<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Win32/Spy.Banker.ZNX]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Win32/Spy.Banker.ZNX форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 21 Apr 2026 08:21:24 +0300</pubDate>
		<item>
			<title>Win32/Spy.Banker.ZNX</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9659/message69181/">Win32/Spy.Banker.ZNX</a></b> <i>Словили вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хорошо, закрываем тему.<br /><br />(второй подобный случай с ibank здесь на форуме. в этот раз разобрались.) <br />
			<i>24.06.2013 10:13:48, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9659/message69181/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9659/message69181/</guid>
			<pubDate>Mon, 24 Jun 2013 10:13:48 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Spy.Banker.ZNX</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9659/message69180/">Win32/Spy.Banker.ZNX</a></b> <i>Словили вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			еще раз огромной спасибо за помощь! <br />
			<i>24.06.2013 10:07:32, makaray.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9659/message69180/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9659/message69180/</guid>
			<pubDate>Mon, 24 Jun 2013 10:07:32 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Spy.Banker.ZNX</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9659/message69150/">Win32/Spy.Banker.ZNX</a></b> <i>Словили вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			троянчик можно смело удалить. детект по нему уже есть в новой антивирусной базе.<br /><br /><br />====quote====<br />23.06.2013 14:08:28	Защита в режиме реального времени	файл	D:\Soft\test\agent.exe	Win32/Spy.Banker.ZNX троянская программа	очищен удалением - изолирован	****	Событие произошло в новом файле, созданном следующим приложением: C:\Program Files\Total Commander\Totalcmd.exe.<br />=============<br /> <br />
			<i>23.06.2013 11:11:29, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9659/message69150/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9659/message69150/</guid>
			<pubDate>Sun, 23 Jun 2013 11:11:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Spy.Banker.ZNX</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9659/message69109/">Win32/Spy.Banker.ZNX</a></b> <i>Словили вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+<br />имеет смысл перейти на 6.0.316 версию ESET вместо четверки.<br /><br /><br />====quote====<br />"Модуль" = "c:\program files\eset\eset nod32 antivirus\ekrn.exe" ( 1: Безопасно ) ; ESET Service ; ESET ; <br />"Версия файла" = "4.2.71.3 " ( 1: Безопасно ) ; <br />"Имя продукта" = "ESET Smart Security" ( 1: Безопасно ) ; <br /><br />=============<br /> <br />
			<i>22.06.2013 15:53:42, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9659/message69109/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9659/message69109/</guid>
			<pubDate>Sat, 22 Jun 2013 15:53:42 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Spy.Banker.ZNX</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9659/message69103/">Win32/Spy.Banker.ZNX</a></b> <i>Словили вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ок, проверяйте как банк будет работать без этого "лишнего" файлика. можно дополнительно связаться с техподдержкой банка и выяснить, нужен ли этот файлик для работы банка. <br />
			<i>22.06.2013 14:53:56, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9659/message69103/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9659/message69103/</guid>
			<pubDate>Sat, 22 Jun 2013 14:53:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Spy.Banker.ZNX</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9659/message69102/">Win32/Spy.Banker.ZNX</a></b> <i>Словили вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			обновился <br />
			<i>22.06.2013 14:46:51, makaray.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9659/message69102/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9659/message69102/</guid>
			<pubDate>Sat, 22 Jun 2013 14:46:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Spy.Banker.ZNX</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9659/message69101/">Win32/Spy.Banker.ZNX</a></b> <i>Словили вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			еще,<br />если для работы банка необходима java, то установите актуальную версию java<br /><br />поскольку скриптом мы удалили старую версию<br /><br />====quote====<br />; Java&#153; 6 Update 31<br />exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216031FF} /quiet<br />=============<br /><br />возможно, через нее и пробили систему, поскольку актуальный бильд для java 6 v 45<br /><noindex><a href="http://www.oracle.com/technetwork/java/javase/downloads/jre6downloads-1902815.html" target="_blank" rel="nofollow">http://www.oracle.com/technetwork/java/javase/downloads/jre6downloads-1902815.html</a></noindex> <br />
			<i>22.06.2013 14:42:14, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9659/message69101/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9659/message69101/</guid>
			<pubDate>Sat, 22 Jun 2013 14:42:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Spy.Banker.ZNX</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9659/message69100/">Win32/Spy.Banker.ZNX</a></b> <i>Словили вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			я предупрежу бухгалтера, комп ее, огромное Вам спасибо за помощь!<br />жду результатов <br />
			<i>22.06.2013 14:39:50, makaray.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9659/message69100/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9659/message69100/</guid>
			<pubDate>Sat, 22 Jun 2013 14:39:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Spy.Banker.ZNX</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9659/message69099/">Win32/Spy.Banker.ZNX</a></b> <i>Словили вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			теперь надо проверить, чтобы ваш банк нормально выполнял все транзакции, файл я отправил в вирлаб, будем ждать результат. <br />
			<i>22.06.2013 14:38:27, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9659/message69099/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9659/message69099/</guid>
			<pubDate>Sat, 22 Jun 2013 14:38:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Spy.Banker.ZNX</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9659/message69098/">Win32/Spy.Banker.ZNX</a></b> <i>Словили вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />судя по айпишнику, который есть в файле cfg, перекидывает куда то не туда.<br /> <noindex><a href="https://www.nic.ru/whois/?query=198.100.144.39" target="_blank" rel="nofollow">https://www.nic.ru/whois/?query=198.100.144.39</a></noindex> <br />айпишник канадский<br />в этом файле прописан.<br /><br />====quote====<br />bifit_a.cfg<br />=============<br /><br />=============<br /><br />ага, я тоже уже посмотрел..<br />точно зараза<br />переименовал сейчас, перегрузил, НОД не ругается, оперативка чистая.. <br />
			<i>22.06.2013 14:34:46, makaray.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9659/message69098/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9659/message69098/</guid>
			<pubDate>Sat, 22 Jun 2013 14:34:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Spy.Banker.ZNX</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9659/message69097/">Win32/Spy.Banker.ZNX</a></b> <i>Словили вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			судя по айпишнику, который есть в файле cfg, перекидывает куда то не туда.<br /><noindex><a href="https://www.nic.ru/whois/?query=198.100.144.39" target="_blank" rel="nofollow">https://www.nic.ru/whois/?query=198.100.144.39</a></noindex><br />айпишник канадский<br />в этом файле прописан.<br /><br />====quote====<br />bifit_a.cfg<br />=============<br /> <br />
			<i>22.06.2013 14:31:25, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9659/message69097/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9659/message69097/</guid>
			<pubDate>Sat, 22 Jun 2013 14:31:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Spy.Banker.ZNX</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9659/message69096/">Win32/Spy.Banker.ZNX</a></b> <i>Словили вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ок, получил все.<br />попробуйте переименовать этот файл в agent.<B>vexe</B> и перегрузить систему. <br />(чтобы он не попал в автозапуск.)<br /><br />посмотрим результат.<br />будет ESET что-то детектировать или нет.<br /><br />я пока отправлю файл в вирлаб. <br />
			<i>22.06.2013 14:24:56, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9659/message69096/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9659/message69096/</guid>
			<pubDate>Sat, 22 Jun 2013 14:24:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Spy.Banker.ZNX</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9659/message69095/">Win32/Spy.Banker.ZNX</a></b> <i>Словили вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+ поясните что это за страница в браузере<br /><br />====quote====<br /><noindex><a href="HTTP://SBANK.RU/" target="_blank" rel="nofollow">HTTP://SBANK.RU/</a></noindex><br />=============<br />работаете с этим банком?<br /><br />Да работаем, это судостроительный банк (интернет банк) <br />
			<i>22.06.2013 14:17:05, makaray.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9659/message69095/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9659/message69095/</guid>
			<pubDate>Sat, 22 Jun 2013 14:17:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Spy.Banker.ZNX</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9659/message69094/">Win32/Spy.Banker.ZNX</a></b> <i>Словили вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ссылка на проверку вирустотал <noindex><a href="https://www.virustotal.com/ru/file/3ea5a9e03e6f7fcad6d275fb2151391e8b278b04aaeca13a88bf5c3075fc8e17/analysis/1371894236/" target="_blank" rel="nofollow">https://www.virustotal.com/ru/file/3ea5a9e03e6f7fcad6d275fb2151391e8b278b04aaeca13a<WBR/>&shy;88bf5c3075fc8e17/analysis/1371894236/</a></noindex><br />кроме этого файла в папке есть еще файлы, в архиве выслал содержимое все папки <br />
			<i>22.06.2013 14:15:57, makaray.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9659/message69094/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9659/message69094/</guid>
			<pubDate>Sat, 22 Jun 2013 14:15:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Spy.Banker.ZNX</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9659/message69093/">Win32/Spy.Banker.ZNX</a></b> <i>Словили вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			и еще вопрос:<br />в этой папке есть другие файлы кроме &nbsp;AGENT.EXE <br /><br />====quote====<br />D:\USERS\USER\APPDATA\ROAMING\IBANK2\<br />=============<br /> <br />
			<i>22.06.2013 14:04:58, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9659/message69093/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9659/message69093/</guid>
			<pubDate>Sat, 22 Jun 2013 14:04:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Spy.Banker.ZNX</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9659/message69092/">Win32/Spy.Banker.ZNX</a></b> <i>Словили вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			возможно, что этот файл и есть троян, надо проверить.<br />(совсем недавно появился в системе)<br /><br />====quote====<br />Создан 20.06.2013 в 22:34:26<br />Изменен 20.06.2013 в 22:34:26 <br /><br />=============<br />и проблема у вас началась сразу же<br /><br />====quote====<br />21.06.2013 10:48:19	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = explorer.exe(1788)	модифицированный Win32/Spy.Shiz.NCL троянская программа	очистка невозможна	ws-buh\User	<br /><br />=============<br />+ поясните что это за страница в браузере<br /><br />====quote====<br /><noindex><a href="HTTP://SBANK.RU/" target="_blank" rel="nofollow">HTTP://SBANK.RU/</a></noindex><br />=============<br />работаете с этим банком? <br />
			<i>22.06.2013 14:00:51, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9659/message69092/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9659/message69092/</guid>
			<pubDate>Sat, 22 Jun 2013 14:00:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Spy.Banker.ZNX</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9659/message69091/">Win32/Spy.Banker.ZNX</a></b> <i>Словили вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ссылку дайте на проверку этого файла<br />и вышлите данный файл в почту safety@chklst.ru <br />
			<i>22.06.2013 13:58:52, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9659/message69091/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9659/message69091/</guid>
			<pubDate>Sat, 22 Jun 2013 13:58:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Spy.Banker.ZNX</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9659/message69090/">Win32/Spy.Banker.ZNX</a></b> <i>Словили вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вобще у нас стоит клиент-банк iBank2, но вчера его не запускали и ничего нового специально не устанавливали, а сейчас посмотрел, где лежит этот файл (C:\Users\User\AppData\Roaming\iBank2\agent.exe) , так вот эта папка создана вчера, хотя повторюсь, принудительно мы ничего не ставили и сам клиент-банк не запускали..<br />проверив на вирустотал выдало вот такую подозрительную строчку:<br />Comodo &nbsp;TrojWare.Win32.Shiz.SRI &nbsp;20130622 &nbsp;<br />я так понимаю Comodo его обнаруживает все таки как троян? <br />
			<i>22.06.2013 13:54:40, makaray.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9659/message69090/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9659/message69090/</guid>
			<pubDate>Sat, 22 Jun 2013 13:54:40 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Spy.Banker.ZNX</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9659/message69089/">Win32/Spy.Banker.ZNX</a></b> <i>Словили вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			программу ibank сами ставили? сделайте проверку этого файла на Virustotal<br /><br /><br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;D:\USERS\USER\APPDATA\ROAMING\IBANK2\AGENT.EXE<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; AGENT.EXE<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ПРОВЕРЕННЫЙ в автозапуске <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><noindex><a href="http://www.virustotal.com" target="_blank" rel="nofollow">www.virustotal.com</a></noindex> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Хэш НЕ найден на сервере.<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ПРОВЕРЕННЫЙ в автозапуске <br />File_Id &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 51C2CCB4D2000<br />Linker &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;10.0<br />Размер &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;850264 байт<br />Создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;20.06.2013 в 22:34:26<br />Изменен &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 20.06.2013 в 22:34:26<br />Тип файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 32-х битный ИСПОЛНЯЕМЫЙ<br />Цифр. подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Действительна, подписано IdentityMine Inc<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Оригинальное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;a<br />Версия файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1.0.0.1<br />Описание &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;TODO: &lt;Описание файла&gt;<br />Производитель &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; TODO: &lt;Название компании&gt;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Доп. информация &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; на момент обновления списка<br />SHA1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;899E37EE56147A82B369A9D76E2405CB40C2CCA8<br />MD5 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 7A2B7A536D8019E5DE658199E5C2F55F<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\vdnljpfcx\Software\Microsoft\Windows\CurrentVersion\Run<WBR/>&shy;\bifit_agent<br />bifit_agent &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; C:\Users\User\AppData\Roaming\iBank2\agent.exe<br /><br />=============<br /><br /><br /><noindex><a href="http://virustotal.com" target="_blank" rel="nofollow">http://virustotal.com</a></noindex> <br />
			<i>22.06.2013 13:32:26, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9659/message69089/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9659/message69089/</guid>
			<pubDate>Sat, 22 Jun 2013 13:32:26 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Spy.Banker.ZNX</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9659/message69088/">Win32/Spy.Banker.ZNX</a></b> <i>Словили вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			прикладываю <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92401">лог журнала.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92402">тест оперативной памяти.txt</a><br /><i>22.06.2013 13:17:22, makaray.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9659/message69088/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9659/message69088/</guid>
			<pubDate>Sat, 22 Jun 2013 13:17:22 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Spy.Banker.ZNX</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9659/message69087/">Win32/Spy.Banker.ZNX</a></b> <i>Словили вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделайте в ESET NOD32 проверку <B>только оперативной памяти</B><br /><br />лог сканирования добавьте на форум.<br /><br />+<br />добавьте новый лог журнала обнаружения угроз <br />
			<i>22.06.2013 12:50:27, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9659/message69087/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9659/message69087/</guid>
			<pubDate>Sat, 22 Jun 2013 12:50:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Spy.Banker.ZNX</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9659/message69086/">Win32/Spy.Banker.ZNX</a></b> <i>Словили вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			извиняюсь <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92400">WS-BUH_2013-06-22_11-26-24.7z</a><br /><i>22.06.2013 11:31:25, makaray.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9659/message69086/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9659/message69086/</guid>
			<pubDate>Sat, 22 Jun 2013 11:31:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Spy.Banker.ZNX</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9659/message69085/">Win32/Spy.Banker.ZNX</a></b> <i>Словили вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			переделайте еще раз образ.<br /><br />надо сделать выбор каталога системы с жесткого диска, потом уже нажимать текущий пользователь.<br /><br /><img src="http://chklst.ru/forum/docs/start.jpg" alt="Пользователь добавил изображение" border="0" /><br /><br />у вас сейчас образ системы с загрузочного диска, а не проблемной системы с жесткого диска. <br />
			<i>22.06.2013 11:00:57, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9659/message69085/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9659/message69085/</guid>
			<pubDate>Sat, 22 Jun 2013 11:00:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Spy.Banker.ZNX</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9659/message69084/">Win32/Spy.Banker.ZNX</a></b> <i>Словили вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			образ автозапуска с ливсд <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92399">MININT-6J13S9R_2013-06-22_10-25-43.7z</a><br /><i>22.06.2013 10:35:15, makaray.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9659/message69084/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9659/message69084/</guid>
			<pubDate>Sat, 22 Jun 2013 10:35:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Spy.Banker.ZNX</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9659/message69074/">Win32/Spy.Banker.ZNX</a></b> <i>Словили вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			завтра сделаю и выложу образ, огромное спасибо за помощь! <br />
			<i>21.06.2013 23:57:12, makaray.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9659/message69074/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9659/message69074/</guid>
			<pubDate>Fri, 21 Jun 2013 23:57:12 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Spy.Banker.ZNX</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9659/message69073/">Win32/Spy.Banker.ZNX</a></b> <i>Словили вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			нет<br /><noindex><a href="http://forum.esetnod32.ru/forum27/topic2102/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum27/topic2102/</a></noindex> <br />
			<i>21.06.2013 23:51:17, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9659/message69073/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9659/message69073/</guid>
			<pubDate>Fri, 21 Jun 2013 23:51:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Spy.Banker.ZNX</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9659/message69070/">Win32/Spy.Banker.ZNX</a></b> <i>Словили вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Арвид пишет:<br />есть возможность сделать образ автозапуска с LiveCD?<br />=============<br />сейчас точно нет, завтра могу попробовать<br />LiveCD нужно создавать особенный? <br />
			<i>21.06.2013 23:48:07, makaray.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9659/message69070/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9659/message69070/</guid>
			<pubDate>Fri, 21 Jun 2013 23:48:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Spy.Banker.ZNX</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9659/message69069/">Win32/Spy.Banker.ZNX</a></b> <i>Словили вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			есть возможность сделать образ автозапуска с LiveCD? <br />
			<i>21.06.2013 23:43:44, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9659/message69069/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9659/message69069/</guid>
			<pubDate>Fri, 21 Jun 2013 23:43:44 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Spy.Banker.ZNX</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9659/message69068/">Win32/Spy.Banker.ZNX</a></b> <i>Словили вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92398">SysInspector-WS-BUH-130621-2332.zip</a><br /><i>21.06.2013 23:36:44, makaray.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9659/message69068/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9659/message69068/</guid>
			<pubDate>Fri, 21 Jun 2013 23:36:44 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Spy.Banker.ZNX</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9659/message69067/">Win32/Spy.Banker.ZNX</a></b> <i>Словили вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			такой лог сделайте<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic54/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic54/</a></noindex> <br />
			<i>21.06.2013 23:28:51, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9659/message69067/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9659/message69067/</guid>
			<pubDate>Fri, 21 Jun 2013 23:28:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
