<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: эксплойт скрытого канала]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме эксплойт скрытого канала форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 17 Apr 2026 17:12:05 +0300</pubDate>
		<item>
			<title>эксплойт скрытого канала</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic6722/message50573/">эксплойт скрытого канала</a></b> <i>23.08.2012 20:44:37	Защита в режиме реального	модифицированный Win32/Systweak потенциально нежелательная программа			Событие произошло в файле модифицированном приложением: C:\Windows\System32\svchost.exe.</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Чисто все. Если проблема решена - <noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">Выполните рекомендации</a></noindex><br />Ссылки на программы я дал выше. <br />
			<i>24.08.2012 22:19:56, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic6722/message50573/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic6722/message50573/</guid>
			<pubDate>Fri, 24 Aug 2012 22:19:56 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>эксплойт скрытого канала</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic6722/message50572/">эксплойт скрытого канала</a></b> <i>23.08.2012 20:44:37	Защита в режиме реального	модифицированный Win32/Systweak потенциально нежелательная программа			Событие произошло в файле модифицированном приложением: C:\Windows\System32\svchost.exe.</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			этот лог, и спасибо за помощь. &nbsp;если я немного не вникаю уж извините <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10947">mbam-log-2012-08-24 (22-09-59).txt</a><br /><i>24.08.2012 22:18:24, nataliana123.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic6722/message50572/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic6722/message50572/</guid>
			<pubDate>Fri, 24 Aug 2012 22:18:24 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>эксплойт скрытого канала</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic6722/message50571/">эксплойт скрытого канала</a></b> <i>23.08.2012 20:44:37	Защита в режиме реального	модифицированный Win32/Systweak потенциально нежелательная программа			Событие произошло в файле модифицированном приложением: C:\Windows\System32\svchost.exe.</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Я выше все написал и дал ссылку<br /><br />Плеер можете скачать отсюда - <noindex><a href="http://rghost.ru/39843758" target="_blank" rel="nofollow">http://rghost.ru/39843758</a></noindex><br />Архиватор тут - <noindex><a href="http://sourceforge.net/projects/sevenzip/files/7-Zip/9.20/7z920.exe" target="_blank" rel="nofollow">http://sourceforge.net/projects/sevenzip/files/7-Zip/9.20/7z920.exe</a></noindex> <br />
			<i>24.08.2012 22:10:21, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic6722/message50571/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic6722/message50571/</guid>
			<pubDate>Fri, 24 Aug 2012 22:10:21 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>эксплойт скрытого канала</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic6722/message50570/">эксплойт скрытого канала</a></b> <i>23.08.2012 20:44:37	Защита в режиме реального	модифицированный Win32/Systweak потенциально нежелательная программа			Событие произошло в файле модифицированном приложением: C:\Windows\System32\svchost.exe.</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			подскажите как сделать ( какой программой ) лог &nbsp;Мбам <br />
			<i>24.08.2012 22:07:50, nataliana123.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic6722/message50570/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic6722/message50570/</guid>
			<pubDate>Fri, 24 Aug 2012 22:07:50 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>эксплойт скрытого канала</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic6722/message50569/">эксплойт скрытого канала</a></b> <i>23.08.2012 20:44:37	Защита в режиме реального	модифицированный Win32/Systweak потенциально нежелательная программа			Событие произошло в файле модифицированном приложением: C:\Windows\System32\svchost.exe.</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Это не лог Мбам <br />
			<i>24.08.2012 22:06:20, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic6722/message50569/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic6722/message50569/</guid>
			<pubDate>Fri, 24 Aug 2012 22:06:20 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>эксплойт скрытого канала</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic6722/message50568/">эксплойт скрытого канала</a></b> <i>23.08.2012 20:44:37	Защита в режиме реального	модифицированный Win32/Systweak потенциально нежелательная программа			Событие произошло в файле модифицированном приложением: C:\Windows\System32\svchost.exe.</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			всё сделала, а лог Mbam . этот прикрепленный файл ? и ещё где можно скачатьKMpliyer.- на русском, 7-Zip 9.20 &nbsp;на русском а то всё на английском &nbsp; очень трудно разобраться <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10946">1_2012-08-24_21-45-56.7z</a><br /><i>24.08.2012 21:54:29, nataliana123.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic6722/message50568/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic6722/message50568/</guid>
			<pubDate>Fri, 24 Aug 2012 21:54:29 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>эксплойт скрытого канала</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic6722/message50565/">эксплойт скрытого канала</a></b> <i>23.08.2012 20:44:37	Защита в режиме реального	модифицированный Win32/Systweak потенциально нежелательная программа			Событие произошло в файле модифицированном приложением: C:\Windows\System32\svchost.exe.</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<b>Здравствуйте!</b><br /><br />Выполните следующий <b>скрипт в uVS</b>:<br />- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. <b>не нужно запускать ее из самого архива</b>);<br />- копируете следующий текст из поля &quot;Код&quot; в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);<br />
====code====
<pre>;;uVS v3.75 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

exec MSIEXEC.EXE /X{86D4B82A-ABED-442A-BE86-96357B70F4FE}
exec "C:&#92;PROGRAM FILES&#92;PANDORA.TV&#92;PANSERVICE&#92;UNINS000.EXE"
exec "C:&#92;PROGRAM FILES&#92;MAIL.RU&#92;GUARD&#92;GUARDMAILRU.EXE" /UNINSTALL
exec MSIEXEC.EXE /I{12644DC5-2271-442B-816F-8CFFD3DDDF32}
bl 6DDF334C6406CC869C68C14B9DF6CAB0 2180712
bl 01907300EB52206B06FACB9608F369A9 625816
bl 980DE7672CA62D02A4A9778D415F05E1 840768
bl 013414E136AC76598B19552DC31DE718 135336
delall %SystemDrive%&#92;PROGRAM FILES&#92;MAIL.RU&#92;GUARD&#92;GUARDMAILRU.EXE
delall %SystemDrive%&#92;PROGRAM FILES&#92;PANDORA.TV&#92;PANSERVICE&#92;PANDORASERVICE.EXE
delall %SystemDrive%&#92;USERS&#92;КОМП&#92;APPDATA&#92;LOCAL&#92;MAIL.RU&#92;MAILRUUPDATER.EXE
bl 102350E7DCD3B541E4D61410AA4BD5F7 29256
delall %SystemDrive%&#92;PROGRAMDATA&#92;ALTERGEO&#92;UPD ATE FOR HTML5 GEOLOCATION PROVIDER&#92;HTML5LOCSVC.EXE
delall %SystemDrive%&#92;PROGRAM FILES&#92;ASK.COM&#92;UPDATETASK.EXE
bl 6EA1BF3F6E6B0613351411A3EB6B85A2 1561768
delall %SystemDrive%&#92;PROGRAM FILES&#92;ASK.COM&#92;UPDATER&#92;UPDATER.EXE
bl C9C3DCA5C7AFDC14217F8635BB80BAAD 29256
delall %SystemDrive%&#92;PROGRAM FILES&#92;ALTERGEO&#92;HTML5 GEOLOCATION PROVIDER&#92;HTML5LOCSVC.EXE
delref HTTP://RU.ASK.COM/?L=DIS&#38;O=APN10272&#38;GCT=HP&#38;APN_PTNRS=^AH3&#38;APN_DTID=^PFM005^YY^RU&#38;TPID=KMP-SAT&#38;APN_DBR=FF_14.0&#38;APN_UID=5E4AD9C8-C12A-43E0-A25B-608F732D12E7&#38;ITBV=11.0.0.76&#38;DOI=2012-08-23
deltmp
delnfr
regt 14
restart</pre>
=============
<br />- затем слева наверху выбираете пункт <b>Скрипт - Выполнить скрипт находящийся в буфере обмена</b>;<br />- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;<br />- <b>обязательно закрываете</b> все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку <b>Выполнить</b>;<br />- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки <b>Да или Далее</b>;<br /><B>- после перезагрузки делаем лог Mbam</B> как написано <noindex><a href="http://forum.ese tnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">здесь</a></noindex> (можно выполнить быструю проверку, а не полную). программу можно скачать <noindex><a href="http://rghost.ru/users/Angel-iz-Ada/releases/Malwarebytes-Anti-Malware" target="_blank" rel="nofollow">отсюда</a></noindex>. ссылку на лог выложить сюда. <br />
			<i>24.08.2012 20:51:03, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic6722/message50565/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic6722/message50565/</guid>
			<pubDate>Fri, 24 Aug 2012 20:51:03 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>эксплойт скрытого канала</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic6722/message50564/">эксплойт скрытого канала</a></b> <i>23.08.2012 20:44:37	Защита в режиме реального	модифицированный Win32/Systweak потенциально нежелательная программа			Событие произошло в файле модифицированном приложением: C:\Windows\System32\svchost.exe.</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			устанавливала KMplayer и с ним установились ещё следующие программы. анти вирус &nbsp;спрашивал что делать было нажата &nbsp;не чего не делать. а как удалить это 23.08.2012 20:44:37	Защита в режиме реального времени	файл	C:\Users\0971~1\AppData\Local\Temp\ARO-ask.exe	модифицированный Win32/Systweak потенциально нежелательная программа			Событие произошло в файле модифицированном приложением: C:\Windows\System32\svchost.exe.<br />23.08.2012 20:44:34	Защита в режиме реального времени	файл	C:\Users\0971~1\AppData\Local\Temp\BITCAF.tmp	модифицированный Win32/Systweak потенциально нежелательная программа		NT AUTHORITY\система	Событие произошло в файле модифицированном приложением: C:\Windows\System32\svchost.exe.<br />сам проигрыватель удалила. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10941">SysInspector-1-120824-2033.zip</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10942">hijackthis.log</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10943">1_2012-08-24_20-30-09.7z</a><br /><i>24.08.2012 20:45:00, nataliana123.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic6722/message50564/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic6722/message50564/</guid>
			<pubDate>Fri, 24 Aug 2012 20:45:00 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
	</channel>
</rss>
