<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: что это было? знатоки вирусов - подскажите pls]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме что это было? знатоки вирусов - подскажите pls форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 19:56:56 +0300</pubDate>
		<item>
			<title>что это было? знатоки вирусов - подскажите pls</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic250/message4423/">что это было? знатоки вирусов - подскажите pls</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			мне кажется вариант.После сноса винды просканировать ESET Sysrescue и все.. <br />
			<i>17.08.2010 07:56:20, Никита Егельский.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic250/message4423/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic250/message4423/</guid>
			<pubDate>Tue, 17 Aug 2010 07:56:20 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>что это было? знатоки вирусов - подскажите pls</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic250/message4422/">что это было? знатоки вирусов - подскажите pls</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			Сносить винду не вариант ваще. я думал что это не вирус а какая нить нодовская служба, чношу нод такая же история. причем на некоторые сайты заходит <br />
			<i>17.08.2010 02:18:17, Иван Кузнецов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic250/message4422/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic250/message4422/</guid>
			<pubDate>Tue, 17 Aug 2010 02:18:17 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>что это было? знатоки вирусов - подскажите pls</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic250/message4408/">что это было? знатоки вирусов - подскажите pls</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			<br />====quote====<br />ORION пишет:<br />снос винды - путь ламеров. К тому же есть вирусы, где и переустановка не поможет. Всегда нужно бороться с заразой до последнего.<br />=============<br /><br />Таки да, автору были даны рекомендации, но видимо он к ним не прислушался ... <br />
			<i>16.08.2010 21:09:53, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic250/message4408/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic250/message4408/</guid>
			<pubDate>Mon, 16 Aug 2010 21:09:53 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>что это было? знатоки вирусов - подскажите pls</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic250/message4407/">что это было? знатоки вирусов - подскажите pls</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			<br />====quote====<br />Никита Егельский пишет:<br />в таком случае лучше снести винду,иначе тут заморочек ппц,и Почистить свой комп AVZ,NOD32<br />=============<br />снос винды - путь ламеров. К тому же есть вирусы, где и переустановка не поможет. Всегда нужно бороться с заразой до последнего. <br />
			<i>16.08.2010 21:02:15, ORION.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic250/message4407/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic250/message4407/</guid>
			<pubDate>Mon, 16 Aug 2010 21:02:15 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>что это было? знатоки вирусов - подскажите pls</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic250/message4380/">что это было? знатоки вирусов - подскажите pls</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			в таком случае лучше снести винду,иначе тут заморочек ппц,и Почистить свой комп AVZ,NOD32 <br />
			<i>16.08.2010 14:45:23, Никита Егельский.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic250/message4380/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic250/message4380/</guid>
			<pubDate>Mon, 16 Aug 2010 14:45:23 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>что это было? знатоки вирусов - подскажите pls</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic250/message4369/">что это было? знатоки вирусов - подскажите pls</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			Браузер блокирует передачу данных, осуществляемую вредоносным программным обеспечением<br />Устранить проблему может:<br /><br /> &nbsp; &nbsp;* PcProtect 2010<br /> &nbsp; &nbsp;* ESET Nod32<br /> &nbsp; &nbsp;* Антивирус Касперского<br /> &nbsp; &nbsp;* Проверьте, установлено ли на Вашем компьютере антивирусное программное обеспечение<br /> &nbsp; &nbsp;* Обязательно устраните источник проблемы, так как данные, находящиеся на Вашем компьютере могут быть повреждены, и несанкционированно передаваться третьим<br /><br />,,,,,,,, <br />что это подскажите!!! <br />
			<i>16.08.2010 04:24:51, Иван Кузнецов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic250/message4369/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic250/message4369/</guid>
			<pubDate>Mon, 16 Aug 2010 04:24:51 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>что это было? знатоки вирусов - подскажите pls</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic250/message1421/">что это было? знатоки вирусов - подскажите pls</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			<br />====quote====<br />morra<br />=============<br /><br />На будущее помогает вот эта утилита! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=185">ESETDaonol.rar</a><br /><i>27.04.2010 14:12:39, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic250/message1421/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic250/message1421/</guid>
			<pubDate>Tue, 27 Apr 2010 14:12:39 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>что это было? знатоки вирусов - подскажите pls</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic250/message1402/">что это было? знатоки вирусов - подскажите pls</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			Посмотрите вот эту программу,<br />Universal Virus Sniffer, программа для обнаружения неизвестных вирусов.<br /><br /><noindex><a href="http://soft.oszone.net/program/8729/Universal_Virus_Sniffer_uVS/" target="_blank" rel="nofollow">http://soft.oszone.net/program/8729/Universal_Virus_Sniffer_uVS/</a></noindex> <br />
			<i>27.04.2010 07:01:25, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic250/message1402/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic250/message1402/</guid>
			<pubDate>Tue, 27 Apr 2010 07:01:25 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>что это было? знатоки вирусов - подскажите pls</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic250/message1400/">что это было? знатоки вирусов - подскажите pls</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			"Какую-то инфекцию сейчас я проглотил" (с)<br /><br />Проявление:<br />1) блокировала запуск разнообразных антируткитов и антивирусов (avz, malvarebytes' и т.п.)<br />2) блокировала обновление антивирусов nod32 и drweb (каспера не проверял)<br /> &nbsp; обновлялка дрвеба просто не стартовала, а nod32 не просто показывал ошибку обновления, типа "нет связи"<br />3) блокировала доступ к части антивирусных сайтов (например drweb.com у меня загружался, но без картинок и стилей, eset.eu не грузился вообще - 501 ошибка, а esetnod32.ru загружался корректно весь)<br />4) почти наверняка: крала ftp-пароли с компа либо способствовала моментальному (через пару часов после использования нового пароля!) их утеканию<br /><br />Не обнаружилось решительно ничем. В заражённой системе антивирусы практически не работали (дрвеба удалось "обновить" вручную, скачать новые базы с их ftp), при загрузке со всяких LiveCD и тому подобных _свежих_ сборок антивирусной направленности никакие тесты никакой заразы не обнаруживали.<br /><br />Извините, но долго плясать с бубном мне было некогда, работа горела, и я без долгих умствований <B>переставил винду</B>. Пока все хорошо.<br /><br />Но очень любопытно что же это могло быть.<br />Привязаться можно только к одному:<br />На всех ftp, куда я лазил, были отсканированы, слиты, пропатчены и залиты обратно все или почти все файлы .php, .html, .js, .inc. (один комплект я сохранил)<br /><br />Во все .php вставлена в начало файла закладка<br />eval(base64_decode('aWYoIWZ1bmN0aW9uX2V4 ............<br />Я глянул -- там какой-то запутанный кусок похапе, да еще с синтасической ошибкой.<br /><br />В хтмл отправился <br />script src=http://<i>тут были разные адреса</i>.php &gt;&lt;/script&gt;, причем почему-то между /head и body<br />В .js пошло то же самое, в виде document.write('&lt;sc ript ...<br />Я постучался тулзой по этим адресам - ответ 0 байт. Уже прикрыли, быть может?<br /><br />И что очень интересно - ftp не зафиксировал попыток обращения с неправильным паролем, хотя я их (пароли) пару раз поменял<br /><br />Кому-нибудь из спецов эта штука знакома? <br />
			<i>27.04.2010 03:06:59, morra.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic250/message1400/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic250/message1400/</guid>
			<pubDate>Tue, 27 Apr 2010 03:06:59 +0400</pubDate>
			<category>Флудилка обо всем</category>
		</item>
	</channel>
</rss>
