<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Backdoor Win32/Caphaw.A]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Backdoor Win32/Caphaw.A форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 20 Apr 2026 09:29:41 +0300</pubDate>
		<item>
			<title>Backdoor Win32/Caphaw.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10233/message73234/">Backdoor Win32/Caphaw.A</a></b> <i>Скайп рассылка вируса</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			и отправьте пожалуйста файлики по адресам вирлаба.<br /><br />и мне можно сюда для тестов<br />safety@chklst.ru <br />
			<i>06.11.2013 20:18:43, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10233/message73234/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10233/message73234/</guid>
			<pubDate>Wed, 06 Nov 2013 20:18:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Backdoor Win32/Caphaw.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10233/message73232/">Backdoor Win32/Caphaw.A</a></b> <i>Скайп рассылка вируса</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хорошо,<br />можно теперь это сделать,<br /><br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex><br /><br />потом полную проверку антивирусом,<br />+<br />проверку антивиром оперативной памяти (чтобы ничего там не находилось...)<br /><br />а по скайпу, если будут проблемы, то скорее всего может быть профиль поврежден.<br />т.е. скайп надо удалить (деинсталлировать) вместе с профилем,<br />и заново установить. <br />
			<i>06.11.2013 20:16:39, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10233/message73232/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10233/message73232/</guid>
			<pubDate>Wed, 06 Nov 2013 20:16:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Backdoor Win32/Caphaw.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10233/message73229/">Backdoor Win32/Caphaw.A</a></b> <i>Скайп рассылка вируса</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо Вам Santy!!! Вы настоящий профессионал! <br />
			<i>06.11.2013 20:12:22, Peredoz.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10233/message73229/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10233/message73229/</guid>
			<pubDate>Wed, 06 Nov 2013 20:12:22 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Backdoor Win32/Caphaw.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10233/message73228/">Backdoor Win32/Caphaw.A</a></b> <i>Скайп рассылка вируса</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вроде получилось! По крайней мере хром заработал! <br />
			<i>06.11.2013 20:08:56, Peredoz.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10233/message73228/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10233/message73228/</guid>
			<pubDate>Wed, 06 Nov 2013 20:08:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Backdoor Win32/Caphaw.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10233/message73226/">Backdoor Win32/Caphaw.A</a></b> <i>Скайп рассылка вируса</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, смутировал, даже под сигнатуру uVS не попал.<br /><br />из безопасного режима выполните, и проверьте затем в нормальном режиме результат<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.81.7 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

OFFSGNSAVE
addsgn A7679B720D50497261D451A41CB85705784903D31D8A5A787AE649CC15D68E6937678657C1705D396E807BBA46660CFA82FAEC0210DA4F09F507E12F3823C203 8 Win32/Caphaw

zoo %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;ROAMING&#92;MACROMEDIA&#92;FLASH PLAYER&#92;#SHAREDOBJECTS&#92;B6GUFRYT&#92;GIGPORNO.COM&#92;RECOVER.EXE
bl A8F5FFEF826866C78E4B65D49ED7D203 372736
;------------------------autoscript---------------------------

chklst
delvir

deltmp
delnfr
;-------------------------------------------------------------

czoo
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru <br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>06.11.2013 20:00:00, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10233/message73226/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10233/message73226/</guid>
			<pubDate>Wed, 06 Nov 2013 20:00:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Backdoor Win32/Caphaw.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10233/message73225/">Backdoor Win32/Caphaw.A</a></b> <i>Скайп рассылка вируса</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот повторный образ. <br />Возможно Вы бы могли подключиться ко мне и удаленно глянуть? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93384">DESKTOP_2013-11-06_17-46-11.rar</a><br /><i>06.11.2013 19:50:50, Peredoz.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10233/message73225/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10233/message73225/</guid>
			<pubDate>Wed, 06 Nov 2013 19:50:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Backdoor Win32/Caphaw.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10233/message73224/">Backdoor Win32/Caphaw.A</a></b> <i>Скайп рассылка вируса</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ок, жду новый образ из безопасного режима. <br />
			<i>06.11.2013 19:48:12, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10233/message73224/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10233/message73224/</guid>
			<pubDate>Wed, 06 Nov 2013 19:48:12 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Backdoor Win32/Caphaw.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10233/message73223/">Backdoor Win32/Caphaw.A</a></b> <i>Скайп рассылка вируса</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скрипт выполнил, но он опять смутировал. Сейчас загружусь с безопасного режима, повторно сделаю образ и буду ждать ваших указаний <br />
			<i>06.11.2013 19:43:27, Peredoz.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10233/message73223/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10233/message73223/</guid>
			<pubDate>Wed, 06 Nov 2013 19:43:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Backdoor Win32/Caphaw.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10233/message73219/">Backdoor Win32/Caphaw.A</a></b> <i>Скайп рассылка вируса</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот этот файл<br /><br />====quote====<br />%SystemDrive%\USERS\USER\APPDATA\ROAMING\MOZILLA\FIREFOX\CRA<WBR/>&shy;SH REPORTS\REGINI.EXE<br />=============<br />в нормальном режиме, скорее всего не будет виден... только в безопасном режиме...<br /><br />в нормальном режиме его вот эти записи в логи выдают.<br /><br /><br />====quote====<br />(!) Обнаружен сплайсинг: NtQueryDirectoryFile<br />--------------------------------------------------------<br />Загружено реестров пользователей: 2<br />Построение списка процессов и модулей...<br />Обнаружен доп. поток в uVS: поток не принадлежит загруженным библиотекам<br />Обнаружен доп. поток в uVS: поток не принадлежит загруженным библиотекам<br />Обнаружен доп. поток в uVS: поток не принадлежит загруженным библиотекам<br />Обнаружен доп. поток в uVS: поток не принадлежит загруженным библиотекам<br />Обнаружен доп. поток в uVS: поток не принадлежит загруженным библиотекам<br />=============<br /><br />если проблема не решится скриптом из 9 сообщения,<br />то еще раз сделать образ из безопасного режима, добавить на форум.... и не выходить из сессии безопасного режима....<br />пока не напишем скрипт.<br /><br />иначе может смутировать в новой перезагрузке.... <br />
			<i>06.11.2013 19:29:44, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10233/message73219/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10233/message73219/</guid>
			<pubDate>Wed, 06 Nov 2013 19:29:44 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Backdoor Win32/Caphaw.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10233/message73217/">Backdoor Win32/Caphaw.A</a></b> <i>Скайп рассылка вируса</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Удалил скайп и хром, удалил профиль скайпа и хрома. Установил заново - тоже самое. Те же признаки. Какае-то зараза все-таки есть.<br /><br />Сейчас выполню скрипт <br />
			<i>06.11.2013 19:26:36, Peredoz.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10233/message73217/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10233/message73217/</guid>
			<pubDate>Wed, 06 Nov 2013 19:26:36 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Backdoor Win32/Caphaw.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10233/message73216/">Backdoor Win32/Caphaw.A</a></b> <i>Скайп рассылка вируса</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот он, в безопасен виден....<br />выполнить скрипт из безоопасного режима.<br /><br />но может смутировать в новой перезагрузке.<br /><br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.81.7 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

OFFSGNSAVE
addsgn A7679B19B9728B37E3D4AEB164204CFBDA7596F6E3FA75786D64C5BC502964CC6357C33D3E3F9D232B7F91B3065649907DB7348017DADA2C4777CC833544228C 8 Win32/Caphaw.A

zoo %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;ROAMING&#92;MOZILLA&#92;FIREFOX&#92;CRASH REPORTS&#92;REGINI.EXE
bl 05188C8462CE608363CD09727276733A 405504
;------------------------autoscript---------------------------

chklst
delvir

deltmp
delnfr
;-------------------------------------------------------------

czoo
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru <br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>06.11.2013 19:26:25, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10233/message73216/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10233/message73216/</guid>
			<pubDate>Wed, 06 Nov 2013 19:26:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Backdoor Win32/Caphaw.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10233/message73213/">Backdoor Win32/Caphaw.A</a></b> <i>Скайп рассылка вируса</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот образ автозагрузки в безопасном режиме <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93381">DESKTOP_2013-11-06_16-41-54.rar</a><br /><i>06.11.2013 18:51:27, Peredoz.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10233/message73213/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10233/message73213/</guid>
			<pubDate>Wed, 06 Nov 2013 18:51:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Backdoor Win32/Caphaw.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10233/message73179/">Backdoor Win32/Caphaw.A</a></b> <i>Скайп рассылка вируса</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вирус портит профиль скайпа и браузера, по этому нужно удалить весь профиль скайпа и и сам скайп, затем заново его установить. <br />
			<i>05.11.2013 22:57:10, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10233/message73179/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10233/message73179/</guid>
			<pubDate>Tue, 05 Nov 2013 22:57:10 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Backdoor Win32/Caphaw.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10233/message73178/">Backdoor Win32/Caphaw.A</a></b> <i>Скайп рассылка вируса</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Файл действительно очищен, но программы продолжают не корректно работать. Из скайпа пропадают сообщения, т.е. история не сохраняется. А хром моментально закрывается после запуска, при этом не выдает никаких ошибок. Самое интересное, что переустановка не помогает. И удалить можно только в безопасном режиме. В обычном режиме при попытке удаления хрома, окно также закрывается и программа не удаляется. <br /><br />Завтра сделаю образ автозапуска из безопасного режима <br />
			<i>05.11.2013 22:32:23, Peredoz.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10233/message73178/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10233/message73178/</guid>
			<pubDate>Tue, 05 Nov 2013 22:32:23 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Backdoor Win32/Caphaw.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10233/message73173/">Backdoor Win32/Caphaw.A</a></b> <i>Скайп рассылка вируса</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, по терминологии uVS - лог - это лог выполнения скрипта.<br />а файл, который рекомендован к созданию по ссылке называется образом автозапуска.<br />-----------<br />его по инерции продолжают называть логом.<br /><br />так что нужен образ автозапуска из безопасного режима.<br /><br />по логу журнала угроз:<br /><br /><br />====quote====<br />05.11.2013 12:07:06	Модуль сканирования файлов, исполняемых при запуске системы	файл	C:\Users\User\AppData\Roaming\Skype\g.roman18\chatsync\ee\sethc.exe	модифицированный Win32/Kryptik.BOEO троянская программа	очищен удалением - изолирован		<br />05.11.2013 10:04:39	Защита в режиме реального времени	файл	C:\Users\User\AppData\Local\Temp\252E.tmp.exe	модифицированный Win32/Kryptik.BODK троянская программа	очищен удалением - изолирован	Desktop\User	Событие произошло в новом файле, созданном следующим приложением: C:\Program Files (x86)\ASUS\ASUS Smart Gesture\QuickGesture\x86\QuickGesture.exe.<br /><br />05.11.2013 9:05:35	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = KMService.exe(4924)	модифицированный Win32/AutoRun.Caphaw.A червь	очищен удалением		<br />05.11.2013 9:05:35	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = KMService.exe(4924)	модифицированный Win32/AutoRun.Caphaw.A червь	очищен удалением		<br /><br /><br />=============<br /><br />файлики похоже очищены, но глянем еще на образ автозапуска системы из безопасного режима. <br />
			<i>05.11.2013 19:13:25, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10233/message73173/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10233/message73173/</guid>
			<pubDate>Tue, 05 Nov 2013 19:13:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Backdoor Win32/Caphaw.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10233/message73172/">Backdoor Win32/Caphaw.A</a></b> <i>Скайп рассылка вируса</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот лог журнала<br /><br />"лог в uVS в безопасном режиме" - в смысле запуститься в безопасном режиме и сделать образ загрузки? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93376">log.txt</a><br /><i>05.11.2013 18:56:12, Peredoz.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10233/message73172/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10233/message73172/</guid>
			<pubDate>Tue, 05 Nov 2013 18:56:12 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Backdoor Win32/Caphaw.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10233/message73171/">Backdoor Win32/Caphaw.A</a></b> <i>Скайп рассылка вируса</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Также Создайте лог в uVS в безопасном режиме. <br />
			<i>05.11.2013 17:53:22, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10233/message73171/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10233/message73171/</guid>
			<pubDate>Tue, 05 Nov 2013 17:53:22 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Backdoor Win32/Caphaw.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10233/message73169/">Backdoor Win32/Caphaw.A</a></b> <i>Скайп рассылка вируса</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добавьте лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex> <br />
			<i>05.11.2013 17:51:23, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10233/message73169/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10233/message73169/</guid>
			<pubDate>Tue, 05 Nov 2013 17:51:23 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Backdoor Win32/Caphaw.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10233/message73168/">Backdoor Win32/Caphaw.A</a></b> <i>Скайп рассылка вируса</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день! <br />По скайпу пришел файлик Invoice _xxxxxx.pdf.exe <br />После чего перестали корректно работать хром и скайп. Со скайпа пропадают сообщения, а хром закрывается через пару секунд после запуска. <br />И Eset еще вот это нашел модифицированный Win32/Kryptik. и модифицированный Win32/AutoRun.Caphaw.A <br />Вот образ<br />Выручайте плиз <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93375">DESKTOP_2013-11-05_15-19-25.rar</a><br /><i>05.11.2013 17:26:47, Peredoz.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10233/message73168/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10233/message73168/</guid>
			<pubDate>Tue, 05 Nov 2013 17:26:47 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
