<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: MSIL/Injector.YT - угроза в оперативной памяти]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме MSIL/Injector.YT - угроза в оперативной памяти форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 03 May 2026 04:34:38 +0300</pubDate>
		<item>
			<title>MSIL/Injector.YT - угроза в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12135/message86188/">MSIL/Injector.YT - угроза в оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ярослав,<br />поживем, увидим <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" />.<br />закрываю тему <br />
			<i>25.06.2015 10:21:05, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12135/message86188/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12135/message86188/</guid>
			<pubDate>Thu, 25 Jun 2015 10:21:05 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.YT - угроза в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12135/message86183/">MSIL/Injector.YT - угроза в оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			День добрый!<br />От греха подальше удалил из <span class="bx-font" style="color:#696a6a">C:\WINDOWS\SYSTEM32\TASKS\ файл </span><span class="bx-font" style="color:#696a6a">KMSAUTONET, а из </span><span class="bx-font" style="color:#696a6a">C:\WINDOWS - папку </span><span class="bx-font" style="color:#696a6a">MULTIKMS. Все, детекта нет со вчерашнего вечера. Надеюсь, болезнь если и не излечена, то заглушена надолго. Или я снова рано радуюсь? <br />Благодарю, </span><noindex><a href="http://forum.esetnod32.ru/user/22/" target="_blank" rel="nofollow">santy</a></noindex>, за помощь! &nbsp; <br />
			<i>25.06.2015 09:07:00, Ярослав Иващук.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12135/message86183/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12135/message86183/</guid>
			<pubDate>Thu, 25 Jun 2015 09:07:00 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.YT - угроза в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12135/message86156/">MSIL/Injector.YT - угроза в оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			есть пара файлов:<br />в списке задач и в сервисах.<br /><br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\PROGRAMDATA\KMSAUTOS\KMSAUTO NET.EXE<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; KMSAUTO NET.EXE<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; в автозапуске <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;в автозапуске <br />File_Id &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 5476BE60506000<br />Linker &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;11.0<br />Размер &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;5243904 байт<br />Создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;06.06.2015 в 10:33:06<br />Изменен &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 06.06.2015 в 10:28:11<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Оригинальное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;KMSAuto Net.exe<br />Версия файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1.3.4<br />Описание &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;KMSAuto Net<br />Производитель &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; MSFree Inc.<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Доп. информация &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; на момент обновления списка<br />CmdLine &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; /WIN=ACT<br />SHA1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;723209AE8ACB8FAF520CA1271505A8E6737154C9<br />MD5 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 11D5507C8770EB6BF95E1924C83955A9<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\WINDOWS\SYSTEM32\TASKS\KMSAUTONET<br /><br />=============<br /><br />и<br /><br /><br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\WINDOWS\MULTIKMS\MULTIKMS.EXE<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; MULTIKMS.EXE<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; АКТИВНЫЙ ?ВИРУС? сервис в автозапуске <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><noindex><a href="http://www.virustotal.com" target="_blank" rel="nofollow">www.virustotal.com</a></noindex> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;2014-09-01<br />Microsoft &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; HackTool:Win32/Keygen<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;АКТИВНЫЙ сервис в автозапуске <br />File_Id &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 4EC7BDAA164000<br />Linker &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;8.0<br />Размер &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1435136 байт<br />Создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;06.06.2015 в 10:08:56<br />Изменен &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 06.06.2015 в 10:08:56<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />TimeStamp &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 19.11.2011 в 14:31:06<br />EntryPoint &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;+<br />OS Version &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;4.0<br />Subsystem &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Windows character-mode user interface (CUI) subsystem<br />IMAGE_FILE_DLL &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;-<br />IMAGE_FILE_EXECUTABLE_IMAGE +<br />Тип файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 32-х битный ИСПОЛНЯЕМЫЙ<br />Цифр. подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Отсутствует либо ее не удалось проверить<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Оригинальное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;MultiKMS.exe<br />Версия файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;2.3.0.0<br />Описание &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;MultiKMS<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Доп. информация &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; на момент обновления списка<br />pid = 2020 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;NT AUTHORITY\СИСТЕМА<br />CmdLine &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; "C:\Windows\MultiKMS\MultiKMS.exe"<br />Процесс создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;10:28:33 [2015.06.23]<br />С момента создания &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;02:47:31<br />parentid = 548 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />SHA1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;8AAD6038051F0E2200F20C4DA67B035A4B18053E<br />MD5 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 1A18053E9943C658B33F072D8BDB9435<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\System\CurrentControlSet\Services\MultiKMS\ImagePath<br />ImagePath &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; "C:\Windows\MultiKMS\MultiKMS.exe"<br />MultiKMS &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;тип запуска: Авто (2)<br />Prefetcher &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\WINDOWS\Prefetch\Layout.ini<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Образы &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;EXE и DLL<br />MULTIKMS.EXE &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\WINDOWS\MULTIKMS<br /><br />=============<br />--------<br />визможно причина детектирования в одном из них. <br />
			<i>23.06.2015 17:51:50, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12135/message86156/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12135/message86156/</guid>
			<pubDate>Tue, 23 Jun 2015 17:51:50 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.YT - угроза в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12135/message86153/">MSIL/Injector.YT - угроза в оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В автозагрузке, доступной из диспетчера задач, ничего подобного на активатор не обнаружил. В процессах, однако, обнаружился процесс MultiKMS. Я его убил, сделал несколько контрольных перезагрузок компьютера. Прошло 20 минут работы, детект не обнаруживается. Далее сегодня нет возможности отслеживать (на работу пора), посмотрю еще завтра. Спасибо за помощь! <br />
			<i>23.06.2015 17:26:29, Ярослав Иващук.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12135/message86153/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12135/message86153/</guid>
			<pubDate>Tue, 23 Jun 2015 17:26:29 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.YT - угроза в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12135/message86143/">MSIL/Injector.YT - угроза в оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			проверьте будет ли детект если исключить активатор из автозапуска <br />
			<i>23.06.2015 16:30:06, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12135/message86143/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12135/message86143/</guid>
			<pubDate>Tue, 23 Jun 2015 16:30:06 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.YT - угроза в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12135/message86142/">MSIL/Injector.YT - угроза в оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Что ж, симптомы похожие. Каков будет Ваш вердикт? Какие действия предпринять? <br />
			<i>23.06.2015 16:23:57, Ярослав Иващук.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12135/message86142/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12135/message86142/</guid>
			<pubDate>Tue, 23 Jun 2015 16:23:57 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.YT - угроза в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12135/message86140/">MSIL/Injector.YT - угроза в оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, здесь на форуме чуть ниже несколько тем с этой же проблемой<br /><noindex><a href="http://forum.esetnod32.ru/forum6/topic12130/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum6/topic12130/</a></noindex><br /><noindex><a href="http://forum.esetnod32.ru/forum6/topic12104/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum6/topic12104/</a></noindex><br /><noindex><a href="http://forum.esetnod32.ru/forum6/topic12123/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum6/topic12123/</a></noindex><br /><br /><br />====quote====<br />23.06.2015 14:58:52	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = mem_3840000_2020.dll	модифицированный MSIL/Injector.YT троянская программа	очистка невозможна		<br />23.06.2015 14:58:52	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = mem_30F0000_2020.dll	модифицированный MSIL/Injector.YT троянская программа	очистка невозможна		<br />23.06.2015 14:58:52	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = mem_30E0000_2020.dll	модифицированный MSIL/Injector.YT троянская программа	очистка невозможна		<br /><br />=============<br />и по всем темам в образе автозапуске в задачах запуск этого (или аналогичного) активатора.<br />-------<br />то что не было детекта раньше:<br />возможно добавили детект недавно в новые базы<br />возможно ложный детект<br />возможно по просьбе "трудящихся из Микрософта" добавлен детект. <br />
			<i>23.06.2015 16:09:37, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12135/message86140/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12135/message86140/</guid>
			<pubDate>Tue, 23 Jun 2015 16:09:37 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.YT - угроза в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12135/message86137/">MSIL/Injector.YT - угроза в оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Возможно, и так, правда, этот активатор присутствует на компьютере довольно давно, а гадость обнаружилась лишь вчера.<br />Лог журнала прилагаю <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96654">угроза.txt</a><br /><i>23.06.2015 15:58:33, Ярослав Иващук.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12135/message86137/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12135/message86137/</guid>
			<pubDate>Tue, 23 Jun 2015 15:58:33 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.YT - угроза в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12135/message86134/">MSIL/Injector.YT - угроза в оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			проблема возможно в этом активаторе<br />C:\PROGRAMDATA\KMSAUTOS\KMSAUTO NET.EXE<br /><br />добавьте лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex> <br />
			<i>23.06.2015 15:49:24, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12135/message86134/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12135/message86134/</guid>
			<pubDate>Tue, 23 Jun 2015 15:49:24 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.YT - угроза в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12135/message86126/">MSIL/Injector.YT - угроза в оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день!<br />Не заметил, где вчера поймал эту заразу.<br />ESET Smary Security, Dr. Web Cureit! с этой заразой не справились.<br />Требуемый лог прилагаю, прошу помощи <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96648">YAROSLAV_2015-06-23_13-15-58.7z</a><br /><i>23.06.2015 13:33:29, Ярослав Иващук.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12135/message86126/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12135/message86126/</guid>
			<pubDate>Tue, 23 Jun 2015 13:33:29 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
