<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: DFH.HOSTS.corrupted]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме DFH.HOSTS.corrupted форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 10 May 2026 03:13:15 +0300</pubDate>
		<item>
			<title>DFH.HOSTS.corrupted</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8255/message60557/">DFH.HOSTS.corrupted</a></b> <i>Нет доступа к соц. сетям</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			удалить все найденное в мбам,<br />перегрузить систему,<br />и еще раз выполнить быстрое сканирование в мбам <br />
			<i>29.12.2012 20:15:01, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8255/message60557/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8255/message60557/</guid>
			<pubDate>Sat, 29 Dec 2012 20:15:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>DFH.HOSTS.corrupted</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8255/message60556/">DFH.HOSTS.corrupted</a></b> <i>Нет доступа к соц. сетям</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			отчёт <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=12889">MBAM-log-2012-12-29 (20-10-39).txt</a><br /><i>29.12.2012 20:12:41, Urbancity.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8255/message60556/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8255/message60556/</guid>
			<pubDate>Sat, 29 Dec 2012 20:12:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>DFH.HOSTS.corrupted</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8255/message60555/">DFH.HOSTS.corrupted</a></b> <i>Нет доступа к соц. сетям</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполните быстрое сканирование в малваребайт <br />
			<i>29.12.2012 19:58:17, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8255/message60555/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8255/message60555/</guid>
			<pubDate>Sat, 29 Dec 2012 19:58:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>DFH.HOSTS.corrupted</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8255/message60554/">DFH.HOSTS.corrupted</a></b> <i>Нет доступа к соц. сетям</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			пока что всё отлично! спасибо большое!!!!!! <br />
			<i>29.12.2012 19:56:37, Urbancity.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8255/message60554/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8255/message60554/</guid>
			<pubDate>Sat, 29 Dec 2012 19:56:37 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>DFH.HOSTS.corrupted</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8255/message60553/">DFH.HOSTS.corrupted</a></b> <i>Нет доступа к соц. сетям</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+<br />проверьте этот файл на <noindex><a href="http://virustotal.com" target="_blank" rel="nofollow">http://virustotal.com</a></noindex><br /><br /><br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\WINDOWS\SYSTEM32\NMPLA.DLL<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; NMPLA.DLL<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; в автозапуске <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><noindex><a href="http://www.virustotal.com" target="_blank" rel="nofollow">www.virustotal.com</a></noindex> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Хэш НЕ найден на сервере.<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;в автозапуске <br />Размер &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1164800 байт<br />Создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;30.08.2008 в 07:46:25<br />Изменен &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 30.08.2008 в 07:46:25<br />Тип файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 32-х битный ИСПОЛНЯЕМЫЙ<br />Цифр. подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Отсутствует либо ее не удалось проверить<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Оригинальное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;nmpla.dll<br />Версия файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;7.1.9<br />Описание &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;NetMan-play pro. &nbsp;Codec, ActiveX component<br />Производитель &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; NetMan-play<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Доп. информация &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; на момент обновления списка<br />SHA1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;16FEDD718B80F98A9894D7125AA0FE575C3712F4<br />MD5 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ABF89EA740D9A5EC3B0D3B326DCA2B77<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Brow<WBR/>&shy;ser Helper Objects\{17040055-c3e5-431f-9f6b-e17cb4547a8b}\<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\Software\Classes\CLSID\{17040055-c3e5-431f-9f6b-e17cb4547a8b}\InprocServer32\<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKEY_USERS\S-1-5-21-3965441929-2736118775-634420847-1000\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{17040055-C3E5-431F-9F6B-E17CB4547A8B}\<br /><br />=============<br /> <br />
			<i>29.12.2012 19:44:52, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8255/message60553/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8255/message60553/</guid>
			<pubDate>Sat, 29 Dec 2012 19:44:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>DFH.HOSTS.corrupted</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8255/message60552/">DFH.HOSTS.corrupted</a></b> <i>Нет доступа к соц. сетям</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>;uVS v3.77 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
OFFSGNSAVE
delref /C
delall %SystemDrive%&#92;USERS&#92;USSR&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;ADOBE_FLASH_PLAYER.EXE
delall %SystemDrive%&#92;USERS&#92;USSR&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;UPDATER&#92;PRAETORIAN.EXE
delref HTTP://SEARCHFUNMOODS.COM/?F=1&#38;A=IRON2&#38;CHNL=IRON2&#38;CD=2XZUYETN2Y1L1QZUTDTDTC0DYBTB0CZYTD0DTATCYC0FYDYDTN0D0TZU0CTATCTBTN1L2XZUTBTFTBTFTDTFTAYEYE&#38;CR=626827027
delref HTTP://SEARCHFUNMOODS.COM/?F=2&#38;A=IRON2&#38;CHNL=IRON2&#38;CD=2XZUYETN2Y1L1QZUTDTDTC0DYBTB0CZYTD0DTATCYC0FYDYDTN0D0TZU0CTATCTBTN1L2XZUTBTFTBTFTDTFTAYEYE&#38;CR=626827027
deltmp
delnfr
REGT 14
exec C:&#92;PROGRAM FILES&#92;FUNMOODS&#92;1.5.23.22&#92;UNINSTALL.EXE
exec "C:&#92;PROGRAM FILES&#92;LOVIVKONTAKTE&#92;UNINS000.EXE"
exec "C:&#92;PROGRAM FILES&#92;PANDORA.TV&#92;PANSERVICE&#92;UNINS000.EXE"
restart
czoo
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>29.12.2012 19:38:49, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8255/message60552/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8255/message60552/</guid>
			<pubDate>Sat, 29 Dec 2012 19:38:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>DFH.HOSTS.corrupted</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8255/message60551/">DFH.HOSTS.corrupted</a></b> <i>Нет доступа к соц. сетям</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот образ <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=12888">USSR-ПК_2012-12-29_19-18-46.7z</a><br /><i>29.12.2012 19:25:37, Urbancity.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8255/message60551/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8255/message60551/</guid>
			<pubDate>Sat, 29 Dec 2012 19:25:37 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>DFH.HOSTS.corrupted</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8255/message60550/">DFH.HOSTS.corrupted</a></b> <i>Нет доступа к соц. сетям</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте образ автозапуска<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>29.12.2012 19:01:32, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8255/message60550/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8255/message60550/</guid>
			<pubDate>Sat, 29 Dec 2012 19:01:32 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>DFH.HOSTS.corrupted</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8255/message60549/">DFH.HOSTS.corrupted</a></b> <i>Нет доступа к соц. сетям</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			не могу зайти в соц.сети. анти вирус находит вирус DFH.HOSTS.corrupted но он его вылечить не может. Пишет что успешно вылечен, а при повторном сканировании он всё равно его находит. <br />
			<i>29.12.2012 18:58:54, Urbancity.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8255/message60549/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8255/message60549/</guid>
			<pubDate>Sat, 29 Dec 2012 18:58:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
