<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: MSIL/Injector.VGR]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме MSIL/Injector.VGR форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 19:20:52 +0300</pubDate>
		<item>
			<title>MSIL/Injector.VGR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16372/message112222/">MSIL/Injector.VGR</a></b> <i>каждые 30 секунд</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_sswVLJ6w" href="/user/24453/" bx-tooltip-user-id="24453">Юра Зачем</a> написал:<br />Скажите пожалуйста, откуда я мог подцепить этот вирус ?<br />=============<br />Вариантов много.<br />Нужно все подозрительные файлы проверять здесь: <noindex><a href="https://www.virustotal.com/gui/home/upload" target="_blank" rel="nofollow">https://www.virustotal.com/gui/home/upload</a></noindex> <br />
			<i>25.03.2021 20:32:42, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16372/message112222/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16372/message112222/</guid>
			<pubDate>Thu, 25 Mar 2021 20:32:42 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.VGR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16372/message112221/">MSIL/Injector.VGR</a></b> <i>каждые 30 секунд</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Да. Спасибо.<br />Скажите пожалуйста, откуда я мог подцепить этот вирус ? <br />
			<i>25.03.2021 20:23:30, Юра Зачем.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16372/message112221/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16372/message112221/</guid>
			<pubDate>Thu, 25 Mar 2021 20:23:30 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.VGR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16372/message112220/">MSIL/Injector.VGR</a></b> <i>каждые 30 секунд</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Хорошо, проблема решена ? <br />
			<i>25.03.2021 20:12:02, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16372/message112220/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16372/message112220/</guid>
			<pubDate>Thu, 25 Mar 2021 20:12:02 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.VGR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16372/message112219/">MSIL/Injector.VGR</a></b> <i>каждые 30 секунд</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Лог-файл: <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=119009">Fixlog.txt</a><br /><i>25.03.2021 19:51:23, Юра Зачем.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16372/message112219/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16372/message112219/</guid>
			<pubDate>Thu, 25 Mar 2021 19:51:23 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.VGR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16372/message112218/">MSIL/Injector.VGR</a></b> <i>каждые 30 секунд</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br /><br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. <br /><br /><br /><br />
====code====
<pre>&nbsp;&nbsp;

HKLM&#92;SOFTWARE&#92;Policies&#92;Microsoft&#92;Windows Defender: Ограничение &#60;==== ВНИМАНИЕ
GroupPolicy: Ограничение ? &#60;==== ВНИМАНИЕ
Policies: C:&#92;ProgramData&#92;NTUSER.pol: Ограничение &#60;==== ВНИМАНИЕ
HKLM&#92;SOFTWARE&#92;Policies&#92;Microsoft&#92;Edge: Ограничение &#60;==== ВНИМАНИЕ
HKU&#92;S-1-5-21-945317190-1264762484-3572323102-1001&#92;SOFTWARE&#92;Policies&#92;Microsoft&#92;Edge: Ограничение &#60;==== ВНИМАНИЕ
2021-03-02 20:25 - 2020-12-20 22:39 - 000000258 __RSH C:&#92;ProgramData&#92;ntuser.pol
2021-03-02 19:08 - 2019-12-07 11:14 - 000000000 ____D C:&#92;WINDOWS&#92;SysWOW64&#92;GroupPolicy
2021-03-02 19:08 - 2019-03-19 06:52 - 000000000 ___HD C:&#92;WINDOWS&#92;system32&#92;GroupPolicy
2021-03-01 22:44 - 2019-12-07 11:14 - 000000000 ____D C:&#92;WINDOWS&#92;PolicyDefinitions


EmptyTemp:
Reboot:

</pre>
=============
<br /><br /><br />Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! <br />
			<i>25.03.2021 19:37:19, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16372/message112218/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16372/message112218/</guid>
			<pubDate>Thu, 25 Mar 2021 19:37:19 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.VGR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16372/message112217/">MSIL/Injector.VGR</a></b> <i>каждые 30 секунд</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здесь в низу страницы есть меню: Загрузить файлы. <br />
			<i>25.03.2021 19:22:57, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16372/message112217/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16372/message112217/</guid>
			<pubDate>Thu, 25 Mar 2021 19:22:57 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.VGR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16372/message112216/">MSIL/Injector.VGR</a></b> <i>каждые 30 секунд</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Проверка FRST:<br /><noindex><a href="https://www.sendspace.com/file/hr5dqb" target="_blank" rel="nofollow">https://www.sendspace.com/file/hr5dqb</a></noindex> <br />
			<i>25.03.2021 19:10:19, Юра Зачем.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16372/message112216/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16372/message112216/</guid>
			<pubDate>Thu, 25 Mar 2021 19:10:19 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.VGR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16372/message112215/">MSIL/Injector.VGR</a></b> <i>каждые 30 секунд</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, можно удалить, далее<br /><br />далее,<br />3.сделайте проверку в АдвКлинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />*****<br />4.в АдвКлинере, после завершения проверки,<br /> в секции <b>Папки</b> снимите галки с записей mail.ru, yandex (если есть такие)<br />остальное удалите по кнопке <b>Очистить</b><br />далее,<br /><br />5.сделайте проверку в FRST<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>25.03.2021 18:29:31, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16372/message112215/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16372/message112215/</guid>
			<pubDate>Thu, 25 Mar 2021 18:29:31 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.VGR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16372/message112214/">MSIL/Injector.VGR</a></b> <i>каждые 30 секунд</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделал вроде все хорошо. <br /><br /><img src="https://cdn1.savepice.ru/uploads/2021/3/25/716a2142195b6e37c3dbf34e8e31388b-full.png" alt="Пользователь добавил изображение" border="0" /><br />Удалять нужно ?<br />Скажите пожалуйста, откуда эта зараза могла появится ?<br />Ничего такого с пк не делалось, никаких &quot;дурных&quot; сайтов и тд.<br />Сегодня подключал другой пк к локальной сети, это могло быть из за этого ? <br />
			<i>25.03.2021 17:42:55, Юра Зачем.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16372/message112214/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16372/message112214/</guid>
			<pubDate>Thu, 25 Mar 2021 17:42:55 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.VGR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16372/message112213/">MSIL/Injector.VGR</a></b> <i>каждые 30 секунд</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.11.6 &#91;http://dsrt.dyndns.org:8888&#93;
;Target OS: NTv10.0
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

zoo %SystemDrive%&#92;USERS&#92;ASUS&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;GOOGLE&#92;CHROMEEXTENSIONS&#92;ADS&#92;HONEYADS&#92;EXUPD.EXE
addsgn 0DC97ABF556A80BEC718627DA804DEC9E9EC9AF9967E1F7885C3C543B0962404A0FBE31FB5BFD5C22AC80F4ECD1EA1CF802017E21D59740C70B4686F924EA999 8 Trojan:Win32/Bomitag.D!ml &#91;Microsoft&#93; 7

chklst
delvir

delref %SystemDrive%&#92;USERS&#92;ASUS&#92;APPDATA&#92;ROAMING&#92;MOZILLA&#92;FIREFOX&#92;PROFILES&#92;FFDSIYFJ.DEFAULT-1572023545566&#92;FEATURES&#92;{4D217842-9BCE-467C-9E32-E71A4577FA46}&#92;RESET-SEARCH-DEFAULTS@MOZILLA.COM.XPI
apply

deltmp
delref %Sys32%&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NVAMI.INF_AMD64_59AE0FEAB7458406&#92;DISPLAY.NVCONTAINER&#92;NVDISPLAY.CONTAINER.EXE -S NVDISPLAY.CONTAINERLOCALSYSTEM -F C:&#92;PROGRAMDATA&#92;NVIDIA&#92;NVDISPLAY.CONTAINERLOCALSYSTEM.LOG -L 3 -D C:&#92;WINDOWS&#92;SYSTEM32&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NVAMI.INF_AMD64_59AE0FEAB7458406&#92;DISPLAY.NVCONTAINER&#92;PLUGINS&#92;LOCALSYSTEM -R -P 30000 -CFG NVDISPLAY.CONTAINERLOCALSYSTEM&#92;LOCALSYSTEM
delref %SystemDrive%&#92;USERS&#92;ASUS&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;EDGE_BITS_9000_343374450&#92;A04F9D18-B852-4181-97B7-6D0D8D0FDCC0
delref %SystemDrive%&#92;USERS&#92;ASUS&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;CHROME_BITS_9952_1545405988&#92;AKCBQLETN1E8LQ8RYG_IHAS
delref {D27CDB6E-AE6D-11CF-96B8-444553540000}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref %Sys32%&#92;BLANK.HTM
delref %Sys32%&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NVAMI.INF_AMD64_59AE0FEAB7458406&#92;DISPLAY.NVCONTAINER&#92;NVDISPLAY.CONTAINER.EXE -S NVDISPLAY.CONTAINERLOCALSYSTEM -F %PROGRAMDATA%&#92;NVIDIA&#92;NVDISPLAY.CONTAINERLOCALSYSTEM.LOG -L 3 -D C:&#92;WINDOWS&#92;SYSTEM32&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NVAMI.INF_AMD64_59AE0FEAB7458406&#92;DISPLAY.NVCONTAINER&#92;PLUGINS&#92;LOCALSYSTEM -R -P 30000 -CFG NVDISPLAY.CONTAINERLOCALSYSTEM&#92;LOCALSYSTEM
delref %Sys32%&#92;DRIVERS&#92;PORTTALK.SYS
delref %SystemDrive%&#92;USERS&#92;ASUS&#92;APPDATA&#92;LOCAL&#92;MOZILLA FIREFOX&#92;BROWSER&#92;FEATURES&#92;FORMAUTOFILL@MOZILLA.ORG.XPI
delref %SystemDrive%&#92;USERS&#92;ASUS&#92;APPDATA&#92;LOCAL&#92;MOZILLA FIREFOX&#92;BROWSER&#92;FEATURES&#92;SCREENSHOTS@MOZILLA.ORG.XPI
delref %SystemDrive%&#92;USERS&#92;ASUS&#92;APPDATA&#92;LOCAL&#92;MOZILLA FIREFOX&#92;BROWSER&#92;FEATURES&#92;WEBCOMPAT-REPORTER@MOZILLA.ORG.XPI
delref %SystemDrive%&#92;USERS&#92;ASUS&#92;APPDATA&#92;LOCAL&#92;MOZILLA FIREFOX&#92;BROWSER&#92;FEATURES&#92;WEBCOMPAT@MOZILLA.ORG.XPI
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.36.52&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.139.59&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.139.65&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.141.59&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.139.71&#92;PSMACHINE_64.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SPEECH_ONECORE&#92;COMMON&#92;SPEECHRUNTIME.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NVAMI.INF_AMD64_59AE0FEAB7458406&#92;NVENCMFTH264.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NVAMI.INF_AMD64_59AE0FEAB7458406&#92;NVDECMFTMJPEG.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.36.52&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.139.59&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.139.65&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NVAMI.INF_AMD64_59AE0FEAB7458406&#92;NVENCMFTHEVC.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.141.59&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.139.71&#92;PSMACHINE.DLL
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>25.03.2021 17:24:08, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16372/message112213/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16372/message112213/</guid>
			<pubDate>Thu, 25 Mar 2021 17:24:08 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.VGR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16372/message112212/">MSIL/Injector.VGR</a></b> <i>каждые 30 секунд</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			приложите образ автозапуска к вашему сообщению, раз есть такая возможность <br />
			<i>25.03.2021 17:19:47, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16372/message112212/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16372/message112212/</guid>
			<pubDate>Thu, 25 Mar 2021 17:19:47 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.VGR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16372/message112211/">MSIL/Injector.VGR</a></b> <i>каждые 30 секунд</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте, постоянно выдает такое окно:<br /> <img src="https://cdn1.savepice.ru/uploads/2021/3/25/b3f944a3badbfb471b723e6ba67cf446-full.png" alt="Пользователь добавил изображение" border="0" /><br /><br />Образ автозапуска uVS <br /><br /><noindex><a href="https://www.sendspace.com/file/rrxbh4" target="_blank" rel="nofollow">https://www.sendspace.com/file/rrxbh4</a></noindex> <br />
			<i>25.03.2021 17:11:36, Юра Зачем.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16372/message112211/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16372/message112211/</guid>
			<pubDate>Thu, 25 Mar 2021 17:11:36 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
