<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Не лечится троян]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Не лечится троян форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 17 Apr 2026 03:52:53 +0300</pubDate>
		<item>
			<title>Не лечится троян</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12301/message87054/">Не лечится троян</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			там есть каталог DOC где наиболее полное описание работы с uVS, хотя и кратко изложено. концепция, функции, команды.<br />можно здесь еще посмотреть, как начать работать с uVS<br /><noindex><a href="http://pchelpforum.ru/f26/t94635/" target="_blank" rel="nofollow">http://pchelpforum.ru/f26/t94635/</a></noindex><br /><br />функций защиты системы в увс практически нет, (потому не антивирус), зато реализованы функции анализа автозапуска системы и очистки вирусов и троянов и много чего еще. <br />
			<i>04.08.2015 13:34:44, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12301/message87054/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12301/message87054/</guid>
			<pubDate>Tue, 04 Aug 2015 13:34:44 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не лечится троян</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12301/message87053/">Не лечится троян</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Надо почитать что это за программка такая, которой мы делаем эти манипуляции. Я там в меню видел еще про Руткиты что-то... Я так понимаю - это не антивирус, но с функциями автоматизации процессов лечения? <br />
			<i>04.08.2015 13:14:27, Денис Смирнов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12301/message87053/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12301/message87053/</guid>
			<pubDate>Tue, 04 Aug 2015 13:14:27 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не лечится троян</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12301/message87052/">Не лечится троян</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_Hrqz458b" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />чисто. &nbsp;и там и там. <br />ссылка была исправлена в реестре на правильное значение.<br />=============<br />Благодарю Вас))<br />Сейчас запущу установку ESETа через ERA и посмотрим! <br />
			<i>04.08.2015 13:12:02, Денис Смирнов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12301/message87052/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12301/message87052/</guid>
			<pubDate>Tue, 04 Aug 2015 13:12:02 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не лечится троян</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12301/message87051/">Не лечится троян</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			чисто. &nbsp;и там и там. <br />ссылка была исправлена в реестре на правильное значение. <br />
			<i>04.08.2015 13:07:39, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12301/message87051/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12301/message87051/</guid>
			<pubDate>Tue, 04 Aug 2015 13:07:39 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не лечится троян</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12301/message87048/">Не лечится троян</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_xjBMAfpE" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />видно будет. может быть, у вас все профили заражены этим трояном.<br />=============<br />Итак:<br />Зашел под своей админской учеткой, как сегодня утром и выполнил ваш скрипт. ПК перезагрузился и я снова сделал образ автозагрузки без ЦП<br />вот он - это под моей учеткой (Smirnov) - <noindex><a href="http://rghost.ru/85xYBHdBY" target="_blank" rel="nofollow">http://rghost.ru/85xYBHdBY</a></noindex><br /><br />А после, зашел под учеткой того пользователя (Gasan) под которой было все это дело замечено - <noindex><a href="http://rghost.ru/7rJDyLt5F" target="_blank" rel="nofollow">http://rghost.ru/7rJDyLt5F</a></noindex><br />Надеюсь вирус побежден?<br /><br />После вашего вторичного обследования, если скажете, что следов вируса нет, поставлю снова ESET на этот ПК и посмотрим, будет ли explorer снова блокироваться или будет все хорошо?<br />Спасибо! <br />
			<i>04.08.2015 12:45:51, Денис Смирнов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12301/message87048/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12301/message87048/</guid>
			<pubDate>Tue, 04 Aug 2015 12:45:51 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не лечится троян</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12301/message87044/">Не лечится троян</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			видно будет. может быть, у вас все профили заражены этим трояном. <br />
			<i>04.08.2015 12:17:30, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12301/message87044/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12301/message87044/</guid>
			<pubDate>Tue, 04 Aug 2015 12:17:30 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не лечится троян</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12301/message87043/">Не лечится троян</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Наверное немного по другому теперь надо будет сделать. После выполнения этого скрипта, я так понимаю почиститься должен вирус в моем профиле (Smirnov), а проблемный пользователь (Gasan) затронут не будет? После выполнения скрипта сделаю еще образ автозагрузки именно из под проблемного пользователя. Думаю картина будет тоже с вирусом.<br />Пошел делать! <br />
			<i>04.08.2015 12:08:34, Денис Смирнов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12301/message87043/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12301/message87043/</guid>
			<pubDate>Tue, 04 Aug 2015 12:08:34 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не лечится троян</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12301/message87039/">Не лечится троян</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, это файл вируса, точнее трояна. Corkow. <br />
			<i>04.08.2015 11:48:57, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12301/message87039/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12301/message87039/</guid>
			<pubDate>Tue, 04 Aug 2015 11:48:57 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не лечится троян</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12301/message87037/">Не лечится троян</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_SCCj2RSZ" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />DAOVS\IPSACCRC.ISR<br />=============<br />Пойду сейчас сделаю! Но так вопросик еще в догонку... DAOVS\IPSACCRC.ISR - это файл вируса? <br />
			<i>04.08.2015 11:31:24, Денис Смирнов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12301/message87037/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12301/message87037/</guid>
			<pubDate>Tue, 04 Aug 2015 11:31:24 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не лечится троян</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12301/message87036/">Не лечится троян</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вопрос конечно интересный.<br />выполните скрипт из под вашей учетки (с правами администратора),<br />дальше видно будет<br />------<br />+<br />добавьте новый образ автозапуска после выполнения скрипта.<br />посмотрим, помогла в вашем случае с перемещаемыми профилями очистка или нет <br />
			<i>04.08.2015 11:18:42, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12301/message87036/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12301/message87036/</guid>
			<pubDate>Tue, 04 Aug 2015 11:18:42 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не лечится троян</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12301/message87035/">Не лечится троян</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_qtc98fb7" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />marine здесь имя вашего домена?<br /><br />====quote====<br />Текущий пользователь: MARINE\gasan<br />=============<br />интересный случай. файл трояна Корков прописан в шару другого компа.<br /><br />====quote====<br />\\ENOT\USERSDATA$\SMIRNOV.D\APPLICATION DATA\DAOVS\IPSACCRC.ISR<br />=============<br /><br /><br />=============<br />Да доменное имя это.<br />Но у нас настроены перемещаемые профили которые лежат по указанному пути \\enot.....<br />Т.е. троян прописался и в мой профиль?<br /><br />Эта строка - \\ENOT\USERSDATA$\SMIRNOV.D\APPLICATION DATA\DAOVS\IPSACCRC.ISR - это мой профиль на серваке! Видимо когда я на его ПК делал вход под собой он туда записался<br /><br />Да! А под каким пользователем выполнять скрипт? только под зараженным или под мои (Smirnov) можно? &nbsp;И пролечится ли мой профиль по этому пути? <br />
			<i>04.08.2015 11:09:03, Денис Смирнов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12301/message87035/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12301/message87035/</guid>
			<pubDate>Tue, 04 Aug 2015 11:09:03 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не лечится троян</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12301/message87034/">Не лечится троян</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			marine здесь имя вашего домена?<br /><br />====quote====<br />Текущий пользователь: MARINE\gasan<br />=============<br />интересный случай. файл трояна Корков прописан в шару другого компа.<br /><br />====quote====<br />\\ENOT\USERSDATA$\SMIRNOV.D\APPLICATION DATA\DAOVS\IPSACCRC.ISR<br />=============<br /><br />выполните скрипт так же, с правами администратора.<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.86 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v385c
OFFSGNSAVE

;------------------------autoscript---------------------------

chklst
delvir

delref &#92;&#92;ENOT&#92;USERSDATA$&#92;SMIRNOV.D&#92;APPLICATION DATA&#92;DAOVS&#92;IPSACCRC.ISR

; Java(TM) 6 Update 37
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216034FF} /quiet
deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>04.08.2015 10:46:27, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12301/message87034/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12301/message87034/</guid>
			<pubDate>Tue, 04 Aug 2015 10:46:27 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не лечится троян</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12301/message87033/">Не лечится троян</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Доброе утро всем!<br />Сделал наконец-то образы автозапуска, прилагаю...<br />Надеюсь на излечение от этой заразы.<br />Повторюсь может, сейчас антивируса нет на ПК - удалил, чтобы пользователь мог работать. Образ создавал не под учетной записью пользователя, а под своей админской в обычном режиме работы ПК.<br />Спасибо!<br />1) С проверкой ЦП - <noindex><a href="http://rghost.ru/6LtrQ59nB" target="_blank" rel="nofollow">http://rghost.ru/6LtrQ59nB</a></noindex><br />2) Без проверки ЦП - <noindex><a href="http://rghost.ru/8vxQkzNq6" target="_blank" rel="nofollow">http://rghost.ru/8vxQkzNq6</a></noindex> <br />
			<i>04.08.2015 09:41:47, Денис Смирнов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12301/message87033/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12301/message87033/</guid>
			<pubDate>Tue, 04 Aug 2015 09:41:47 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не лечится троян</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12301/message87027/">Не лечится троян</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			образ автозапуска это файл, в котором в структурированном виде содержится информация по объектам автозапуска а так же по некоторым другим категориям файлов и объектов.<br />uVS умеет работать с активной системой, а так же умеет создать образ автозапуска, с которым другой человек (или вы сами) может работать как с вашей псевдо-системой, и автоматически создавать скрипт для исправлений в активной системе.<br /><br />вобщем, ждем скрипт. <br />
			<i>03.08.2015 17:08:58, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12301/message87027/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12301/message87027/</guid>
			<pubDate>Mon, 03 Aug 2015 17:08:58 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не лечится троян</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12301/message87025/">Не лечится троян</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый вечер.<br />Сейчас сделаю образ автозапуска. Прочитал инструкцию. Пока удалил ESET &nbsp;с этого ПК, а то пользователю нужно было на выходных поработать. Без ESET ни чего не блокируется. но вирусня просто живет спокойно!<br /><br />Я так понимаю. образ автозапуска - это некий дамп какого-то конфига, по которому позже будет создан скрипт для удаления этой вирусни? <br />
			<i>03.08.2015 16:26:10, Денис Смирнов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12301/message87025/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12301/message87025/</guid>
			<pubDate>Mon, 03 Aug 2015 16:26:10 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не лечится троян</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12301/message86981/">Не лечится троян</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Денис, <br />не надо пока ничего усваивать, действуйте строго по инструкции, если не все понятно с листа.<br />нам сейчас важно решить вашу проблему с корков если она имеется,<br />а просвещением займемся чуть позже, если у вас есть интерес к работе с увс.<br />в инструкции все по шагам расписано как и что делать.<br />лечение у нас интерактивное, пользователя мы не оставляем без внимания до тех пор пока проблема не решена, или пока не убедимся в невозможности решения, или пока пользователь сам не потеряет интерес к исцелению системы и не решит делать все по своему.<br />-------<br />вот собственно и все предисловие.<br />пора переходить с вашей стороны к делу. <br />
			<i>31.07.2015 18:02:44, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12301/message86981/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12301/message86981/</guid>
			<pubDate>Fri, 31 Jul 2015 18:02:44 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не лечится троян</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12301/message86980/">Не лечится троян</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_Bv2YTb55" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />в безопасный режим зайти под Администратором (или другой учетной записью с правами локального администратора) и сделать образ автозапуска<br />+<br />добавлю, что uVS анализирует профили всех учетных записей<br />=============<br />Прошу прощения за такой может глупый вопрос....<br />Эта программулина uAV - это лечилка? Просто раньше с ней не приходилось иметь дело. Что это за образ автозапуска? Можно в кратце процесс рассказать, чтобы лучше усвоилась в голове?<br />Спасибо! <br />
			<i>31.07.2015 17:50:27, Денис Смирнов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12301/message86980/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12301/message86980/</guid>
			<pubDate>Fri, 31 Jul 2015 17:50:27 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не лечится троян</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12301/message86979/">Не лечится троян</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в безопасный режим зайти под Администратором (или другой учетной записью с правами локального администратора) и сделать образ автозапуска<br />+<br />добавлю, что uVS анализирует профили всех учетных записей <br />
			<i>31.07.2015 17:42:02, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12301/message86979/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12301/message86979/</guid>
			<pubDate>Fri, 31 Jul 2015 17:42:02 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не лечится троян</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12301/message86978/">Не лечится троян</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_Bf5mnFgG" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />пробуйте создать образ автозапуска из безопасного режима системы<br />=============<br />В смысле, зайдя под проблемным пользователем в безопасный режим? <br />
			<i>31.07.2015 17:38:29, Денис Смирнов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12301/message86978/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12301/message86978/</guid>
			<pubDate>Fri, 31 Jul 2015 17:38:29 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не лечится троян</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12301/message86976/">Не лечится троян</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			пробуйте создать образ автозапуска из безопасного режима системы <br />
			<i>31.07.2015 17:30:27, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12301/message86976/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12301/message86976/</guid>
			<pubDate>Fri, 31 Jul 2015 17:30:27 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не лечится троян</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12301/message86975/">Не лечится троян</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_M54EHyN3" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />добавьте образ автозапуска проблемной системы<br /> <noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />=============<br />Судя по инструкции? что Вы дали, там все равно нужно нажать кнопку &quot;Запустить под текущим пользователем&quot;. А тут проблема! Я же должен запустить программу от имени текущего пользователя под которым проблема? А у меня так не получается из-за трояна - &quot;Ошибка доступа к объекты или файлу&quot;. Можно запустить только если, нажать ПКМ-Запустить от имени администратора. Тогда программка запускается! Но я правильно понимаю, что надатие кнопки &quot;Запустить под текущим пользователем&quot; уже будет относиться к администратору, а не к текущему пользователю, т.к. был произведен запуск от имени администратора! <br />
			<i>31.07.2015 17:21:57, Денис Смирнов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12301/message86975/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12301/message86975/</guid>
			<pubDate>Fri, 31 Jul 2015 17:21:57 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не лечится троян</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12301/message86971/">Не лечится троян</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте образ автозапуска проблемной системы<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>31.07.2015 17:09:54, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12301/message86971/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12301/message86971/</guid>
			<pubDate>Fri, 31 Jul 2015 17:09:54 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не лечится троян</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12301/message86970/">Не лечится троян</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день. Очень прошу оперативно помочь вылечить троян.<br />Итак мини история))<br />Есть один ПК, на котором думали стоит антивирь, а на самом деле про него забыли туда поставить и ХЗ сколько он без антивиря работал. Купили мы корпорат.лицензию ESETа и я все это дело разворачиваю на наших ПК. Вот и сегодня установил ESET Endpoint Antivirus 6, через Remote Administrator, и через некоторое время пользователь меня зовет и говорит, что ни чего не может открыть и работать невозможно.<br />Оказалось что на экран постоянно всплывает сообщение, что обнаружен троян CORKOW.AX (или AF), точно не помню не заскринил, в процессе Explorer (ID). И ни чего не дает открыть. Любой ярлык или программа, при попытке двойного клика, выдает &quot;Ошибка доступа к файлу&quot;. Если зайти на этом ПК под другим доменным пользователем, то таких проблем нет!!!!<br /><br />Но я решил протестить полностью ПК через ESET - ESET что-то там еще нашел, полечил, но этот троян не может удалить!<br />Прошелся Kaspersky Removal Tool, MailWare, CureIT - ни кто из них не видит этого трояна.<br /><br />Почитал, что надо вроде как пользоваться утилитой uAV+ к ней на каком-то форуме прилагался какой-то скрипт, кажется тут и брал. Выполнить скрипт под текущим пользователем не могу, т.к. не могу запустить под ним uAV, приходится запускать от имени администратора, но в этом случае, он похоже начинает работать с профилем администратора, а не текущем! Короче он мне не помог!<br /><br />Выручайте люди добрые!<br />Спасибо! <br />
			<i>31.07.2015 17:04:36, Денис Смирнов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12301/message86970/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12301/message86970/</guid>
			<pubDate>Fri, 31 Jul 2015 17:04:36 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
