<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Открыли бла-бла.scr]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Открыли бла-бла.scr форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 23 Apr 2026 18:00:56 +0300</pubDate>
		<item>
			<title>Открыли бла-бла.scr</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14573/message103221/">Открыли бла-бла.scr</a></b> <i>Фаил в архиве, запустили.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо так и сделаю. Тему можно помечать решенной. &nbsp; <br />
			<i>08.05.2018 21:20:21, Владимир  Шариков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14573/message103221/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14573/message103221/</guid>
			<pubDate>Tue, 08 May 2018 21:20:21 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Открыли бла-бла.scr</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14573/message103218/">Открыли бла-бла.scr</a></b> <i>Фаил в архиве, запустили.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			потому и не записался файлик в системную директорию.<br />в образе его нет, но имеет смысл выполнить сканирование системного диска штатным антивирусом после обновления баз. <br />
			<i>08.05.2018 17:22:24, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14573/message103218/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14573/message103218/</guid>
			<pubDate>Tue, 08 May 2018 17:22:24 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Открыли бла-бла.scr</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14573/message103217/">Открыли бла-бла.scr</a></b> <i>Фаил в архиве, запустили.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_aa5Z9dhh" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br /><br />====quote====<br /> &nbsp;Владимир &nbsp;Шариков &nbsp;написал:<br />Если это оно &nbsp; &nbsp; <noindex><a href="https://www.hybrid-analysis.com/sample/85fb1cb4de789a52a70e85e29167b99d1283f62097b87d6f9" target="_blank" rel="nofollow">https://www.hybrid-analysis.com/sample/85fb1cb4de789a52a70e85e29167b99d1283f62097b87d6f9<WBR/>&shy;</a></noindex> ­ &nbsp; ­f187efea5989... &nbsp;<br />=============<br />судя по результату:<br /><br />====quote====<br /> _ _ _ 8 _ 2017_.scr.exe (PID: 3164) &nbsp; &nbsp;12/66<br /> rundll32.exe rundll32 &quot;%WINDIR%\system32\nztotyd.dll&quot;,SVCServiceMain Luofqeu INST (PID: 3156) <br />=============<br />это довольно распространенный в рассылках троян Fareit<br />195.123.217.227:80 (TCP)	A Network Trojan was detected	ET TROJAN Fareit/Pony Downloader Checkin 2	2014411<br />=============<br />у данного человека права на ПК пользователя, админских нет, думаю что из за этого нечего он не поломал, не установился. %WINDIR%\system32\nztotyd.dll - эту dll'ку необходимо проверить? <br />
			<i>08.05.2018 16:51:51, Владимир  Шариков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14573/message103217/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14573/message103217/</guid>
			<pubDate>Tue, 08 May 2018 16:51:51 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Открыли бла-бла.scr</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14573/message103215/">Открыли бла-бла.scr</a></b> <i>Фаил в архиве, запустили.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_vwZVhldE" href="/user/4688/" bx-tooltip-user-id="4688">Владимир  Шариков</a> написал:<br />Если это оно &nbsp; <noindex><a href="https://www.hybrid-analysis.com/sample/85fb1cb4de789a52a70e85e29167b99d1283f62097b87d6f9" target="_blank" rel="nofollow">https://www.hybrid-analysis.com/sample/85fb1cb4de789a52a70e85e29167b99d1283f62097b87d6f9<WBR/>&shy;</a></noindex> ­f187efea5989... &nbsp;<br />=============<br />судя по результату:<br /><br />====quote====<br /> _ _ _ 8 _ 2017_.scr.exe (PID: 3164) &nbsp; &nbsp;12/66<br /> rundll32.exe rundll32 "%WINDIR%\system32\nztotyd.dll",SVCServiceMain Luofqeu INST (PID: 3156) <br />=============<br />это довольно распространенный в рассылках троян Fareit<br />195.123.217.227:80 (TCP)	A Network Trojan was detected	ET TROJAN Fareit/Pony Downloader Checkin 2	2014411 <br />
			<i>08.05.2018 15:46:46, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14573/message103215/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14573/message103215/</guid>
			<pubDate>Tue, 08 May 2018 15:46:46 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Открыли бла-бла.scr</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14573/message103213/">Открыли бла-бла.scr</a></b> <i>Фаил в архиве, запустили.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Если это оно <noindex><a href="https://www.hybrid-analysis.com/sample/85fb1cb4de789a52a70e85e29167b99d1283f62097b87d6f9f187efea59898e5" target="_blank" rel="nofollow">https://www.hybrid-analysis.com/sample/85fb1cb4de789a52a70e85e29167b99d1283f62097b87d6f9<WBR/>&shy;f187efea5989...</a></noindex> <br />
			<i>08.05.2018 13:23:51, Владимир  Шариков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14573/message103213/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14573/message103213/</guid>
			<pubDate>Tue, 08 May 2018 13:23:51 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Открыли бла-бла.scr</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14573/message103212/">Открыли бла-бла.scr</a></b> <i>Фаил в архиве, запустили.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			скорее всего это и есть троянская dll,<br /><br />вы можете проверить ваш файлик *.scr, если он сохранился, на hybrid-analysis<br /><noindex><a href="https://www.hybrid-analysis.com/" target="_blank" rel="nofollow">https://www.hybrid-analysis.com/</a></noindex><br />и результат проверки привести здесь <br />
			<i>08.05.2018 11:17:47, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14573/message103212/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14573/message103212/</guid>
			<pubDate>Tue, 08 May 2018 11:17:47 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Открыли бла-бла.scr</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14573/message103210/">Открыли бла-бла.scr</a></b> <i>Фаил в архиве, запустили.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте. Проверил <S>касперским</S> , он Нашел библиотеку c:\users\пользователь\appdata\roaming\gnzoqaj.dll больше нечего. Хотелось бы убедится что все ли он нашел. &nbsp; <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=105030">SPHW10WS24_2018-05-08_09-58-26.7z</a><br /><i>08.05.2018 10:09:26, Владимир  Шариков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14573/message103210/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14573/message103210/</guid>
			<pubDate>Tue, 08 May 2018 10:09:26 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
