<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Подложные сайты]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Подложные сайты форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 10:54:13 +0300</pubDate>
		<item>
			<title>Подложные сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic2470/message59036/">Подложные сайты</a></b> <i>попадания на фишинговые сайты</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Согласно <noindex><a href="http://forum.esetnod32.ru/forum3/topic13/" target="_blank" rel="nofollow">правилам раздела</a></noindex>, в данном разделе форума ведётся обсуждение ответов на конкретные обращения в <noindex><a href="http://www.esetnod32.ru/support/overview/" target="_blank" rel="nofollow">техническую поддержку</a></noindex> пользователей. <br /><br />Сообщите, если проблема ещё актуальна. После этого тема будет перенесена в соответствующий раздел форума.<br /><br />Спасибо. <br />
			<i>10.12.2012 18:04:07, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic2470/message59036/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic2470/message59036/</guid>
			<pubDate>Mon, 10 Dec 2012 18:04:07 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Подложные сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic2470/message21541/">Подложные сайты</a></b> <i>попадания на фишинговые сайты</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<br />====quote====<br />Bast пишет:<br />Ок, еще раз спасибо)<br />=============<br /><br />Рад был помочь. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>10.10.2011 21:38:26, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic2470/message21541/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic2470/message21541/</guid>
			<pubDate>Mon, 10 Oct 2011 21:38:26 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Подложные сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic2470/message21537/">Подложные сайты</a></b> <i>попадания на фишинговые сайты</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Ок, еще раз спасибо) <br />
			<i>10.10.2011 20:29:14, Bast.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic2470/message21537/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic2470/message21537/</guid>
			<pubDate>Mon, 10 Oct 2011 20:29:14 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Подложные сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic2470/message21518/">Подложные сайты</a></b> <i>попадания на фишинговые сайты</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<br />====quote====<br />Bast пишет:<br />обнаруженные объекты надо удалить?<br />=============<br /><br />Эти записи следует оставить - Это от вашей сборки Windows.<br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -&gt; Bad: (1) Good: (0) -&gt; No action taken.<br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -&gt; Bad: (1) Good: (0) -&gt; No action taken.<br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -&gt; Bad: (1) Good: (0) -&gt; No <br /><br />А, вот всё остальное - удалите! <br />И по возможности - выполните рекомендации по безопасности - обновив установленные программы.<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic751/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic751/</a></noindex> <br />
			<i>10.10.2011 16:58:54, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic2470/message21518/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic2470/message21518/</guid>
			<pubDate>Mon, 10 Oct 2011 16:58:54 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Подложные сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic2470/message21509/">Подложные сайты</a></b> <i>попадания на фишинговые сайты</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Лог малверабайт прилагаю. Насколько я понимаю, обнаруженные объекты надо удалить? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5030">mbam-log-2011-10-10 (12-11-52).txt</a><br /><i>10.10.2011 12:14:45, Bast.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic2470/message21509/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic2470/message21509/</guid>
			<pubDate>Mon, 10 Oct 2011 12:14:45 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Подложные сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic2470/message21410/">Подложные сайты</a></b> <i>попадания на фишинговые сайты</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<br />====quote====<br />Bast пишет:<br />Теперь попадаю туда, куда нужно, Спасибо. Папку с животными можно удалить?<br />=============<br /><br />Да, если животных отправили в зоопарк - то их клонов можно удалить. &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />Новый лог uVS посмотрел - активных зверей нет.<br />---------------------------------------------<br /><br />Теперь нужно дополнительно зачистить систему:<br /><br />Сделайте дополнительно лог малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex><br />пробный период для монитора игнорируйте, только сканер нужен.<br />______________________________________________<br /><br />После чего - Выполните рекомендации по безопасности: <br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic751/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic751/</a></noindex> <br />
			<i>07.10.2011 16:37:46, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic2470/message21410/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic2470/message21410/</guid>
			<pubDate>Fri, 07 Oct 2011 16:37:46 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Подложные сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic2470/message21400/">Подложные сайты</a></b> <i>попадания на фишинговые сайты</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<br />====quote====<br />RP55 RP55 пишет:<br />4. добавить на форум новый образ автозапуска uVS.<br />5. пишем кратко о состоянии системы после выполнения действий.<br />=============<br /><br />Теперь попадаю туда, куда нужно, Спасибо. Папку с животными можно удалить? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5001">KITTENS_2011-10-07_15-12-23.rar</a><br /><i>07.10.2011 15:21:16, Bast.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic2470/message21400/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic2470/message21400/</guid>
			<pubDate>Fri, 07 Oct 2011 15:21:16 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Подложные сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic2470/message21373/">Подложные сайты</a></b> <i>попадания на фишинговые сайты</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			1. выполните в uVS приложенный скрипт (меню- скрипт - выполнить скрипт из файла);<br />ВЫПОЛНИТЕ СКРИПТ В БЕЗОПАСНОМ РЕЖИМЕ !!!<br /><br />после перезагрузки,<br />2. пробуем обновить антивирус, выполнить полное сканирование;<br /><br />далее,<br />3. архив из папки uVS (с копиями вирусов для вирлаба, имя автоматически формируется от текущей даты,<br />например: 2010-10-04_13-30-55.rar/7z)<br />... отправить в почту virusesnod32@gmail.com, support@esetnod32.ru;<br />*** если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected<br /><br />далее,<br />4. добавить на форум новый образ автозапуска uVS.<br /><br />5. пишем кратко о состоянии системы после выполнения действий. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4996">скрипт1.txt</a><br /><i>07.10.2011 00:42:19, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic2470/message21373/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic2470/message21373/</guid>
			<pubDate>Fri, 07 Oct 2011 00:42:19 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Подложные сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic2470/message21364/">Подложные сайты</a></b> <i>попадания на фишинговые сайты</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<br />====quote====<br />RP55 RP55 пишет:<br />Читайте инструкцию внимательно!<br />=============<br />C вниманием сегодня проблема. Вот лог, вроде всё правильно сделал... <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4989">KITTENS_2011-10-06_19-48-08.rar</a><br /><i>06.10.2011 19:54:34, Bast.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic2470/message21364/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic2470/message21364/</guid>
			<pubDate>Thu, 06 Oct 2011 19:54:34 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Подложные сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic2470/message21335/">Подложные сайты</a></b> <i>попадания на фишинговые сайты</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<br />====quote====<br />Bast пишет:<br />Спасибо, буду делать по уму, только, вот, чистую систему для записи диска найти надо(<br />=============<br />Для чего, на данном этапе вам диск ?<br />Читайте инструкцию внимательно!<br /><br />Скачать uVS.<br />Запустить start.exe<br />*start.exe - можно запустить в безопасном режиме.<br />Далее сохранить полный образ автозапуска. <br />Файл &gt; сохранить полный образ автозапуска.<br />Образ прикрепить к теме. <br />
			<i>06.10.2011 14:50:39, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic2470/message21335/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic2470/message21335/</guid>
			<pubDate>Thu, 06 Oct 2011 14:50:39 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Подложные сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic2470/message21329/">Подложные сайты</a></b> <i>попадания на фишинговые сайты</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<b>Арвид,</b> <br />Извиняюсь, не правильно выразился. Восстановил файл Hosts, но, после перезапуска, этот файл очевидно, опять исчез.<br /><b>marshal64,</b> <br />Спасибо, буду делать по уму, только, вот, чистую систему для записи диска найти надо( <br />
			<i>06.10.2011 13:43:54, Bast.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic2470/message21329/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic2470/message21329/</guid>
			<pubDate>Thu, 06 Oct 2011 13:43:54 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Подложные сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic2470/message21323/">Подложные сайты</a></b> <i>попадания на фишинговые сайты</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<br />====quote====<br />Нашёл заразу<br />=============<br />По полной надо логи делать и т.д. по тексту <noindex><a href="http://forum.esetnod32.ru/forum9/topic683/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic683/</a></noindex> <br />
			<i>06.10.2011 13:15:49, marshal64.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic2470/message21323/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic2470/message21323/</guid>
			<pubDate>Thu, 06 Oct 2011 13:15:49 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Подложные сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic2470/message21322/">Подложные сайты</a></b> <i>попадания на фишинговые сайты</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			кто нашел? почему не удалил? <br />
			<i>06.10.2011 13:01:58, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic2470/message21322/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic2470/message21322/</guid>
			<pubDate>Thu, 06 Oct 2011 13:01:58 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Подложные сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic2470/message21317/">Подложные сайты</a></b> <i>попадания на фишинговые сайты</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<b>Арвид,</b> <br />Спасибо, не помогло. Нашёл заразу в system32, но после перезагрузки - всё тоже самое. Запустил файл по-новой - та же зараза в том же месте. <br />
			<i>06.10.2011 12:16:16, Bast.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic2470/message21317/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic2470/message21317/</guid>
			<pubDate>Thu, 06 Oct 2011 12:16:16 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Подложные сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic2470/message21315/">Подложные сайты</a></b> <i>попадания на фишинговые сайты</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<b>Bast,</b> <br />запусти файл из архива и перезагрузись. потом проверь работу интернета<br />если у тебя Виста или Семерка - файл запускай от имени Администратора <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4974">hosts.zip</a><br /><i>05.10.2011 23:33:17, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic2470/message21315/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic2470/message21315/</guid>
			<pubDate>Wed, 05 Oct 2011 23:33:17 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Подложные сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic2470/message21312/">Подложные сайты</a></b> <i>попадания на фишинговые сайты</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Добрый день, такая проблема. При попытке зайти в почту майл.ру появляется страничка с предложением отправить смс на известный уже в сети короткий номер для подтверждения того, что ты не бот. Всё остальное - почти всё работает. Второй подложный сайт, на который наткнулся в тот же день - сайт самого старого банка в России. Вместо главной страницы сразу появляется страничка входа в интернет-банкинг, на которой предлагается ввести логин/пароль. Попытки перейти по другим страницам сайта приводят к надписи "страница не зарегистрирована на сервере". Сканером прогнал - безрезультатно, LiveCD начал находить кучу угроз, но из-за перебоя с электричеством все их потерял (комп пришлось включать по-новой), на второй раз - тоже уже ничего не нашёл. При запуске писал, что зарегистрировано 5 атак, но что с этим делать - мне не понятно. Адреса в адресной строке верные, но, в случае с банком, соединение не защищённое и Лиса предупреждает о самоподписанном сертификате.<br />P.S.Форматировать хард пока не хочется. <br />
			<i>05.10.2011 20:37:29, Bast.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic2470/message21312/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic2470/message21312/</guid>
			<pubDate>Wed, 05 Oct 2011 20:37:29 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
	</channel>
</rss>
