<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 21 Apr 2026 06:39:29 +0300</pubDate>
		<item>
			<title>Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7488/message55691/">Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			тогда выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex><br />тему закрываю. <br />
			<i>03.11.2012 21:56:40, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7488/message55691/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7488/message55691/</guid>
			<pubDate>Sat, 03 Nov 2012 21:56:40 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7488/message55690/">Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br /> Ластик , что с проблемой?<br />есть нормальный доступ к сбербанку?<br />если проблема проявится еще раз - проверьте систему этой утилиткой<br /> <noindex><a href="http://support.kaspersky.ru/faq/?qid=208643411" target="_blank" rel="nofollow">http://support.kaspersky.ru/faq/?qid=208643411</a></noindex> <br /><br />если эта программа создаст отчеты, то добавьте отчет на форум.<br />=============<br />Спасибо, проверила ещё раз: всё работает - попадаю куда надо. <br />
			<i>03.11.2012 21:53:27, Ластик.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7488/message55690/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7488/message55690/</guid>
			<pubDate>Sat, 03 Nov 2012 21:53:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7488/message55688/">Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Ластик</B>, что с проблемой?<br />есть нормальный доступ к сбербанку?<br />если проблема проявится еще раз - проверьте систему этой утилиткой<br /><noindex><a href="http://support.kaspersky.ru/faq/?qid=208643411" target="_blank" rel="nofollow">http://support.kaspersky.ru/faq/?qid=208643411</a></noindex><br /><br />если эта программа создаст отчеты, то добавьте отчет на форум. <br />
			<i>03.11.2012 21:35:52, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7488/message55688/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7488/message55688/</guid>
			<pubDate>Sat, 03 Nov 2012 21:35:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7488/message55685/">Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />этот файл не надо трогать в winsock, это легальный файл от микрософт<br /><br />=============<br />ой, а я что пыталась что-то сделать?<br />Вот новый образ <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=12015">СВЕТЛАНА-VAIO_2012-11-03_21-08-42.7z</a><br /><i>03.11.2012 21:27:57, Ластик.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7488/message55685/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7488/message55685/</guid>
			<pubDate>Sat, 03 Nov 2012 21:27:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7488/message55682/">Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			этот файл не надо трогать в winsock, это легальный файл от микрософт<br /><br />====quote====<br />Полное имя C:\PROGRAM FILES (X86)\COMMON FILES\MICROSOFT SHARED\WINDOWS LIVE\WLIDNSP.DLL<br />Имя файла WLIDNSP.DLL<br />Тек. статус АКТИВНЫЙ ПРОВЕРЕННЫЙ DLL в автозапуске <br /> <br />Сохраненная информация на момент создания образа<br />Статус АКТИВНЫЙ ПРОВЕРЕННЫЙ DLL в автозапуске <br />Размер 145280 байт<br />Создан 21.09.2010 в 14:03:14<br />Изменен 21.09.2010 в 14:03:14<br />Тип файла 32-х битный ИСПОЛНЯЕМЫЙ<br />Цифр. подпись Действительна, подписано Microsoft Corporation<br /> <br />Оригинальное имя WlidNSP.dll<br />Описание Microsoft® Windows Live ID Namespace Provider<br />Производитель Microsoft Corp.<br /> <br />Доп. информация на момент обновления списка<br />SHA1 ECBC5D988F6D3338ED9B651201B217592BFB7DF0<br />MD5 9D4A1690AF93F233E15380398BEC7431<br /> <br />Процессы на момент обновления списка<br />Процесс C:\PROGRAM FILES\ESET\ESET NOD32 ANTIVIRUS\X86\EKRN.EXE<br />Процесс C:\PROGRAM FILES (X86)\SKYPE\PHONE\SKYPE.EXE<br />Процесс C:\PROGRAM FILES (X86)\OPERA\OPERA.EXE<br /> <br />Ссылки на объект <br />Ссылка HKLM\System\CurrentControlSet\Services\WinSock2\Parameters\N<WBR/>&shy;ameSpace_Catalog5\Catalog_Entries\000000000008\LibraryPath<br /> <br />Ссылка HKLM\System\CurrentControlSet\Services\WinSock2\Parameters\N<WBR/>&shy;ameSpace_Catalog5\Catalog_Entries\000000000009\LibraryPath<br />=============<br /> <br />
			<i>03.11.2012 20:50:52, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7488/message55682/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7488/message55682/</guid>
			<pubDate>Sat, 03 Nov 2012 20:50:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7488/message55681/">Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			эту строку не фиксили в hj<br /><br />====quote====<br />F2 - REG:system.ini: UserInit=userinit.exe,<br />=============<br />пофиксите еще раз,<br />+ сделайте новый образ автозапуска <br />
			<i>03.11.2012 20:40:37, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7488/message55681/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7488/message55681/</guid>
			<pubDate>Sat, 03 Nov 2012 20:40:37 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7488/message55680/">Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделала лог, прикрепила. Но..Когда делала фиксинг вот что выскочило <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=12013">hijackthis.log</a><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=12014&" width="604" height="586" /><br /><i>03.11.2012 20:32:56, Ластик.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7488/message55680/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7488/message55680/</guid>
			<pubDate>Sat, 03 Nov 2012 20:32:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7488/message55679/">Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1) скачать новую версию.<br />2) удалить с её помощью<br />====quote====<br /><br />R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = <noindex><a href="http://unesxhange.com/JTtw23l/proxy.pac" target="_blank" rel="nofollow">http://unesxhange.com/JTtw23l/proxy.pac</a></noindex><br />F2 - REG:system.ini: UserInit=userinit.exe,<br />O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll<br />O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll<br /><br />=============<br />3) Перезагрузить PC<br />4) Сделать новый лог в новой версии. <br />
			<i>03.11.2012 20:16:28, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7488/message55679/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7488/message55679/</guid>
			<pubDate>Sat, 03 Nov 2012 20:16:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7488/message55678/">Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />только hj скачайте отсюда, здесь поновее<br /> <noindex><a href="http://sourceforge.net/projects/hjt/" target="_blank" rel="nofollow">http://sourceforge.net/projects/hjt/</a></noindex> <br />=============<br />бррр, я запуталась. что сначала сделать? тот что я раньше скачала сейчас удалить, скачать новый, пофиксить, перезагрузить и сделать новый лог? Или пофиксить, перезагрузить, удалить старый hj, скачать новый и сделать лог? <br />
			<i>03.11.2012 20:12:43, Ластик.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7488/message55678/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7488/message55678/</guid>
			<pubDate>Sat, 03 Nov 2012 20:12:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7488/message55677/">Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />RP55 RP55 пишет:<br />Стоит уведомить службу безопасности банка.<br />= Дать ссылку на данную тему.<br />=============<br />Я в сначала в банк и звонила - час висела на трубе пока они пытались выяснить что там за номер телефона на сайте. Ничего внятного мне там не сказали...<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_evil.gif" border="0" data-code=":evil:" data-definition="SD" alt=":evil:" style="width:16px;height:16px;" title="Со злостью" class="bx-smile" /> В общем они в курсе. <br />
			<i>03.11.2012 20:09:16, Ластик.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7488/message55677/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7488/message55677/</guid>
			<pubDate>Sat, 03 Nov 2012 20:09:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7488/message55674/">Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			только hj скачайте отсюда, здесь поновее<br /><noindex><a href="http://sourceforge.net/projects/hjt/" target="_blank" rel="nofollow">http://sourceforge.net/projects/hjt/</a></noindex> <br />
			<i>03.11.2012 19:58:17, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7488/message55674/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7488/message55674/</guid>
			<pubDate>Sat, 03 Nov 2012 19:58:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7488/message55673/">Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			это пофиксите в hj<br /><br />====quote====<br />R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = <noindex><a href="http://unesxhange.com/JTtw23l/proxy.pac" target="_blank" rel="nofollow">http://unesxhange.com/JTtw23l/proxy.pac</a></noindex><br />F2 - REG:system.ini: UserInit=userinit.exe,<br />O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll<br />O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll<br />=============<br />перегрузите систему, и еще раз сделайте лог hj <br />
			<i>03.11.2012 19:55:23, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7488/message55673/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7488/message55673/</guid>
			<pubDate>Sat, 03 Nov 2012 19:55:23 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7488/message55671/">Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />да, и сделайте все таки новый лог hj,<br />+<br />выполните наши рекомендации<br /> <noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />=============<br />Лог сделала, прикрепляю. Но, когда делала, появилось окно (скрин тоже прикрепляю), ничего не поняла и нажала "ОК". Это нормально? Или опять что-то не так?<br />Рекомендации <noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> я сегодня уже все сделала. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=12011">hijackthis1.txt</a><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=12012&" width="642" height="565" /><br /><i>03.11.2012 19:49:52, Ластик.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7488/message55671/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7488/message55671/</guid>
			<pubDate>Sat, 03 Nov 2012 19:49:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7488/message55670/">Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Стоит уведомить службу безопасности банка.<br />= Дать ссылку на данную тему. <br />
			<i>03.11.2012 19:47:57, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7488/message55670/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7488/message55670/</guid>
			<pubDate>Sat, 03 Nov 2012 19:47:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7488/message55668/">Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ОК. Ещё раз СПАСИБО!!!)))))<br />сейчас сделаю. <br />
			<i>03.11.2012 19:37:45, Ластик.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7488/message55668/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7488/message55668/</guid>
			<pubDate>Sat, 03 Nov 2012 19:37:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7488/message55667/">Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, и сделайте все таки новый лог hj,<br />+<br />выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>03.11.2012 19:37:18, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7488/message55667/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7488/message55667/</guid>
			<pubDate>Sat, 03 Nov 2012 19:37:18 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7488/message55666/">Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Поменяйте все пароли что использовали в онлайн банкинге, почте, соц.сетях и т.д. <br />
			<i>03.11.2012 19:35:21, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7488/message55666/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7488/message55666/</guid>
			<pubDate>Sat, 03 Nov 2012 19:35:21 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7488/message55665/">Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			УРРАААА!!!!! ПОЛУЧИЛОСЬ!!!! Я вошла в сбер. Только перед этим комп перезагрузила. Видимо это надо было сделать сразу после этого "Fix checked":oops:<br /><span class="bx-font" style="font-size:x-large;">СПАСИБИЩЕ ВСЕМ ОГРОМНОЕ!!! </span><img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_kiss.gif" border="0" data-code=":{}" data-definition="SD" alt=":{}" style="width:16px;height:16px;" title="Поцелуй" class="bx-smile" /><img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_kiss.gif" border="0" data-code=":{}" data-definition="SD" alt=":{}" style="width:16px;height:16px;" title="Поцелуй" class="bx-smile" /><img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_kiss.gif" border="0" data-code=":{}" data-definition="SD" alt=":{}" style="width:16px;height:16px;" title="Поцелуй" class="bx-smile" /> <br />
			<i>03.11.2012 19:34:29, Ластик.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7488/message55665/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7488/message55665/</guid>
			<pubDate>Sat, 03 Nov 2012 19:34:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7488/message55664/">Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			еще раз сделайте лог hj <br />
			<i>03.11.2012 19:27:02, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7488/message55664/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7488/message55664/</guid>
			<pubDate>Sat, 03 Nov 2012 19:27:02 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7488/message55662/">Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br /><br />====quote====<br />Что значит "пофиксите в hj"?<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_redface.gif" border="0" data-code=":oops:" data-definition="SD" alt=":oops:" style="width:16px;height:16px;" title="Смущенно" class="bx-smile" /> Отметить галочкой и нажать Fix checked? Правильно?<br />=============<br />да, именно так<br />=============<br />Сделала, удалилась эта строчка. Попробовала зайти в сбер он-лайн выдал сообщение безопасности (такое же как на скрине, который я ранее показала). Я выбрала отвергнуть. Есть ещё варианты? &nbsp;Я уже в отчаянии.<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_cry.gif" border="0" data-code=":cry:" data-definition="SD" alt=":cry:" style="width:16px;height:16px;" title="Очень грустно" class="bx-smile" /> <br />
			<i>03.11.2012 19:24:36, Ластик.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7488/message55662/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7488/message55662/</guid>
			<pubDate>Sat, 03 Nov 2012 19:24:36 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7488/message55660/">Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Что значит "пофиксите в hj"?smile:oops: Отметить галочкой и нажать Fix checked? Правильно?<br />=============<br />да, именно так <br />
			<i>03.11.2012 19:15:29, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7488/message55660/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7488/message55660/</guid>
			<pubDate>Sat, 03 Nov 2012 19:15:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7488/message55659/">Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Как выполнить фикс в хайджеке:<br /><noindex><a href="http://pchelpforum.ru/f26/t24207/#post198214" target="_blank" rel="nofollow">http://pchelpforum.ru/f26/t24207/#post198214</a></noindex> <br />
			<i>03.11.2012 19:15:16, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7488/message55659/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7488/message55659/</guid>
			<pubDate>Sat, 03 Nov 2012 19:15:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7488/message55657/">Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Ластик пишет:<br />Сохранила что получилось. Это то что нужно?<br />=============<br /><br />====quote====<br />santy пишет:<br />эту строку пофиксите в hj<br /><br />====quote====<br />R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = <noindex><a href="http://unesxhange.com/JTtw23l/proxy.pac" target="_blank" rel="nofollow">http://unesxhange.com/JTtw23l/proxy.pac</a></noindex> <br />=============<br />затем, проверьте еще раз доступ к вашей банковской системе<br />=============<br />Что значит "пофиксите в hj"?<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_redface.gif" border="0" data-code=":oops:" data-definition="SD" alt=":oops:" style="width:16px;height:16px;" title="Смущенно" class="bx-smile" /> Отметить галочкой и нажать Fix checked? Правильно? <br />
			<i>03.11.2012 19:12:03, Ластик.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7488/message55657/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7488/message55657/</guid>
			<pubDate>Sat, 03 Nov 2012 19:12:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7488/message55656/">Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			эту строку пофиксите в hj<br /><br />====quote====<br />R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = <noindex><a href="http://unesxhange.com/JTtw23l/proxy.pac" target="_blank" rel="nofollow">http://unesxhange.com/JTtw23l/proxy.pac</a></noindex><br />=============<br />затем, проверьте еще раз доступ к вашей банковской системе <br />
			<i>03.11.2012 19:09:12, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7488/message55656/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7488/message55656/</guid>
			<pubDate>Sat, 03 Nov 2012 19:09:12 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7488/message55655/">Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сохранила что получилось. Это то что нужно? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=12010">hijackthis.log</a><br /><i>03.11.2012 19:06:31, Ластик.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7488/message55655/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7488/message55655/</guid>
			<pubDate>Sat, 03 Nov 2012 19:06:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7488/message55654/">Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Ластик пишет:<br />прочитала. Я и так понимаю что вирус.<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_sad.gif" border="0" data-code=":(" data-definition="SD" alt=":(" style="width:16px;height:16px;" title="Печально" class="bx-smile" /> Вопрос как от него избавиться? В ссылке, указанной Вами, увидела что надо проверить " конфигурацию интернет-соединения на наличие вышеупомянутой вредоносной настройки.":<br />В Opera: Settings -&gt; Preferences -&gt; Advanced -&gt; Network -&gt; Proxy Servers… -&gt; Use automatic proxy configuration<br />У меня Опера по русски всё пишет. Где чего смотреть, подскажите пжлста. И вообще возможно от этой гадости избавиться?<br />=============<br />вируса скорее всего нет, но изменены настройки прокси в IE, а Опера использует настройки IE. <br />
			<i>03.11.2012 19:05:50, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7488/message55654/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7488/message55654/</guid>
			<pubDate>Sat, 03 Nov 2012 19:05:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7488/message55653/">Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />возможно прокси прописан в настройках<br />сделайте лог hj<br /> <noindex><a href="http://forum.esetnod32.ru/forum9/topic53/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic53/</a></noindex> <br />=============<br />сейчас попробую, спасибо. <br />
			<i>03.11.2012 19:02:23, Ластик.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7488/message55653/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7488/message55653/</guid>
			<pubDate>Sat, 03 Nov 2012 19:02:23 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7488/message55652/">Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />RP55 RP55 пишет:<br />Это вирус.<br />Сертификат левый.<br />Читаем тему: &nbsp;<noindex><a href="http://www.securelist.com/ru/blog?print_mode=1&amp;weblogid=207764045" target="_blank" rel="nofollow">http://www.securelist.com/ru/blog?print_mode=1&amp;weblogid=207764045</a></noindex> <br />=============<br />прочитала. Я и так понимаю что вирус.<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_sad.gif" border="0" data-code=":(" data-definition="SD" alt=":(" style="width:16px;height:16px;" title="Печально" class="bx-smile" /> Вопрос как от него избавиться? В ссылке, указанной Вами, увидела что надо проверить " конфигурацию интернет-соединения на наличие вышеупомянутой вредоносной настройки.":<br />В Opera: Settings -&gt; Preferences -&gt; Advanced -&gt; Network -&gt; Proxy Servers… -&gt; Use automatic proxy configuration<br />У меня Опера по русски всё пишет. Где чего смотреть, подскажите пжлста. И вообще возможно от этой гадости избавиться? <br />
			<i>03.11.2012 19:01:18, Ластик.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7488/message55652/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7488/message55652/</guid>
			<pubDate>Sat, 03 Nov 2012 19:01:18 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7488/message55650/">Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			возможно прокси прописан в настройках<br />сделайте лог hj<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic53/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic53/</a></noindex> <br />
			<i>03.11.2012 18:53:27, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7488/message55650/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7488/message55650/</guid>
			<pubDate>Sat, 03 Nov 2012 18:53:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7488/message55646/">Помогите: lsass.exe - модифицированный Win32/SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Это вирус.<br />Сертификат левый.<br />Читаем тему: <noindex><a href="http://www.securelist.com/ru/blog?print_mode=1&amp;weblogid=207764045" target="_blank" rel="nofollow">http://www.securelist.com/ru/blog?print_mode=1&amp;weblogid=207764045</a></noindex> <br />
			<i>03.11.2012 18:42:49, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7488/message55646/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7488/message55646/</guid>
			<pubDate>Sat, 03 Nov 2012 18:42:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
