<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Похоже на вирус...]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Похоже на вирус... форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 14:25:23 +0300</pubDate>
		<item>
			<title>Похоже на вирус...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10050/message71853/">Похоже на вирус...</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сейчас уже трудно сказать. <br />возможно надо было посмотреть загрузчики из под Live.CD. из активной системы они не дадут себя обнаружить, если что-то реально сидит в системе. <br />
			<i>14.09.2013 17:08:52, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10050/message71853/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10050/message71853/</guid>
			<pubDate>Sat, 14 Sep 2013 17:08:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Похоже на вирус...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10050/message71850/">Похоже на вирус...</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Удалил разделы, переразбил хард, установил ОС - проблема осталась. Забил хард нулями, создал разделы, установил ОС - проблема исчезла, загрузка ЦП 0%. Интересно, что это было? <br />
			<i>14.09.2013 14:38:43, magellan.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10050/message71850/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10050/message71850/</guid>
			<pubDate>Sat, 14 Sep 2013 14:38:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Похоже на вирус...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10050/message71841/">Похоже на вирус...</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Да, система абсолютно голая, поставил только драйвер сетевой карты &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> &nbsp;IE8 поставить пока не получается, скачал файл, в процессе установки докачиваются файлы, но докачаться так и не могут, хотя на другом ПК качает 1 Мбит.сек, по всей видимости из-за того что svchost`oм забираются все ресурсы. еще полчасика подожду, если так и не докачает, тогда попробую удалить разделы и заново создать, или прогнать винчестер нулями, что-то мне подсказывает, что там что-то все-таки есть &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> &nbsp;<br /><br />Апдейт: сетевую карту отключил совсем, поставил драйвер беспроводного адаптера, проблема остается, вряд-ли это драйвер. <br />
			<i>13.09.2013 18:02:18, magellan.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10050/message71841/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10050/message71841/</guid>
			<pubDate>Fri, 13 Sep 2013 18:02:18 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Похоже на вирус...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10050/message71838/">Похоже на вирус...</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			нет, с загрузчиками проблем нет. система почти голая, установите IE8, может, уйдет проблема. и да, обновите драйвера на сетевую карту. <br />
			<i>13.09.2013 17:39:38, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10050/message71838/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10050/message71838/</guid>
			<pubDate>Fri, 13 Sep 2013 17:39:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Похоже на вирус...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10050/message71837/">Похоже на вирус...</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделал, проблема осталась, svchost.exe также ест все ресурсы. uVS говорил о каки-то загрузчиках, в общем я сделал образ автозапуска снова: <noindex><a href="http://rghost.ru/48725931" target="_blank" rel="nofollow">http://rghost.ru/48725931</a></noindex> <br />
			<i>13.09.2013 17:29:30, magellan.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10050/message71837/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10050/message71837/</guid>
			<pubDate>Fri, 13 Sep 2013 17:29:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Похоже на вирус...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10050/message71835/">Похоже на вирус...</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.81.2 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

OFFSGNSAVE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;HP&#92;LOCAL SETTINGS&#92;TEMP&#92;7ZIPSFX.000&#92;CMDINSTALL.EXE
winsockreset
deltmp
delnfr
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------ <br />
			<i>13.09.2013 16:15:41, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10050/message71835/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10050/message71835/</guid>
			<pubDate>Fri, 13 Sep 2013 16:15:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Похоже на вирус...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10050/message71832/">Похоже на вирус...</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Да все верно, независимо от антивируса, комодо ставил чтобы исключить доступ соседних ПК, думал от них цепляю, но не помогло. <br />
			<i>13.09.2013 16:00:02, magellan.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10050/message71832/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10050/message71832/</guid>
			<pubDate>Fri, 13 Sep 2013 16:00:02 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Похоже на вирус...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10050/message71830/">Похоже на вирус...</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>@ндрей ******</B>, после переустановки системы ситуация повторяется не зависимо, установлен ли антивирус? <br />
			<i>13.09.2013 15:57:28, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10050/message71830/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10050/message71830/</guid>
			<pubDate>Fri, 13 Sep 2013 15:57:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Похоже на вирус...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10050/message71828/">Похоже на вирус...</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Comodo был установлен в системе? (несколько файлов есть в списке автозапуска),<br /><br />если да, и был удален, то лучше обновить драйвера на сетевую карту, если проблема есть с сетью. <br />
			<i>13.09.2013 15:36:46, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10050/message71828/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10050/message71828/</guid>
			<pubDate>Fri, 13 Sep 2013 15:36:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Похоже на вирус...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10050/message71827/">Похоже на вирус...</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Забыл заархивировать файл, во вложении файл автозапуска в архиве, закинул на другой обменник, на том загрузка временно приостановлена (не из-за моего ли файлика &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> &nbsp;). P.S: @ndrei ****** это я, просто я заходил под майл.ру. Образ автозапуска: <noindex><a href="http://rghost.ru/48723573" target="_blank" rel="nofollow">http://rghost.ru/48723573</a></noindex> <br />
			<i>13.09.2013 15:21:53, magellan.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10050/message71827/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10050/message71827/</guid>
			<pubDate>Fri, 13 Sep 2013 15:21:53 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Похоже на вирус...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10050/message71825/">Похоже на вирус...</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Заметил кратковременные дисконнекты (2-3 сек.) с Интернетом. Потеря пингов подтвердила. Решил переустановить нод на версию поновее, когда удалил нод - комп стал тормозить, в процессах svchost.exe потреблял 99%. Переустановил систему, стоит только вставить кабель и выйти в интернет - ситуация повторяется. Сделал образ автозапуска, прлагаю:<br /><noindex><a href="http://zalil.ru/34722833" target="_blank" rel="nofollow">http://zalil.ru/34722833</a></noindex> <br />
			<i>13.09.2013 13:57:23, @ндрей ******.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10050/message71825/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10050/message71825/</guid>
			<pubDate>Fri, 13 Sep 2013 13:57:23 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
