<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Срабатывание на расширение Сhrome]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Срабатывание на расширение Сhrome форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 22:22:09 +0300</pubDate>
		<item>
			<title>Срабатывание на расширение Сhrome</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17288/message115941/">Срабатывание на расширение Сhrome</a></b> <i>The Great Suspender в связке с NOD32</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			The Great Suspender 
====code====
<pre>https://palant.info/2023/06/08/another-cluster-of-potentially-malicious-chrome-extensions/#the-great-suspender-and-flash-video-downloader</pre>
=============
<br />( о вероятной причине блокировки ) <br />
			<i>14.06.2023 10:59:10, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17288/message115941/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17288/message115941/</guid>
			<pubDate>Wed, 14 Jun 2023 10:59:10 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Срабатывание на расширение Сhrome</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17288/message115940/">Срабатывание на расширение Сhrome</a></b> <i>The Great Suspender в связке с NOD32</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Для анализа проблемы и поиска решения сделайте, пожалуйста, лог ESETLogCollector<br /><noindex><a href="https://forum.esetnod32.ru/forum9/topic10671/" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum9/topic10671/</a></noindex><br />и образ автозапуска системы в uVS<br /><noindex><a href="https://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br />Приложите полученные логи в ваше сообщение. <br />
			<i>14.06.2023 07:52:10, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17288/message115940/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17288/message115940/</guid>
			<pubDate>Wed, 14 Jun 2023 07:52:10 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Срабатывание на расширение Сhrome</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17288/message115939/">Срабатывание на расширение Сhrome</a></b> <i>The Great Suspender в связке с NOD32</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Может кто подскажет что за бяка ?<br />Суть дело в следующем - есть расширение <B>The Great Suspender</B> - пользуюсь им давно . До сих пор NOD32 Internet Security не имел к нему никаких <br />претензий . Проблемы начались пару дней назад - неожиданно расширение перестало запускаться в Сhrome - анализ показал что что антивирус без всякого<br />уведомления снес файл <B>db.js </B>являющийся частью распакованного расширения обозвав его <B>chromex.agent.ca</B> .<br />При этом само расширение спокойно находиться в магазине Сhrome и никаких нареканий в сети насчет его деструктивной деятельности найти не удалось . Cайт Virustotal так же ничего не показал (включая ESET).Единственный сканер который хоть как то отреагировал на данный файл был Rising ( детект <B>Trojan.Chromex/JS!8.13AC4 (TOPIS:E0:ktL</B>)<br />Дальше еще интересней - при любой попытке восстановить данный файл и закрыть его от обнаружения NOD32 приводил к удалению не только данного файла но и всего содержания папки данного расширения ((( Вопрос - с чем связано такое ревностное желание NOD32 удалить все что связано с данным расширением ?<br />PS данное расширение стояло на нескольких ПК - NOD32 почистил все и там ...<br /> &nbsp; <br />
			<i>14.06.2023 07:44:18, Yroslav Ivanov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17288/message115939/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17288/message115939/</guid>
			<pubDate>Wed, 14 Jun 2023 07:44:18 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
