<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: hzmksreiuojy]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме hzmksreiuojy форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 03:29:35 +0300</pubDate>
		<item>
			<title>hzmksreiuojy</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11078/message78644/">hzmksreiuojy</a></b> <i>трафик ссыпиться с hzmksreiuojy на мой хост.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			чтобы не забивал канал, это лучше к провайдеру обратиться. <br />
			<i>04.08.2014 10:27:59, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11078/message78644/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11078/message78644/</guid>
			<pubDate>Mon, 04 Aug 2014 10:27:59 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>hzmksreiuojy</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11078/message78642/">hzmksreiuojy</a></b> <i>трафик ссыпиться с hzmksreiuojy на мой хост.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><br />т.е. это входящий трафик, а не исходящий? <br />создайте правила на входящие из внешней сети, которые вы разрешаете, остальное все запретите<br /><br />=============<br />да, трафик идет входящий, и как его можно блокировать, чтобы канал не забивал ? т.е это как получается в виде ДОС-Атаки? <br />
			<i>04.08.2014 10:04:57, Александр Подлесный.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11078/message78642/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11078/message78642/</guid>
			<pubDate>Mon, 04 Aug 2014 10:04:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>hzmksreiuojy</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11078/message78638/">hzmksreiuojy</a></b> <i>трафик ссыпиться с hzmksreiuojy на мой хост.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			т.е. это входящий трафик, а не исходящий?<br />создайте правила на входящие из внешней сети, которые вы разрешаете, остальное все запретите <br />
			<i>04.08.2014 08:56:15, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11078/message78638/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11078/message78638/</guid>
			<pubDate>Mon, 04 Aug 2014 08:56:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>hzmksreiuojy</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11078/message78637/">hzmksreiuojy</a></b> <i>трафик ссыпиться с hzmksreiuojy на мой хост.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в течение дня попробую снять образ через uVs повторно.<br />Но вот смотрю трафик идет с IP<br />69.195.129.70<br />195.22.26.231<br />195.22.26.252<br />195.22.26.253<br />195.22.26.254<br />Благодаря ESET и технологии HIPS он их блокирует, а как можно их вообще заблокировать?<br />спасибо <br />
			<i>04.08.2014 08:18:47, Александр Подлесный.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11078/message78637/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11078/message78637/</guid>
			<pubDate>Mon, 04 Aug 2014 08:18:47 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>hzmksreiuojy</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11078/message78605/">hzmksreiuojy</a></b> <i>трафик ссыпиться с hzmksreiuojy на мой хост.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хорошо, сделаю образ именно winpe&uVS и попробую его отправить потом safety@chklst.ru.<br />как сделаю выложу логи сюда.<br />Спасибо. <br />
			<i>01.08.2014 16:29:01, Александр Подлесный.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11078/message78605/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11078/message78605/</guid>
			<pubDate>Fri, 01 Aug 2014 16:29:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>hzmksreiuojy</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11078/message78604/">hzmksreiuojy</a></b> <i>трафик ссыпиться с hzmksreiuojy на мой хост.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			а зачем вы второй раз один и тот же образ добавили?<br /><br />сделайте образ автозапуска из под winpe&uVS. <br /><noindex><a href="http://forum.esetnod32.ru/forum27/topic2102/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum27/topic2102/</a></noindex> <br />может есть скрытые объекты <br /><br />+ <br />если есть возможность, закарантиньте этот подозрительный драйвер, и вышлите в почту <br />safety@chklst.ru <br />
			<i>01.08.2014 16:24:18, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11078/message78604/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11078/message78604/</guid>
			<pubDate>Fri, 01 Aug 2014 16:24:18 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>hzmksreiuojy</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11078/message78603/">hzmksreiuojy</a></b> <i>трафик ссыпиться с hzmksreiuojy на мой хост.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />78601 пишет:<br />safety@chklst.ru<br />=============<br />он почему то мне не дает, даже скопировать.<br />Каким образом можно это сделать? в безопасном ? <br />
			<i>01.08.2014 16:24:09, Александр Подлесный.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11078/message78603/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11078/message78603/</guid>
			<pubDate>Fri, 01 Aug 2014 16:24:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>hzmksreiuojy</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11078/message78602/">hzmksreiuojy</a></b> <i>трафик ссыпиться с hzmksreiuojy на мой хост.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			именно winpe&uVS. ??<br />я делал в безопасном режиме uVS <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94940">UVS-GATE_2014-08-01_13-25-47.zip</a><br /><i>01.08.2014 16:19:49, Александр Подлесный.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11078/message78602/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11078/message78602/</guid>
			<pubDate>Fri, 01 Aug 2014 16:19:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>hzmksreiuojy</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11078/message78601/">hzmksreiuojy</a></b> <i>трафик ссыпиться с hzmksreiuojy на мой хост.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделайте образ автозапуска из под winpe&uVS.<br /><noindex><a href="http://forum.esetnod32.ru/forum27/topic2102/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum27/topic2102/</a></noindex><br />может есть скрытые объекты<br /><br />+<br />если есть возможность, закарантиньте этот подозрительный драйвер, и вышлите в почту<br />safety@chklst.ru <br />
			<i>01.08.2014 16:14:24, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11078/message78601/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11078/message78601/</guid>
			<pubDate>Fri, 01 Aug 2014 16:14:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>hzmksreiuojy</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11078/message78600/">hzmksreiuojy</a></b> <i>трафик ссыпиться с hzmksreiuojy на мой хост.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />78599 пишет:<br /> ESET о блокировке адреса всплывают при загруженном браузере, или независимо от браузера?<br />=============<br />всплывает не зависимо от браузера. т.е какие то активные обращения с разных айпи адресов идут на хост и есет их блочит.<br />с периодичностью 5-15 секунд. я посмотрел домен <noindex><a href="http://hzmksreiuojy.ru/" target="_blank" rel="nofollow">http://hzmksreiuojy.ru/</a></noindex> сам находит в черных списках и зареган с мая месяца 2014 г.<br />Может его просто необходимо оставить с помощью жалобы?<br />Вот сейчас проверил, что делать? можно удалять его? SPTD не обнаружил как вирус. [FILE ID=94938] <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94938&" width="825" height="627" /><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94939">log-rdskiller-01.08.2014.txt</a><br /><i>01.08.2014 15:58:27, Александр Подлесный.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11078/message78600/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11078/message78600/</guid>
			<pubDate>Fri, 01 Aug 2014 15:58:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>hzmksreiuojy</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11078/message78599/">hzmksreiuojy</a></b> <i>трафик ссыпиться с hzmksreiuojy на мой хост.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			т.е. расширений вообще нет для браузеров? + вопрос:<br />сообщения ESET о блокировке адреса всплывают при загруженном браузере, или независимо от браузера?<br />с какой периодичностью?<br /><br />+<br />добавьте лог проверки в tdsskiller<br /><br />Скачайте, распакуйте и запустите TDSSKiller:<br /><br /><noindex><a href="http://media.kaspersky.com/utilities/VirusUtilities/RU/tdsskiller.exe" target="_blank" rel="nofollow">http://media.kaspersky.com/utilities/VirusUtilities/RU/tdsskiller.exe</a></noindex><br />Если программа найдет файл WINDOWS\system32\Drivers\sptd.sys, то не удаляйте его.<br />Файл C:\TDSSKiller.***_log.txt приложите в теме.<br />(где *** - версия программы, дата и время запуска. <br />
			<i>01.08.2014 15:31:27, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11078/message78599/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11078/message78599/</guid>
			<pubDate>Fri, 01 Aug 2014 15:31:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>hzmksreiuojy</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11078/message78598/">hzmksreiuojy</a></b> <i>трафик ссыпиться с hzmksreiuojy на мой хост.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Я извиняюсь, Вот пожалуйста. IE только установлен у меня. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94937">ccleaner - autoload.zip</a><br /><i>01.08.2014 14:14:38, Александр Подлесный.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11078/message78598/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11078/message78598/</guid>
			<pubDate>Fri, 01 Aug 2014 14:14:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>hzmksreiuojy</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11078/message78597/">hzmksreiuojy</a></b> <i>трафик ссыпиться с hzmksreiuojy на мой хост.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сорри, последнюю ссылку неверную дал на ccleaner<br /><br />еще раз<br />добавьте логи расширений браузеров <br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10570/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10570/</a></noindex> <br />
			<i>01.08.2014 13:58:04, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11078/message78597/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11078/message78597/</guid>
			<pubDate>Fri, 01 Aug 2014 13:58:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>hzmksreiuojy</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11078/message78593/">hzmksreiuojy</a></b> <i>трафик ссыпиться с hzmksreiuojy на мой хост.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Понял Вас.<br />Вот выкладываю. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94935">Anti-Malware.zip</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94936">AdwCleaner.zip</a><br /><i>01.08.2014 13:35:42, Александр Подлесный.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11078/message78593/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11078/message78593/</guid>
			<pubDate>Fri, 01 Aug 2014 13:35:42 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>hzmksreiuojy</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11078/message78592/">hzmksreiuojy</a></b> <i>трафик ссыпиться с hzmksreiuojy на мой хост.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Александр, по правилам форума вы должны добавить все логи для анализа, которые мы запрашиваем. <br />
			<i>01.08.2014 13:17:01, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11078/message78592/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11078/message78592/</guid>
			<pubDate>Fri, 01 Aug 2014 13:17:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>hzmksreiuojy</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11078/message78591/">hzmksreiuojy</a></b> <i>трафик ссыпиться с hzmksreiuojy на мой хост.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, произвел результата нет.<br />Просто идет какой то трафик на мой хост и есет его блокирует.<br />и оно идет постоянное обращение.<br />Как можно про анализировать обращения или блокирования?<br />у меня там стоит Kerio WinRoute<br />есть ли методы через AVZ и скрипт к этому вирусу или обращения от сайта hzmksreiuojy.biz/ldr.php <br />
			<i>01.08.2014 13:11:34, Александр Подлесный.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11078/message78591/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11078/message78591/</guid>
			<pubDate>Fri, 01 Aug 2014 13:11:34 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>hzmksreiuojy</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11078/message78590/">hzmksreiuojy</a></b> <i>трафик ссыпиться с hzmksreiuojy на мой хост.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			показать какие установлены расширения в браузерах. если добавлены левые расширения (они могут быть причиной соединений, которые детектирует Есет, то их надо будет отключить.) <br />
			<i>01.08.2014 12:59:15, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11078/message78590/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11078/message78590/</guid>
			<pubDate>Fri, 01 Aug 2014 12:59:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>hzmksreiuojy</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11078/message78589/">hzmksreiuojy</a></b> <i>трафик ссыпиться с hzmksreiuojy на мой хост.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Я выполнил код, потом перезагрузка пошла, и все равно ситуация не изменилась.<br />Все равно идут какие то обращения, и ESET их блокирует.<br /> Malwarebytes Anti-Malware я изначально пробовал, но он ничего не обнаружил и не нашел.<br />а 3ий вариант не пробовал, он что может сделать? <br />
			<i>01.08.2014 12:49:22, Александр Подлесный.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11078/message78589/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11078/message78589/</guid>
			<pubDate>Fri, 01 Aug 2014 12:49:22 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>hzmksreiuojy</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11078/message78588/">hzmksreiuojy</a></b> <i>трафик ссыпиться с hzmksreiuojy на мой хост.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.83 BETA 11 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

OFFSGNSAVE
delall %SystemDrive%&#92;PROGRAMDATA&#92;SEARCH PROTECTION&#92;SEARCHPROTECTION.EXE
delref {8984B388-A5BB-4DF7-B274-77B879E179DB}&#92;&#91;CLSID&#93;
deltmp
delnfr
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br /><br />+<br />добавьте логи расширений браузеров<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex> <br />
			<i>01.08.2014 12:07:07, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11078/message78588/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11078/message78588/</guid>
			<pubDate>Fri, 01 Aug 2014 12:07:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>hzmksreiuojy</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11078/message78587/">hzmksreiuojy</a></b> <i>трафик ссыпиться с hzmksreiuojy на мой хост.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте, Уважаемый Модератор.<br />Спасибо за Ваши рекомендации и правила.<br />Я сделал следующее:<br />1. При обычном запуске Windows и запуска uVS , снятия образа не получилось, сразу дает синий экран. <br />это так должно быть или это о чем то уже говорит??<br />2. При загрузки в безопасном режиме с сетевыми драйверами, запустил uVS &nbsp;и снял полный образ.<br /><noindex><a href="http://rghost.ru/57199266" target="_blank" rel="nofollow">http://rghost.ru/57199266</a></noindex><br /><br />Высылаю его Вам.<br />Хотел узнать как его анализировать и на что ориентироваться? <br />какие есть проблемы ?<br />Как их можно устранить?<br /><br />Спасибо Вам за оказанное внимание и помощь.<br /><br />С Уважением. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94934">GATE_2014-08-01_13-25-47.zip</a><br /><i>01.08.2014 11:47:44, Александр Подлесный.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11078/message78587/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11078/message78587/</guid>
			<pubDate>Fri, 01 Aug 2014 11:47:44 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>hzmksreiuojy</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11078/message78583/">hzmksreiuojy</a></b> <i>трафик ссыпиться с hzmksreiuojy на мой хост.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте образ автозапуска<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br /><br />можно из безопасного режима системы <br />
			<i>31.07.2014 16:58:43, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11078/message78583/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11078/message78583/</guid>
			<pubDate>Thu, 31 Jul 2014 16:58:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>hzmksreiuojy</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11078/message78582/">hzmksreiuojy</a></b> <i>трафик ссыпиться с hzmksreiuojy на мой хост.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте Уважаемые Тех. специалисты, форумчани!<br />У меня вот такая проблема на сервере gateway.<br />Пользуюсь лицензионным антивирусом ESET Endpoint.<br />Он постоянно блокирует [FILE ID=94930] обращение каких-то разных хостов, IP по адресу <br /><noindex><a href="http://hzmksreiuojy.ru/ldr.php" target="_blank" rel="nofollow">http://hzmksreiuojy.ru/ldr.php</a></noindex> <br /><noindex><a href="http://hzmksreiuojy.biz/ldr.php" target="_blank" rel="nofollow">http://hzmksreiuojy.biz/ldr.php</a></noindex><br /><br />Я не знаю, каким образом можно решить этот вопрос.<br />В службах ничего не нашел подозрительного, по TCPview тоже не вижу откуда происходит запуск и куда обращается.<br />Но вижу что много пакетов идут в обращения моего хоста.<br /><br />Можете что то по рекомендовать? от есета или же альтернативные решения.<br /><br />Спасибо за рассмотренный вопрос.<br /><br />С Уважением. <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94930&" width="1178" height="155" /><br /><i>31.07.2014 16:51:23, Александр Подлесный.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11078/message78582/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11078/message78582/</guid>
			<pubDate>Thu, 31 Jul 2014 16:51:23 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
