<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Неизвестный троян.]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Неизвестный троян. форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 14 Apr 2026 09:12:01 +0300</pubDate>
		<item>
			<title>Неизвестный троян.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14917/message109078/">Неизвестный троян.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			нет времени вести беспредметные разговоры.<br />нет логов - тема закрыта. <br />
			<i>21.05.2020 17:44:33, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14917/message109078/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14917/message109078/</guid>
			<pubDate>Thu, 21 May 2020 17:44:33 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неизвестный троян.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14917/message109077/">Неизвестный троян.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_DXtdri0d" href="/user/41886/" bx-tooltip-user-id="41886">Роман Лёпа</a> написал:<br />Помогите понять ситуацию и исправить проблему тонко и вручную<br />=============<br />Без вмешательства посторонних программ. <br />
			<i>21.05.2020 16:30:43, Роман Лёпа.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14917/message109077/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14917/message109077/</guid>
			<pubDate>Thu, 21 May 2020 16:30:43 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неизвестный троян.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14917/message109076/">Неизвестный троян.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Роман Лёпа,<br /><br /><br />====quote====<br />Создайте образ автозапуска в uVS<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br />+<br />добавьте лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex><br />=============<br /> <br />
			<i>21.05.2020 16:03:35, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14917/message109076/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14917/message109076/</guid>
			<pubDate>Thu, 21 May 2020 16:03:35 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неизвестный троян.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14917/message109074/">Неизвестный троян.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Но там совсем пусто. Да и вчера, когда браузер случайно крашнулся(у меня такое бывает), то при запуске эта угроза сразу же появилась, т.е. второй раз за день, после &quot;запланированного&quot;. Если в браузере остались какие-нибудь старые куки от сайта, то после заражения этого сайта могут возникать такие угрозы, даже не открывая сам этот сайт? <br />
			<i>21.05.2020 13:48:44, Роман Лёпа.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14917/message109074/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14917/message109074/</guid>
			<pubDate>Thu, 21 May 2020 13:48:44 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неизвестный троян.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14917/message109072/">Неизвестный троян.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Роман<br />Если запуск\обнаружение - угрозы происходит в одно и то же время - значит работает системный планировщик заданий.<br />-------------------<br />Создайте образ автозапуска в uVS<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br />+<br />добавьте лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex> <br />
			<i>21.05.2020 13:11:55, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14917/message109072/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14917/message109072/</guid>
			<pubDate>Thu, 21 May 2020 13:11:55 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неизвестный троян.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14917/message109071/">Неизвестный троян.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте. У меня уже 3 день похожая проблема с JS/Redirector.NDS. Начиная с 18 мая каждый день один раз в день в 21:32 nod32 блокирует ссылку &nbsp;в firefox(она не висит во вкладках и я уже очень давно на неё не переходил, так как сайт давно уже не работает или переехал). Я проверил планировщик задач, процессы и автозагрузку - всё чисто.Прошёлся по настройкам firefox - тоже ничего такого не нашёл. У меня вопрос, если эта ссылка находится у меня в закладках(именно в закладках, а не открытых вкладках), злоумышленник может через него что-то сделать? Я за эти дни точно ничего нового не ставил и по новым незнакомым ссылкам не переходил, всё началось спонтанно, словно на сайт загрузили троян и он пытается загрузится в определённое время с закладок. Помогите понять ситуацию и исправить проблему тонко и вручную. Надеюсь на поддержку и понимание. <br />
			<i>20.05.2020 22:32:06, Роман Лёпа.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14917/message109071/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14917/message109071/</guid>
			<pubDate>Wed, 20 May 2020 22:32:06 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неизвестный троян.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14917/message104256/">Неизвестный троян.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<a class="blog-p-user-name" id="bp_kdoUAIqK" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a>, всё протестировал, много прог позапускал, проблема решена. Благодарю за помощь! <br />
			<i>29.08.2018 16:24:53, Алексей Нуар.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14917/message104256/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14917/message104256/</guid>
			<pubDate>Wed, 29 Aug 2018 16:24:53 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неизвестный троян.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14917/message104242/">Неизвестный троян.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скопируйте текст КОДа - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br /><br /><br />
====code====
<pre>

;uVS v4.0.14 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

delref 0HTTP://UNBLOCK.GA/FILES/UNBLOCK.PAC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DBKNBNAPADDJDNBILPMLACDKJDKJMBJHD%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://WWW.YANDEX.RU/?WIN=251&#38;CLID=2084453
delref HTTP://UNBLOCK.GA/FILES/UNBLOCK.PAC
delref HTTP://WWW.BING.COM/SEARCH?Q={SEARCHTERMS}&#38;SRC=IE-SEARCHBOX&#38;FORM=IESR02
delref HTTP://YANDEX.RU/YANDSEARCH?WIN=251&#38;CLID=2084454&#38;TEXT={SEARCHTERMS}
apply

;-------------------------------------------------------------

deltmp
restart
;---------command-block---------
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;SKYPE FOR DESKTOP&#92;RESOURCES&#92;APP.ASAR&#92;PRELOAD.JS
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;OFFICE16&#92;OLICENSEHEARTBEAT.EXE
delref {23E5D772-327A-42F5-BDEE-C65C6796BB2A}&#92;&#91;CLSID&#93;
delref {177AFECE-9599-46CF-90D7-68EC9EEB27B4}&#92;&#91;CLSID&#93;
delref {CEF51277-5358-477B-858C-4E14F0C80BF7}&#92;&#91;CLSID&#93;
delref {59116E30-02BD-4B84-BA1E-5D77E809B1A2}&#92;&#91;CLSID&#93;
delref J:&#92;GAMES&#92;THESUFFERINGTTB.EXE
delref %SystemDrive%&#92;USERS&#92;NOIR&#92;DESKTOP&#92;CONTROLMKV0232.EXE
delref D:&#92;DOWNLOADS&#92;MAGICKA_STEAM-FIX_BYUBERPSYX.EXE
delref D:&#92;DOWNLOADS&#92;MAGICKA_LAN_FIX_BYUBERPSYX.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;PEERDISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;RDPCORETS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;UMPO.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;CSCSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.EXE
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {8AD9C840-044E-11D1-B3E9-00805F499D93}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref {D27CDB6E-AE6D-11CF-96B8-444553540000}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;WIN32K.SYS
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;CHROME&#92;APPLICATION&#92;58.0.3029.110&#92;INSTALLER&#92;CHRMSTP.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref EZCDDAX EXTENSION&#92;&#91;CLSID&#93;
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref {967B2D40-8B7D-4127-9049-61EA0C2C6DCE}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;MSSPELLCHECKINGFACILITY.DLL
delref %Sys32%&#92;BLANK.HTM
delref {5F327514-6C5E-4D60-8F16-D07FA08A78ED}&#92;&#91;CLSID&#93;
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref TBS&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref D:&#92;DOWNLOADS&#92;PROGRAMMS&#92;ULTRAISO PREMIUM EDITION V9.6.2.3059 FINAL ML_RUS (DC 25.08.2014)&#92;ULTRAISO PREMIUM EDITION V9.6.2.3059&nbsp;&nbsp;PORTABLE BY PORTABLEAPPZ (DC 25.08.2014)&#92;APP&#92;ULTRAISO&#92;DRIVERS&#92;ISODRV64.SYS
delref E:&#92;CDRIVER64.SYS
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MSI&#92;SUPER CHARGER&#92;NTIOLIB_X64.SYS
delref E:&#92;NTIOLIB_X64.SYS
delref F:&#92;NTIOLIB_X64.SYS
delref %Sys32%&#92;PSXSS.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.26.9&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.1&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.27.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.15&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.1&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.25.11&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.25.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.13&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;SHAREMEDIACPL.CPL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.26.9&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.1&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.27.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.15&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.1&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.25.11&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ADOBE&#92;ACROBAT READER DC&#92;ACRORD32INFO.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.25.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.13&#92;PSMACHINE.DLL
delref {0D0F7ED5-9F2C-4240-9D0C-00092D294CD2}&#92;&#91;CLSID&#93;
delref E:&#92;SETUP&#92;RSRC&#92;AUTORUN.EXE
delref E:&#92;DIRECTX&#92;DXSETUP.EXE
delref {5941A0E4-56C1-4A49-9B18-05762CAC5F9B}&#92;&#91;CLSID&#93;
delref {A07BFEF7-DD11-4937-B23B-E70C11D2EDF4}&#92;&#91;CLSID&#93;
delref {C442AC41-9200-4770-8CC0-7CDB4F245C55}&#92;&#91;CLSID&#93;
delref {E753A93F-2367-4978-BFA0-83048C1E61CB}&#92;&#91;CLSID&#93;
delref {F1F53366-3E11-47AB-BF84-580C94F9C9AD}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES&#92;THE BAT!&#92;THEBAT.EXE
apply


</pre>
=============
<br /><br />+<br />Далее (даже если проблема решена) выполните лог программой Malwarebytes<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br /><br />Выберите вариант сканирования: Быстрое или Полное сканирование.<br />Отчет предоставить для анализа ( в своей теме на форуме ).<br />Отчёт нужно предоставить в .txt ( блокнот ) <br />
			<i>28.08.2018 17:52:02, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14917/message104242/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14917/message104242/</guid>
			<pubDate>Tue, 28 Aug 2018 17:52:02 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неизвестный троян.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14917/message104238/">Неизвестный троян.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<a class="blog-p-user-name" id="bp_35TTMdY0" href="/user/22/" bx-tooltip-user-id="22">santy</a>, понял как прикреплять скрины, на всякий случай вот: <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=106753&" width="400" height="276" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=106754&" width="400" height="276" /><br /><i>28.08.2018 12:43:52, Алексей Нуар.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14917/message104238/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14917/message104238/</guid>
			<pubDate>Tue, 28 Aug 2018 12:43:52 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неизвестный троян.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14917/message104237/">Неизвестный троян.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<a class="blog-p-user-name" id="bp_v2ZdvkhI" href="/user/22/" bx-tooltip-user-id="22">santy</a>, <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=106750">NOIR-PC_2018-08-28_11-43-14.7z</a><br /><i>28.08.2018 11:52:08, Алексей Нуар.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14917/message104237/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14917/message104237/</guid>
			<pubDate>Tue, 28 Aug 2018 11:52:08 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неизвестный троян.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14917/message104232/">Неизвестный троян.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте образ автозапуска системы <br />
			<i>28.08.2018 05:03:14, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14917/message104232/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14917/message104232/</guid>
			<pubDate>Tue, 28 Aug 2018 05:03:14 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Неизвестный троян.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14917/message104231/">Неизвестный троян.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте!<br />У меня уже несколько месяцев ESET обнаруживает троян JS/Redirector.NDS на всех приложениях при запуске и не только; и постоянно блокирует/удаляет его. Но видимо источник найти не может, поэтому постоянно появляются всплывающие сообщения с трояном. Несколько раз проводил сканирование - не находит. В гугле по нему ничего нет. Как удалить?<br />p.s. первый раз создаю тему, не могу загрузить скрины с трояном, текст всплывающего сообщения такой: &quot;УГРОЗА УДАЛЕНА. Объект угроза (JS/Redirector.NDS) был найден, когда приложение *например Microsoft Word/Opera/Steam* пыталось получить доступ к веб-сайту (unblock.ga). Доступ заблокирован.&quot;<br />Использую ESET Smart Security 10 <br />
			<i>28.08.2018 02:54:27, Алексей Нуар.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14917/message104231/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14917/message104231/</guid>
			<pubDate>Tue, 28 Aug 2018 02:54:27 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
