<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Модифицированный Java/Exploit.CVE-2012-1723.HG троянская программа]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Модифицированный Java/Exploit.CVE-2012-1723.HG троянская программа форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 09:07:46 +0300</pubDate>
		<item>
			<title>Модифицированный Java/Exploit.CVE-2012-1723.HG троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8616/message62620/">Модифицированный Java/Exploit.CVE-2012-1723.HG троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			чисто,<br />выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>01.02.2013 12:00:53, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8616/message62620/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8616/message62620/</guid>
			<pubDate>Fri, 01 Feb 2013 12:00:53 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Модифицированный Java/Exploit.CVE-2012-1723.HG троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8616/message62619/">Модифицированный Java/Exploit.CVE-2012-1723.HG троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Проблема решилась. Архив из каталога uVS на вашу электронную почту отправила. Программой малаварбайт компьютер проверила, файл отчёта прилагаю.<br /><noindex><a href="http://rghost.ru/private/43459611/14a9b4c82520fa976ce045a221d90179" target="_blank" rel="nofollow">http://rghost.ru/private/43459611/14a9b4c82520fa976ce045a221d90179</a></noindex><br /><br />Спасибо огромное за помощь.<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>01.02.2013 11:57:11, Holli.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8616/message62619/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8616/message62619/</guid>
			<pubDate>Fri, 01 Feb 2013 11:57:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Модифицированный Java/Exploit.CVE-2012-1723.HG троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8616/message62609/">Модифицированный Java/Exploit.CVE-2012-1723.HG троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хороший пример, что java надо или регулярно обновлять, или удалить если не используется в приложениях<br />------------<br />выполняем скрипт в uVS<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>;uVS v3.77.5 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1
OFFSGNSAVE
addsgn 1A1A629A5583348CF42B254E3143FE8E608277F608C27C0BE823B096D3AE614F563348172A68BD4CB899F08A7B374C6964ABE64F77DF23355970992F879F2306 8 Voltar.0201
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;LOCAL SETTINGS&#92;TEMP&#92;3CBJTVVO.EXE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;LOCAL SETTINGS&#92;TEMP&#92;3CBJTVVO.EXE
chklst
delvir
setdns Подключение по локальной сети&#92;4&#92;{9FC2B649-CB93-4D85-85F9-73183DE2D8F3}&#92;
deltmp
delnfr
delref HTTP://DASEARCH.RU
regt 14
exec MSIEXEC.EXE /X{26A24AE4-039D-4CA4-87B4-2F83216030FF}
EXEC cmd /c"ipconfig /flushdns"
czoo
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS, созданный после скрипта (например: ZOO_2011-12-31_23-59-59.rar/7z) отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru <br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>01.02.2013 10:57:46, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8616/message62609/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8616/message62609/</guid>
			<pubDate>Fri, 01 Feb 2013 10:57:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Модифицированный Java/Exploit.CVE-2012-1723.HG троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8616/message62607/">Модифицированный Java/Exploit.CVE-2012-1723.HG троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте!<br />Помогите пожалуйста избавиться от трояна. Подцепили вчера вечером предоположительно на сайте <noindex><a href="http://www.clipafon.ru" target="_blank" rel="nofollow">www.clipafon.ru</a></noindex><br />когда пытались скачать оттуда видео.<br />Ссылку на файл отчёта UVS прилагаю.<br /><noindex><a href="http://rghost.ru/43458725" target="_blank" rel="nofollow">http://rghost.ru/43458725</a></noindex> <br />
			<i>01.02.2013 10:43:20, Holli.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8616/message62607/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8616/message62607/</guid>
			<pubDate>Fri, 01 Feb 2013 10:43:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
