<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: smtdrv pptcs постоянно лезут в инет]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме smtdrv pptcs постоянно лезут в инет форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 21 Apr 2026 14:32:21 +0300</pubDate>
		<item>
			<title>smtdrv pptcs постоянно лезут в инет</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2322/message19983/">smtdrv pptcs постоянно лезут в инет</a></b> <i>virustotal: 8 из 44 Win32:Downloader-JNT</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			по логам - чисто. <br />
			<i>10.09.2011 15:08:30, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2322/message19983/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2322/message19983/</guid>
			<pubDate>Sat, 10 Sep 2011 15:08:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>smtdrv pptcs постоянно лезут в инет</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2322/message19980/">smtdrv pptcs постоянно лезут в инет</a></b> <i>virustotal: 8 из 44 Win32:Downloader-JNT</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			я хромом пользуюсь а в нем последняя версия adobe flash стоит <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4812">mbam-log-2011-09-10 (14-12-34).txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4813">Подключаемые модули.rar</a><br /><i>10.09.2011 14:23:29, sealatusserafim.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2322/message19980/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2322/message19980/</guid>
			<pubDate>Sat, 10 Sep 2011 14:23:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>smtdrv pptcs постоянно лезут в инет</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2322/message19972/">smtdrv pptcs постоянно лезут в инет</a></b> <i>virustotal: 8 из 44 Win32:Downloader-JNT</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			я так понимаю, фаерволл перехватывал обращение на адрес адрес 46.137.253.144:80 именно от этих файлов,<br />c:\windows\syswow64\pptcs.exe<br />c:\windows\syswow64\smtdrv.exe <br />и после того, как вы их удалили, исходящие соединения прекратились.<br />попали в систему возможно через эксплойты.<br />Adobe Flash Player для Firefox/Opera у вас не обновленный. (10.2.159.1)<br /><br />в образе, действительно ничего подозрительного нет.<br />закройте браузеры перед выполнением.<br />выполните скрипт из буфера обмена для очистки системы<br /><br /><br />====quote====<br />;uVS v3.71 script [<noindex><a href="http://dsrt.dyndns.org" target="_blank" rel="nofollow">http://dsrt.dyndns.org</a></noindex>]<br /><br />delall %SystemDrive%\PROGRAM FILES (X86)\BONJOUR\MDNSRESPONDER.EXE<br />delall %SystemDrive%\USERS\X53U\APPDATA\LOCAL\YANDEX\UPDATER\PRAETO<WBR/>&shy;RIAN.EXE<br />delall %SystemDrive%\PROGRAM FILES\BONJOUR\MDNSNSP.DLL<br />delall %SystemDrive%\PROGRAM FILES (X86)\BONJOUR\MDNSNSP.DLL<br />deltmp<br />delnfr<br />regt 1<br />regt 2<br />regt 5<br />regt 18<br />restart<br /><br />=============<br />перезагрузка,<br />можно так же сделать проверку в МБАМ.<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>10.09.2011 01:05:58, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2322/message19972/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2322/message19972/</guid>
			<pubDate>Sat, 10 Sep 2011 01:05:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>smtdrv pptcs постоянно лезут в инет</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2322/message19971/">smtdrv pptcs постоянно лезут в инет</a></b> <i>virustotal: 8 из 44 Win32:Downloader-JNT</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в качестве антивиря у меня ESS стоит 4.2.71.3. Базы вчерашние.<br />"поиск скрытых и измененных объектов по файлу сверки" выдал что различий не обнаружено, но новый полный образ, созданный из под live-cd, все-равно прилагаю.<br />в качестве лива использовал alkid на базе winpe.<br />оба первоначальных файла снес, таблички нодовского фаервола теперь больше не вылазят, но не хотелось бы в системе оставлять дыры, тем более непонятно каким образом в системе появилась данная гадость, никаких тревог или отключений антивиря. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4809">X53U-PC_2011-09-09_20-42-47.rar</a><br /><i>10.09.2011 00:22:22, sealatusserafim.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2322/message19971/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2322/message19971/</guid>
			<pubDate>Sat, 10 Sep 2011 00:22:22 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>smtdrv pptcs постоянно лезут в инет</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2322/message19962/">smtdrv pptcs постоянно лезут в инет</a></b> <i>virustotal: 8 из 44 Win32:Downloader-JNT</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			если есть возможность работы из под Live.CD, то выполните такую процедуру поиска:<br /><br />1. в активной (предположительно зараженной системе) создайте файл сверки автозапуска,<br />в режиме uVS - руткиты - создать файл сверки (1-2мин)<br />сохраните на флэшку, или в каталог на жестком диске.<br />2. загрузитесь с Live CD и выполните запуск uVS (например с флэшки),<br />выберите в окне start.exe вашу систему с каталога C:\windows,<br />загрузите uVS и выполните функцию "поиск скрытых и измененных объектов по файлу сверки.<br /><br />3. после завершения этого действия сохраните (новый) полный образ автозапуска,<br />и добавьте его на форум.<br />----------<br />возможно таким образом мы увидим скрытые файлики в системе, которые не отображаются в автозапуске в активной системе,<br />и которые выполняют эти деструктивные дейсвтия, с постоянной подкачкой файликов <br />
			<i>09.09.2011 20:02:17, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2322/message19962/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2322/message19962/</guid>
			<pubDate>Fri, 09 Sep 2011 20:02:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>smtdrv pptcs постоянно лезут в инет</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2322/message19961/">smtdrv pptcs постоянно лезут в инет</a></b> <i>virustotal: 8 из 44 Win32:Downloader-JNT</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />создайте образ автозапуска в uVS<br /><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic683/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic683/</a></noindex><br /><br /><br /><br />обновленный uVS скачайте отсюда<br /><br /><noindex><a href="http://dsrt.dyndns.org/files/uvs_v371.zip" target="_blank" rel="nofollow">http://dsrt.dyndns.org/files/uvs_v371.zip</a></noindex><br /><br />или отсюда (ессли у вас установлен Аваст)<br /><br /><noindex><a href="http://rghost.ru/20995991" target="_blank" rel="nofollow">http://rghost.ru/20995991</a></noindex><br />=============<br /> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4803">X53U-PC_2011-09-09_19-27-06.rar</a><br /><i>09.09.2011 19:32:31, sealatusserafim.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2322/message19961/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2322/message19961/</guid>
			<pubDate>Fri, 09 Sep 2011 19:32:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>smtdrv pptcs постоянно лезут в инет</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2322/message19959/">smtdrv pptcs постоянно лезут в инет</a></b> <i>virustotal: 8 из 44 Win32:Downloader-JNT</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			создайте образ автозапуска в uVS<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic683/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic683/</a></noindex><br /><br />обновленный uVS скачайте отсюда<br /><noindex><a href="http://dsrt.dyndns.org/files/uvs_v371.zip" target="_blank" rel="nofollow">http://dsrt.dyndns.org/files/uvs_v371.zip</a></noindex><br />или отсюда (ессли у вас установлен Аваст)<br /><noindex><a href="http://rghost.ru/20995991" target="_blank" rel="nofollow">http://rghost.ru/20995991</a></noindex> <br />
			<i>09.09.2011 19:10:39, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2322/message19959/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2322/message19959/</guid>
			<pubDate>Fri, 09 Sep 2011 19:10:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>smtdrv pptcs постоянно лезут в инет</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2322/message19958/">smtdrv pptcs постоянно лезут в инет</a></b> <i>virustotal: 8 из 44 Win32:Downloader-JNT</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			c:\windows\syswow64\pptcs.exe<br />c:\windows\syswow64\smtdrv.exe<br />адрес 46.137.253.144:80<br />сканирование системы с live-образа не дало результатов<br />обращение происходит примерно 2 раза в полминуты <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4801">pptcs.zip</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4802">smtdrv.zip</a><br /><i>09.09.2011 18:55:52, sealatusserafim.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2322/message19958/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2322/message19958/</guid>
			<pubDate>Fri, 09 Sep 2011 18:55:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
