<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Помогите пожалуйста!]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Помогите пожалуйста! форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 03 May 2026 02:41:35 +0300</pubDate>
		<item>
			<title>Помогите пожалуйста!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4358/message34987/">Помогите пожалуйста!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хорошо, закрываю. <br />
			<i>24.02.2012 20:16:26, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4358/message34987/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4358/message34987/</guid>
			<pubDate>Fri, 24 Feb 2012 20:16:26 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите пожалуйста!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4358/message34985/">Помогите пожалуйста!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>santy</B> Спасибо большое, как всегда вы помогли! Спасатели вы наши! &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_wink.gif" border="0" data-code=";)" data-definition="SD" alt=";)" style="width:16px;height:16px;" title="Шутливо" class="bx-smile" /> <br />Думаю тему можно закрывать! <br />
			<i>24.02.2012 20:14:47, mixpepper22.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4358/message34985/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4358/message34985/</guid>
			<pubDate>Fri, 24 Feb 2012 20:14:47 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите пожалуйста!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4358/message34981/">Помогите пожалуйста!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, svchost не должен был удалиться, а удалиться должна была левая служба с сервисной dll. это из серьезного,<br />остальное простые очистки кэша, темпов и прочее.<br />-----------<br />раз все благополучно решилось,<br />выполните наши рекомендации по безопасном работе<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>24.02.2012 19:55:09, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4358/message34981/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4358/message34981/</guid>
			<pubDate>Fri, 24 Feb 2012 19:55:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите пожалуйста!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4358/message34980/">Помогите пожалуйста!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>santy</B> Вчера ночью решился переустановить нод, все установил с нуля, проблема решилась.<br />Но скрипт я этот все таки выполнил!<br />Кстати а что за скрипт, я так понял удалились кэши браузеров и какая то библиотека dll связанная с &nbsp;svchost, когда выполнялся скрипт было окошко, "удалить библиотеку dll (дальше не помню), но svchost не будет удален". Я думаю это не смертельно? <br />
			<i>24.02.2012 19:39:08, mixpepper22.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4358/message34980/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4358/message34980/</guid>
			<pubDate>Fri, 24 Feb 2012 19:39:08 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите пожалуйста!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4358/message34946/">Помогите пожалуйста!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<span class="bx-font" style="font-size:;"><span class="bx-font" style="color:quotRedquot">выполняем скрипт в uVS</span></span><br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.74 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;АДМИНИСТРАТОР&#92;LOCAL SETTINGS&#92;APPLICATION DATA&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;FJCCKNNHDNKBANJILPJDDJHMKGHMACHN&#92;1.0.29_0&#92;PLUGIN&#92;CONVENIENCE.DLL
delall %Sys32%&#92;GHETID.DLL
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;АДМИНИСТРАТОР&#92;LOCAL SETTINGS&#92;APPLICATION DATA&#92;YAHOO!&#92;BROWSERPLUS&#92;2.9.8&#92;PLUGINS&#92;YBPADDON_2.9.8.DLL
deltmp
delnfr
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />---------- <br />
			<i>24.02.2012 10:57:41, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4358/message34946/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4358/message34946/</guid>
			<pubDate>Fri, 24 Feb 2012 10:57:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите пожалуйста!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4358/message34929/">Помогите пожалуйста!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Какие дальнейшие мои действия? И вообще можно ли как то это исправить, может нод вообще переустановить?<br />Сижу по 15минут ((( <br />
			<i>24.02.2012 00:33:14, mixpepper22.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4358/message34929/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4358/message34929/</guid>
			<pubDate>Fri, 24 Feb 2012 00:33:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите пожалуйста!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4358/message34919/">Помогите пожалуйста!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Я так понял сохранить файл журнала!? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=7571">SysInspector-MICROSOF-92B377-120224-0323.zip</a><br /><i>23.02.2012 23:39:43, mixpepper22.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4358/message34919/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4358/message34919/</guid>
			<pubDate>Thu, 23 Feb 2012 23:39:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите пожалуйста!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4358/message34918/">Помогите пожалуйста!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /> &nbsp; &nbsp;<br />сделайте лог ESET Inspector из интерфейса антивируса.<br />=============<br />Создал. как теперь его отправить? где он находится?<br /><br />Кстати заметил нод начинает грузить когда инет подключен 15 минут... <br />
			<i>23.02.2012 23:36:04, mixpepper22.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4358/message34918/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4358/message34918/</guid>
			<pubDate>Thu, 23 Feb 2012 23:36:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите пожалуйста!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4358/message34917/">Помогите пожалуйста!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в образе, кроме этой записи более ничего нет подозрительного<br />---------<br /><br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\WINDOWS\SYSTEM32\GHETID.DLL<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; GHETID.DLL<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; сервисная_DLL в автозапуске [SVCHOST] <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;сервисная_DLL в автозапуске [SVCHOST] <br />Инф. о файле &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Не удается найти указанный файл. <br />Цифр. подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; проверка не производилась<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\System\CurrentControlSet\Services\psbzc\Parameters\Serv<WBR/>&shy;iceDLL<br />ServiceDLL &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\WINDOWS\system32\ghetid.dll<br /><br />=============<br />сделайте лог ESET Inspector из интерфейса антивируса. <br />
			<i>23.02.2012 23:22:34, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4358/message34917/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4358/message34917/</guid>
			<pubDate>Thu, 23 Feb 2012 23:22:34 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите пожалуйста!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4358/message34913/">Помогите пожалуйста!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Все сделал, вроде бы все нормально, окно исчезло, но через 15-16 минут нод опять начал грузится ((<br />малваребайтом прошелся - ничего...<br />еще лог<br /><br />сейчас вот обновляю нод до 5.0.95<br /><br />Были кстати проблемы наверное из за этого с браузером хром, сам по себе вылетал, после скрипта в uvs не вылетел, сейчас опять вылетел (( <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=7568">MICROSOF-92B377_2012-02-24_02-57-19.rar</a><br /><i>23.02.2012 23:05:44, mixpepper22.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4358/message34913/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4358/message34913/</guid>
			<pubDate>Thu, 23 Feb 2012 23:05:44 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите пожалуйста!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4358/message34912/">Помогите пожалуйста!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<span class="bx-font" style="font-size:;"><span class="bx-font" style="color:quotRedquot">выполняем скрипт в uVS</span></span><br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.74 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;АДМИНИСТРАТОР&#92;WINLOGON.EXE
delall %SystemRoot%&#92;DEBUG&#92;RGLOM.EXE
deltmp
delnfr
regt 12
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">быструю проверку системы в малваребайт</a></noindex> <br />
			<i>23.02.2012 22:37:10, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4358/message34912/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4358/message34912/</guid>
			<pubDate>Thu, 23 Feb 2012 22:37:10 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите пожалуйста!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4358/message34909/">Помогите пожалуйста!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Помогите пожалуйста, даже не знаю как объяснить.<br />Недавно была видимо ддос атака на мой сайт, позаражали ифреймом и на комп кое что передалось, вроде бы все почистил. А сегодня после 10-15минут в инете Нод начинает сильно грузить проц (50%) и ничего не сделаешь, только кнопочкой ресет...<br />И еще начала выскакивать при входе в систему окно: windows не удалось найти C:\Documents and Settings\Администратор\winlogon.exe <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=7567">MICROSOF-92B377_2012-02-24_02-20-02.rar</a><br /><i>23.02.2012 22:31:29, mixpepper22.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4358/message34909/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4358/message34909/</guid>
			<pubDate>Thu, 23 Feb 2012 22:31:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
