<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: MSIL/Injector.VGR]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме MSIL/Injector.VGR форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 17 Apr 2026 02:23:12 +0300</pubDate>
		<item>
			<title>MSIL/Injector.VGR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16426/message112557/">MSIL/Injector.VGR</a></b> <i>Появляется уведомление каждую минуту что угроза удалена MSIL/Injector.VGR</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_lMnQXK4B" href="/user/62764/" bx-tooltip-user-id="62764">Dark Fire</a> написал:<br /> &nbsp;santy , хотя нет, 31.05 было обнаружение я просто не заметил.<br />=============<br />фиксируйте дату и время создания этих файлов в папке MD5, сопоставьте, какие программы могли быть запущены в это время, какие события происходили в системе в данное время.<br />+<br />важно &nbsp;увидеть, <br />есть ли какая то периодичность, для этого надо чтобы все записи в журнале обнаруженных угроз не очищались<br />+<br />проверяйте (и обновляйте) версии браузеров. в частности Chrome. <br />через уязвимости в хроме, которые "любят" публиковать исследователи, <br />и которые оперативно подхватывают злоумышленники с последующим созданием эксплойтов возможно проникновение и доставка в систему вредоносных файлов.<br />(в нашем случае, была попытка использовать &nbsp;доставленный зашифрованный файл, чтобы расшифровать (часто уникальным для конкретного пользователя ключом) его, и выполнить запуск (скорее всего майнер) <br />
			<i>07.06.2021 17:11:38, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16426/message112557/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16426/message112557/</guid>
			<pubDate>Mon, 07 Jun 2021 17:11:38 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.VGR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16426/message112552/">MSIL/Injector.VGR</a></b> <i>Появляется уведомление каждую минуту что угроза удалена MSIL/Injector.VGR</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<a class="blog-p-user-name" id="bp_gWvfgpQ1" href="/user/22/" bx-tooltip-user-id="22">santy</a>, хотя нет, 31.05 было обнаружение я просто не заметил. <br />
			<i>05.06.2021 08:45:44, Dark Fire.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16426/message112552/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16426/message112552/</guid>
			<pubDate>Sat, 05 Jun 2021 08:45:44 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.VGR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16426/message112547/">MSIL/Injector.VGR</a></b> <i>Появляется уведомление каждую минуту что угроза удалена MSIL/Injector.VGR</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<a class="blog-p-user-name" id="bp_207TJK7t" href="/user/22/" bx-tooltip-user-id="22">santy</a>, обнаружений больше не было. <br />
			<i>03.06.2021 19:38:04, Dark Fire.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16426/message112547/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16426/message112547/</guid>
			<pubDate>Thu, 03 Jun 2021 19:38:04 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.VGR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16426/message112543/">MSIL/Injector.VGR</a></b> <i>Появляется уведомление каждую минуту что угроза удалена MSIL/Injector.VGR</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			пока новостей нет, <br />те. каким образом эти файлы попадают в систему - непонятно. по темам на других форумах - тоже нет инфы, <br />
			<i>03.06.2021 09:04:48, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16426/message112543/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16426/message112543/</guid>
			<pubDate>Thu, 03 Jun 2021 09:04:48 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.VGR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16426/message112521/">MSIL/Injector.VGR</a></b> <i>Появляется уведомление каждую минуту что угроза удалена MSIL/Injector.VGR</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<a class="blog-p-user-name" id="bp_TlVK42de" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a>, понял, да у меня стоит эта игра на ПК, но только локальной сетью в ней пользуюсь. И да играя старая, но я ничего не прописывал. <br />
			<i>28.05.2021 20:31:39, Dark Fire.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16426/message112521/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16426/message112521/</guid>
			<pubDate>Fri, 28 May 2021 20:31:39 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.VGR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16426/message112520/">MSIL/Injector.VGR</a></b> <i>Появляется уведомление каждую минуту что угроза удалена MSIL/Injector.VGR</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			По пути: C:\Windows\System32\drivers\etc<br />Есть файл: hosts ( hosts.ics )<br />В нём можно прописывать некоторые сетевые настройки...<br />У вас в файл прописан адрес: 86.111.224.10 bf2web.gamespy.com &nbsp;<br />--------<br />Поиск по сети даёт информацию, что это настройка для игры: BattleField 2 &nbsp; ( настройка актуальна на 2009 год ) <br />
			<i>28.05.2021 19:59:41, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16426/message112520/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16426/message112520/</guid>
			<pubDate>Fri, 28 May 2021 19:59:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.VGR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16426/message112519/">MSIL/Injector.VGR</a></b> <i>Появляется уведомление каждую минуту что угроза удалена MSIL/Injector.VGR</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<a class="blog-p-user-name" id="bp_lDOYEF7T" href="/user/22/" bx-tooltip-user-id="22">santy</a>, не совсем понял суть вопроса? <br />
			<i>28.05.2021 19:48:59, Dark Fire.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16426/message112519/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16426/message112519/</guid>
			<pubDate>Fri, 28 May 2021 19:48:59 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.VGR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16426/message112518/">MSIL/Injector.VGR</a></b> <i>Появляется уведомление каждую минуту что угроза удалена MSIL/Injector.VGR</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			эта запись в hosts какое имеет назначение?<br />86.111.224.10 bf2web.gamespy.com <br />
			<i>28.05.2021 15:49:54, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16426/message112518/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16426/message112518/</guid>
			<pubDate>Fri, 28 May 2021 15:49:54 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.VGR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16426/message112516/">MSIL/Injector.VGR</a></b> <i>Появляется уведомление каждую минуту что угроза удалена MSIL/Injector.VGR</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<a class="blog-p-user-name" id="bp_FQiSpOUf" href="/user/22/" bx-tooltip-user-id="22">santy</a>, сейчас попробую включить. По настройкам роутера, имя и пароль давно изменены на другие. Включал торрент, скачал пару файлов, никаких обнаружений. <br />
			<i>28.05.2021 09:57:01, Dark Fire.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16426/message112516/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16426/message112516/</guid>
			<pubDate>Fri, 28 May 2021 09:57:01 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.VGR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16426/message112515/">MSIL/Injector.VGR</a></b> <i>Появляется уведомление каждую минуту что угроза удалена MSIL/Injector.VGR</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			настройки доступа к конфигурации роутера защищены? или используются заводские настройки (типа admin\admin) для доступа к настройкам?<br /><br />последний раз у вас было заражение при работающем торрент-клиенте. <br />если сейчас у вас торрент отключен, можно проверить, будет ли обнаружено новое заражение при работающем торренте <br />
			<i>28.05.2021 09:55:58, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16426/message112515/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16426/message112515/</guid>
			<pubDate>Fri, 28 May 2021 09:55:58 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.VGR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16426/message112514/">MSIL/Injector.VGR</a></b> <i>Появляется уведомление каждую минуту что угроза удалена MSIL/Injector.VGR</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<a class="blog-p-user-name" id="bp_R4D5ZEO9" href="/user/22/" bx-tooltip-user-id="22">santy</a>, там два dns адреса, оба вроде моего провайдера. <br />
			<i>28.05.2021 09:49:41, Dark Fire.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16426/message112514/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16426/message112514/</guid>
			<pubDate>Fri, 28 May 2021 09:49:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.VGR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16426/message112513/">MSIL/Injector.VGR</a></b> <i>Появляется уведомление каждую минуту что угроза удалена MSIL/Injector.VGR</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_DK7eCsex" href="/user/62764/" bx-tooltip-user-id="62764">Dark Fire</a> написал:<br /> &nbsp;santy , tp link wr841n, сейчас зайду.<br />=============<br />DNS можно не публиковать, просто проверьте ваши или нет.<br /><noindex><a href="https://www.nic.ru/whois/" target="_blank" rel="nofollow">https://www.nic.ru/whois/</a></noindex><br /><br />можно &nbsp;и скиншот добавить <br />
			<i>28.05.2021 09:46:21, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16426/message112513/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16426/message112513/</guid>
			<pubDate>Fri, 28 May 2021 09:46:21 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.VGR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16426/message112512/">MSIL/Injector.VGR</a></b> <i>Появляется уведомление каждую минуту что угроза удалена MSIL/Injector.VGR</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<a class="blog-p-user-name" id="bp_2IfdAsBT" href="/user/22/" bx-tooltip-user-id="22">santy</a>, tp link wr841n, сейчас зайду. Сделать скриншот вкладки состояние? <br />
			<i>28.05.2021 09:40:10, Dark Fire.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16426/message112512/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16426/message112512/</guid>
			<pubDate>Fri, 28 May 2021 09:40:10 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.VGR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16426/message112511/">MSIL/Injector.VGR</a></b> <i>Появляется уведомление каждую минуту что угроза удалена MSIL/Injector.VGR</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_lkdtQo6f" href="/user/62764/" bx-tooltip-user-id="62764">Dark Fire</a> написал:<br /> &nbsp;santy , хорошо.<br />=============<br />В настройки роутера можете &nbsp;зайти? проверьте какие адреса DNS отображаются? какая модель роутера у вас? <br />
			<i>28.05.2021 08:29:20, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16426/message112511/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16426/message112511/</guid>
			<pubDate>Fri, 28 May 2021 08:29:20 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.VGR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16426/message112508/">MSIL/Injector.VGR</a></b> <i>Появляется уведомление каждую минуту что угроза удалена MSIL/Injector.VGR</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<a class="blog-p-user-name" id="bp_V5fYrYGg" href="/user/22/" bx-tooltip-user-id="22">santy</a>, хорошо. <br />
			<i>27.05.2021 12:02:35, Dark Fire.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16426/message112508/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16426/message112508/</guid>
			<pubDate>Thu, 27 May 2021 12:02:35 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.VGR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16426/message112507/">MSIL/Injector.VGR</a></b> <i>Появляется уведомление каждую минуту что угроза удалена MSIL/Injector.VGR</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			пока этот файл переименуйте, чтобы не запускался<br />C:\USERS\DARKFIRE\APPDATA\ROAMING\OPENSSL\TORBROWSER\DATA\TOR.VEXE <br />
			<i>27.05.2021 10:36:33, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16426/message112507/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16426/message112507/</guid>
			<pubDate>Thu, 27 May 2021 10:36:33 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.VGR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16426/message112506/">MSIL/Injector.VGR</a></b> <i>Появляется уведомление каждую минуту что угроза удалена MSIL/Injector.VGR</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ясно, dns не виден, который получает система от роутера<br />DNS-серверы. . . . . . . . . . . : 192.168.0.1, <br />
			<i>27.05.2021 10:33:43, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16426/message112506/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16426/message112506/</guid>
			<pubDate>Thu, 27 May 2021 10:33:43 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.VGR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16426/message112505/">MSIL/Injector.VGR</a></b> <i>Появляется уведомление каждую минуту что угроза удалена MSIL/Injector.VGR</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<a class="blog-p-user-name" id="bp_98MY2her" href="/user/22/" bx-tooltip-user-id="22">santy</a>, готово. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=119428">ipconfig.txt</a><br /><i>27.05.2021 10:27:30, Dark Fire.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16426/message112505/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16426/message112505/</guid>
			<pubDate>Thu, 27 May 2021 10:27:30 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.VGR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16426/message112504/">MSIL/Injector.VGR</a></b> <i>Появляется уведомление каждую минуту что угроза удалена MSIL/Injector.VGR</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, можно скриншот, или в лог вывести, чтобы читабельный текст был<br />ipconfig /all &gt;&gt;c:\ipconfig.txt <br />
			<i>27.05.2021 10:26:08, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16426/message112504/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16426/message112504/</guid>
			<pubDate>Thu, 27 May 2021 10:26:08 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.VGR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16426/message112503/">MSIL/Injector.VGR</a></b> <i>Появляется уведомление каждую минуту что угроза удалена MSIL/Injector.VGR</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<a class="blog-p-user-name" id="bp_T0JInASS" href="/user/22/" bx-tooltip-user-id="22">santy</a>, отправить скриншот окна командной строки? Или как-то по-другому сделать? <br />
			<i>27.05.2021 10:18:16, Dark Fire.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16426/message112503/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16426/message112503/</guid>
			<pubDate>Thu, 27 May 2021 10:18:16 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.VGR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16426/message112502/">MSIL/Injector.VGR</a></b> <i>Появляется уведомление каждую минуту что угроза удалена MSIL/Injector.VGR</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			DNS можете проверить, какие прилетают от роутера, через ipconfig /all? <br />
			<i>27.05.2021 10:14:08, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16426/message112502/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16426/message112502/</guid>
			<pubDate>Thu, 27 May 2021 10:14:08 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.VGR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16426/message112501/">MSIL/Injector.VGR</a></b> <i>Появляется уведомление каждую минуту что угроза удалена MSIL/Injector.VGR</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<a class="blog-p-user-name" id="bp_rvbfk7s7" href="/user/22/" bx-tooltip-user-id="22">santy</a>, окей. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=119427">MTB.txt</a><br /><i>27.05.2021 10:04:29, Dark Fire.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16426/message112501/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16426/message112501/</guid>
			<pubDate>Thu, 27 May 2021 10:04:29 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.VGR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16426/message112500/">MSIL/Injector.VGR</a></b> <i>Появляется уведомление каждую минуту что угроза удалена MSIL/Injector.VGR</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+ этой утилитой еще соберите, пожалуйста, логи Mintoolbox, отметить только опции с list<br /><noindex><a href="https://www.sendspace.com/file/iamc0t" target="_blank" rel="nofollow">https://www.sendspace.com/file/iamc0t</a></noindex> <br />
			<i>27.05.2021 10:02:22, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16426/message112500/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16426/message112500/</guid>
			<pubDate>Thu, 27 May 2021 10:02:22 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.VGR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16426/message112499/">MSIL/Injector.VGR</a></b> <i>Появляется уведомление каждую минуту что угроза удалена MSIL/Injector.VGR</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<a class="blog-p-user-name" id="bp_oOaRvmu0" href="/user/22/" bx-tooltip-user-id="22">santy</a>,хорошо, сейчас нужно что-то делать? Вчера вообще всё было тихо, никаких обнаружений. <br />
			<i>27.05.2021 09:58:53, Dark Fire.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16426/message112499/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16426/message112499/</guid>
			<pubDate>Thu, 27 May 2021 09:58:53 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.VGR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16426/message112498/">MSIL/Injector.VGR</a></b> <i>Появляется уведомление каждую минуту что угроза удалена MSIL/Injector.VGR</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+ журнал обнаружения угроз пока не очищайте, все детали важны, в том числе и периодичность атак <br />
			<i>27.05.2021 09:56:49, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16426/message112498/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16426/message112498/</guid>
			<pubDate>Thu, 27 May 2021 09:56:49 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.VGR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16426/message112497/">MSIL/Injector.VGR</a></b> <i>Появляется уведомление каждую минуту что угроза удалена MSIL/Injector.VGR</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<a class="blog-p-user-name" id="bp_KJljMvSG" href="/user/22/" bx-tooltip-user-id="22">santy</a>, вот лог. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=119426">eis_logs.zip</a><br /><i>27.05.2021 09:47:23, Dark Fire.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16426/message112497/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16426/message112497/</guid>
			<pubDate>Thu, 27 May 2021 09:47:23 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.VGR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16426/message112496/">MSIL/Injector.VGR</a></b> <i>Появляется уведомление каждую минуту что угроза удалена MSIL/Injector.VGR</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, собрать <br />
			<i>27.05.2021 09:40:07, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16426/message112496/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16426/message112496/</guid>
			<pubDate>Thu, 27 May 2021 09:40:07 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.VGR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16426/message112495/">MSIL/Injector.VGR</a></b> <i>Появляется уведомление каждую минуту что угроза удалена MSIL/Injector.VGR</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<a class="blog-p-user-name" id="bp_Tyaq5bwv" href="/user/22/" bx-tooltip-user-id="22">santy</a>, нет, я не помню вообще такого названия. Я так понимаю что скачиваю ESET Log Collector и просто нажимаю собрать? <br />
			<i>27.05.2021 09:35:58, Dark Fire.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16426/message112495/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16426/message112495/</guid>
			<pubDate>Thu, 27 May 2021 09:35:58 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.VGR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16426/message112494/">MSIL/Injector.VGR</a></b> <i>Появляется уведомление каждую минуту что угроза удалена MSIL/Injector.VGR</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вопрос:<br />C:\USERS\DARKFIRE\APPDATA\ROAMING\OPENSSL\TORBROWSER\DATA\TOR.EXE<br />torbrowser сами ставили?<br />+<br />еще один лог сделайте:<br />ESETlogCollector<br /><noindex><a href="https://forum.esetnod32.ru/forum9/topic10671/" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum9/topic10671/</a></noindex> <br />
			<i>27.05.2021 09:33:07, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16426/message112494/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16426/message112494/</guid>
			<pubDate>Thu, 27 May 2021 09:33:07 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.VGR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16426/message112493/">MSIL/Injector.VGR</a></b> <i>Появляется уведомление каждую минуту что угроза удалена MSIL/Injector.VGR</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<a class="blog-p-user-name" id="bp_svSDJB01" href="/user/22/" bx-tooltip-user-id="22">santy</a>, я его периодически чистил, но вот ещё два новых обнаружения. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=119425">Новый текстовый документ.txt</a><br /><i>27.05.2021 09:32:18, Dark Fire.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16426/message112493/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16426/message112493/</guid>
			<pubDate>Thu, 27 May 2021 09:32:18 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
