<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: NOD32 и WideStep Elite Keylogger]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме NOD32 и WideStep Elite Keylogger форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 23 Apr 2026 02:32:36 +0300</pubDate>
		<item>
			<title>NOD32 и WideStep Elite Keylogger</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic10672/message84170/">NOD32 и WideStep Elite Keylogger</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<a class="blog-p-user-name" id="bp_Pa7l3hD6" href="/user/9581/" bx-tooltip-user-id="9581">poddex</a>, пожалуйста. Про настройки на самом клиенте - сам задавался таким вопросом в своё время <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />Похоже, что нет. Только через редактор конфигурации и ERA. Вы можете раздать нужную конфигурацию на клиенты средствами удалённого администрирования. <br />
			<i>09.04.2015 14:03:42, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic10672/message84170/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic10672/message84170/</guid>
			<pubDate>Thu, 09 Apr 2015 14:03:42 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>NOD32 и WideStep Elite Keylogger</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic10672/message84145/">NOD32 и WideStep Elite Keylogger</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			&gt;&gt; Спасибо большое, Валентин, сейчас буду мудрить с экспериментами.<br />Все работает, инструкция очень помогла. Большое спасибо. Еще вопрос - есть ли возможность добавления подобных исключений не через оснастку ERA, а из самого клиента? При нажатии &quot;Добавить&quot; там возникает только окно указания папки/файла. Заранее спасибо за ответ. <br />
			<i>09.04.2015 07:00:42, poddex.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic10672/message84145/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic10672/message84145/</guid>
			<pubDate>Thu, 09 Apr 2015 07:00:42 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>NOD32 и WideStep Elite Keylogger</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic10672/message84111/">NOD32 и WideStep Elite Keylogger</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Диалоговое окно «Исключение» в приложении Редактор конфигурации ESET позволяет пользователю задавать файлы и папки, которые не будут проверяться на наличие вредоносного кода. Эту возможность целесообразно применять только в особых случаях, когда можно с уверенностью утверждать, что подобные объекты не содержат вредоносного кода. <br /><br />«Добавить» — добавление новых объектов для исключения. Используйте переключатели «как файл/как папку» для исключения либо файлов, либо папок.<br /><br />«Только угрозы, Исключить все угрозы» — по умолчанию все угрозы исключены из обнаружения, однако снятие флажка «Исключить все угрозы» позволяет исключать конкретные угрозы. Для этого необходимо в поле «Только угрозы» указать имя заражения в соответствующем формате:<br /><br />@NAME=inf_name@TYPE=inf_type<br /><br />inf_name — имя угрозы; например: Win32/KeyLogger.HomeKeyLogger.A<br />inf_type — тип угрозы; возможные значения:<br /><br />· Virus <br /><br />· Trojan <br /><br />· Worm <br /><br />· Application <br /><br />· ApplicUnsaf (потенциально опасное приложение) &nbsp;<br /><br />· ApplicUnwnt (потенциально нежелательное приложение) &nbsp;<br /><br />Пример: @NAME=Win32/KeyLogger.HomeKeyLogger.A@TYPE=ApplicUnsaf<br /><br />«+Файл» и «+Папка»» — выполняют ту же функцию, что и кнопка «Добавить», то есть добавляют файлы или папки в список исключений..<br />Для добавления нескольких объектов в список, нажмите клавишу CTRL или клавишу SHIFT. Удерживая нажатой клавишу Ctrl, щелкните по файлу, чтобы выделить его или снять выделение. Удерживая нажатой клавишу SHIFT, с помощью мыши выделите группу файлов.<br /><br />Для того чтобы добавить и исключить сразу много файлов, можно воспользоваться готовой функцией, позволяющей загрузить элементы из текстового файла. Нажмите кнопку «+Список» и выберите текстовый файл. Все строки текстового файла будут загружены и добавлены в список исключений. Обратите внимание на то, что каждая строка загружаемого текста должна соответствовать одному объекту (файлу), добавляемому в список.<br /><br />«Удалить» — удаление выбранных элементов из списка исключений.<br /><br />В нижней части диалогового окна находятся кнопки «Отметить для удаления» и «Отменить выделение». Они позволяют выделить элементы и снять выделение с элементов списка исключений. Все отмеченные объекты удаляются из системы после применения конфигурации. Эти кнопки используются для удаления из системы указанных исключений. <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96168&" width="454" height="360" /><br /><i>08.04.2015 17:21:45, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic10672/message84111/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic10672/message84111/</guid>
			<pubDate>Wed, 08 Apr 2015 17:21:45 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>NOD32 и WideStep Elite Keylogger</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic10672/message84099/">NOD32 и WideStep Elite Keylogger</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Да это понятно)) дело в том, что эти объекты из карантина NOD32 не дает исключить из сканирования (соответствующая строка меню заблокирована, видимо, защита от дурака). Уважаемый Валентин написал строку исключения, если это потенциально опасное ПО, а как написать правило, если это не ПО, а просто вирус? Как из логов определить, как NOD32 детектирует эти файлы, как потенциально опасное ПО или еще как-то? Заранее спасибо за уточнения. Правила ведь приходится вручную добавлять. К примеру, что означает вот эта запись? (во вложении) <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96165&" width="305" height="20" /><br /><i>08.04.2015 15:48:05, poddex.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic10672/message84099/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic10672/message84099/</guid>
			<pubDate>Wed, 08 Apr 2015 15:48:05 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>NOD32 и WideStep Elite Keylogger</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic10672/message84096/">NOD32 и WideStep Elite Keylogger</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Инструкции нет, нужно добавлять все файлы которые относятся к программе, иначе антивирус все равно будет их убирать. <br />
			<i>08.04.2015 15:25:50, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic10672/message84096/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic10672/message84096/</guid>
			<pubDate>Wed, 08 Apr 2015 15:25:50 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>NOD32 и WideStep Elite Keylogger</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic10672/message84088/">NOD32 и WideStep Elite Keylogger</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			И еще &nbsp;- как раздобыть инструкцию по составлению выражений для исключения списка угроз? Заранее спасибо. <br />
			<i>08.04.2015 13:46:39, poddex.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic10672/message84088/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic10672/message84088/</guid>
			<pubDate>Wed, 08 Apr 2015 13:46:39 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>NOD32 и WideStep Elite Keylogger</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic10672/message84030/">NOD32 и WideStep Elite Keylogger</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			C:\WINDOWS\system32\drivers\usb2k.sys &nbsp; &nbsp;Win32/KeyLogger.EliteKeylogger.46 приложение &nbsp; &nbsp;очищен удалением - изолирован &nbsp; &nbsp; &nbsp; &nbsp;<br /> C:\WINDOWS\system32\Drivers\nwlnkfex.sys &nbsp; &nbsp;Win32/KeyLogger.EliteKeylogger.NAA приложение &nbsp; &nbsp;очищен удалением - изолирован &nbsp; &nbsp; &nbsp; &nbsp;<br />C:\WINDOWS\system32\Drivers\atmnt.sys &nbsp; &nbsp;Win32/KeyLogger.EliteKeylogger.NAA приложение &nbsp; &nbsp;очищен удалением - изолирован &nbsp; &nbsp; &nbsp; &nbsp;<br /> &nbsp; \Device\HarddiskVolume1\WINDOWS\system32\spisvr.exe &nbsp; &nbsp;модифицированный Win32/KeyLogger.EliteKeylogger.46 приложение &nbsp; &nbsp;удален - изолирован &nbsp; &nbsp;****<br /> &nbsp; &nbsp;Оперативная память = C:\Documents and Settings\w320-248\Local Settings\Temp\nsr23.tmp\access40.dll &nbsp; &nbsp;модифицированный Win32/KeyLogger.EliteKeylogger.AA приложение &nbsp; &nbsp;очищен (после следующего перезапуска) - изолирован &nbsp; &nbsp; &nbsp; &nbsp;<br /> \Device\HarddiskVolume1\WINDOWS\system32\spisvr.exe &nbsp; &nbsp;модифицированный Win32/KeyLogger.EliteKeylogger.46 приложение &nbsp; &nbsp;удален - изолирован &nbsp; &nbsp;**** &nbsp; &nbsp;<br /> \Device\HarddiskVolume1\WINDOWS\system32\spisvr.exe &nbsp; &nbsp;модифицированный Win32/KeyLogger.EliteKeylogger.46 приложение &nbsp; &nbsp;удален - изолирован &nbsp; &nbsp;****<br />:Добавляю по вашему рецепту, или каким -либо еще образом? Заранее спасибо. <br />
			<i>06.04.2015 09:01:58, poddex.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic10672/message84030/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic10672/message84030/</guid>
			<pubDate>Mon, 06 Apr 2015 09:01:58 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>NOD32 и WideStep Elite Keylogger</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic10672/message83984/">NOD32 и WideStep Elite Keylogger</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			В редакторе конфигурации открыть вкладку «Ядро», затем вкладку «Параметры», а потом «Исключения».<br /><br />Туда добавляем следующее:<br />Добавьте исключение @NAME=Win32.Keylogger.EliteKeylogger.AA@TYPE=ApplicUnsaf для диска C:\<br /><br />Это в случае, если детектируется как потенциально опасное ПО. Уточните полностью как детектируется угроза, прямо из журнала обнаруженных угроз, &nbsp;напишу полный вид правила. <br />
			<i>03.04.2015 17:13:05, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic10672/message83984/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic10672/message83984/</guid>
			<pubDate>Fri, 03 Apr 2015 17:13:05 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>NOD32 и WideStep Elite Keylogger</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic10672/message83980/">NOD32 и WideStep Elite Keylogger</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Прошу помощи, потому что не могу разобраться, где в редакторе конфигураций можно внести исключение по типу угрозы. Версия ERA - 5.1.38, версия антивируса &nbsp;- ESET Endpoint Antivirus 5. Заранее спасибо. <br />
			<i>03.04.2015 14:04:02, poddex.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic10672/message83980/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic10672/message83980/</guid>
			<pubDate>Fri, 03 Apr 2015 14:04:02 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>NOD32 и WideStep Elite Keylogger</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic10672/message83789/">NOD32 и WideStep Elite Keylogger</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<a class="blog-p-user-name" id="bp_tZ1jYVsI" href="/user/9581/" bx-tooltip-user-id="9581">poddex</a>, можно через редактор конфигураций задать исключение по типу угрозы - Win32.Keylogger.EliteKeylogger.AA. Если возникнут вопросы, спрашивайте, распишу подробнее. <br />
			<i>27.03.2015 17:02:54, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic10672/message83789/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic10672/message83789/</guid>
			<pubDate>Fri, 27 Mar 2015 17:02:54 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>NOD32 и WideStep Elite Keylogger</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic10672/message83784/">NOD32 и WideStep Elite Keylogger</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Вышла новая версия с кейлоггером (EliteKeylogger 5.3). Развернута корпоративная лицензия NDO32 . Используется Enpoint Antivirus версия 5. <br />Антивирус не дает даже запустить установщик, сразу его вылечивает. Определяет как Win32.Keylogger.EliteKeylogger.AA или AB. При отключении антивирусной защиты (из меню &quot;Временно отключить защиту&quot;) NOD ВСЕ РАВНО детектит установщик и файлы, которые он копирует в систему (это такая защита от дурака, видимо). Вопрос: как заставить NOD32 полностью исключить из проверки этот кейлоггер? Как добавить исключение по типу угрозы?<br />Используется: ESET Endpoint Antivirus 5.<br />Windows XP SP3<br />Кейлоггер: Elite Keylogger 5.2.<br />Разработчик: WideStep.<br />Как вообще добавить это приложение в доверенные?<br />Заранее спасибо за ответ. <br />
			<i>27.03.2015 14:21:00, poddex.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic10672/message83784/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic10672/message83784/</guid>
			<pubDate>Fri, 27 Mar 2015 14:21:00 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>NOD32 и WideStep Elite Keylogger</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic10672/message76697/">NOD32 и WideStep Elite Keylogger</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<B>poddex</B>, можно попробовать добавить исключение по типу угрозы. Как детектируется кейлогер антивирусом? <br />
			<i>02.04.2014 12:36:30, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic10672/message76697/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic10672/message76697/</guid>
			<pubDate>Wed, 02 Apr 2014 12:36:30 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>NOD32 и WideStep Elite Keylogger</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic10672/message76691/">NOD32 и WideStep Elite Keylogger</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Соль тут вот в чем. Когда Elite Keylogger устанавливаешь, NOD ругается на установщик. Этого можно избежать, отключив проверку на вирусы. После установки кейлоггер работает нормально, но при вызове графической подсистемы (для просмотра логов) он генерит случайные tmp-файлы в служебных папках, которые моментально залечиваются НОДом. Эти файлы каждый раз имеют случайное название (в целях безопасности самого кейлоггера), а расширение у них популярное. Короче говоря, пока что решить проблему не могу, копаюсь дальше. Может, что-то есть в базе знаний ESET? В принципе, Widestep Elite Keylogger - программа достаточно известная, есть множество ее вполне легальных аналогов. <br />
			<i>02.04.2014 10:02:05, poddex.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic10672/message76691/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic10672/message76691/</guid>
			<pubDate>Wed, 02 Apr 2014 10:02:05 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>NOD32 и WideStep Elite Keylogger</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic10672/message76389/">NOD32 и WideStep Elite Keylogger</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			а какое расширение у временных файлов этого кейлогера? если нестандартное, то можно отключить проверки файлов с данным расширением <br />
			<i>20.03.2014 10:16:36, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic10672/message76389/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic10672/message76389/</guid>
			<pubDate>Thu, 20 Mar 2014 10:16:36 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>NOD32 и WideStep Elite Keylogger</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic10672/message76388/">NOD32 и WideStep Elite Keylogger</a></b> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Добрый день, есть ли какие-нибудь рекомендации по исключению из проверки НОДом программы Elite Keylogger? Понадобилось установить ее в системе, но при вызове видимой части интерфейса антивирус залечивает временно создаваемые кейлоггером файлы. Заранее спасибо за ваш ответ. <br />
			<i>20.03.2014 09:58:09, poddex.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic10672/message76388/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic10672/message76388/</guid>
			<pubDate>Thu, 20 Mar 2014 09:58:09 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
	</channel>
</rss>
