постоянно выбивает угрозу с какими-то левыми сайтами,затем с появлением этой фигни стал открывать процесс в диспетчере ntdvdm.exe -майкрософтовский файл,который сразу загружает процессор на 100% и так же имеет свойства размножаться в процессах,постоянно пишет обнаружены множественные угрозы и пишет удалено,но ничерта,вирус висит и походу не один,а может один,но оочень геморойный,каждый раз вылетают какие-то левые сайты,на которые никто не заходил.Вобщем вот все проблемы которые дает мне этот вирус.<br />1.Время;Модуль сканирования;Тип объекта;Oбъeкт;Bиpуc;Дeйcтвиe;Пoльзoвaтeль;Информация;Хэш;Первое появление здесь<br />09.12.2017 15:36:29;Защита в режиме реального времени;файл;C:\WINDOWS\mssecsvc.exe;Win32/Exploit.CVE-2017-0147.A троянская программа;очищен удалением;NT AUTHORITY\система;Событие произошло в новом файле, созданном следующим приложением: C:\Windows\System32\lsass.exe (E52E39D7CA4DC31C517106BB143A8F5F2CADDBC9).;05CEBFDB6729ED57CA111AE18B645335AF7CF006;09.12.2017 15:36:26<br /><br />2.Время;Модуль сканирования;Тип объекта;Oбъeкт;Bиpуc;Дeйcтвиe;Пoльзoвaтeль;Информация;Хэш;Первое появление здесь<br />04.12.2017 21:46:24;Фильтр HTTP;файл;хттп://superstrike.ucoz.net/all.rar;множественные]хттп://superstrike.ucoz.net/all.rar;множественные угрозы;соединение прервано;NT AUTHORITY\система;Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Windows\System32\lsass.exe (E52E39D7CA4DC31C517106BB143A8F5F2CADDBC9).;3CB8778D8FE1B8082F4338956C8D71DCA9F3ED09;<br /><br />3.Время;Модуль сканирования;Тип объекта;Oбъeкт;Bиpуc;Дeйcтвиe;Пoльзoвaтeль;Информация;Хэш;Первое появление здесь<br />04.12.2017 21:38:04;Модуль сканирования файлов, исполняемых при запуске системы;файл;Оперативная память = C:\ProgramData\temp1.exe;множественные угрозы;очищен удалением;Papa-ПК\Papa;;88B7407453BFB6BF2CA1266A0D2233936736ED82;<br /><br />4.Время;Модуль сканирования;Тип объекта;Oбъeкт;Bиpуc;Дeйcтвиe;Пoльзoвaтeль;Информация;Хэш;Первое появление здесь<br />27.11.2017 8:55:55;Защита в режиме реального времени;файл;C:\programdata\temp1.exe;множественные угрозы;очищен удалением;NT AUTHORITY\система;Событие произошло в новом файле, созданном следующим приложением: C:\Windows\System32\lsass.exe (E52E39D7CA4DC31C517106BB143A8F5F2CADDBC9).;3889F3E2C8B7C0D26371CCBC0FA275BB951642C5;<br /><br />Вот это все в 1 флаконе,пробовал утилиты от трояна вашу же,ничерта не находит и не лечит,просьба помочь,а так же в последнее время стала вылетать табличка "возникла критическая ошибка,ваш компьютер будет выключен через 1 минуту" и перезагружается,вот это выключение появилось недавно с нововсплывающим сайтом,который я описал выше,что это за хренотень и как ее вылечить,кроме переустановки виндовс,винда у меня стоит 7 профессиональная.Заранее спасибо. <br />
			<i>09.12.2017 17:04:43, Юрий Asmodeus.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14335/message101266/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14335/message101266/</guid>
			<pubDate>Sat, 09 Dec 2017 17:04:43 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
