<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Поймал вирус.]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Поймал вирус. форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 19:20:54 +0300</pubDate>
		<item>
			<title>Поймал вирус.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8246/message60528/">Поймал вирус.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хорошо, тема пока закрыта. <br />
			<i>29.12.2012 16:33:05, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8246/message60528/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8246/message60528/</guid>
			<pubDate>Sat, 29 Dec 2012 16:33:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Поймал вирус.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8246/message60527/">Поймал вирус.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>santy,</B> Выполню рекомендации и проверку Nod'ом. Отпишусь. В любом случае, спасибо "Santy" и "Арвид" за очень качественную помощь. <br />
			<i>29.12.2012 16:24:49, Nextt1me.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8246/message60527/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8246/message60527/</guid>
			<pubDate>Sat, 29 Dec 2012 16:24:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Поймал вирус.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8246/message60524/">Поймал вирус.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			если в системе нет вредоносных приложений, то не своруют, <br />при условии, что вы все обновления установите из темы по ссылке "наши рекомендации".<br />-----------<br />вообщем, как всегда. больше дела... меньше слов.<br /><br />полное сканирование в ESET NOD32,<br /><br />удалите мбам, он уже не нужен сейчас.<br /><br />выполнить рекомендации.<br /><br />желательно использовать антивирус вместе с фаерволлом, раз дорожите информацией. <br />
			<i>29.12.2012 16:16:03, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8246/message60524/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8246/message60524/</guid>
			<pubDate>Sat, 29 Dec 2012 16:16:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Поймал вирус.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8246/message60523/">Поймал вирус.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>santy,</B> Ответьте пожалуйста на предыдущие вопросы <br />
			<i>29.12.2012 16:15:26, Nextt1me.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8246/message60523/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8246/message60523/</guid>
			<pubDate>Sat, 29 Dec 2012 16:15:26 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Поймал вирус.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8246/message60522/">Поймал вирус.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			если же используете это приложение в работе, то обновите его до актуальной версии<br /><noindex><a href="http://www.oracle.com/technetwork/java/javafx/downloads/index.html" target="_blank" rel="nofollow">http://www.oracle.com/technetwork/java/javafx/downloads/index.html</a></noindex> <br />
			<i>29.12.2012 16:13:00, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8246/message60522/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8246/message60522/</guid>
			<pubDate>Sat, 29 Dec 2012 16:13:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Поймал вирус.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8246/message60521/">Поймал вирус.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>santy,</B> удалил Java. Получается у меня больше не смогут своровать пароли и логины?(очень уж не хочется рисковать).Виндувс можно переустановить? *Установил малверабайт* те же уведомления. Это ложное срабатывание? <br />
			<i>29.12.2012 16:08:24, Nextt1me.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8246/message60521/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8246/message60521/</guid>
			<pubDate>Sat, 29 Dec 2012 16:08:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Поймал вирус.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8246/message60518/">Поймал вирус.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			пробуйте этой утилитой удалить продукты java<br /><noindex><a href="http://singularlabs.com/software/javara/" target="_blank" rel="nofollow">http://singularlabs.com/software/javara/</a></noindex> <br />
			<i>29.12.2012 15:57:01, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8246/message60518/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8246/message60518/</guid>
			<pubDate>Sat, 29 Dec 2012 15:57:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Поймал вирус.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8246/message60517/">Поймал вирус.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Столкнулся с еще одной проблемой Javafx 2.1.1 не хочет удаляться из "Панель Управления" <br />
			<i>29.12.2012 15:56:16, Nextt1me.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8246/message60517/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8246/message60517/</guid>
			<pubDate>Sat, 29 Dec 2012 15:56:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Поймал вирус.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8246/message60516/">Поймал вирус.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			судя по логу - очищен.<br /><br />====quote====<br />17.12.2012 19:20:34	Защита в режиме реального времени	файл	C:\high\file1.exe	модифицированный Win32/PSW.Delf.OEL троянская программа	очищен удалением - изолирован	Moris-PC\Морис	Событие произошло при попытке запуска файла следующим приложением: C:\Windows\SysWOW64\cmd.exe.<br />=============<br /><br />если есть сомнения, выполните полную очистку системы тщательным сканированием антивируса (ESET NOD32).<br /><br />+<br />выполните в uVS<br />
====code====
<pre>;uVS v3.76.2 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

OFFSGNSAVE
exec "C:&#92;PROGRAM FILES (X86)&#92;MAIL.RU&#92;GUARD&#92;GUARDMAILRU.EXE" /UNINSTALL
exec C:&#92;PROGRAM FILES (X86)&#92;MAIL.RU&#92;SPUTNIK&#92;MAILRUSPUTNIK.EXE UNINSTALL
EXEC cmd/c"ipconfig /flushdns"
restart</pre>
============= <br />
			<i>29.12.2012 15:55:00, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8246/message60516/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8246/message60516/</guid>
			<pubDate>Sat, 29 Dec 2012 15:55:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Поймал вирус.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8246/message60515/">Поймал вирус.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />я только сканер.<br /><br />необходимо либо удалить совсем java или обновить до актуальной версии, чтобы не прилетали эксплойты.<br /><br />выполните наши рекомендации<br /> <noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br /><br />+<br /><br />=============<br />Мне кажется что делф не очищен. Потому что один архив с делфом я открыл и установил из программу из него. А только после этого нод удалил этот архив. Насколько я понимаю, делф уже внедрился в систему, а исходник(архив) был удален. <br />
			<i>29.12.2012 15:51:40, Nextt1me.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8246/message60515/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8246/message60515/</guid>
			<pubDate>Sat, 29 Dec 2012 15:51:40 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Поймал вирус.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8246/message60514/">Поймал вирус.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			судя по логу delf очищен.<br /><br />====quote====<br />19.12.2012 15:14:58	Защита в режиме реального времени	файл	C:\Users\Морис\Documents\Downloads\Не подтвержден 423949.crdownload	модифицированный Win32/PSW.Delf.OEL троянская программа	очищен удалением - изолирован	Moris-PC\Морис	Событие произошло в файле модифицированном приложением: C:\Users\Морис\AppData\Local\Google\Chrome\Application\chrome.exe.<br />=============<br />малваребайт надо деинсталлировать, иначе постоянно будет сигналить об атаках.<br /><br />при инсталляции необходимо откзываться от пробного периода, чтобы установился только сканер.<br /><br />необходимо либо удалить совсем java или обновить до актуальной версии, чтобы не прилетали эксплойты.<br /><br />выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex><br /><br />+<br />не мешает выполнить полное сканирование системы штатным антиирусом. <br />
			<i>29.12.2012 15:48:52, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8246/message60514/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8246/message60514/</guid>
			<pubDate>Sat, 29 Dec 2012 15:48:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Поймал вирус.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8246/message60512/">Поймал вирус.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделано. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=12881">LOG.txt</a><br /><i>29.12.2012 15:44:35, Nextt1me.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8246/message60512/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8246/message60512/</guid>
			<pubDate>Sat, 29 Dec 2012 15:44:35 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Поймал вирус.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8246/message60510/">Поймал вирус.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			я вам уже дважды ссылку даю на инструкцию по созданию лога журнала. читаем внимательно<br />------<br />сорри, смотрите здесь<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex><br /><br />------<br />исправил ссылку <br />
			<i>29.12.2012 15:40:11, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8246/message60510/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8246/message60510/</guid>
			<pubDate>Sat, 29 Dec 2012 15:40:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Поймал вирус.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8246/message60508/">Поймал вирус.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Тема о том &nbsp;"Как создать лог файл malwarebytes ?" о том как сделать лог nod32 не сказано. Заранее извиняюсь если,что не так понимаю <br />
			<i>29.12.2012 15:39:28, Nextt1me.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8246/message60508/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8246/message60508/</guid>
			<pubDate>Sat, 29 Dec 2012 15:39:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Поймал вирус.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8246/message60501/">Поймал вирус.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			(нужен не protection-лог от малваребайт, а лог журнала ESET NOD32).<br />+<br />2. добавьте лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>29.12.2012 15:25:56, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8246/message60501/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8246/message60501/</guid>
			<pubDate>Sat, 29 Dec 2012 15:25:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Поймал вирус.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8246/message60500/">Поймал вирус.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Проблемы есть какие нибудь? Вирусов в системе нет. <br />
			<i>29.12.2012 15:25:13, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8246/message60500/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8246/message60500/</guid>
			<pubDate>Sat, 29 Dec 2012 15:25:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Поймал вирус.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8246/message60499/">Поймал вирус.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Арвид,</B> Выполнил <br />
			<i>29.12.2012 15:24:24, Nextt1me.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8246/message60499/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8246/message60499/</guid>
			<pubDate>Sat, 29 Dec 2012 15:24:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Поймал вирус.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8246/message60497/">Поймал вирус.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт:<br />
====code====
<pre>;;uVS v3.76.2 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

bl 9D784A0C003D34AF9CE2F0001D28725F 2259560
addsgn 1A0DD79A5583C58CF42B254E3143FE58CCC1E8F68971E02942C205BC0CD699128217C30EFDDE621CA06CD214B7FEAA0582201E375DDBC42B7B9F68D038F97BF8 8 MailGuard
bl 4060317E55F2D948B08C8D70C9561F19 1462376
addsgn 1A16FB9A5583C58CF42B254E3143FE86C99A5DCA49AE1F4B404A8040DB83691F10CC95000586E356A0C590148C5F71E209D7A8499EAF46AFE4882FEDECC76A48 8 MailUpD
bl D5AEE350B993766E03F6BC38D2AC81D2 506752
addsgn 1A5FD09A5583358CF42B254E3143FE865886FC8282903222E34AD43F91D48694759C3264ECA2E841A87A8DE943958BAD96DC6BB065BC393D6C3621EFB0E311B3 8 YandexUPD
chklst
delvir
deltmp
delnfr
delref HTTP://MAIL.RU/CNT/7993/
delref HTTP://WWW.MAIL.RU/CNT/5087
delref HTTP://WWW.MAIL.RU/CNT/7227
restart</pre>
============= <br />
			<i>29.12.2012 15:17:07, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8246/message60497/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8246/message60497/</guid>
			<pubDate>Sat, 29 Dec 2012 15:17:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Поймал вирус.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8246/message60495/">Поймал вирус.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Так же угнали пару аккаунтов от steam'a <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=12877">MORIS-PC_2012-12-29_15-02-30.rar</a><br /><i>29.12.2012 15:09:48, Nextt1me.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8246/message60495/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8246/message60495/</guid>
			<pubDate>Sat, 29 Dec 2012 15:09:48 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Поймал вирус.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8246/message60494/">Поймал вирус.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			как в первом сообщении сделать<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>29.12.2012 14:56:54, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8246/message60494/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8246/message60494/</guid>
			<pubDate>Sat, 29 Dec 2012 14:56:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Поймал вирус.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8246/message60493/">Поймал вирус.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Арвид,</B> "Сделайте новый образ автозапуска." через UVS провести сканирование? <br />
			<i>29.12.2012 14:55:54, Nextt1me.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8246/message60493/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8246/message60493/</guid>
			<pubDate>Sat, 29 Dec 2012 14:55:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Поймал вирус.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8246/message60488/">Поймал вирус.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Мбам удалите, перезагрузитесь. Сделайте новый образ автозапуска. <br />
			<i>29.12.2012 14:48:10, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8246/message60488/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8246/message60488/</guid>
			<pubDate>Sat, 29 Dec 2012 14:48:10 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Поймал вирус.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8246/message60485/">Поймал вирус.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Проблема не исправлена. Все как было так и осталось. Антивирус еще обнаружил Java/exploit.CVE-2012-5076.AD <br />
			<i>29.12.2012 14:27:20, Nextt1me.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8246/message60485/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8246/message60485/</guid>
			<pubDate>Sat, 29 Dec 2012 14:27:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Поймал вирус.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8246/message60483/">Поймал вирус.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделал 2 лога. 1 лог-отчет сканирования. 2лог-экран защиты от атак. 3 картинка <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=12872">mbam-log-2012-12-29 (14-16-36).txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=12873">protection-log-2012-12-29.txt</a><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=12874&" width="960" height="720" /><br /><i>29.12.2012 14:25:18, Nextt1me.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8246/message60483/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8246/message60483/</guid>
			<pubDate>Sat, 29 Dec 2012 14:25:18 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Поймал вирус.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8246/message60481/">Поймал вирус.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1.<br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>;uVS v3.76.2 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
OFFSGNSAVE
delref COPY
delall %SystemDrive%&#92;PROGRAMDATA&#92;ICQ&#92;ICQNEWTAB&#92;NEWTAB.HTML
deltmp
delnfr
regt 14
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex><br /><br />2. добавьте лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex> <br />
			<i>29.12.2012 13:49:49, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8246/message60481/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8246/message60481/</guid>
			<pubDate>Sat, 29 Dec 2012 13:49:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Поймал вирус.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8246/message60474/">Поймал вирус.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Поймал вирус под названием "Win32/PSW.DELF.OEL троянская программа". В системе не перестают выскакивать уведомления о "Обнаружена атака путем подделки записей кэша DNS". Malware Bytes Anti-Malware так же ловит попытки к вредоносным сайтам обычно через "Chrome.exe" и "gamecenter.exe". Как мне избавиться от заразы? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=12868">MORIS-PC_2012-12-29_12-05-58.rar</a><br /><i>29.12.2012 12:21:39, Nextt1me.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8246/message60474/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8246/message60474/</guid>
			<pubDate>Sat, 29 Dec 2012 12:21:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
