<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Как вылечить? Множественные срабатывания AVZ (mailbomb)]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Как вылечить? Множественные срабатывания AVZ (mailbomb) форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 14 Apr 2026 08:53:21 +0300</pubDate>
		<item>
			<title>Как вылечить? Множественные срабатывания AVZ (mailbomb)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15962/message109424/">Как вылечить? Множественные срабатывания AVZ (mailbomb)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сложная Капча<br />Вы не верно выполняете отчёты в AVZ ( все отчёты нужно выполнять по инструкции )<br />У вас версия от 2016 года...<br />И результаты соответственно не корректные...<br />Отчёт выполняется по схеме: <noindex><a href="https://virusinfo.info/content.php?r=136-pravila" target="_blank" rel="nofollow">https://virusinfo.info/content.php?r=136-pravila</a></noindex> <br />
			<i>27.07.2020 23:20:39, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15962/message109424/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15962/message109424/</guid>
			<pubDate>Mon, 27 Jul 2020 23:20:39 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как вылечить? Множественные срабатывания AVZ (mailbomb)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15962/message109419/">Как вылечить? Множественные срабатывания AVZ (mailbomb)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			\\?\c:\users\pc\desktop\НОВАЯ ПАПКА\kuyyty;4;Подозрение на RootKit<br />^^^^^^^^^^^^^^^^^<br />в этой папке uVS<br /><br />C:\Users\pc\Downloads\Brackets.Release.1.14.2.msi;1; Trojan.BAT.DelAll.b<br />C:\Windows\Installer\1aca25.msi;1; Trojan.BAT.DelAll.b<br />C:\Windows\System32\LogFiles\Scm\SCM.EVM.2;2;Подозрение на Trojan-Downloader.Win32.AutoIt.q ( 1CDA8BC2 1E621768 004D6E44 004D6E44 491520)<br />C:\Windows\System32\LogFiles\Scm\SCM.EVM.3;2;Подозрение на Trojan-Downloader.Win32.AutoIt.q ( 1CDD316C 1E621768 004D6E44 004D6E44 491520)<br />C:\Windows\System32\LogFiles\Scm\SCM.EVM.4;2;Подозрение на Trojan-Downloader.Win32.AutoIt.q ( 1CDC5339 1E621768 004D6E44 004D6E44 491520)<br />C:\Windows\system32\ntshrui.dll;5;Подозрение на Keylogger или троянскую DLL<br />============<br /><br />C:\Users\pc\AppData\Local\Programs\WinSCP\Translations\WinSCP.ca;3;PE файл с нестандартным расширением(степень опасности 5%)<br />C:\Users\pc\AppData\Local\Programs\WinSCP\Translations\WinSCP.ch;3;PE файл с нестандартным расширением(степень опасности 5%)<br />C:\Users\pc\AppData\Local\Programs\WinSCP\Translations\WinSCP.in;3;PE файл с нестандартным расширением(степень опасности 5%)<br />C:\Users\pc\AppData\Local\Programs\WinSCP\Translations\WinSCP.ms;3;PE файл с нестандартным расширением(степень опасности 5%)<br />C:\Users\pc\AppData\Local\Programs\WinSCP\WinSCP.com;3;PE файл с измененным расширением, допускающим запуск (присуще вирусам)(степень опасности 35%)<br />^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^<br />Этих файлов в папке не наблюдаю <br />
			<i>27.07.2020 20:29:02, Сложная Капча.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15962/message109419/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15962/message109419/</guid>
			<pubDate>Mon, 27 Jul 2020 20:29:02 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как вылечить? Множественные срабатывания AVZ (mailbomb)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15962/message109418/">Как вылечить? Множественные срабатывания AVZ (mailbomb)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			подскажите от чего такое обильное срабатывание avz - mailbomb detected? <br />====quote====<br />images\993436_11.jpeg MailBomb detected !<br /> 1.jpeg MailBomb detected !<br />=============<br />Вот такой тоже беспокоит<br />C:\Users\pc\Downloads\Brackets.Release.1.14.2.msi/{MS-OLE}/\29/{CAB}/fil69CFB54F1D912C13E56A8DD229E4CBC1 &gt;&gt;&gt;&gt;&gt; Trojan.BAT.DelAll.b <br />C:\Windows\Installer\1aca25.msi/{MS-OLE}/\29/{CAB}/fil69CFB54F1D912C13E56A8DD229E4CBC1 &gt;&gt;&gt;&gt;&gt; Trojan.BAT.DelAll.b <br />C:\Windows\system32\ntshrui.dll --&gt; Подозрение на Keylogger или троянскую DLL<br />C:\Windows\system32\ntshrui.dll&gt;&gt;&gt; Поведенческий анализ &nbsp; <br />
			<i>27.07.2020 20:25:00, Сложная Капча.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15962/message109418/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15962/message109418/</guid>
			<pubDate>Mon, 27 Jul 2020 20:25:00 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как вылечить? Множественные срабатывания AVZ (mailbomb)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15962/message109416/">Как вылечить? Множественные срабатывания AVZ (mailbomb)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вирусов и т.д. не обнаружено.<br />Сейчас какие наблюдаться проблемы ?<br />--------<br />То, что не установлены драйвера - к вирусам отношения не имеет.<br />Практически всегда после установки системы нужно устанавливать драйвера так, как установщик системы в своём &nbsp;составе имеет только основные драйвера.<br />Для Intel: <noindex><a href="https://www.comss.ru/page.php?id=4134" target="_blank" rel="nofollow">https://www.comss.ru/page.php?id=4134</a></noindex><br />Прочее: <noindex><a href="https://www.comss.ru/list.php?c=drivers" target="_blank" rel="nofollow">https://www.comss.ru/list.php?c=drivers</a></noindex><br />( при установке программ отвечающих за установку\обновление драйверов _всегда нужно проявлять внимание и снимать чек боксы [v] чтобы не установить лишних программ. <br />
			<i>27.07.2020 20:01:28, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15962/message109416/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15962/message109416/</guid>
			<pubDate>Mon, 27 Jul 2020 20:01:28 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как вылечить? Множественные срабатывания AVZ (mailbomb)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15962/message109414/">Как вылечить? Множественные срабатывания AVZ (mailbomb)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			если и впрямь получится это вылечить я пожизненную подписку оформлю в вашем сервисе, ибо проблемы эти кажется тянутся с компьютером уже сквозь годы. неоднократно переустанавливал систему а проблема с устройствами в диспетчере устройств всегда оставалась со мной. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=117108">Addition.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=117109">FRST.txt</a><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=117110&" width="857" height="1034" /><br /><i>27.07.2020 19:43:06, Сложная Капча.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15962/message109414/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15962/message109414/</guid>
			<pubDate>Mon, 27 Jul 2020 19:43:06 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как вылечить? Множественные срабатывания AVZ (mailbomb)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15962/message109412/">Как вылечить? Множественные срабатывания AVZ (mailbomb)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Далее выполните FRST: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>27.07.2020 19:33:35, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15962/message109412/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15962/message109412/</guid>
			<pubDate>Mon, 27 Jul 2020 19:33:35 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как вылечить? Множественные срабатывания AVZ (mailbomb)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15962/message109411/">Как вылечить? Множественные срабатывания AVZ (mailbomb)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Подскажите пожалуйста, что не так, множественные срабатывания mail bomb в avz <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=117104">uVS.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=117105">Malwarebytes.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=117106">avz_log.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=117107">uVS_все(кроме проверенных).txt</a><br /><i>27.07.2020 19:29:47, Сложная Капча.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15962/message109411/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15962/message109411/</guid>
			<pubDate>Mon, 27 Jul 2020 19:29:47 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как вылечить? Множественные срабатывания AVZ (mailbomb)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15962/message109407/">Как вылечить? Множественные срабатывания AVZ (mailbomb)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.1.9 &#91;http://dsrt.dyndns.org:8888&#93;
;Target OS: NTv6.1
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

delref HTTP://OVGORSKIY.RU
apply

deltmp
delref A9A33436-678B-4C9C-A211-7CC38785E79D&#92;&#91;CLSID&#93;
delref {23E5D772-327A-42F5-BDEE-C65C6796BB2A}&#92;&#91;CLSID&#93;
delref {177AFECE-9599-46CF-90D7-68EC9EEB27B4}&#92;&#91;CLSID&#93;
delref {CEF51277-5358-477B-858C-4E14F0C80BF7}&#92;&#91;CLSID&#93;
delref {59116E30-02BD-4B84-BA1E-5D77E809B1A2}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;PEERDISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;RDPCORETS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;UMPO.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;CSCSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.EXE
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {88D969C0-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C1-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C2-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C3-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C4-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C5-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;WIN32K.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;DRIVERS&#92;TPM.SYS
delref %Sys32%&#92;MSSPELLCHECKINGFACILITY.DLL
delref %Sys32%&#92;BLANK.HTM
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref TBS&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;PSXSS.EXE
delref %Sys32%&#92;SHAREMEDIACPL.CPL
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>27.07.2020 18:45:45, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15962/message109407/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15962/message109407/</guid>
			<pubDate>Mon, 27 Jul 2020 18:45:45 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как вылечить? Множественные срабатывания AVZ (mailbomb)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15962/message109405/">Как вылечить? Множественные срабатывания AVZ (mailbomb)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Прошу вашей помощи. Ситуация все больше кажется безнадежной. Вирус в оперативной памяти? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=117102">PC-PC_2020-07-27_17-33-57_v4.1.8.7z</a><br /><i>27.07.2020 17:36:59, Сложная Капча.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15962/message109405/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15962/message109405/</guid>
			<pubDate>Mon, 27 Jul 2020 17:36:59 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
