<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Кажется появился новый вирус]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Кажется появился новый вирус форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 26 Apr 2026 23:03:42 +0300</pubDate>
		<item>
			<title>Кажется появился новый вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic16336/message111928/">Кажется появился новый вирус</a></b> <i>Обсуждение нашел на форуме мелкомягких</i> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			Вот ссылка на обсуждение <noindex><a href="https://answers.microsoft.com/ru-ru/windows/forum/all/%d0%ba%d0%b0%d0%b6%d0%b4%d1%8b%d0%b5-5-10/ff34a812-6834-4705-81f9-cf8274e139dc" target="_blank" rel="nofollow">https://answers.microsoft.com/ru-ru/windows/forum/all/%d0%ba%d0%b0%d0%b6%d0%b4%d1%8b%d0%b5-5-10/ff34...</a></noindex><br /><br />Ставится в несколько мест одновременно. Вектор атаки пока непонятен. Поведение следующее:<p>- Ставится python в AppData\Local, там же создаются случайные директории с бинарной информацией в base64. </p><p>- Регистрируются случайные службы, запускающиеся регулярно. Нужно отключить все, что есть в taskmgr /0 /startup лишнего, и все, что недавно появилось, в taskschd.msc. Запускают они в т.ч. скрипты на питоне.</p><p>- Хром начинает работать через левую прокси. Если ее убрать - она восстанавливается через некоторое время.</p><p>- В Хроме может появиться плашка 'ваш браузер управляется организацией'</p><p>- Вирус также проявляет себя консолью wbem\wmic.exe</p> <br />
			<i>20.02.2021 11:31:44, Подозрительный Человек.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic16336/message111928/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic16336/message111928/</guid>
			<pubDate>Sat, 20 Feb 2021 11:31:44 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
	</channel>
</rss>
