<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: taskhost.exe(2764) вероятно модифицированный  Win32/AutoRun.Spy.Banker.M]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме taskhost.exe(2764) вероятно модифицированный  Win32/AutoRun.Spy.Banker.M форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 03 May 2026 20:13:21 +0300</pubDate>
		<item>
			<title>taskhost.exe(2764) вероятно модифицированный  Win32/AutoRun.Spy.Banker.M</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4204/message33936/">taskhost.exe(2764) вероятно модифицированный  Win32/AutoRun.Spy.Banker.M</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">Выполните рекомендации</a></noindex> <br />
			<i>15.02.2012 17:05:54, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4204/message33936/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4204/message33936/</guid>
			<pubDate>Wed, 15 Feb 2012 17:05:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>taskhost.exe(2764) вероятно модифицированный  Win32/AutoRun.Spy.Banker.M</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4204/message33935/">taskhost.exe(2764) вероятно модифицированный  Win32/AutoRun.Spy.Banker.M</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Да после перезагрузки Нод32 молчит.<br />Огромное спасибо за помощь) <br />
			<i>15.02.2012 17:04:58, rapax.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4204/message33935/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4204/message33935/</guid>
			<pubDate>Wed, 15 Feb 2012 17:04:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>taskhost.exe(2764) вероятно модифицированный  Win32/AutoRun.Spy.Banker.M</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4204/message33934/">taskhost.exe(2764) вероятно модифицированный  Win32/AutoRun.Spy.Banker.M</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Эти алерты не на Радмин, а на вирус который мы выше убили. Сейчас антивирус молчит? <br />
			<i>15.02.2012 16:57:13, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4204/message33934/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4204/message33934/</guid>
			<pubDate>Wed, 15 Feb 2012 16:57:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>taskhost.exe(2764) вероятно модифицированный  Win32/AutoRun.Spy.Banker.M</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4204/message33932/">taskhost.exe(2764) вероятно модифицированный  Win32/AutoRun.Spy.Banker.M</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Странно, раньше не было такого сообщения и Radmin стоит у нескольких людей, а Nod32 выдает алерты только у меня. <br />
			<i>15.02.2012 16:54:24, rapax.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4204/message33932/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4204/message33932/</guid>
			<pubDate>Wed, 15 Feb 2012 16:54:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>taskhost.exe(2764) вероятно модифицированный  Win32/AutoRun.Spy.Banker.M</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4204/message33930/">taskhost.exe(2764) вероятно модифицированный  Win32/AutoRun.Spy.Banker.M</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />C:\Windows\System32\admdll.dll (PUP.RemoteAdmin) -&gt; Действие не было предпринято.<br />C:\Windows\System32\raddrv.dll (PUP.RemoteAdmin) -&gt; Действие не было предпринято.<br />=============<br />Это библиотеки Радмина. Если юзаете его - то не удаляйте. Если не знаете что это такое - удалите. <br />Что с проблемой? <br />
			<i>15.02.2012 16:43:54, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4204/message33930/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4204/message33930/</guid>
			<pubDate>Wed, 15 Feb 2012 16:43:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>taskhost.exe(2764) вероятно модифицированный  Win32/AutoRun.Spy.Banker.M</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4204/message33929/">taskhost.exe(2764) вероятно модифицированный  Win32/AutoRun.Spy.Banker.M</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://rghost.ru/36532171" target="_blank" rel="nofollow">http://rghost.ru/36532171</a></noindex><br />лог Malwarebytes <br />
			<i>15.02.2012 16:40:53, rapax.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4204/message33929/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4204/message33929/</guid>
			<pubDate>Wed, 15 Feb 2012 16:40:53 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>taskhost.exe(2764) вероятно модифицированный  Win32/AutoRun.Spy.Banker.M</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4204/message33922/">taskhost.exe(2764) вероятно модифицированный  Win32/AutoRun.Spy.Banker.M</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Запускаем uVS еще раз, только теперь меню <B>Скрипт</B> - <B>Выполнить скрипт находящийся в буфере обмена</B><br />Вставляем текст скрипта:<br /><B>Перед выполнением скрипта, закрыть браузеры! </B><br />
====code====
<pre>;;uVS v3.74 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

addsgn A7679BF0AA021C524BD4C65177881261848AFCF689AA7BF1A0C3C5BC50559D24704194DE5BBDAE92A2DD78F544E95CBA5D9FE82BD6D7B03C6F775BACCA023231 16 Virus
zoo %SystemDrive%&#92;USERS&#92;AUTO12&#92;APPDATA&#92;ROAMING&#92;KB00361300.EXE
bl 27C12FE6E52F9BEE4C0F1BA0384C3FA7 62464
delmz %SystemDrive%&#92;USERS&#92;AUTO12&#92;APPDATA&#92;ROAMING&#92;KB00361300.EXE
delall %SystemDrive%&#92;USERS&#92;AUTO12&#92;APPDATA&#92;ROAMING&#92;KB00361300.EXE
adddir %SystemDrive%&#92;USERS&#92;AUTO12&#92;APPDATA&#92;ROAMING
chklst
delvir
deltmp
delnfr
delall %SystemDrive%&#92;USERS&#92;AUTO12&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;JNA2710168428481855045.DLL
czoo
regt 12
restart</pre>
=============
<br />И жмем <B>Выполнить</B>. После выполнения скрипта - ПК перезагрузится. <br />В папке с программой UVS появится архив с сегодняшней датой\временем (без имени ПК) - его надо прислать на адрес <B>sendvirus2011@gmail.com</B>. &nbsp;Если архив не появился, то сами архивируем папку ZOO, ставим пароль virus и отправляем на адрес.<br />После перезагрузки сделать <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">лог Malwarebytes</a></noindex> и выложить сюда. Можно сделать быструю проверку, а не полную. <br />
			<i>15.02.2012 15:55:25, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4204/message33922/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4204/message33922/</guid>
			<pubDate>Wed, 15 Feb 2012 15:55:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>taskhost.exe(2764) вероятно модифицированный  Win32/AutoRun.Spy.Banker.M</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4204/message33917/">taskhost.exe(2764) вероятно модифицированный  Win32/AutoRun.Spy.Banker.M</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Столкнулся с такой проблемой. Помогите пожалуйста.<br /><noindex><a href="http://rghost.ru/36530742" target="_blank" rel="nofollow">http://rghost.ru/36530742</a></noindex> <br />
			<i>15.02.2012 15:18:48, rapax.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4204/message33917/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4204/message33917/</guid>
			<pubDate>Wed, 15 Feb 2012 15:18:48 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
