<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 06:57:00 +0300</pubDate>
		<item>
			<title>Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9201/message65838/">Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хорошо,<br />выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>01.04.2013 17:32:36, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9201/message65838/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9201/message65838/</guid>
			<pubDate>Mon, 01 Apr 2013 17:32:36 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9201/message65837/">Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Все заработало в штатном режиме! Спасибо большое за помощь!<br />По поводу того где заразил компьютер я точно сказать не могу: в контакт захожу сравнительно не часто ~ 1раз в день или в два дня, поэтому сказать точно при переходе на какой из сайтов произошло заражение трудно (их больно много), а вот последние скачанные программы помню: скачивал 2 трейнера для игр (переместил на флешку когда искал причину), они определяются ESET smart 5 как вредоносное ПО, но по назначеню работают (изменение значений в игре). Еще раз спасибо за помощь!!! <br />
			<i>01.04.2013 17:05:43, ivtelm.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9201/message65837/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9201/message65837/</guid>
			<pubDate>Mon, 01 Apr 2013 17:05:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9201/message65817/">Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>ivtelm,</B><br />замените ваш файл rpcss.dll используя live.CD<br />на чистый файл <br />Win7x86<br />6.1.7601.17514<br /><noindex><a href="http://rghost.ru/44940107" target="_blank" rel="nofollow">http://rghost.ru/44940107</a></noindex><br /><br />перегрузите систему, пишем результат. <br />
			<i>01.04.2013 09:50:53, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9201/message65817/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9201/message65817/</guid>
			<pubDate>Mon, 01 Apr 2013 09:50:53 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9201/message65811/">Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+<br />вопрос: с какого момента возникла проблема? нет ли программки, которую вы запускали после чего возникла проблема? или адрес перехода url, после которого возникла проблема? <br />
			<i>01.04.2013 07:10:29, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9201/message65811/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9201/message65811/</guid>
			<pubDate>Mon, 01 Apr 2013 07:10:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9201/message65810/">Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			[FILE ID=14101] Зделал как написали: RPCSS.DLL  из C:\WINDOWS\SYSTEM32\ заархивировал с паролем virus и послал sendvirus2011@gmail.com <br />Выполнил SysInspector как написано в инструкции, архив журнала прикладываю. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=14101">SysInspector-TOSHIBA-130401-0124.zip</a><br /><i>01.04.2013 01:49:31, ivtelm.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9201/message65810/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9201/message65810/</guid>
			<pubDate>Mon, 01 Apr 2013 01:49:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9201/message65778/">Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />ivtelm пишет:<br />Найденное удалилось, причина осталась, печаль.<br />=============<br /><br />Поместите файл по адресу <br />C:\WINDOWS\SYSTEM32\RPCSS.DLL<br />его поместить в архив, установить пароль <B>virus</B> и прислать сюда <B>sendvirus2011@gmail.com</B><br /><br />+ выполнить лог<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic54/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic54/</a></noindex> <br />
			<i>31.03.2013 23:10:31, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9201/message65778/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9201/message65778/</guid>
			<pubDate>Sun, 31 Mar 2013 23:10:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9201/message65765/">Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, есть несколько подобных тем. явных признаков переадресации нет или очищены, но решения проблемы пока нет. <br />
			<i>31.03.2013 21:25:57, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9201/message65765/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9201/message65765/</guid>
			<pubDate>Sun, 31 Mar 2013 21:25:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9201/message65762/">Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			[FILE ID=14092]Найденное удалилось, причина осталась, печаль. Странно когда перехожу на сайт vk.com он открывается с задержкой 8-10 сек, раньше(когда все работало) открывалось быстрее, мне кажется явно какая то переадресация идет... лог после очистки, если нужен прилагаю.<br />Вот еще странность, если зайти на страницу <noindex><a href="http://vk.com/" target="_blank" rel="nofollow">http://vk.com/</a></noindex> (не будучи зарегестрированным) в верхней части страници есть ссылка - Switch to English, если нажать на рабочем ПК переходишь на англ. язык, у меня ничего не происходит, также как если нажать - о сайте, правила, реклама, разработчикам - ничего не происходит в отличии от рабочего компьютера! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=14092">AdwCleaner[R5].txt</a><br /><i>31.03.2013 20:58:13, ivtelm.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9201/message65762/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9201/message65762/</guid>
			<pubDate>Sun, 31 Mar 2013 20:58:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9201/message65761/">Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			удалите найденное в AdwCleaner по кнопке delete<br />с автоперезагрузкой<br /><br />пишем результат <br />
			<i>31.03.2013 20:32:09, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9201/message65761/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9201/message65761/</guid>
			<pubDate>Sun, 31 Mar 2013 20:32:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9201/message65760/">Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			[FILE ID=14091] вот что вышло. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=14091">AdwCleaner[R1].txt</a><br /><i>31.03.2013 19:55:54, ivtelm.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9201/message65760/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9201/message65760/</guid>
			<pubDate>Sun, 31 Mar 2013 19:55:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9201/message65754/">Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполните проверку в AdwCleaner<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex> <br />
			<i>31.03.2013 18:26:50, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9201/message65754/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9201/message65754/</guid>
			<pubDate>Sun, 31 Mar 2013 18:26:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9201/message65748/">Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			во всех: opera, IE, mazila, chrom. И еще в яндекс браузер. <br />
			<i>31.03.2013 18:03:48, ivtelm.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9201/message65748/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9201/message65748/</guid>
			<pubDate>Sun, 31 Mar 2013 18:03:48 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9201/message65737/">Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			блокировка в vk наблюдается во всех браузерах, или в каком то одном? <br />
			<i>31.03.2013 13:20:06, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9201/message65737/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9201/message65737/</guid>
			<pubDate>Sun, 31 Mar 2013 13:20:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9201/message65736/">Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Не помогло, все по прежнему(((. <br />
			<i>31.03.2013 12:58:03, ivtelm.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9201/message65736/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9201/message65736/</guid>
			<pubDate>Sun, 31 Mar 2013 12:58:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9201/message65734/">Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			может быть.<br />через подмену ip адреса, который соответствует URL<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.77.8 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

OFFSGNSAVE
deltmp
delnfr
EXEC cmd /c"ipconfig /flushdns"
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />---------- <br />
			<i>31.03.2013 07:59:35, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9201/message65734/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9201/message65734/</guid>
			<pubDate>Sun, 31 Mar 2013 07:59:35 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9201/message65729/">Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			К сожалению не помогло, и моя программа удалилась(Antirun) (давольно давно стоит, я на нее не грешу) (я ее восстановил), последние программы скачивал - два трейнера для игр (по прямому назначеню работают) некоторые антивирусы определили их как вредоносный код, я их не удалял, могут ли они так воздействовать? <br />Создается ощущение что страници vk.com и <noindex><a href="http://vk.com/validate_profile" target="_blank" rel="nofollow">http://vk.com/validate_profile</a></noindex> (на которую перебрасывает после ввода логина с паролем и кода с картинки) не настоящие (на них ссылки не работают), как может быть что в адресной строке браузера адрес страницы настоящий а сайт поддельный? <br />
			<i>30.03.2013 21:27:11, ivtelm.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9201/message65729/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9201/message65729/</guid>
			<pubDate>Sat, 30 Mar 2013 21:27:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9201/message65726/">Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>

;uVS v3.77.8 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
OFFSGNSAVE
zoo %SystemDrive%&#92;PROGRAM FILES&#92;ANTIRUN&#92;ANTIRUN.EXE
addsgn A7679B19919A7FB282915E09CC8A5005CDD5F30876C9DF2DED0B80FE50B28E7C479EE3DA6BA525482B808477863EB705F69A18C8899FF22CC5304BD238733A19 13 Agent.1103
zoo %SystemDrive%&#92;PROGRAM FILES&#92;2IPSTARTGUARD&#92;STARTGUARD.EXE
addsgn A7679B19919A1FCA1BEAEEB18CD7EAFADAB93CA3E1F4203885A73A8C345F5126237DC33D3E3F9DA1DB787B60CDD5A1E38220171855B0B046D29F62D738F94873 9 SpyEye.1104
delref %SystemDrive%&#92;PROGRAM FILES&#92;SKYPE&#92;&#92;PHONE&#92;SKYPE.EXE
delall %SystemDrive%&#92;PROGRAM FILES&#92;ANTIRUN&#92;ANTIRUN.EXE
delall %SystemDrive%&#92;PROGRAM FILES&#92;2IPSTARTGUARD&#92;STARTGUARD.EXE
delref HTTP://DEPOSIT.MANY-FINDPOISK.RU/?WKEY=591045
exec C:&#92;PROGRAM FILES&#92;ANTIRUN&#92;UNINST.EXE
deltmp
delnfr
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------ <br />
			<i>30.03.2013 20:45:22, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9201/message65726/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9201/message65726/</guid>
			<pubDate>Sat, 30 Mar 2013 20:45:22 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9201/message65725/">Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			логично, образ сейчас гляну <br />
			<i>30.03.2013 20:42:04, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9201/message65725/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9201/message65725/</guid>
			<pubDate>Sat, 30 Mar 2013 20:42:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9201/message65724/">Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			[FILE ID=14079] А должен ли он вообще приходить, со второго компьютера заходит нормально, без кода разблокировки. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=14079">TOSHIBA_2013-03-30_20-20-23.7z</a><br /><i>30.03.2013 20:38:49, ivtelm.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9201/message65724/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9201/message65724/</guid>
			<pubDate>Sat, 30 Mar 2013 20:38:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9201/message65723/">Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			код разблокировки должен сразу прийти после ввода телефона.<br /><br />сделайте новый образ автозапуска. <br />
			<i>30.03.2013 19:27:31, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9201/message65723/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9201/message65723/</guid>
			<pubDate>Sat, 30 Mar 2013 19:27:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9201/message65716/">Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			[FILE ID=14076] Вот что получилось! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=14076">Result.txt</a><br /><i>30.03.2013 18:53:32, ivtelm.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9201/message65716/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9201/message65716/</guid>
			<pubDate>Sat, 30 Mar 2013 18:53:32 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9201/message65715/">Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			все list и все report <br />
			<i>30.03.2013 18:46:29, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9201/message65715/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9201/message65715/</guid>
			<pubDate>Sat, 30 Mar 2013 18:46:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9201/message65713/">Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			[FILE ID=14075]Подскажите пожалуйста поточнее, какие именно отметить, "list..." много разных, и report который. <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=14075&" width="325" height="431" /><br /><i>30.03.2013 18:23:25, ivtelm.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9201/message65713/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9201/message65713/</guid>
			<pubDate>Sat, 30 Mar 2013 18:23:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9201/message65708/">Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте лог Minitoolbox<br /><noindex><a href="http://www.bleepingcomputer.com/download/minitoolbox/" target="_blank" rel="nofollow">http://www.bleepingcomputer.com/download/minitoolbox/</a></noindex><br /><br />отметьте опции list и report <br />
			<i>30.03.2013 17:08:49, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9201/message65708/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9201/message65708/</guid>
			<pubDate>Sat, 30 Mar 2013 17:08:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9201/message65707/">Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			а подскажите где найти в компьютере настройки DNS (Windows 7)<br />в настройке роутера нашел только галочку - Enable Automatic Assigned DNS(функция активирована) <br />
			<i>30.03.2013 17:03:25, ivtelm.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9201/message65707/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9201/message65707/</guid>
			<pubDate>Sat, 30 Mar 2013 17:03:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9201/message65704/">Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Если есть роутер то гляньте в настройках роутера настройки ДНС. <br />
			<i>30.03.2013 16:55:00, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9201/message65704/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9201/message65704/</guid>
			<pubDate>Sat, 30 Mar 2013 16:55:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9201/message65703/">Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Да проблема во всех браузерах (IE, Mozilla, Opera, Chrom)<br />У меня 2 ноутбука подключены через Wifi к одному роутеру, со второго ноутбука захожу на свою страничку без проблем.<br />А в каких логах смотреть? И где найти ДНС не могу вспомнить?(это в настройках роутера?) <br />
			<i>30.03.2013 16:53:08, ivtelm.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9201/message65703/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9201/message65703/</guid>
			<pubDate>Sat, 30 Mar 2013 16:53:08 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9201/message65701/">Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Проверьте ДНС который прописан в настройках сетевого подключения, уточните у провайдера нужный и введите его.<br />В логах ничего подозрительного. Проблема во всех браузерах? <br />
			<i>30.03.2013 16:20:42, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9201/message65701/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9201/message65701/</guid>
			<pubDate>Sat, 30 Mar 2013 16:20:42 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9201/message65698/">Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Все выполнил, как написано, ПК перезагрузился но проблема осталась... <br />регистрация и т.д., ввожу свой номер тел. и на тел. приходит СМС с номера 5537: Для получения кода отправьте "Да" в ответ на это смс, для отказа от услуги - "Нет"<br />Поддержка 7hlp.com, 88001007337<br />БЕСПЛАТНО<br />Я чегото засомневался!(что бесплатно) <br />
			<i>30.03.2013 15:40:39, ivtelm.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9201/message65698/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9201/message65698/</guid>
			<pubDate>Sat, 30 Mar 2013 15:40:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9201/message65695/">Win32/Patched.IB trojan/ Не пускает в одноклассники,вконтакте итд /При заходе на страницу требует СМС на короткий номер</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Доброго времени суток!</B><br /><br />В папке с программой <B>UVS</B> будет файл <B>script.cmd</B><br />Запустить файл, запустится окно программы для ввода скрипта,<br />скопировать <B>скрипт</B> написанный ниже и <B>вставить</B> в окно программы.<br /><B>ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!</B><br /><br />
====code====
<pre>;uVS v3.77.8 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

delref /C
regt 3
regt 14
regt 18
deltmp
delnfr
restart</pre>
=============
И жмем кнопку <B>Выполнить.</B><br />На запросы программы по удалению жмите <B>ДА</B><br />ПК перезагрузится. <br />
			<i>30.03.2013 14:40:48, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9201/message65695/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9201/message65695/</guid>
			<pubDate>Sat, 30 Mar 2013 14:40:48 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
