<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Странный троян]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Странный троян форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 19:44:20 +0300</pubDate>
		<item>
			<title>Странный троян</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13809/message97132/">Странный троян</a></b> <i>происходит повреждение файлов только ворда и экселя и только на сетевых дисках</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Понять бы, что ещё с файлами произошло и обратимо ли это ? &nbsp; <br />
			<i>18.01.2017 17:12:25, no_name.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13809/message97132/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13809/message97132/</guid>
			<pubDate>Wed, 18 Jan 2017 17:12:25 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Странный троян</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13809/message97129/">Странный троян</a></b> <i>происходит повреждение файлов только ворда и экселя и только на сетевых дисках</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			судя по образу следов шифрования здесь нет.<br />возможно неправильно определили клиента-причину, с которого шли запросы на общий сетевой ресурс. <br />
			<i>18.01.2017 15:53:28, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13809/message97129/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13809/message97129/</guid>
			<pubDate>Wed, 18 Jan 2017 15:53:28 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Странный троян</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13809/message97128/">Странный троян</a></b> <i>происходит повреждение файлов только ворда и экселя и только на сетевых дисках</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Как всё начиналось.<br />1. Стали поступать жалобы от пользователей на ошибку открытия файлов MS Office на наших сетевых ресурсах.<br />2. Через какое-то время стало понятно, что это носит массовый характер.<br />3. По логам сервера был выявлен комп с которого шла подозрительная активность ( он производил операции чтения-запись &nbsp;50 до 200 файлов одновременно)<br />4. Он был физически отключен от сети.<br />5. Проверка клиентами нода, а также троян ремувером никаких результатов не дали.<br />6. Локальные файлы офиса на компе не пострадали. <noindex><a href="https://yadi.sk/d/Xen-Gcn_39cpT5" target="_blank" rel="nofollow">образ uVS</a></noindex><br />7. Пример испорченного &nbsp;<noindex><a href="https://yadi.sk/d/FdN3kpcK39csSs" target="_blank" rel="nofollow">файла</a></noindex><br />файл ворда <noindex><a href="https://yadi.sk/d/3n_xIlFD39de9r" target="_blank" rel="nofollow">до</a></noindex> и <noindex><a href="https://yadi.sk/d/uleF5T-T39df9o" target="_blank" rel="nofollow">после</a></noindex> работы вирусни <br />
			<i>18.01.2017 13:43:19, no_name.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13809/message97128/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13809/message97128/</guid>
			<pubDate>Wed, 18 Jan 2017 13:43:19 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
