<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Win32/Vools.C]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Win32/Vools.C форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 00:01:47 +0300</pubDate>
		<item>
			<title>Win32/Vools.C</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15111/message105352/">Win32/Vools.C</a></b> <i>обнаружен вирус, не очищает</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Всем спасибо за участие. Проблема решена очисткой скриптами uVS и установкой патчей. <br />
			<i>29.12.2018 10:13:18, Каллиник Калинин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15111/message105352/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15111/message105352/</guid>
			<pubDate>Sat, 29 Dec 2018 10:13:18 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Vools.C</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15111/message105342/">Win32/Vools.C</a></b> <i>обнаружен вирус, не очищает</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.1.2 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

delref F:&#92;RECYCLER&#92;S-1-5-21-1482476501-1644491937-682003330-1033&#92;CONMGR.EXE
delref F:&#92;SVETEJEBLO&#92;&#92;&#92;ZELJKO.EXE
delref RZZBIJ.EXE
delref F:&#92;UXCVPY.EXE
delref F:&#92;XXLGJV.EXE
delref RECYCLER&#92;S-1-5-21-1482476501-1644491937-682003330-1033&#92;NETSRV.EXE
delref F:&#92;WNDIFW.EXE
delref F:&#92;RZZBIJ.EXE
delref JNPFMF.EXE
delref F:&#92;RECYCLER&#92;S-1-5-21-1482476501-1644491937-682003330-1033&#92;NETSRV.EXE
delref RECYCLER&#92;S-1-5-21-1482476501-1644491937-682003330-1033&#92;CONMGR.EXE
delref F:&#92;CACHE&#92;TMP983.EXE
delref H:&#92;VIRUPDATE.CMD
delref F:&#92;WINDOWS&#92;USBV.EXE
apply

deltmp
delref {426F6A6F-FEF8-4A5B-8DDC-099E7499EF50}&#92;&#91;CLSID&#93;
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {8AD9C840-044E-11D1-B3E9-00805F499D93}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;INF&#92;MSNETMTG.INF,NETMTG.INSTALL.PERUSER.NT
delref %Sys32%&#92;BLANK.HTM
delref {42071714-76D4-11D1-8B24-00A0C9068FF3}&#92;&#91;CLSID&#93;
delref {764BF0E1-F219-11CE-972D-00AA00A14F56}&#92;&#91;CLSID&#93;
delref {853FE2B1-B769-11D0-9C4E-00C04FB6C6FA}&#92;&#91;CLSID&#93;
delref {FAC3CBF6-8697-43D0-BAB9-DCD1FCE19D75}&#92;&#91;CLSID&#93;
delref DRWEBENGINE&#92;&#91;SERVICE&#93;
delref VDS&#92;&#91;SERVICE&#93;
delref %SystemRoot%&#92;TEMP&#92;70C0C19CA.SYS
delref %Sys32%&#92;DRIVERS&#92;CHANGER.SYS
delref %Sys32%&#92;DRIVERS&#92;I2OMGMT.SYS
delref %Sys32%&#92;DRIVERS&#92;LBRTFDC.SYS
delref %Sys32%&#92;DRIVERS&#92;PCIDUMP.SYS
delref %Sys32%&#92;DRIVERS&#92;PDCOMP.SYS
delref %Sys32%&#92;DRIVERS&#92;PDFRAME.SYS
delref %Sys32%&#92;DRIVERS&#92;PDRELI.SYS
delref %Sys32%&#92;DRIVERS&#92;PDRFRAME.SYS
delref %Sys32%&#92;DRIVERS&#92;WDICA.SYS
delref %Sys32%&#92;PSXSS.EXE
delref %Sys32%&#92;MACROMED&#92;FLASH&#92;FLASH9C.OCX
delref %Sys32%&#92;EAPA3HST.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;NUANCE&#92;PAPERPORT&#92;PAPRPORT.EXE
delref %Sys32%&#92;EAPAHOST.DLL
delref %SystemDrive%&#92;PROGRA~1&#92;NUANCE&#92;PAPERP~1&#92;PAPRPORT.EXE
delref F:&#92;SVETEJEBLO&#92;ZELJKO.EXE
delref {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E}&#92;&#91;CLSID&#93;
delref {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES&#92;NUANCE&#92;PAPERPORT&#92;PPSCHEDULER.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;THE BAT!&#92;THEBAT.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;DRWEB ENTERPRISE SUITE&#92;DWSCANNER.EXE
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>27.12.2018 19:37:05, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15111/message105342/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15111/message105342/</guid>
			<pubDate>Thu, 27 Dec 2018 19:37:05 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Vools.C</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15111/message105340/">Win32/Vools.C</a></b> <i>обнаружен вирус, не очищает</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добавил <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=109309">O0015_2018-12-27_15-30-20_v4.1.2.7z</a><br /><i>27.12.2018 19:14:17, Каллиник Калинин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15111/message105340/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15111/message105340/</guid>
			<pubDate>Thu, 27 Dec 2018 19:14:17 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Vools.C</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15111/message105339/">Win32/Vools.C</a></b> <i>обнаружен вирус, не очищает</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_SW7xgeDF" href="/user/36536/" bx-tooltip-user-id="36536">Каллиник Калинин</a> написал:<br />SP3 установлен, а патч KB4012598 не устанавливается, потому что не запущена служба криптографии.В свою очередь служба криптографии не запускается, потому что в системе уже есть вирус.Замкнутый круг.<br />=============<br /><br />добавьте образ автозапуска этой системы для проверки <br />
			<i>27.12.2018 12:08:57, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15111/message105339/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15111/message105339/</guid>
			<pubDate>Thu, 27 Dec 2018 12:08:57 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Vools.C</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15111/message105338/">Win32/Vools.C</a></b> <i>обнаружен вирус, не очищает</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			SP3 установлен, а патч KB4012598 не устанавливается, потому что не запущена служба криптографии.<br />В свою очередь служба криптографии не запускается, потому что в системе уже есть вирус.<br />Замкнутый круг. <br />
			<i>27.12.2018 11:57:07, Каллиник Калинин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15111/message105338/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15111/message105338/</guid>
			<pubDate>Thu, 27 Dec 2018 11:57:07 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Vools.C</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15111/message105337/">Win32/Vools.C</a></b> <i>обнаружен вирус, не очищает</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_Kdq4o5u7" href="/user/36536/" bx-tooltip-user-id="36536">Каллиник Калинин</a> написал:<br />Win XP Pro x86 - проблема не решилась, оба обновления отказались устанавливаться<br />=============<br />SP3 установлен в системе?<br />скачивать и устанавливать необходимо один патч:<br />Обновление для системы безопасности Windows XP SP3 (KB4012598) — особая поддержка 	Windows XP 	Обновления системы безопасности 	13.05.2017 	Н/Д 	672 KB<br /><noindex><a href="http://download.windowsupdate.com/d/csa/csa/secu/2017/02/windowsxp-kb4012598-x86-custom-rus_84397f9eeea668b975c0c2cf9aaf0e2312f50077.exe" target="_blank" rel="nofollow">http://download.windowsupdate.com/d/csa/csa/secu/2017/02/windowsxp-kb4012598-x86-custom-rus_84397f9eeea668b975c0c2cf9aaf0e2312f50077.exe</a></noindex> <br />
			<i>27.12.2018 11:04:38, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15111/message105337/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15111/message105337/</guid>
			<pubDate>Thu, 27 Dec 2018 11:04:38 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Vools.C</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15111/message105335/">Win32/Vools.C</a></b> <i>обнаружен вирус, не очищает</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			У меня было заражено 3 компьютера:<br />Win 7 Pro x64 - проблема решилась установкой обновлений<br /><br />Win 7 Pro x86 - проблема не решилась, так как видимо не установлены предыдущие обновления, решили полностью переустановить систему на х64<br /><br />Win XP Pro x86 - проблема не решилась, оба обновления отказались устанавливаться <br />
			<i>27.12.2018 10:30:39, Каллиник Калинин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15111/message105335/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15111/message105335/</guid>
			<pubDate>Thu, 27 Dec 2018 10:30:39 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Vools.C</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15111/message105334/">Win32/Vools.C</a></b> <i>обнаружен вирус, не очищает</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			@Каллиник Калинин,<br />что с проблемой сейчас? помогла установка обновлений? <br />
			<i>27.12.2018 10:18:27, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15111/message105334/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15111/message105334/</guid>
			<pubDate>Thu, 27 Dec 2018 10:18:27 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Vools.C</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15111/message105310/">Win32/Vools.C</a></b> <i>обнаружен вирус, не очищает</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/02/windows6.1-kb4012212-x86_6bb04d3971bb58ae4bac44219e7169812914df3f.msu" target="_blank" rel="nofollow">http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/02/windows6.1-kb4012212-x86...</a></noindex>вот также ссылка для 32-разрядных систем <br />
			<i>26.12.2018 12:09:34, Каллиник Калинин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15111/message105310/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15111/message105310/</guid>
			<pubDate>Wed, 26 Dec 2018 12:09:34 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Vools.C</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15111/message105309/">Win32/Vools.C</a></b> <i>обнаружен вирус, не очищает</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_WKAd84F9" href="/user/36536/" bx-tooltip-user-id="36536">Каллиник Калинин</a> написал:<br />И подскажите пожалуйста, что делать с машиной на Windows XP? Под нее есть патч?<br />=============<br />здесь посмотрите:<br /><noindex><a href="http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598" target="_blank" rel="nofollow">http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598</a></noindex> <br />
			<i>26.12.2018 12:07:08, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15111/message105309/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15111/message105309/</guid>
			<pubDate>Wed, 26 Dec 2018 12:07:08 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Vools.C</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15111/message105308/">Win32/Vools.C</a></b> <i>обнаружен вирус, не очищает</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			И подскажите пожалуйста, что делать с машиной на Windows XP? Под нее есть патч? <br />
			<i>26.12.2018 12:04:07, Каллиник Калинин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15111/message105308/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15111/message105308/</guid>
			<pubDate>Wed, 26 Dec 2018 12:04:07 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Vools.C</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15111/message105307/">Win32/Vools.C</a></b> <i>обнаружен вирус, не очищает</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_L5f14O0d" href="/user/36536/" bx-tooltip-user-id="36536">Каллиник Калинин</a> написал:<br />Эти патчи скачал, установил.<br />=============<br />можно проверить, закрыта данная уязвимость или нет.<br /><br />При помощи сетевого сканера Nmap<br />Выполняем сканирование следующей командой:<br /><br />====quote====<br /> &nbsp; &nbsp;nmap -p 445 -Pn --script smb-vuln-ms17-010 &lt;targethosts&gt;<br />=============<br /> <br />
			<i>26.12.2018 12:03:25, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15111/message105307/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15111/message105307/</guid>
			<pubDate>Wed, 26 Dec 2018 12:03:25 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Vools.C</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15111/message105305/">Win32/Vools.C</a></b> <i>обнаружен вирус, не очищает</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Эти патчи скачал, установил. <br />
			<i>26.12.2018 11:57:17, Каллиник Калинин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15111/message105305/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15111/message105305/</guid>
			<pubDate>Wed, 26 Dec 2018 11:57:17 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Vools.C</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15111/message105304/">Win32/Vools.C</a></b> <i>обнаружен вирус, не очищает</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Дело в том, что последние обновления устанавливались у нас в организации полгода назад. Ранее был развернут сервер WSUS, но затем закрыт из-за нехватки мощностей. Теперь сидим без обновлений. <br />
			<i>26.12.2018 11:56:45, Каллиник Калинин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15111/message105304/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15111/message105304/</guid>
			<pubDate>Wed, 26 Dec 2018 11:56:45 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Vools.C</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15111/message105302/">Win32/Vools.C</a></b> <i>обнаружен вирус, не очищает</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Каллиник Калинин<br /><br />Вы обновления для операционной системы установили ?<br /><br />Win64/Vools.B is a trojan that spreads via network exploiting vulnerabilities of the operating system.<br />The trojan generates various IP addresses.<br />It connects to remote machines to port 445 in attempt to exploit the Microsoft Server Message Block (SMB) vulnerability.<br />This vulnerability is described in <span class="bx-font" style="color:#9D0A0F">Microsoft Security Bulletin MS17-010 </span>.<br />If it succeeds, a copy of the trojan is retrieved from the attacking machine. <br /><br />В uVS &nbsp;выполните ( для очистки от мусора ):<br />Дополнительно &gt; Очистить карнизу, удалить временные файлы... Alt+Del<br />-----------<br />Если вышеперечисленное не даст результата то:<br />Создайте лог в uVS - Live CD<br /><noindex><a href="http://forum.esetnod32.ru/forum6/topic2102/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum6/topic2102/</a></noindex><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic683/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic683/</a></noindex> <br />
			<i>26.12.2018 11:46:42, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15111/message105302/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15111/message105302/</guid>
			<pubDate>Wed, 26 Dec 2018 11:46:42 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Vools.C</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15111/message105301/">Win32/Vools.C</a></b> <i>обнаружен вирус, не очищает</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в любом случае, нужен <B>лог журнала обнаружения угроз</B> + если не установлен патч для закрытия уязвимости MS17-010,<br />то установить его.<br /><noindex><a href="http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/02/windows6.1-kb4012212-x64_2decefaa02e2058dcd965702509a992d8c4e92b3.msu" target="_blank" rel="nofollow">http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/02/windows6.1-kb4012212-x64_2decefaa02e2058dcd965702509a992d8c4e92b3.msu</a></noindex> <br />
			<i>26.12.2018 11:44:23, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15111/message105301/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15111/message105301/</guid>
			<pubDate>Wed, 26 Dec 2018 11:44:23 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Vools.C</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15111/message105300/">Win32/Vools.C</a></b> <i>обнаружен вирус, не очищает</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В карантине локальной машины есть такой файл: snmpstorsrv.dll, я пытался выключать антивирус, восстанавливать файл, но в папке назначения его не нахожу (скрытые и системные файлы включены), пытался восстановить файл и выключить машину, грузился с liveCD, файла все равно нет! Но потом при запуске системы антивирус через некоторое время его обнаруживает! <br />
			<i>26.12.2018 11:33:57, Каллиник Калинин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15111/message105300/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15111/message105300/</guid>
			<pubDate>Wed, 26 Dec 2018 11:33:57 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Vools.C</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15111/message105299/">Win32/Vools.C</a></b> <i>обнаружен вирус, не очищает</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день!<br />Высылаю образ автозапуска, созданный в uVS. Лог журнала обнаружения угроз добавить не могу, там ничего нет.<br />Хотя в карантине есть одна удаленная библиотечка. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=109279">O0026_2018-12-26_10-51-27_v4.1.2.7z</a><br /><i>26.12.2018 11:01:59, Каллиник Калинин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15111/message105299/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15111/message105299/</guid>
			<pubDate>Wed, 26 Dec 2018 11:01:59 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Vools.C</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15111/message105290/">Win32/Vools.C</a></b> <i>обнаружен вирус, не очищает</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+ установить обновления для операционной системы... <br />
			<i>26.12.2018 00:01:36, Дмитрий.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15111/message105290/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15111/message105290/</guid>
			<pubDate>Wed, 26 Dec 2018 00:01:36 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Vools.C</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15111/message105287/">Win32/Vools.C</a></b> <i>обнаружен вирус, не очищает</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Создайте образ автозапуска в uVS<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br /><br />upd:<br />+ добавьте лог журнала обнаружения угроз с проблемной машины<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex> <br />
			<i>25.12.2018 18:38:05, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15111/message105287/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15111/message105287/</guid>
			<pubDate>Tue, 25 Dec 2018 18:38:05 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Vools.C</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15111/message105285/">Win32/Vools.C</a></b> <i>обнаружен вирус, не очищает</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Пишет что очищен удалением, но через некоторое время обнаруживается снова. Что можно предпринять? <br />
			<i>25.12.2018 18:08:46, Каллиник Калинин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15111/message105285/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15111/message105285/</guid>
			<pubDate>Tue, 25 Dec 2018 18:08:46 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Vools.C</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15111/message105284/">Win32/Vools.C</a></b> <i>обнаружен вирус, не очищает</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Доброго времени суток!<br />Несколько дней установленный ESET Remote Administrator выдает вот такое:<br /><br /><br />Имя колонки &nbsp; &nbsp;ЗначениеИдентификатор угрозы &nbsp; &nbsp;Угроза 20294<br />Имя клиента &nbsp; &nbsp;O0005<br />Имя компьютера &nbsp; &nbsp;O0005<br />MAC-адрес &nbsp; &nbsp;<br />Основной сервер &nbsp; &nbsp;<br />Дата получения &nbsp; &nbsp;2018-12-25 16:25:11<br />Дата события &nbsp; &nbsp;2018-12-25 16:24:43<br />Уровень &nbsp; &nbsp;Предупреждение<br />Модуль сканирования &nbsp; &nbsp;Защита в режиме реального времени<br />Объект &nbsp; &nbsp;файл<br />Имя &nbsp; &nbsp;C:\Windows\system32\snmpstorsrv.dll<br />Угроза &nbsp; &nbsp;модифицированный Win32/Vools.C троянская программа<br />Действие &nbsp; &nbsp;очищен удалением<br />Пользователь &nbsp; &nbsp;NT AUTHORITY\система<br />Информация &nbsp; &nbsp;Событие произошло в новом файле, созданном следующим приложением: C:\Windows\System32\lsass.exe (2A17507A180F5809155C5F113CB255C9F418829E). <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=109264&" width="1043" height="478" /><br /><i>25.12.2018 18:07:58, Каллиник Калинин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15111/message105284/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15111/message105284/</guid>
			<pubDate>Tue, 25 Dec 2018 18:07:58 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
