<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: При чтении вируса NOD молчит]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме При чтении вируса NOD молчит форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 02:10:16 +0300</pubDate>
		<item>
			<title>При чтении вируса NOD молчит</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic121/message351/">При чтении вируса NOD молчит</a></b> <i>Помогите прояснить ситуацию</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Если автозапуск флешки отключен, то файл будет проверяться при выполнении каких-либо действий с ним(чтение\изменение\запуск). <br />Приложите отчёт SysInspector-а и семпл вируса в архиве с паролем. <br />
			<i>24.03.2010 14:55:32, AcS.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic121/message351/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic121/message351/</guid>
			<pubDate>Wed, 24 Mar 2010 14:55:32 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>При чтении вируса NOD молчит</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic121/message350/">При чтении вируса NOD молчит</a></b> <i>Помогите прояснить ситуацию</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Упс, смотрю вирусяку на С: (FAR-&gt;F3) - NOD ругается, вставляю флешку с вирусом и смотрю на ней это же вирус - NOD молчит <br />
			<i>24.03.2010 14:17:11, Mik Naumov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic121/message350/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic121/message350/</guid>
			<pubDate>Wed, 24 Mar 2010 14:17:11 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>При чтении вируса NOD молчит</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic121/message349/">При чтении вируса NOD молчит</a></b> <i>Помогите прояснить ситуацию</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<b>AcS</b><br />Вирус в базе 100% есть<br />Копировал к себе - NOD сигнализировал, копировал от себя к себе - NOD сигнализировал только на создание копии, копировал от себя по сети на чистую машину - NOD смолчал. Автозапуска флешки нет (как нет и autorun)<br /><br />но, пошел дальше: врубил настройку Настройки меню защита в режиме реального времени-&gt;меню дополнительные параметры-&gt; Расширенная эвристика запуска файлов. NOD сообщил мне настройка будет притормаживать работу (Согласен - доп расходы на проверку запуска). Все же рисканул и запустил EXE c диска С: (получил отлуп-Ура!), а также пошел запрет на чтение файла(FAR-&gt;F3). Видимо не совсем правильно перевели этот пункт меню. Но есть два момента:<br />1. F1 - русс справки на настройке доп меню нет<br />2. Проходит некоторая задержка времени между изменение данной настройки и поведением рез.защиты &nbsp;~ полминуты-минута<br /><br />В общем окончательно разобрался. <br />
			<i>24.03.2010 13:59:27, Mik Naumov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic121/message349/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic121/message349/</guid>
			<pubDate>Wed, 24 Mar 2010 13:59:27 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>При чтении вируса NOD молчит</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic121/message346/">При чтении вируса NOD молчит</a></b> <i>Помогите прояснить ситуацию</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			3. Как копировали: с заражённого пк на чистую машину или на чистой машине с заражённого пк?<br />4. Запускали локально с этого пк?<br />5. Автозапуск флешки включен?<br /><br />Добавьте файл в архив и установите на него пароль, после этого залейте куда-нибудь, к примеру на rapidshare <br />
			<i>24.03.2010 12:57:01, AcS.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic121/message346/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic121/message346/</guid>
			<pubDate>Wed, 24 Mar 2010 12:57:01 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>При чтении вируса NOD молчит</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic121/message344/">При чтении вируса NOD молчит</a></b> <i>Помогите прояснить ситуацию</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Случайно обнаружили отсутствие реакции NOD 4.0.474 на чтение вируса:<br />1. Вирус копировали на компьютер - NOD заругался при создании файла (правильно)<br />2. Вирус копировали с C: на D: компьютер - NOD заругался при создании файла на D: (правильно) и отсутствие реакции на чтение C: (???)<br />3. Вирус копировали с C: на другой (без антивируса) компьютер - NOD промолчал<br />4. Запустили вирус c C: - NOD промолчал<br />5. Воткнули флешку с вирусом в корне - NOD промолчал<br />--<br />Cообщение: Вероятно модифицированный Win32/Agent троянская программа<br />Система: WinXP SP3, базы свежие, вирус - EXE в базах с февраля 2009.<br />Настройки меню защита в режиме реального времени - стоят все галки, Кнопка НАСТРОЙКА: объекты стоят загр сектора, файлы; методы - все, кроме расш эвристики; очистка: без очистки; Другое: вкл оптимиз Smart.<br />Меню доп параметры: все галки, кроме Расширенная эвристика запуска файлов и блокировать съемные носители.<br />--<br />Можно было бы попробовать включить Расширенная эвристика запуска файлов и попробовать запустить вирус, но машина рабочая и экспериментировать с ней не очень удобно. <br />
			<i>24.03.2010 12:31:16, Mik Naumov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic121/message344/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic121/message344/</guid>
			<pubDate>Wed, 24 Mar 2010 12:31:16 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
