<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Подозрительный файл.]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Подозрительный файл. форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 07:27:11 +0300</pubDate>
		<item>
			<title>Подозрительный файл.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3302/message27815/">Подозрительный файл.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />alexlex пишет:<br />но не понимаю, по какой причине происходит это систематическое заражение однотипными вирусами,<br /><br />=============<br />вирус однотипный, но постоянно изменяет хэш, чтобы сбить детект антивируса,<br />возможно, заходите на взломанные сайты (которые используют уязвимости браузера, reader для pdf или java) <br />
			<i>19.12.2011 13:40:45, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3302/message27815/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3302/message27815/</guid>
			<pubDate>Mon, 19 Dec 2011 13:40:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подозрительный файл.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3302/message27814/">Подозрительный файл.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1. обновите антивирус до актуальной версии 4.0.474, еще лучще до 4.2.71 или 5.0.95<br /><noindex><a href="http://www.eset.com/download/home/detail/family/2/" target="_blank" rel="nofollow">http://www.eset.com/download/home/detail/family/2/</a></noindex><br /><br />2. обновите java до актуальной v6.30<br /><noindex><a href="http://www.java.com/ru/download/index.jsp" target="_blank" rel="nofollow">http://www.java.com/ru/download/index.jsp</a></noindex><br /><br />3. обновите acrobat reader до актуальной версии.<br /><noindex><a href="http://get.adobe.com/reader/" target="_blank" rel="nofollow">http://get.adobe.com/reader/</a></noindex> <br />
			<i>19.12.2011 13:38:27, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3302/message27814/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3302/message27814/</guid>
			<pubDate>Mon, 19 Dec 2011 13:38:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подозрительный файл.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3302/message27813/">Подозрительный файл.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо за помощь.<br />Рекомендаций придерживаюсь,<br />но не понимаю, по какой причине происходит это систематическое заражение однотипными вирусами,<br />ничего нового в последнее время в пользование компьютером не привносил. <br />
			<i>19.12.2011 13:06:36, alexlex.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3302/message27813/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3302/message27813/</guid>
			<pubDate>Mon, 19 Dec 2011 13:06:36 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подозрительный файл.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3302/message27807/">Подозрительный файл.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сейчас чисто,<br />не забывайте выполнять наши рекомендации. <br />
			<i>19.12.2011 12:14:30, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3302/message27807/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3302/message27807/</guid>
			<pubDate>Mon, 19 Dec 2011 12:14:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подозрительный файл.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3302/message27806/">Подозрительный файл.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Лог malwarebytes: <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6248">mbam-log-2011-12-19 (11-46-55).txt</a><br /><i>19.12.2011 12:02:05, alexlex.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3302/message27806/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3302/message27806/</guid>
			<pubDate>Mon, 19 Dec 2011 12:02:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подозрительный файл.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3302/message27803/">Подозрительный файл.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+ новый лог малваребайт <br />
			<i>19.12.2011 11:37:23, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3302/message27803/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3302/message27803/</guid>
			<pubDate>Mon, 19 Dec 2011 11:37:23 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подозрительный файл.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3302/message27802/">Подозрительный файл.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<b>выполнить скрипт в uVS</b><br />скопировать содержимое кода в буфер обмена<br />закрыть браузеры перед выполнением скрипта<br />uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена<br /><br />
====code====
<pre>

;uVS v3.73 script &#91;http://dsrt.dyndns.org&#93;

zoo %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;YX8WZ2MG3UD.EXE
addsgn 925277AA146AC1CC0B34504E33231995AF8CBA7E8EBD1EA3F0C44EA2D3388D5DF8652EEF3F559D492A5BF198CD08CA1481CE336395DB6B5FC202ADA4D985CC8F 14 troj

bl F968A55C649A6D86C8C807E05F0A4A75 169472
delall %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;YX8WZ2MG3UD.EXE
chklst
delvir
deltmp
delnfr
restart

</pre>
=============
<br /><br />перезагрузка, пишем о старых и новых проблемах.<br /><br />архив из папки uVS с копиями вирусов для вирлаба с таким именем, например: 2010-10-04_13-30-55.rar/7z)<br />отправить в почту support@esetnod32.ru, sendvirus2011@gmail.com <br />если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected <br />
			<i>19.12.2011 11:37:01, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3302/message27802/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3302/message27802/</guid>
			<pubDate>Mon, 19 Dec 2011 11:37:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подозрительный файл.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3302/message27800/">Подозрительный файл.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Снова нахожу у себя подозрительный файл, похоже того типа, что был найден несколько дней назад, вот тема: <noindex><a href="http://forum.esetnod32.ru/forum6/topic3258/" target="_blank" rel="nofollow">Помогите очистить систему</a></noindex>.<br />Антивирусник не видит его, malwarebytes обнаруживает, uVS так же видит.<br />Вопрос каким образом они ко мне могут попадать? Хотелось бы оградить себя от повторных заражений.<br /><br />Помогите полечить систему.<br />Вот образ автозапуска:<br />Лог malwarebytes: <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6246">ALEKS-PC_2011-12-19_10-50-58.rar</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6247">mbam-log-2011-12-19 (10-35-10).txt</a><br /><i>19.12.2011 11:09:39, alexlex.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3302/message27800/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3302/message27800/</guid>
			<pubDate>Mon, 19 Dec 2011 11:09:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
