<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Авира нашла троян в НОДе]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Авира нашла троян в НОДе форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 09:28:46 +0300</pubDate>
		<item>
			<title>Авира нашла троян в НОДе</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1135/message9256/">Авира нашла троян в НОДе</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />DISEPEAR пишет:<br />И всё таки может прислать кому нибудь задетектеный Авирой файл egui.exe? Так как не могу его проверить ни на <noindex><a href="http://www.virscan.net/" target="_blank" rel="nofollow">http://www.virscan.net/</a></noindex><br /><br />ни на <noindex><a href="http://www.virus.total.com" target="_blank" rel="nofollow">www.virus.total.com</a></noindex> .<br /><br /> &nbsp;Почему, не известно.<br />=============<br />Авире и вышлите. Но в принципе можно и в support@esetnod32.ru, как вещь док, вместе с вердиктом Авиры, и линками проверки на ВТ, VS если они проходят. <br />
			<i>09.11.2010 20:08:32, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1135/message9256/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1135/message9256/</guid>
			<pubDate>Tue, 09 Nov 2010 20:08:32 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Авира нашла троян в НОДе</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1135/message9248/">Авира нашла троян в НОДе</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			И всё таки может прислать кому нибудь задетектеный Авирой файл egui.exe? Так как не могу его проверить ни на <noindex><a href="http://www.virscan.net/" target="_blank" rel="nofollow">http://www.virscan.net/</a></noindex><br />ни на <noindex><a href="http://www.virus.total.com" target="_blank" rel="nofollow">www.virus.total.com</a></noindex> .<br /> &nbsp;Почему, не известно. <br />
			<i>09.11.2010 19:40:02, DISEPEAR.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1135/message9248/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1135/message9248/</guid>
			<pubDate>Tue, 09 Nov 2010 19:40:02 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Авира нашла троян в НОДе</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1135/message9244/">Авира нашла троян в НОДе</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />DISEPEAR пишет:<br />C:\WINDOWS\system32\drivers\UTE3MJK4.sys --&gt; &nbsp;Rootkit.Bagle.K <br />--&gt; HKLM\System\ControlSet001\Enum\Root\LEGACY_UTE3MJK ­ 4<br />--&gt; HKLM\System\ControlSet001\services\ute3mjk4"Image ­ Path" <br />Это ещё что такое? Пару дней назад им проверял, проблем не было.<br />=============<br />Это нормально. Драйвер, скорее всего антируткитный от АВЗ, <br />
			<i>09.11.2010 19:26:48, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1135/message9244/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1135/message9244/</guid>
			<pubDate>Tue, 09 Nov 2010 19:26:48 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Авира нашла троян в НОДе</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1135/message9243/">Авира нашла троян в НОДе</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Провериля он-лайн сканером BitDefender Quick Scan и было обнаружено следующее:<br /><br /><B>Found 1 infected file!<br />----------------------<br /><br />C:\WINDOWS\system32\drivers\UTE3MJK4.sys --&gt; <span class="bx-font" style="color:#BB0000">Rootkit.Bagle.K</span><br />--&gt; HKLM\System\ControlSet001\Enum\Root\LEGACY_UTE3MJK 4<br />--&gt; HKLM\System\ControlSet001\services\ute3mjk4\"Image Path"</B><br />Это ещё что такое? Пару дней назад им проверял, проблем не было. <br />
			<i>09.11.2010 19:19:49, DISEPEAR.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1135/message9243/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1135/message9243/</guid>
			<pubDate>Tue, 09 Nov 2010 19:19:49 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Авира нашла троян в НОДе</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1135/message9239/">Авира нашла троян в НОДе</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Что тогонит авира... веб нашел файл в карантине авиры, тут нет ничего удивительного.<br /><br />ТАкже выполните вот такой лог<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic683/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic683/</a></noindex><br /><br />Спасибо. <br />
			<i>09.11.2010 18:38:04, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1135/message9239/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1135/message9239/</guid>
			<pubDate>Tue, 09 Nov 2010 18:38:04 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Авира нашла троян в НОДе</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1135/message9238/">Авира нашла троян в НОДе</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Доброый вечер. Вчера как всегда раз в неделю запустил сканирование системы. Сначала программой NOD32 4.2. А потом Avira Free 10.<br />И что..? Авира обнаружила троян, и не где нибудь, а в самом центре НОДа. Ругнулась на egui.exe.<br />Обозначив это так. <br /><br /><B>\Program Files\ESET\ESET NOD32 Antivirus\<br />egui.exe<br />[DETECTION] Is the <span class="bx-font" style="color:#990033">TR/Agent.136734 Trojan</span><br />Помимо Нода она обнаружила этот же троян тут:<br />C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\AVSCAN-20101108-143219-0BB80DCC\<br />002_004_ntuser.dat<br />002_005_usrclass.dat<br />002_default<br />002_software<br />002_system<br />ARK330C.tmp<br />[DETECTION] Is the <span class="bx-font" style="color:#990033">TR/Agent.136734 Trojan</span></B><br /><br />При этом восстановив файлы и просканировав НОДом - ничего не нашёл. <br />Зато Curiet тоже кое что нашёл. УЖе в Авире. <br /><br /><br />C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\52a7646f.qua/data001 инфицирован <span class="bx-font" style="color:#990033">Trojan.SMSSend.108</span><br /><br />AVZ вроде ничего не нашёл. <br /><br /> Желающим могу выслать файл лично. <br /><br />Ну вот на <noindex><a href="http://www.virustotal.com" target="_blank" rel="nofollow">www.virustotal.com</a></noindex>. почему то нет доступа.<br /><br /><br /><br />Попробывал отправить файлы с помощью VT Checker. <br />Но выскакивает ошибка.<br /><br /><B>Проверка прервана.<br />Невозможно разрешить удалённое имя <noindex><a href="http://www.virus.total.com" target="_blank" rel="nofollow">www.virus.total.com</a></noindex></B><br /><br />С чего бы это?<br /><br /> файл HOSTS вроде бы в порядке. Файерволл отключал. А отправить не могу. <br />
			<i>09.11.2010 18:37:00, DISEPEAR.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1135/message9238/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1135/message9238/</guid>
			<pubDate>Tue, 09 Nov 2010 18:37:00 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Авира нашла троян в НОДе</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1135/message9237/">Авира нашла троян в НОДе</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ну вот на <noindex><a href="http://www.virustotal.com" target="_blank" rel="nofollow">www.virustotal.com</a></noindex>. почему то нет доступа.<br /><br />Добавлено через 1 час 47 минут<br /><br />Попробывал отправить файлы с помощью VT Checker. <br />Но выскакивает ошибка.<br /><br />Проверка прервана.<br />Невозможно разрешить удалённое имя <noindex><a href="http://www.virus.total.com" target="_blank" rel="nofollow">www.virus.total.com</a></noindex><br /><br />С чего бы это?<br /> файл hosts смотрел, всё вроде в порядке. <br />
			<i>09.11.2010 18:35:29, DISEPEAR.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1135/message9237/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1135/message9237/</guid>
			<pubDate>Tue, 09 Nov 2010 18:35:29 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
