<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Win32/Mebroot.K троянская программа]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Win32/Mebroot.K троянская программа форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 03 May 2026 11:21:43 +0300</pubDate>
		<item>
			<title>Win32/Mebroot.K троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4153/message33750/">Win32/Mebroot.K троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />AlexeyAlex пишет:<br />Меня больше сейчас интересует откуда этот взялся. Комп хоть и на работе в основном я на нем работаю, но зараза не от меня пошла.<br />=============<br />смотреть надо по логам обнаружения угроз, возможно следы какие то остались при детектировании скриптов или эксплойтов на сайтах. <br />
			<i>14.02.2012 08:43:22, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4153/message33750/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4153/message33750/</guid>
			<pubDate>Tue, 14 Feb 2012 08:43:22 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Mebroot.K троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4153/message33736/">Win32/Mebroot.K троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Прочитал, суть понял, но хотелось бы немного конкретики.<br />Вообще я и сам активно стараюсь принимать участие в борьбе с вирусами, но с таким не сталкивался, та и описаний толком не нашел. Я не говорю что я профи, раньше около года назад занимался дольше, сейчас к сожалению мало. На досуге может постараюсь разобраться.<br />Меня больше сейчас интересует откуда этот взялся. Комп хоть и на работе в основном я на нем работаю, но зараза не от меня пошла. Вот и думаю пока в отпуске разобраться чтобы не на работе, а то времени не будет.<br />На днях проверю первичный с работы.<br />Спасибо за оперативную и действенную помощь. <br />
			<i>14.02.2012 03:33:19, AlexeyAlex.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4153/message33736/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4153/message33736/</guid>
			<pubDate>Tue, 14 Feb 2012 03:33:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Mebroot.K троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4153/message33732/">Win32/Mebroot.K троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">Выполните рекомендации</a></noindex> <br />
			<i>14.02.2012 01:10:17, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4153/message33732/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4153/message33732/</guid>
			<pubDate>Tue, 14 Feb 2012 01:10:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Mebroot.K троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4153/message33726/">Win32/Mebroot.K троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Проверил антивирусом загрузочные сектора, угроз не обнаружено. <br />
			<i>13.02.2012 22:42:26, AlexeyAlex.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4153/message33726/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4153/message33726/</guid>
			<pubDate>Mon, 13 Feb 2012 22:42:26 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Mebroot.K троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4153/message33725/">Win32/Mebroot.K троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			12.1 это с работы. Перезагрузил, вроде всё хорошо, антивирус пока эту ошибку не выдает. А стоит ли проверять первычный жесткий с работы и этой же программой проверить? <br />
			<i>13.02.2012 22:26:41, AlexeyAlex.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4153/message33725/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4153/message33725/</guid>
			<pubDate>Mon, 13 Feb 2012 22:26:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Mebroot.K троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4153/message33724/">Win32/Mebroot.K троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+ отсканируйте <B>только</B> загрузчики по каждому диску в ESET NOD32. сразу будет ясно, чистые или нет MBR #0,1,2. Судя по образу автозапуска 0,1 - чистые. <br />
			<i>13.02.2012 22:15:53, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4153/message33724/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4153/message33724/</guid>
			<pubDate>Mon, 13 Feb 2012 22:15:53 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Mebroot.K троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4153/message33723/">Win32/Mebroot.K троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Диск 2 это тот который 12,1GB. Перезагрузите ПК и сообщите о результате. <br />
			<i>13.02.2012 22:13:11, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4153/message33723/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4153/message33723/</guid>
			<pubDate>Mon, 13 Feb 2012 22:13:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Mebroot.K троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4153/message33722/">Win32/Mebroot.K троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Запустил EMebRemover, сразу нашел что-то, а потом пишет что удачно.<br />Это всё? Или может еще что-то нужно тестировать.<br />Да кстати, хотел еще уточнить у меня сейчас стоит 3 "жестких", 2 из них постоянно, а 3 с работы на время отпуска взял, чтобы не убили. ))) На каком это было диске? Если я правильно понимаю первый диск это "0", второй - "1", и третий это "2".<br />На 3-м диске что ли, значит "2", правильно? т.е на том что я с работы принес, но там у меня тоже 2 жестких, значит ли это, что и на том первом диске есть вирус? Как тогда поступить в таком случае и стоит ли его проверять? Достаточно ли будет нода так как при стандартной проверки "2" диска ошибок не находил?<br />Благодарю за ответ! <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=7347&" width="672" height="339" /><br /><i>13.02.2012 22:07:33, AlexeyAlex.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4153/message33722/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4153/message33722/</guid>
			<pubDate>Mon, 13 Feb 2012 22:07:33 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Mebroot.K троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4153/message33721/">Win32/Mebroot.K троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>AlexeyAlex,</B><br />если не поможет утилитка EMebRemover.exe,<br />проверьте это решение.<br /><span class="bx-font" style="font-size:;"><span class="bx-font" style="color:quotRedquot">выполняем скрипт в uVS</span></span><br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.74 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

fixmbr MBR#2 &#91;12,1GB&#93;
deltmp
delnfr
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах. <br />
			<i>13.02.2012 21:50:46, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4153/message33721/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4153/message33721/</guid>
			<pubDate>Mon, 13 Feb 2012 21:50:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Mebroot.K троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4153/message33720/">Win32/Mebroot.K троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			видимо, здесь Mebroot неактивный, поскольку MBR #0, MBR#1 входят в проверенные.<br />и можно очистить в uVS.<br /><br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;MBR#2 [12,1GB]<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; MBR#2 [12,1GB]<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ?ВИРУС? загрузчик <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><noindex><a href="http://www.virustotal.com" target="_blank" rel="nofollow">www.virustotal.com</a></noindex> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Хэш НЕ найден на сервере.<br /><noindex><a href="http://www.virustotal.com" target="_blank" rel="nofollow">www.virustotal.com</a></noindex> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;2012-02-13 [2012-02-13 17:27:20 UTC ( 2 minutes ago )]<br />Avast &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Win32:MBRoot-G [Rtk]<br />Kaspersky &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Backdoor.Win32.Sinowal.kmy<br />BitDefender &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Rootkit.MBR.Mebroot.A<br />DrWeb &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; BackDoor.MaosBoot<br />AntiVir &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; BOO/Sinowal.A<br />Microsoft &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Trojan:DOS/Sinowal.H<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;загрузчик <br />Размер &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;440 байт<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Доп. информация &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; на момент обновления списка<br />SHA1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;A67B076363D5A0CC3D03251420C6499D5340B243<br /><br />=============<br /> <br />
			<i>13.02.2012 21:31:39, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4153/message33720/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4153/message33720/</guid>
			<pubDate>Mon, 13 Feb 2012 21:31:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Mebroot.K троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4153/message33718/">Win32/Mebroot.K троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да. запускайте <br />
			<i>13.02.2012 21:13:14, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4153/message33718/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4153/message33718/</guid>
			<pubDate>Mon, 13 Feb 2012 21:13:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Mebroot.K троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4153/message33717/">Win32/Mebroot.K троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Так, а если Chrom пишет что этот файл может нанести вред? Игнорировать сообщение? <br />
			<i>13.02.2012 21:09:56, AlexeyAlex.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4153/message33717/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4153/message33717/</guid>
			<pubDate>Mon, 13 Feb 2012 21:09:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Mebroot.K троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4153/message33715/">Win32/Mebroot.K троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Запустите вот эту утилиту<br /><noindex><a href="http://download.eset.com/special/EMebRemover.exe" target="_blank" rel="nofollow">http://download.eset.com/special/EMebRemover.exe</a></noindex> <br />
			<i>13.02.2012 20:56:00, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4153/message33715/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4153/message33715/</guid>
			<pubDate>Mon, 13 Feb 2012 20:56:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Mebroot.K троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4153/message33712/">Win32/Mebroot.K троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вкладываю архив <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=7346">ALEX-ONE_2012-02-13_18-02-12.7z</a><br /><i>13.02.2012 20:50:56, AlexeyAlex.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4153/message33712/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4153/message33712/</guid>
			<pubDate>Mon, 13 Feb 2012 20:50:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Mebroot.K троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4153/message33627/">Win32/Mebroot.K троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделайте образ автозапуска системы.<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>13.02.2012 05:48:10, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4153/message33627/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4153/message33627/</guid>
			<pubDate>Mon, 13 Feb 2012 05:48:10 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Mebroot.K троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4153/message33626/">Win32/Mebroot.K троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В общем ситуация такая антивирус выдает следующую информацию см. фото, выдает периодически. Очищать не получается, по моему какае-то ошибка, появляется окошко в котором 3 кнопки отменить, повторить и закрыть. Подскажите, пожалуйста что это и как с этим бороться. Заранее спасибо. <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=7339&" width="454" height="342" /><br /><i>13.02.2012 03:02:56, AlexeyAlex.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4153/message33626/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4153/message33626/</guid>
			<pubDate>Mon, 13 Feb 2012 03:02:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
