<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: вирус Win32/Injector.BQRG постоянно  создает рандомные копии вирус, которые удаляет Nod32]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме вирус Win32/Injector.BQRG постоянно  создает рандомные копии вирус, которые удаляет Nod32 форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 27 Apr 2026 01:43:18 +0300</pubDate>
		<item>
			<title>вирус Win32/Injector.BQRG постоянно  создает рандомные копии вирус, которые удаляет Nod32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11624/message82492/">вирус Win32/Injector.BQRG постоянно  создает рандомные копии вирус, которые удаляет Nod32</a></b> <i>вирус Win32/Injector.BQRG </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_RQvRvcka" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />этот?<br /><br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\WINDOWS\SYSTEM32\SHXRKKR.EXE<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; SHXRKKR.EXE<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ?ВИРУС? ПОДОЗРИТЕЛЬНЫЙ в автозапуске <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Удовлетворяет критериям &nbsp; &nbsp; <br />CURRENTVERSION.RUN &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;(ССЫЛКА ~ \CURRENTVERSION\RUN\)(1) &nbsp; AND &nbsp; (ЦИФР. ПОДПИСЬ !~ ДЕЙСТВИТЕЛЬНА)(1)<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;в автозапуске <br />Инф. о файле &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Не удается найти указанный файл. <br />Цифр. подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; проверка не производилась<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKEY_USERS\S-1-5-21-1260773953-2834559707-424870422-2106\Software\Microsoft\Windows\CurrentVersion\Run\SHxRKKR<br />SHxRKKR &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; C:\WINDOWS\system32\SHxRKKR.exe<br /><br />=============<br />сделайте образ из безопасного режима системы.<br /><br /><br /><br />=============<br />удалил со 2 раза .. спасибо <br />
			<i>11.02.2015 10:58:07, nWc.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11624/message82492/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11624/message82492/</guid>
			<pubDate>Wed, 11 Feb 2015 10:58:07 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус Win32/Injector.BQRG постоянно  создает рандомные копии вирус, которые удаляет Nod32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11624/message82337/">вирус Win32/Injector.BQRG постоянно  создает рандомные копии вирус, которые удаляет Nod32</a></b> <i>вирус Win32/Injector.BQRG </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			этот?<br /><br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\WINDOWS\SYSTEM32\SHXRKKR.EXE<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; SHXRKKR.EXE<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ?ВИРУС? ПОДОЗРИТЕЛЬНЫЙ в автозапуске <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Удовлетворяет критериям &nbsp; &nbsp; <br />CURRENTVERSION.RUN &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;(ССЫЛКА ~ \CURRENTVERSION\RUN\)(1) &nbsp; AND &nbsp; (ЦИФР. ПОДПИСЬ !~ ДЕЙСТВИТЕЛЬНА)(1)<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;в автозапуске <br />Инф. о файле &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Не удается найти указанный файл. <br />Цифр. подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; проверка не производилась<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKEY_USERS\S-1-5-21-1260773953-2834559707-424870422-2106\Software\Microsoft\Windows\CurrentVersion\Run\SHxRKKR<br />SHxRKKR &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; C:\WINDOWS\system32\SHxRKKR.exe<br /><br />=============<br />сделайте образ из безопасного режима системы.<br /><br /><br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <br />
			<i>05.02.2015 16:24:28, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11624/message82337/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11624/message82337/</guid>
			<pubDate>Thu, 05 Feb 2015 16:24:28 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус Win32/Injector.BQRG постоянно  создает рандомные копии вирус, которые удаляет Nod32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11624/message82332/">вирус Win32/Injector.BQRG постоянно  создает рандомные копии вирус, которые удаляет Nod32</a></b> <i>вирус Win32/Injector.BQRG </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вирус Win32/Injector.BQRG постоянно &nbsp;создает рандомные копии вирус, которые удаляет Nod32...какие рекомендации? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95756">KULIKOV_2015-02-05_14-57-00.rar</a><br /><i>05.02.2015 15:02:54, nWc.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11624/message82332/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11624/message82332/</guid>
			<pubDate>Thu, 05 Feb 2015 15:02:54 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
