<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Порноинформер]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Порноинформер форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 18:22:47 +0300</pubDate>
		<item>
			<title>Порноинформер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic405/message2705/">Порноинформер</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Стартовая страница в Internet Explorer _http://www.multidvd.org установлена пользователем? Желательно обновить версию IE до 8.0, так же обратите внимание на версии Adobe Acrobat Reader, Adobe Flash Player. <br />
			<i>21.06.2010 06:27:47, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic405/message2705/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic405/message2705/</guid>
			<pubDate>Mon, 21 Jun 2010 06:27:47 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Порноинформер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic405/message2703/">Порноинформер</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Еще желательно посмотреть Ваш файл hosts.<br />C:\Windows\system32\drivers\ect\hosts<br />Или лог SysInspector (как сделать логи - <span class="bx-font" style="color:#0033FF"><noindex><a href="http://forum.esetnod32.ru/forum6/topic55/" target="_blank" rel="nofollow">ссылка</a></noindex></span>) <br />
			<i>21.06.2010 00:03:31, Виктор.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic405/message2703/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic405/message2703/</guid>
			<pubDate>Mon, 21 Jun 2010 00:03:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Порноинформер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic405/message2702/">Порноинформер</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Установите утилиту <B><span class="bx-font" style="color:#0033FF"><noindex><a href="http://spybot-download.net/spybotsd162.exe" target="_blank" rel="nofollow">Spybot</a></noindex></span></B>.<br />После установки пропустите все предложенные действия, все время нажимая "Далее". И в основном окне программы выберите "Найти и уничтожить" - "Начать проверку" (не забудьте окно программы растянуть вниз, чтобы были видны найденные угрозы) <br />
			<i>20.06.2010 23:57:03, Виктор.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic405/message2702/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic405/message2702/</guid>
			<pubDate>Sun, 20 Jun 2010 23:57:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Порноинформер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic405/message2700/">Порноинформер</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Mariya Filimonova пишет:<br />zloyDi, данных файлов не нашла. HJ прогнала и пофиксила. А баннер все-таки на столе, т.к. появляется даже в безопасном режиме - как я думаю тот сайт просто распространитель.<br />=============<br /><br />Прикрепете лог программы ESET SysInspector и пришлите файл который Вы постоянно удаляете!<br />Спасибо.<br /><br />Также я бы рекомендовал почистить временные файлы! <br />
			<i>20.06.2010 22:05:45, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic405/message2700/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic405/message2700/</guid>
			<pubDate>Sun, 20 Jun 2010 22:05:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Порноинформер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic405/message2699/">Порноинформер</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			zloyDi, данных файлов не нашла. HJ прогнала и пофиксила. А баннер все-таки на столе, т.к. появляется даже в безопасном режиме - как я думаю тот сайт просто распространитель. <br />
			<i>20.06.2010 22:02:19, Mariya Filimonova.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic405/message2699/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic405/message2699/</guid>
			<pubDate>Sun, 20 Jun 2010 22:02:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Порноинформер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic405/message2697/">Порноинформер</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Mariya Filimonova</B><br />Найти файлы<br /><br />C:\WINDOWS\system32\ago3Grn.exe<br />C:\WINDOWS\system32\Qpxn07M.exe<br />C:\WINDOWS\system32\DSKSMyH.exe<br /><br />Поместить в архив, установить пароль infected и прислать мне virusesnod32@gmail.com для анализа!<br />Удалить данные файлы с ПК<br /><br />В программе hijackthis поставить галочки напротив<br />F2 - REG:system.ini: Shell=<br />F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\ago3Grn.exe,\\?\globalroot\systemroot\system32\Qpxn07M.exe,\\?\globalroot\systemroot\system32\DSKSMyH.exe,<br /><br />и нажмите Fix Checked<br /><br />Перезагрузите ПК, судя по последнему скрину банер у Вас не на рабочем столе, а в браузере, судя по всему фейк сайт!<br />Прикрепете еще лог программы ESET SysInspector<br /><br />Спасибо<br /><br />PS: если файл еще раз появится пришлите его virusesnod32@gmail.com для анализа <br />
			<i>20.06.2010 21:37:44, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic405/message2697/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic405/message2697/</guid>
			<pubDate>Sun, 20 Jun 2010 21:37:44 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Порноинформер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic405/message2696/">Порноинформер</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			На данный момент все хорошо, но уже с ужасом жду новой перезагрузки. так как по порно уже никто не лазит, а эта зараза все равно как Фредди Крюгер каждый раз восстает из пепла. <br />
			<i>20.06.2010 21:21:43, Mariya Filimonova.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic405/message2696/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic405/message2696/</guid>
			<pubDate>Sun, 20 Jun 2010 21:21:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Порноинформер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic405/message2695/">Порноинформер</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Плюс роут принт, только ввиде скрина, т.к. текстовый файл почему-то не создался. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=487">hijackthis.log</a><br /><i>20.06.2010 21:20:04, Mariya Filimonova.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic405/message2695/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic405/message2695/</guid>
			<pubDate>Sun, 20 Jun 2010 21:20:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Порноинформер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic405/message2694/">Порноинформер</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сейчас сижу за зараженным компом. Опять снесла фалй - в этот раз Аськой прикрывался. Посмотрела логи - файлы появились сегодня в семь утра. Сделала поиск новых и измененных файлов сегодняшнего числа и нашла несколько экзешников вида: nYxW.exe и т.п. снесла и их. вычистила реестр. Хозяин компа вспомнил, что сегодня в Файрфоксе у него открылась страничка с якобы антивирусом, он ее закрыл, но при этом выскочило подтверждение закрытия со словами: а может вы передумаете и поставите наше программное обеспечение за 3 смс. Malwarebyts ничего не нашла. проверка вышеуказанных екзешников ей и нодом не дала ничего - отправила эти файлы в Нод на анализ - на всякий пожарный. Сегодня через сочетание клавиш Контрол-Таб увидела запущенное приложение с именем fhgdfgh - это с информером. На данный момент все подчистила и прилагаю скрины: результат поиска измененных файлов, подозрительное значение реестра, та самая страничка с "антивирусом" и данные по смс(интересно что адреса странички и ссылки на стоимость смс разные - на скринах видно). Плюс лог HJ, <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=482&" width="1215" height="848" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=483&" width="1280" height="1024" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=484&" width="1280" height="1024" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=485&" width="1280" height="1024" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=486&" width="670" height="744" /><br /><i>20.06.2010 21:18:24, Mariya Filimonova.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic405/message2694/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic405/message2694/</guid>
			<pubDate>Sun, 20 Jun 2010 21:18:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Порноинформер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic405/message2693/">Порноинформер</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			судя по всему, вы сами справились с проблемой, но для для дополнительной проверки сделайте скан системы с помощью обновленного NOD32, а так же запостите логи HJ, sysinspector, + выполнить route print &gt;&gt; c:\route.txt, файл route.txt так же запостить на форум.<br />===<br />файлы, которые не детектирует ESET NOD32, следует ему же и отправлять: support@esetnod32.ru, virusesnod32@gmail.com <br />
			<i>20.06.2010 19:43:43, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic405/message2693/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic405/message2693/</guid>
			<pubDate>Sun, 20 Jun 2010 19:43:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Порноинформер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic405/message2692/">Порноинформер</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Помогите пожалуйста, все время вылазит порно информер по центру экрана виндоус. В безопасном режиме тоже вылазит, подозрительных процессов в диспетчере задач нету, в автозагрузке тоже ничего нет. Я его вычислила в папке Common Files в Programm files. Там лежит папка замаскированная под безопасную программу. в первый раз под 3-d Max, второй раз под i-tunes, в третий под firefox. В папке лежит блокнотовский файл с текстом "123" и екзешник, как правило называется 1.exe. Удаляется папка только при загрузке с лайф-сиди. Удалила папку, затем перегрузилась - информер пропал. Через два дня появился снова, снова удалила, через пять дней опять появился. Каждый раз чистила реестр. Сначала думала, что хозяин компа регулярно тягает его заново с порносайтов, но вчера удалила его третий раз, никуда дальше одноклассников он не лазил, а сегодня информер вылез снова. Нод32 ничего не видит. Пробовала пройтись программой Malwarebyts после удаления информера - при нем ее окна за ним просто не видно - он выдал заражение реестра как раз по этому информеру: лог прилагаю.<br /><br /><br />Собственно вопрос: чего с ним делать, чтобы эта зараза больше никогда не появлялась.<br /><br />Была еще такая проблема что нод32 не обновлялся и сайты антивирусов были недоступны - но с этим я разобралась с помощью рекомендаций с этого сайта, а теперь вот информер. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=481">mbam-log-2010-06-19 (16-01-30).txt</a><br /><i>20.06.2010 19:07:25, Mariya Filimonova.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic405/message2692/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic405/message2692/</guid>
			<pubDate>Sun, 20 Jun 2010 19:07:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
