<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Вирус Win32/Sirefef]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Вирус Win32/Sirefef форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 06:47:21 +0300</pubDate>
		<item>
			<title>Вирус Win32/Sirefef</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10842/message77530/">Вирус Win32/Sirefef</a></b> <i>вирус в памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			дико извиняюсь, но я на радостях начал чистить комп от лишнего и все поудалял.....<br />вот нашел лог, вроде он, прикрепляю <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94647">лог_ESETSirefefCleaner(3).exe_20140521.081759.1516.log</a><br /><i>21.05.2014 14:57:05, Юрий Иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10842/message77530/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10842/message77530/</guid>
			<pubDate>Wed, 21 May 2014 14:57:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32/Sirefef</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10842/message77516/">Вирус Win32/Sirefef</a></b> <i>вирус в памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Юрий,</B> добавьте пожалуйста логи последней проверки ESET SirefefCleaner<br />интересно посмотреть, что было найдено и удалено по логу. <br />
			<i>21.05.2014 12:18:59, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10842/message77516/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10842/message77516/</guid>
			<pubDate>Wed, 21 May 2014 12:18:59 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32/Sirefef</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10842/message77512/">Вирус Win32/Sirefef</a></b> <i>вирус в памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Доброго времени суток! Вернулся...<br />Обновил утилиту до новой версии, выполнил проверку с ключом /f<br />перегрузил систему, проверил оперативную память - Sirefef удален из памяти!!! Проблема решена!<br />Всем большое спасибо за помощь! Удачи! <br />
			<i>21.05.2014 08:31:45, Юрий Иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10842/message77512/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10842/message77512/</guid>
			<pubDate>Wed, 21 May 2014 08:31:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32/Sirefef</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10842/message77376/">Вирус Win32/Sirefef</a></b> <i>вирус в памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			утилиту обновите до новой версии, предыдущая проверка выполнена старой версией.<br /><br /><br />====quote====<br />&#91;2014.05.14 20:38:18.781&#93; - .::EE::::EE:SS:::::::.EE....EE....TT...... Version: 1.1.0.18<br />&#91;2014.05.14 20:38:18.781&#93; - .::EEEEEEEE::SSSSSS::.EEEEEEEE....TT...... Built: Feb 27 2014<br />=============<br /><br />выпущена была 1.1.0.19<br /><noindex><a href="http://www.eset.com/int/download/utilities/detail/family/168/" target="_blank" rel="nofollow">http://www.eset.com/int/download/utilities/detail/family/168/</a></noindex><br /><br />и выполните проверку новой версией с ключом /f.<br /><br />лог проверки будет лежать в папке с данной утилитой. лог проверки добавьте на форум.<br /><br />после проверки (и очистки, если будет детект) перегрузите систему и проверьте детект Sirefef в памяти с помощью сканирования в ESET NOD32 только оперативной памяти.<br /><br />результат сканирования памяти так же добавьте на форум. <br />
			<i>15.05.2014 03:18:13, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10842/message77376/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10842/message77376/</guid>
			<pubDate>Thu, 15 May 2014 03:18:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32/Sirefef</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10842/message77373/">Вирус Win32/Sirefef</a></b> <i>вирус в памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			я уезжаю на 4 дня, смогу все теперь проверить только когда приеду....<br />напишите, если будет найдено решение, или мысли какие...<br />спасибо! <br />
			<i>14.05.2014 21:22:33, Юрий Иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10842/message77373/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10842/message77373/</guid>
			<pubDate>Wed, 14 May 2014 21:22:33 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32/Sirefef</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10842/message77372/">Вирус Win32/Sirefef</a></b> <i>вирус в памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ок, тогда ждать моего сообщения завтра...<br /><br />Спасибо. <br />
			<i>14.05.2014 21:18:44, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10842/message77372/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10842/message77372/</guid>
			<pubDate>Wed, 14 May 2014 21:18:44 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32/Sirefef</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10842/message77371/">Вирус Win32/Sirefef</a></b> <i>вирус в памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			итог прежний - при проверки памяти на месте <br />
			<i>14.05.2014 21:17:49, Юрий Иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10842/message77371/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10842/message77371/</guid>
			<pubDate>Wed, 14 May 2014 21:17:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32/Sirefef</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10842/message77370/">Вирус Win32/Sirefef</a></b> <i>вирус в памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ну это уже результат, итог то какой? <br />
			<i>14.05.2014 21:13:54, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10842/message77370/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10842/message77370/</guid>
			<pubDate>Wed, 14 May 2014 21:13:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32/Sirefef</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10842/message77369/">Вирус Win32/Sirefef</a></b> <i>вирус в памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			нашел) <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94609">ESETSirefefCleaner.exe_20140514.203818.3604.log</a><br /><i>14.05.2014 20:49:31, Юрий Иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10842/message77369/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10842/message77369/</guid>
			<pubDate>Wed, 14 May 2014 20:49:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32/Sirefef</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10842/message77368/">Вирус Win32/Sirefef</a></b> <i>вирус в памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			что в данном случае подразумевается под логом? при проверке с ключом /f ? (а то я чет уже туплю после двух дней борьбы...)<br />что прислать? <br />
			<i>14.05.2014 20:42:00, Юрий Иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10842/message77368/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10842/message77368/</guid>
			<pubDate>Wed, 14 May 2014 20:42:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32/Sirefef</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10842/message77366/">Вирус Win32/Sirefef</a></b> <i>вирус в памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Юрий Иванов</B>, ждем от вас во первых лог проверки утилитой с ключом /f<br /><br />далее, перегрузите систему,<br /><br />и сделайте еще раз проверку утилитой с ключом f<br />----------<br />+ добавьте логи этих проверок.... они должны быть в каталоге, откуда вы запускаете утилиту. <br />
			<i>14.05.2014 19:54:04, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10842/message77366/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10842/message77366/</guid>
			<pubDate>Wed, 14 May 2014 19:54:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32/Sirefef</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10842/message77365/">Вирус Win32/Sirefef</a></b> <i>вирус в памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			с параметром /f под Тотал запустилась, вирус обнаружен, удален, перезапуск системы и ....он опять на месте<br />прикрепляю лог скана и лог журнала <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94607">лог_сканирования3.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94608">журнал_угроз3.txt</a><br /><i>14.05.2014 19:52:30, Юрий Иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10842/message77365/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10842/message77365/</guid>
			<pubDate>Wed, 14 May 2014 19:52:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32/Sirefef</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10842/message77364/">Вирус Win32/Sirefef</a></b> <i>вирус в памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Пока не на работе не могу пообщаться с разрабами по этому поводу, завтра попробую получить больше информации. Если очистка с параметром не поможет, завтра предоставлю рекомендации...<br /><br />Всем спасибо. <br />
			<i>14.05.2014 19:46:21, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10842/message77364/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10842/message77364/</guid>
			<pubDate>Wed, 14 May 2014 19:46:21 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32/Sirefef</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10842/message77363/">Вирус Win32/Sirefef</a></b> <i>вирус в памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			отчет создается с ключом /f но результат по моему неверен. &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> &nbsp;<br /><br /><br />====quote====<br />&#91;2014.05.14 22:35:35.000&#93; - INFO: Scanning for system infection...<br />&#91;2014.05.14 22:35:35.000&#93; - --------------------------------------------------------------------------------<br />&#91;2014.05.14 22:35:35.000&#93; - <br />&#91;2014.05.14 22:35:35.015&#93; - <br />&#91;2014.05.14 22:35:35.015&#93; - INFO: Current Shell HKLM &#91;Explorer.exe&#93;.<br />&#91;2014.05.14 22:35:35.015&#93; - INFO: Current SubSystems &#91;%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16&#93;.<br />&#91;2014.05.14 22:35:35.062&#93; - <br />&#91;2014.05.14 22:35:35.078&#93; - <br />&#91;2014.05.14 22:35:35.078&#93; - INFO: Removing remnants of Win32/Sirefef threat...<br />&#91;2014.05.14 22:35:35.109&#93; - <br />&#91;2014.05.14 22:35:35.109&#93; - INFO: <B>Win32/Sirefef was successfully removed from your system.</B><br />&#91;2014.05.14 22:35:35.109&#93; - --------------------------------------------------------------------------------<br />&#91;2014.05.14 22:35:35.109&#93; - INFO: Logging finished successfully...<br />&#91;2014.05.14 22:35:35.109&#93; - --------------------------------------------------------------------------------<br />=============<br /><br />при том что без ключа f утилита ничего не находит.<br />-------<br /><br /><br />проверьте что у вас будет.... и добавьте новый лог журнала обнаружения угроз, и новый лог сканирования оперативной памяти в ESET NOD32 <br />
			<i>14.05.2014 19:38:30, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10842/message77363/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10842/message77363/</guid>
			<pubDate>Wed, 14 May 2014 19:38:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32/Sirefef</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10842/message77362/">Вирус Win32/Sirefef</a></b> <i>вирус в памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ну это скорее не ложное срабатывание, а детектирование старых остатков в связи с обновлением модулей программы ... <br />
			<i>14.05.2014 19:35:13, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10842/message77362/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10842/message77362/</guid>
			<pubDate>Wed, 14 May 2014 19:35:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32/Sirefef</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10842/message77361/">Вирус Win32/Sirefef</a></b> <i>вирус в памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Маркос пишет....<br /><br /><br />====quote====<br />Это, скорее всего, обнаружение старых Sirefef остатков.<br />=============<br /><br />False positive for Win32/Sirefef?<br /><noindex><a href="https://forum.eset.com/topic/2471-false-positive-for-win32sirefef/" target="_blank" rel="nofollow">https://forum.eset.com/topic/2471-false-positive-for-win32sirefef/</a></noindex> <br />
			<i>14.05.2014 19:31:48, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10842/message77361/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10842/message77361/</guid>
			<pubDate>Wed, 14 May 2014 19:31:48 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32/Sirefef</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10842/message77360/">Вирус Win32/Sirefef</a></b> <i>вирус в памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Тишины быть не должно, запустите или через командную строку или через тотал командер.<br />У себя проверял, окно появится должно на пару секунд и должен создаться отчет, по типу ESETSirefefCleaner.exe_20140514.183056.4564.log <br />
			<i>14.05.2014 19:31:30, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10842/message77360/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10842/message77360/</guid>
			<pubDate>Wed, 14 May 2014 19:31:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32/Sirefef</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10842/message77359/">Вирус Win32/Sirefef</a></b> <i>вирус в памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />в предыдущей теме было предположение, что возможно здесь ложное срабатывание<br /><br />====quote====<br /><br />В текущих базах данных, по словам разработчиков, имеет место ложное срабатывание как раз на Sirefef<br />=============<br /><br />после обновления баз ESET по прежнему находит Sirefef?<br /><br />судя по оф. форуму eset.com там так же не найдено решение.<br /><br /><br /> <noindex><a href="https://forum.eset.com/topic/2463-sirefef-malware-problem/" target="_blank" rel="nofollow">https://forum.eset.com/topic/2463-sirefef-malware-problem/</a></noindex> <br />и <br /> <noindex><a href="https://forum.eset.com/topic/2459-cleaning-win32sirefef-trojan/" target="_blank" rel="nofollow">https://forum.eset.com/topic/2459-cleaning-win32sirefef-trojan/</a></noindex> <br />=============<br />может и ложное, но.... тормозит систему, обновление ESET последние, вирус по попрежнему определяется и окошко выскакивает время от времени.... <br />
			<i>14.05.2014 19:31:27, Юрий Иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10842/message77359/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10842/message77359/</guid>
			<pubDate>Wed, 14 May 2014 19:31:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32/Sirefef</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10842/message77358/">Вирус Win32/Sirefef</a></b> <i>вирус в памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />zloyDi пишет:<br />Попробуйте запустить утилиту с параметром /f<br />Пример <br /><br />ESETSirefefCleaner.exe /f<br /><br />После перезагрузить ПК.<br />Лог после запуска прикрепите к сообщению.<br /><br />запуск с параметром - тишина полная<br /><br />=============<br /> <br />
			<i>14.05.2014 19:28:56, Юрий Иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10842/message77358/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10842/message77358/</guid>
			<pubDate>Wed, 14 May 2014 19:28:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32/Sirefef</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10842/message77357/">Вирус Win32/Sirefef</a></b> <i>вирус в памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в предыдущей теме было предположение, что возможно здесь ложное срабатывание<br /><br />====quote====<br /><br />В текущих базах данных, по словам разработчиков, имеет место ложное срабатывание как раз на Sirefef<br />=============<br /><br />после обновления баз ESET &nbsp;по прежнему находит Sirefef?<br /><br />судя по оф. форуму eset.com там так же не найдено решение.<br /><br /><br /><noindex><a href="https://forum.eset.com/topic/2463-sirefef-malware-problem/" target="_blank" rel="nofollow">https://forum.eset.com/topic/2463-sirefef-malware-problem/</a></noindex> <br />и <br /><noindex><a href="https://forum.eset.com/topic/2459-cleaning-win32sirefef-trojan/" target="_blank" rel="nofollow">https://forum.eset.com/topic/2459-cleaning-win32sirefef-trojan/</a></noindex> <br />
			<i>14.05.2014 19:22:48, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10842/message77357/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10842/message77357/</guid>
			<pubDate>Wed, 14 May 2014 19:22:48 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32/Sirefef</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10842/message77356/">Вирус Win32/Sirefef</a></b> <i>вирус в памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Попробуйте запустить утилиту с параметром /f<br />Пример <br /><br />ESETSirefefCleaner.exe &nbsp;/f<br /><br />После перезагрузить ПК.<br />Лог после запуска прикрепите к сообщению.<br /><br />Спасибо. <br />
			<i>14.05.2014 19:15:32, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10842/message77356/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10842/message77356/</guid>
			<pubDate>Wed, 14 May 2014 19:15:32 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32/Sirefef</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10842/message77355/">Вирус Win32/Sirefef</a></b> <i>вирус в памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			уже делал много раз, еще раз сделал &nbsp;[FILE ID=94606] <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94606&" width="662" height="309" /><br /><i>14.05.2014 19:09:01, Юрий Иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10842/message77355/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10842/message77355/</guid>
			<pubDate>Wed, 14 May 2014 19:09:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32/Sirefef</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10842/message77354/">Вирус Win32/Sirefef</a></b> <i>вирус в памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполните сканирование обновленной утилитой<br /><br />Sirefef Cleaner tool <br /><noindex><a href="http://download.eset.com/special/ESETSirefefCleaner.exe" target="_blank" rel="nofollow">http://download.eset.com/special/ESETSirefefCleaner.exe</a></noindex> <br /><br />Сообщите о результате. <br />
			<i>14.05.2014 19:04:50, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10842/message77354/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10842/message77354/</guid>
			<pubDate>Wed, 14 May 2014 19:04:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32/Sirefef</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10842/message77353/">Вирус Win32/Sirefef</a></b> <i>вирус в памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			кто бы спорил - удалить никто не может! <br />
			<i>14.05.2014 18:57:15, Юрий Иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10842/message77353/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10842/message77353/</guid>
			<pubDate>Wed, 14 May 2014 18:57:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32/Sirefef</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10842/message77352/">Вирус Win32/Sirefef</a></b> <i>вирус в памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			SysInspector: &nbsp;"Руткит" = "@Trojan.Win32/Sirefef" ( 9: Высокий риск ) ; <br />
			<i>14.05.2014 18:44:31, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10842/message77352/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10842/message77352/</guid>
			<pubDate>Wed, 14 May 2014 18:44:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32/Sirefef</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10842/message77351/">Вирус Win32/Sirefef</a></b> <i>вирус в памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			весь день прошел в сканировании системы...<br />1. проверил ESETsysinspector - добавляю лог<br />2. сделал проверку антируткитом от малваребайт, нашел 2 файла, очистил их, ребутнул систему - вирус остался (логи не предоставляет)<br />3. посмотрел в pchunter32 (секции Examination) - лог прикрепляю<br />итог - вирус на месте <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94604">SysInspector-F44FFFF416BF475-140514-1519.zip</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94605">pc_hunter_log.txt</a><br /><i>14.05.2014 18:36:21, Юрий Иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10842/message77351/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10842/message77351/</guid>
			<pubDate>Wed, 14 May 2014 18:36:21 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32/Sirefef</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10842/message77335/">Вирус Win32/Sirefef</a></b> <i>вирус в памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Юрий Иванов</B>, вероятно, это было ложное срабатывание. Разработчики обещают исправить проблему в течение дня с выходом новых обновлений базы данных сигнатур вирусов. Если к завтрашнему дню проблема сохранится - сообщите об этом. <br />
			<i>14.05.2014 11:42:01, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10842/message77335/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10842/message77335/</guid>
			<pubDate>Wed, 14 May 2014 11:42:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32/Sirefef</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10842/message77318/">Вирус Win32/Sirefef</a></b> <i>вирус в памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			лог сканирования eset_rescue неплохо бы увидеть, что именно он удалял.<br />--------<br />+ <br />добавьте лог ESETsysinspector <br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10701/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10701/</a></noindex> <br />+<br /><br />сделайте проверку антируткитом от малваребайт<br /><noindex><a href="http://downloads.malwarebytes.org/file/mbar" target="_blank" rel="nofollow">http://downloads.malwarebytes.org/file/mbar</a></noindex><br /><br />(предварительно обновите базу).<br />---------------<br /><br />посмотрите еще в этой программе<br />pchunter32<br /><noindex><a href="http://down.epoolsoft.com/pchunter/PCHunter_free.zip" target="_blank" rel="nofollow">http://down.epoolsoft.com/pchunter/PCHunter_free.zip</a></noindex><br />секции Examination<br /><br />создайте полный репорт, экспортируйте отчет в файл и добавьте на форум. (~10-15 мин) <br />
			<i>14.05.2014 04:02:14, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10842/message77318/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10842/message77318/</guid>
			<pubDate>Wed, 14 May 2014 04:02:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32/Sirefef</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10842/message77317/">Вирус Win32/Sirefef</a></b> <i>вирус в памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			проверил сканером cureit в безопасном режиме, ругнулся на ammyy admin - удалил, не вопрос, легче не стало...(лог прилагается)<br />проверил с помощью eset_rescue (сканирование всего 2ч. 22 мин.). итог - нашел 7 файлов, удалил их автоматом, после перезагрузки компа наш вирус на месте и живой....<br />P.S. ...мне кажется все решит format c: <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94595">cureit_log.txt</a><br /><i>13.05.2014 23:58:38, Юрий Иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10842/message77317/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10842/message77317/</guid>
			<pubDate>Tue, 13 May 2014 23:58:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32/Sirefef</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10842/message77312/">Вирус Win32/Sirefef</a></b> <i>вирус в памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ок, лог сейчас гляну, но там надо снимать галку files, тогда не будет выполняться сканирование файлов на жестких дисках<br />--------<br />проверьте сканером cureit в безопасном режиме....<br /><br />если ничего не будет найдено, проверьте еще с помощью eset_rescue<br /><noindex><a href="http://chklst.ru/forum/discussion/13/eset_sysrescue-na-baze-linux-ot-eset-russia#Item_1" target="_blank" rel="nofollow">http://chklst.ru/forum/discussion/13/eset_sysrescue-na-baze-linux-ot-eset-russia#Item_1</a></noindex> <br />
			<i>13.05.2014 19:29:01, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10842/message77312/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10842/message77312/</guid>
			<pubDate>Tue, 13 May 2014 19:29:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
