<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: msil/injector.vof]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме msil/injector.vof форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 05:23:18 +0300</pubDate>
		<item>
			<title>msil/injector.vof</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16818/message114179/">msil/injector.vof</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>18.06.2022 14:27:37, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16818/message114179/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16818/message114179/</guid>
			<pubDate>Sat, 18 Jun 2022 14:27:37 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>msil/injector.vof</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16818/message114178/">msil/injector.vof</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Adware<br /><noindex><a href="https://ru.wikipedia.org/wiki/Adware" target="_blank" rel="nofollow">https://ru.wikipedia.org/wiki/Adware</a></noindex><br /><br />Это просто рекламный скрипт - он едва ли имеет отношение к данной теме. <br />
			<i>17.06.2022 22:56:13, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16818/message114178/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16818/message114178/</guid>
			<pubDate>Fri, 17 Jun 2022 22:56:13 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>msil/injector.vof</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16818/message114177/">msil/injector.vof</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Время;Модуль сканирования;Тип объекта;Объект;Обнаружение;Действие;Пользователь;Информация;Хэш;Первое обнаружение здесь<br />18.06.2022 0:51:37;Фильтр HTTP;файл;<noindex><a href="https://powerain.biz/sw/w1s.js;JS/Adware.Adport.A" target="_blank" rel="nofollow">https://powerain.biz/sw/w1s.js;JS/Adware.Adport.A</a></noindex> приложение;подключение завершено;Руслан-ПК\Руслан;Событие произошло при попытке доступа к Интернету следующим приложением: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe (1B8EE52629D4862281DF2503EBAE777FA42C05AA).;4766683F463207DB2C8F642EA3AF9C321DB88086; <br />
			<i>17.06.2022 19:54:35, rusik ens.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16818/message114177/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16818/message114177/</guid>
			<pubDate>Fri, 17 Jun 2022 19:54:35 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>msil/injector.vof</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16818/message114176/">msil/injector.vof</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ок, попробую <br />
			<i>17.06.2022 19:50:34, rusik ens.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16818/message114176/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16818/message114176/</guid>
			<pubDate>Fri, 17 Jun 2022 19:50:34 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>msil/injector.vof</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16818/message114175/">msil/injector.vof</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			а если поиск выполнить в реестре по этой фразе "dialerstager"?<br />Если ничего не найдется, остается некоторое время подождать. Судя по журналу обнаружения были каждый день по 2-3. Можно через 1-2 сделать новый лог ELC, посмотрим по журналу, были новые детекты или нет. <br />
			<i>17.06.2022 19:18:38, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16818/message114175/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16818/message114175/</guid>
			<pubDate>Fri, 17 Jun 2022 19:18:38 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>msil/injector.vof</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16818/message114174/">msil/injector.vof</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			dialersvc32.job удалил, по адресу c:\windows\system32\tasks\GoogleUpdateTaskMachineQC такого файла не оказалось, есть только MicrosoftEdgeUpdateTaskMachineCore, папка хром пустая, dialerstager в реестре нет <br />
			<i>17.06.2022 19:14:34, rusik ens.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16818/message114174/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16818/message114174/</guid>
			<pubDate>Fri, 17 Jun 2022 19:14:34 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>msil/injector.vof</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16818/message114173/">msil/injector.vof</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Из реестра что-то грузится, судя по командной строке.<br />Load([Microsoft.Win32.Registry]::LocalMachine.OpenSubkey('SOFTWARE').GetValue('dialerstager')).EntryPoint.Invoke($Null,$Null)<br /><br />Сделайте еще пожалуйста экспорт ключа из реестра:<br />(если есть такой)<br />HKEY_LOCAL_MACHINE\SOFTWARE\dialerstager<br />добавьте полученный файл во вложение. <br />
			<i>17.06.2022 18:12:52, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16818/message114173/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16818/message114173/</guid>
			<pubDate>Fri, 17 Jun 2022 18:12:52 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>msil/injector.vof</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16818/message114172/">msil/injector.vof</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			По поводу обновления: <noindex><a href="https://www.comss.ru/page.php?id=10578" target="_blank" rel="nofollow">https://www.comss.ru/page.php?id=10578</a></noindex><br />Раньше ставили обновления от simplix... &nbsp;Но после 24.02.22... &nbsp;( есть такая песня группы Ноль: Человек и Кошка... ) <br />
			<i>17.06.2022 18:10:09, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16818/message114172/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16818/message114172/</guid>
			<pubDate>Fri, 17 Jun 2022 18:10:09 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>msil/injector.vof</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16818/message114171/">msil/injector.vof</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			согласен, эту задачу тоже следует удалить<br />"Задача" = "c:\windows\system32\tasks\GoogleUpdateTaskMachineQC" ( 5: Неизвестно ) ; <br />"Командная строка" = "c:\program Files\Chrome\updater.exe" ( 5: Неизвестно ) ; <br />
			<i>17.06.2022 17:44:39, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16818/message114171/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16818/message114171/</guid>
			<pubDate>Fri, 17 Jun 2022 17:44:39 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>msil/injector.vof</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16818/message114170/">msil/injector.vof</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Похоже оно: <noindex><a href="https://vms.drweb.ru/virus/?i=25075592" target="_blank" rel="nofollow">https://vms.drweb.ru/virus/?i=25075592</a></noindex><br /><br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;FILES\CHROME\UPDATER.EXE<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; UPDATER.EXE<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; в автозапуске <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;в автозапуске <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Доп. информация &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; на момент обновления списка<br />Файл &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\PROGRAM<br />CmdLine &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; FILES\CHROME\UPDATER.EXE<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\WINDOWS\SYSTEM32\TASKS\GOOGLEUPDATETASKMACHINEQC <br />
			<i>17.06.2022 17:33:05, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16818/message114170/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16818/message114170/</guid>
			<pubDate>Fri, 17 Jun 2022 17:33:05 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>msil/injector.vof</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16818/message114169/">msil/injector.vof</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+ такой еще файл поищите после перезагрузки по известному пути:<br />"Задача" = "c:\windows\tasks\dialersvc32.job" ( 5: Неизвестно ) ; <br />"Командная строка" = "powershell" ( 5: Неизвестно ) ; <br />
			<i>17.06.2022 17:29:09, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16818/message114169/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16818/message114169/</guid>
			<pubDate>Fri, 17 Jun 2022 17:29:09 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>msil/injector.vof</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16818/message114168/">msil/injector.vof</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.12 &#91;http://dsrt.dyndns.org:8888&#93;
;Target OS: NTv6.1
v400c
OFFSGNSAVE
hide %Sys32%&#92;DRIVERS&#92;SMARTDEFRAGDRIVER.SYS
;------------------------autoscript---------------------------

delref {471EED5F-7417-4BC0-BC48-C58AA835E4AD}&#92;&#91;TASK&#93;
delref HTTPS://FASTPROXY.APP/SERVICE/UPDATE2/CRX?PARTNER=01?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DGJAOJBKKFPEDGEFIDKAGJEIBCBFNAKKE%26INSTALLSOURCE%3DONDEMAND%26UC
apply


deltmp
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;IOBIT&#92;DRIVER BOOSTER&#92;DRIVERBOOSTER.EXE
delref %SystemDrive%&#92;PROGRAM
delref {23E5D772-327A-42F5-BDEE-C65C6796BB2A}&#92;&#91;CLSID&#93;
delref {177AFECE-9599-46CF-90D7-68EC9EEB27B4}&#92;&#91;CLSID&#93;
delref {CEF51277-5358-477B-858C-4E14F0C80BF7}&#92;&#91;CLSID&#93;
delref {59116E30-02BD-4B84-BA1E-5D77E809B1A2}&#92;&#91;CLSID&#93;
delref D:&#92;PROGRAM FILES&#92;WINDOWS DEFENDER&#92;MPCMDRUN.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;IOBIT&#92;SMART DEFRAG&#92;AUTODEFRAG.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;IOBIT&#92;SMART DEFRAG&#92;SMARTDEFRAG.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;IOBIT&#92;SMART DEFRAG&#92;AUTOUPDATE.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;PEERDISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;RDPCORETS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;UMPO.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;CSCSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;RDVGKMD.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.EXE
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {88D969C0-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C1-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C2-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C3-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C4-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C5-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {8AD9C840-044E-11D1-B3E9-00805F499D93}&#92;&#91;CLSID&#93;
delref {CA8A9780-280D-11CF-A24D-444553540000}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref {D27CDB6E-AE6D-11CF-96B8-444553540000}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;WIN32K.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;DRIVERS&#92;RDVGKMD.SYS
delref %Sys32%&#92;DRIVERS&#92;TPM.SYS
delref %Sys32%&#92;MSSPELLCHECKINGFACILITY.DLL
delref %Sys32%&#92;BLANK.HTM
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref TBS&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %SystemRoot%&#92;XHUNTER1.SYS
delref %Sys32%&#92;PSXSS.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.161.35&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;SHAREMEDIACPL.CPL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.157.61&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.161.35&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.157.61&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAMDATA&#92;MALWAREBYTES' ANTI-MALWARE (PORTABLE)&#92;MBAMDOR.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;PROCESS HACKER 2&#92;PROCESSHACKER.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;IOBIT&#92;SMART DEFRAG&#92;UNINS000.EXE
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>17.06.2022 17:23:05, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16818/message114168/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16818/message114168/</guid>
			<pubDate>Fri, 17 Jun 2022 17:23:05 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>msil/injector.vof</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16818/message114167/">msil/injector.vof</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			мне удалить этот файл?) <br />
			<i>17.06.2022 17:20:46, rusik ens.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16818/message114167/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16818/message114167/</guid>
			<pubDate>Fri, 17 Jun 2022 17:20:46 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>msil/injector.vof</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16818/message114166/">msil/injector.vof</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Возможно эта задача срабатывает:"Задача" = "c:\windows\system32\tasks\dialersvc32" ( 5: Неизвестно ) ; <br />"Командная строка" = "powershell "[Reflection.Assembly]::Load([Microsoft.Win32.Registry]::LocalMachine.OpenSubkey('SOFTWARE').GetValue('dialerstager')).EntryPoint.Invoke($Null,$Null)"" ( 5: Неизвестно ) ;<br /><br /><br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;{471EED5F-7417-4BC0-BC48-C58AA835E4AD}\[TASK]<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; [TASK]<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{471EED5F-7417-4BC0-BC48-C58AA835E4AD}\<br />Task &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;\dialersvc32<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />=============<br /> <br />
			<i>17.06.2022 17:19:14, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16818/message114166/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16818/message114166/</guid>
			<pubDate>Fri, 17 Jun 2022 17:19:14 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>msil/injector.vof</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16818/message114165/">msil/injector.vof</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_dD3dfv7g" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre> ;uVS v4.12 &#91;http://dsrt.dyndns.org:8888&#93;
;Target OS: NTv6.1
v400c
OFFSGNSAVE
regt 39
regt 41
restart
 </pre>
=============
<br />перезагрузка, сделайте, пожалуйста, образ автозапуска с отслеживанием процессов и задач.<br />------------<br />=============<br /> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=122295">РУСЛАН-ПК_2022-06-17_22-02-48_v4.12.7z</a><br /><i>17.06.2022 17:13:16, rusik ens.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16818/message114165/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16818/message114165/</guid>
			<pubDate>Fri, 17 Jun 2022 17:13:16 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>msil/injector.vof</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16818/message114164/">msil/injector.vof</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			тут я пытался обновить виндовс, и обнаружил что у меня эта служба исчезла из списка служб... <br />
			<i>17.06.2022 16:57:51, rusik ens.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16818/message114164/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16818/message114164/</guid>
			<pubDate>Fri, 17 Jun 2022 16:57:51 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>msil/injector.vof</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16818/message114163/">msil/injector.vof</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			судя по журналам сообщения выходит нечасто: 2-3 обнаружения за сутки. <br />
			<i>17.06.2022 16:47:32, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16818/message114163/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16818/message114163/</guid>
			<pubDate>Fri, 17 Jun 2022 16:47:32 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>msil/injector.vof</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16818/message114162/">msil/injector.vof</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.12 &#91;http://dsrt.dyndns.org:8888&#93;
;Target OS: NTv6.1
v400c
OFFSGNSAVE
regt 39
regt 41
restart
</pre>
=============
<br />перезагрузка, сделайте, пожалуйста, образ автозапуска с отслеживанием процессов и задач.<br />------------ <br />
			<i>17.06.2022 16:44:53, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16818/message114162/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16818/message114162/</guid>
			<pubDate>Fri, 17 Jun 2022 16:44:53 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>msil/injector.vof</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16818/message114161/">msil/injector.vof</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			MSIL/Injector.VOF trojan cleaned вот с этой надписью нод всплывающее окно показывал, причем чет с месяц вроде, это окно периодически всплывает <br />
			<i>17.06.2022 16:44:03, rusik ens.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16818/message114161/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16818/message114161/</guid>
			<pubDate>Fri, 17 Jun 2022 16:44:03 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>msil/injector.vof</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16818/message114160/">msil/injector.vof</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			по логу ESVC:<br />Vulnerable SMBv1 protocol is enabled. To disable it, please check "How to remove SMBv1" at:<br /><noindex><a href="https://docs.microsoft.com/en-us/windows-server/storage/file-server/troubleshoot/detect-enable-and-disable-smbv1-v2-v3#how-to-remove-smbv1" target="_blank" rel="nofollow">https://docs.microsoft.com/en-us/windows-server/storage/file-server/troubleshoot/detect-enable-and-disable-smbv1-v2-v3#how-to-remove-smbv1</a></noindex><br /><br />Logon events auditing is probably partially (or fully) disabled.<br />To enable it, launch secpol.msc and in Local Policies -&gt; Audit Policy -&gt; Audit logon events, check both Success and Failure.<br /><br />A tool that might have been misused by hackers to uninstall or disable ESET was detected:<br />- Process Hacker 2.39 (r124) &nbsp;(installed on 08.05.2022 18:52:58)<br /><br />The following critical patches are missing:<br />- MS16-032 &nbsp;(<noindex><a href="https://technet.microsoft.com/en-us/library/security/MS16-032" target="_blank" rel="nofollow">https://technet.microsoft.com/en-us/library/security/MS16-032</a></noindex>) <br />
			<i>17.06.2022 16:42:40, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16818/message114160/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16818/message114160/</guid>
			<pubDate>Fri, 17 Jun 2022 16:42:40 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>msil/injector.vof</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16818/message114159/">msil/injector.vof</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			пытался) с форума брал утилиты, в общем ничего они не нашли, только малварь нашел какие то иньекторы <br />
			<i>17.06.2022 16:42:15, rusik ens.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16818/message114159/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16818/message114159/</guid>
			<pubDate>Fri, 17 Jun 2022 16:42:15 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>msil/injector.vof</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16818/message114158/">msil/injector.vof</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			17.06.2022 8:57:19	Advanced memory scanner	file	Operating memory » powershell.exe(1532)	a variant of MSIL/Injector.VOF trojan	cleaned - contained infected files			02BF98C88F11F998F15E6418695A17EC2FD51618		<br />17.06.2022 2:56:36	Advanced memory scanner	file	Operating memory » powershell.exe(1620)	a variant of MSIL/Injector.VOF trojan	cleaned - contained infected files			02BF98C88F11F998F15E6418695A17EC2FD51618		<br /><br /><br /><br />====quote====<br />27.05.2022 14:43:16	Advanced memory scanner	file	Operating memory » taskeng.exe(1984)	a variant of Win64/Rootkit.Agent.AZ trojan	cleaned (after the next restart) - contained infected files			7DE35EDDF40ED09D65E6DC2122BE85D78DA83773		<br />27.05.2022 14:43:15	Advanced memory scanner	file	Operating memory » taskeng.exe(2772)	a variant of Win64/Rootkit.Agent.AZ trojan	cleaned (after the next restart) - contained infected files			2BF64E68A5CB864127D1BC4DE3D65B759ACCDB81		<br />27.05.2022 14:43:15	Advanced memory scanner	file	Operating memory » CCleaner64.exe(384)	a variant of Win64/Rootkit.Agent.AZ trojan	cleaned (after the next restart) - contained infected files			5437FA266CCB37ABD17D332120D4FBCDD53EB4BF		<br />27.05.2022 14:43:14	Advanced memory scanner	file	Operating memory » dllhost.exe(4004)	a variant of Win64/Rootkit.Agent.AZ trojan	unable to clean			9F213E2E081104D00D7927D623251674309FB057		<br /><br />=============<br /><br />Систему уже пролечивали от руткита? <br />
			<i>17.06.2022 16:37:41, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16818/message114158/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16818/message114158/</guid>
			<pubDate>Fri, 17 Jun 2022 16:37:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>msil/injector.vof</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16818/message114157/">msil/injector.vof</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			все нашел меню) <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=122293">eis_logs.zip</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=122294">ESVC_РУСЛАН-ПК_20220617212445.zip</a><br /><i>17.06.2022 16:31:17, rusik ens.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16818/message114157/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16818/message114157/</guid>
			<pubDate>Fri, 17 Jun 2022 16:31:17 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>msil/injector.vof</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16818/message114155/">msil/injector.vof</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот ссылка на лог ESETLogCollector <noindex><a href="https://www.sendspace.com/file/holtqp" target="_blank" rel="nofollow">https://www.sendspace.com/file/holtqp</a></noindex> извиняюсь поспешил не дочитал пару минут скину второй лог <br />
			<i>17.06.2022 16:24:10, rusik ens.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16818/message114155/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16818/message114155/</guid>
			<pubDate>Fri, 17 Jun 2022 16:24:10 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>msil/injector.vof</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16818/message114154/">msil/injector.vof</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вам нужно установить системные обновления - которые закроют уязвимость.<br />Или официальные или накопительные обновления.<br /><br />+<br />Нужен лог ESETLogCollector<br />как это сделать, подробнее в нашей инструкции<br /><noindex><a href="https://forum.esetnod32.ru/forum9/topic10671/" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum9/topic10671/</a></noindex><br />+<br />лог ESVC:<br />Скачайте специальную утилиту ESETSysVulnCheck[/B] по ссылке (скачивать необходимо в IE)<br /><noindex><a href="https://ftp.eset.sk/samples/svchecker/ESETSysVulnCheck.exe" target="_blank" rel="nofollow">https://ftp.eset.sk/samples/svchecker/ESETSysVulnCheck.exe</a></noindex><br />и запустите её от имени администратора. <br />После окончания работы утилиты в папке, откуда была запущенна сама утилита, появится лог - файл вида "SysVulnCheck_out.zip". <br />Пришлите его также нам на анализ. &nbsp;<br /><br />! Здесь внизу страницы есть меню: Загрузить файлы. <br />
			<i>17.06.2022 14:40:56, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16818/message114154/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16818/message114154/</guid>
			<pubDate>Fri, 17 Jun 2022 14:40:56 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>msil/injector.vof</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16818/message114153/">msil/injector.vof</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте. помогите решить проблему, постоянно выскакивает окно что удален msil/injector.vof пишет что из оперативной памяти powershell.exe<br />вот файл автозапуска из uvs <noindex><a href="https://www.sendspace.com/file/ns06v7" target="_blank" rel="nofollow">https://www.sendspace.com/file/ns06v7</a></noindex> <br />
			<i>17.06.2022 12:44:23, rusik ens.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16818/message114153/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16818/message114153/</guid>
			<pubDate>Fri, 17 Jun 2022 12:44:23 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
