<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Баннер в контакте]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Баннер в контакте форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 20 Apr 2026 01:22:28 +0300</pubDate>
		<item>
			<title>Баннер в контакте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1468/message12307/">Баннер в контакте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />RP55 RP55 пишет:<br />Заметил - только был вопрос в плане контроля со стороны руководящего состава компании - и в целом отношение руководства.<br /><br />=============<br />Мы с Di не входим в руководящий состав компании, поэтому не можем выразить отношение руководства компании по этому поводу. Наша задача сейчас - оперативная помощь пользователям в лечение заражения, тестирование инструментов защиты, повышение компьютерной грамотности пользователей за счет рекомендаций по безопасности, изучение новых угроз, предоставление сэмплов вирлабу для оперативного выпуска антивирусных баз. <br />
			<i>25.01.2011 21:41:46, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1468/message12307/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1468/message12307/</guid>
			<pubDate>Tue, 25 Jan 2011 21:41:46 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Баннер в контакте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1468/message12306/">Баннер в контакте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Виктор пишет:<br />С виртуализацией (breg sreg areg) я не очень поянл.. как это работает, что должен увидеть в результате.<br />=============<br />выдержка из документации о виртуализации<br /><br />====quote====<br />Суть:<br />1. Как правило защита зловреда не распространяется на копии ключей, соотв. вы можете спокойно<br /> &nbsp; очищать реестр от зловредов не подозревающих о вашей "злонамеренной" деятельности.<br /> &nbsp; (Вы работаете с копиями SYSTEM и SOFTWARE, а не с реальным реестром)<br />2. Некоторые руткиты скрывающие свои ключи могут проявиться в списке uVS при виртуализации.<br />3. После завершения очистки необходимо актуализировать реестр и это можно сделать двумя способами:<br /> &nbsp; а) Выбрать в меню "Реестр" соотв. пункт.<br /> &nbsp; б) В этом случае вы просто выходите из uVS и загружаетесь в recover console.<br /> &nbsp; &nbsp; &nbsp;(Например если зловред блокирует подмену реестра)<br /> &nbsp; &nbsp; &nbsp;Файлы именуются SYSTEM.2 и SOFTWARE.2 и создаются в обычном для реестра месте.<br />=============<br />предполагается, что виртуализированный реестр содержит ключи, которые не отслеживает руткит, следовательно они должны быть доступны для просмотра в списке uVS...<br /><br />те же ключи с руткитом, которые не попали в список, соответственно не попадут в актуализированный реестр, и после перезагрузки руткит возможно будет неактивный. Механизм актуализации состоит видимо в методе подмены реестра системы на виртуализированную копию.<br /><br />т.е. если применить данные команды : sreg, areg можно понаблюдать засветится ли скрываемый в системе руткит. <br />
			<i>25.01.2011 21:33:44, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1468/message12306/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1468/message12306/</guid>
			<pubDate>Tue, 25 Jan 2011 21:33:44 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Баннер в контакте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1468/message12304/">Баннер в контакте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />С виртуализацией (breg sreg areg) я не очень поянл.. как это работает, что должен увидеть в результате.<br />=============<br /> <br />
			<i>25.01.2011 21:10:28, Виктор.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1468/message12304/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1468/message12304/</guid>
			<pubDate>Tue, 25 Jan 2011 21:10:28 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Баннер в контакте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1468/message12303/">Баннер в контакте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />если вы заметили, мы в теме заражения оказываем помощь всем, даже пользователям других антивирусов, поскольку считаем, что оперативный сбор свежих сэмплов для вирлаба - это вещь полезная и в интересах всех пользователей Есета.<br />=============<br /><br />Заметил - только был вопрос в плане контроля со стороны руководящего состава компании - и в целом отношение руководства.<br /><br /><br />====quote====<br />Виктор пишет:<br />По поводу скриптов...<br />=============<br /><br />Что с breg sreg areg срипты пробовали ? <br /><br />Что изменилось после их выполнения ? <br />
			<i>25.01.2011 21:05:56, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1468/message12303/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1468/message12303/</guid>
			<pubDate>Tue, 25 Jan 2011 21:05:56 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Баннер в контакте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1468/message12285/">Баннер в контакте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Виктор пишет:<br />Отправил: virusesnod32@gmail.com<br />=============<br /><br />smss.exe - Win32/LockScreen.ACD trojan <br /><br /> <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_wink.gif" border="0" data-code=";)" data-definition="SD" alt=";)" style="width:16px;height:16px;" title="Шутливо" class="bx-smile" /> <br />
			<i>25.01.2011 15:54:29, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1468/message12285/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1468/message12285/</guid>
			<pubDate>Tue, 25 Jan 2011 15:54:29 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Баннер в контакте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1468/message12269/">Баннер в контакте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Вешает комп, вешает Safe mode и даже с поддержкой командной строки, лечиться переименованием в txt.<br />Починил программкой ERD записав на диск, с ее помощью зашел в реестр поискал userinit и shell, после нашел изменение в пути shell. Прошел по этому пути и переименновал в txt и значение шелл вернул на explorer.exe. ГОТОВО!!!<br />У меня сидел в C:\Program Files\Common Files\Sonic\<br />=============<br /><br />Отправил: virusesnod32@gmail.com <br />
			<i>25.01.2011 11:55:13, Виктор.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1468/message12269/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1468/message12269/</guid>
			<pubDate>Tue, 25 Jan 2011 11:55:13 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Баннер в контакте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1468/message12256/">Баннер в контакте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />RP55 RP55 пишет:<br /><br />Вот давно хочу предложить сделать страницу взаимопомощи.<br />Очевидно - Официально компания не может оказывать помощь в подобных случаях - однако данное ограничение не касается &nbsp;пользователей/посетителей форума.<br />Соответственно - речь в данном случае идёт о взаимопомощи.<br />Выгода компании: Получение архивов с тем лечения и добавление новых сигнатур в базу антивируса. <br /><br />=============<br />если вы заметили, мы в теме заражения оказываем помощь всем, даже пользователям других антивирусов, поскольку считаем, что оперативный сбор свежих сэмплов для вирлаба - это вещь полезная и в интересах всех пользователей Есета. <br />
			<i>25.01.2011 07:36:42, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1468/message12256/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1468/message12256/</guid>
			<pubDate>Tue, 25 Jan 2011 07:36:42 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Баннер в контакте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1468/message12254/">Баннер в контакте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Виктор пишет:<br />Предлагаю создать несколько самых простых стандартных скриптов &nbsp; &nbsp;<br />=============<br />простых стандартных скриптов полным полно в темах заражения - другое дело, что в каждом случае скрипт может быть уникален - разные сигнатуры, разные имена вредоносных программ, стандартная часть здесь только - <br /><br />блок удаления и ZOO<br />...<br />chklst<br />delvir<br />...<br />зачистка<br />delnfr <br />deltmp<br />...<br />твики<br />...<br />czoo<br />restart <br />
			<i>25.01.2011 07:29:28, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1468/message12254/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1468/message12254/</guid>
			<pubDate>Tue, 25 Jan 2011 07:29:28 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Баннер в контакте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1468/message12252/">Баннер в контакте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Блин, короче, можно кису 2011 поставить и проверить? если чё винду может другую поставлю. <br />=============<br />Повторные логи так и не кинул <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_sad.gif" border="0" data-code=":(" data-definition="SD" alt=":(" style="width:16px;height:16px;" title="Печально" class="bx-smile" /> <br /><br />По поводу скриптов, исключаем те, что я ему присылал, и получается:<br />то что это руткит - несомненно. Посмотрите информацию об этом объекте.<br />HKLM\System\CurrentControlSet\Services\mkdrv\Image­Path<br />regt 20 - Восстановить испорченные значения ImagePath - <span class="bx-font" style="color:#FF0000">с этого надо было мне начать</span><br /><br />addsgn 4AEE779A556522B204BA66309C95190BC58579897405E07880C7C0B851D6<WBR/>&shy;704C2613C6533F559C492E84819B471648FA78DBED7654DAB12C2873A12B<WBR/>&shy;C6062370 8 mkdrv_vir_ever<br />chklst - проверка всего списка<br />delvir - удаление всех опознанных вирусов<br />regt 1 - Разблокировать диспетчер задач<br />regt 2 - Разблокировать редактор реестра<br />regt 5 - Отключить автозапуск для всех пользователей<br />regt 6 - Отключить восстановление системы<br />regt 13 - Удалить все Persistent routes<br />regt 18 - Снять ограничения на запуск приложений в Exlporer-е<br /><br />breg - Бэкап реестра<br />sreg - безопасная виртуализация SYSTEM и SOFTWARE (Например плюс в том что в виртуальных ветках изначально отсутствуют<br /> &nbsp; ключи автозапуска скрытые руткитом, т.е. после актуализации реестра руткит получит проблемы<br /> &nbsp; с загрузкой уже только из-за своего стремления скрывать свой автозапуск.)<br /><span class="bx-font" style="color:#0000FF">С виртуализацией я не очень поянл..</span><br /><br /><I><B>Предлагаю создать несколько самых простых стандартных скриптов</B></I> <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>25.01.2011 04:27:50, Виктор.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1468/message12252/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1468/message12252/</guid>
			<pubDate>Tue, 25 Jan 2011 04:27:50 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Баннер в контакте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1468/message12246/">Баннер в контакте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />отлично, продолжаем офтоп,<br />потому что к темам открываемым Виктором,<br />я отношусь не как к необходимости оказать оперативную помощь, а как к учебным вариантам <br />=============<br />Вот давно хочу предложить сделать страницу взаимопомощи.<br /><br />Многие пользователи имея на машине пиратскую версию NOD32 - Отказываются от обращения за помощью на форум ESET.<br />( По вполне понятным причинам )<br />Также это относиться к пиратам использующим другие антивирусные решения.<br />В тоже время компания ESET и её легальные пользователи должны оперативно получать сведения о новых угрозах.<br />Например о том же - SGOPE.SYS &nbsp;<br />По ряду оценок количество пиратов ничуть не меньше числа легальных пользователей.<br />Соответственно - и число заражений машин примерно одинаково ( у пиратов оно процентов на 15-20% выше за счёт использования <br />модифицированных продуктов и их устаревших версий )<br />Очевидно - Официально компания не может оказывать помощь в подобных случаях - однако данное ограничение не касается <br />пользователей/посетителей форума.<br />Соответственно - речь в данном случае идёт о взаимопомощи.<br />Выгода компании: Получение архивов с тем лечения и добавление новых сигнатур в базу антивируса. <br />*О массовых случаях речь понятно не идёт - но 2 обращения в день вполне реально отработать.<br />** Другой вопрос насколько подобная помощь будет эффективна. <br />
			<i>24.01.2011 23:57:27, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1468/message12246/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1468/message12246/</guid>
			<pubDate>Mon, 24 Jan 2011 23:57:27 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Баннер в контакте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1468/message12242/">Баннер в контакте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />zloyDi пишет:<br />Немного офпота<br />Файл будет добавлен как<br />SGOPE.SYS - Win32/Rootkit.Qhost.I trojan <br /><br />=============<br />отлично, продолжаем офтоп,<br />потому что к темам открываемым Виктором,<br />я отношусь не как к необходимости оказать оперативную помощь, а как к учебным вариантам <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" />.<br /><br />Мне вот сигнатура от <B>ev er</B> помогла задетектить этот драйвер. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=3339">script.txt</a><br /><i>24.01.2011 22:18:55, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1468/message12242/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1468/message12242/</guid>
			<pubDate>Mon, 24 Jan 2011 22:18:55 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Баннер в контакте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1468/message12240/">Баннер в контакте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Немного офпота<br />Файл будет добавлен как<br /><br />SGOPE.SYS - Win32/Rootkit.Qhost.I trojan <br /><br /> <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>24.01.2011 22:15:01, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1468/message12240/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1468/message12240/</guid>
			<pubDate>Mon, 24 Jan 2011 22:15:01 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Баннер в контакте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1468/message12239/">Баннер в контакте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />А смысл в таком скрипте?<br />=============<br /><br />Это так сказать - каркас.<br /><br />Можно ведь и так сделать:<br /><br />;uVS v3.45 script [<noindex><a href="http://dsrt.jino-net.ru" target="_blank" rel="nofollow">http://dsrt.jino-net.ru</a></noindex> | <noindex><a href="http://dsrt.dyndns.org" target="_blank" rel="nofollow">http://dsrt.dyndns.org</a></noindex>]<br /><br />zoo %SystemRoot%\SGOPE.SYS<br />zoo %SystemDrive%\DOCUME~1\8AD5~1\LOCALS~1\TEMP\9UFP7IN2.SYS<br />breg<br />sreg<br />delref %SystemRoot%\SGOPE.SYS<br />delref %SystemDrive%\DOCUME~1\8AD5~1\LOCALS~1\TEMP\9UFP7IN2.SYS<br />delnfr<br />areg <br />
			<i>24.01.2011 21:35:00, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1468/message12239/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1468/message12239/</guid>
			<pubDate>Mon, 24 Jan 2011 21:35:00 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Баннер в контакте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1468/message12238/">Баннер в контакте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />RP55 RP55 пишет:<br />Скрипт будет у нас такой.<br />=============<br />а смысл в таком скрипте? файл руткита остается в системе, хотя может и неактивен, в вирлаб соответственно данный сэмпл не попадает, и пользователи (ДРУГИЕ да и этот же) снова будут продолжать заражаться этим руткитом. <br />
			<i>24.01.2011 21:19:28, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1468/message12238/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1468/message12238/</guid>
			<pubDate>Mon, 24 Jan 2011 21:19:28 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Баннер в контакте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1468/message12235/">Баннер в контакте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Аналогичные скрипты я выполнял как на XP так и Win 7. <br /><br />Система работает после выполнения нормально. <br />
			<i>24.01.2011 21:09:29, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1468/message12235/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1468/message12235/</guid>
			<pubDate>Mon, 24 Jan 2011 21:09:29 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Баннер в контакте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1468/message12234/">Баннер в контакте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скрипт будет у нас такой. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=3337">Скипит и срипит.txt</a><br /><i>24.01.2011 21:04:27, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1468/message12234/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1468/message12234/</guid>
			<pubDate>Mon, 24 Jan 2011 21:04:27 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Баннер в контакте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1468/message12228/">Баннер в контакте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Виктор пишет:<br />Каспер признает как рукит, может ложное.<br />От DrWeb пришло письмо - Угроза: Trojan.PWS.Banker.53079<br />=============<br /><br />то что это руткит - несомненно. Посмотрите информацию об этом объекте.<br /><br />HKLM\System\CurrentControlSet\Services\mkdrv\ImagePath <br />
			<i>24.01.2011 20:39:12, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1468/message12228/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1468/message12228/</guid>
			<pubDate>Mon, 24 Jan 2011 20:39:12 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Баннер в контакте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1468/message12227/">Баннер в контакте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			я предлагаю добавить еще свой скрипт - все смешать в один, и выполнить в безопасном режиме с поддержкой командной строки. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /><br />здесь ключевое слово - выполнить <B>в безопасном режиме.</B><br />вот. вот еще пусть RP55 тоже напишет. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" />. <br />
			<i>24.01.2011 20:34:41, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1468/message12227/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1468/message12227/</guid>
			<pubDate>Mon, 24 Jan 2011 20:34:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Баннер в контакте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1468/message12226/">Баннер в контакте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			либо у веба детект сбился, либо это новый мод драйвера SGOPE.SYS<br /><noindex><a href="http://www.virustotal.com/file-scan/report.html?id=91b47add1a6dc0f3f07e900d4f725897b0cb30362c32ae4a88efd409684df3ff-1295888254" target="_blank" rel="nofollow">http://www.virustotal.com/file-scan/report.html?id=91b47add1a6dc0f3f07e900d4f725897b0cb30362c32ae4a88efd4096<WBR/>&shy;84df3ff-1295888254</a></noindex><br />скорее всего второе, потому что он попал на мою сигнатуру, но совпадение неполное, а по 12 байтам из 64.<br />так что, <B>обязательно</B> отправить на адрес, указанный ZloyDi. <br />
			<i>24.01.2011 20:29:11, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1468/message12226/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1468/message12226/</guid>
			<pubDate>Mon, 24 Jan 2011 20:29:11 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Баннер в контакте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1468/message12222/">Баннер в контакте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Виктор пишет:<br />Не помогает. <br />=============<br /><br />Повторите новый лог UVS и лог программы <br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic53/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic53/</a></noindex><br /><br />Спасибо. <br />
			<i>24.01.2011 20:08:41, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1468/message12222/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1468/message12222/</guid>
			<pubDate>Mon, 24 Jan 2011 20:08:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Баннер в контакте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1468/message12217/">Баннер в контакте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Виктор пишет:<br /><noindex><a href="http://esetnod32.ru/.support/knowledge_base/new_virus/" target="_blank" rel="nofollow">http://esetnod32.ru/.support/knowledge_base/new_virus/</a></noindex> <br />=============<br /><br />К этому я отношения не имею, по этому и указываю свою почту.<br /><br />Спасибо. &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_wink.gif" border="0" data-code=";)" data-definition="SD" alt=";)" style="width:16px;height:16px;" title="Шутливо" class="bx-smile" /> <br />
			<i>24.01.2011 19:32:38, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1468/message12217/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1468/message12217/</guid>
			<pubDate>Mon, 24 Jan 2011 19:32:38 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Баннер в контакте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1468/message12216/">Баннер в контакте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ну Вы пишите что отправили в вирлаб когда я отправляю на virusesnod32@gmail.com <br />Вот и решил сразу так отправить <noindex><a href="http://esetnod32.ru/.support/knowledge_base/new_virus/" target="_blank" rel="nofollow">http://esetnod32.ru/.support/knowledge_base/new_virus/</a></noindex><br /><br />Без проблем буду отправлять на virusesnod32@gmail.com<br />И подписываю я для себя, не намекая на "кто быстрее" <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_wink.gif" border="0" data-code=";)" data-definition="SD" alt=";)" style="width:16px;height:16px;" title="Шутливо" class="bx-smile" /> <br />
			<i>24.01.2011 19:25:24, Виктор.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1468/message12216/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1468/message12216/</guid>
			<pubDate>Mon, 24 Jan 2011 19:25:24 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Баннер в контакте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1468/message12215/">Баннер в контакте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Виктор пишет:<br />Я отправлял %SystemRoot%\SGOPE.SYS Каспер признает как рукит, может ложное. <br />=============<br /><br /><br />====quote====<br />Виктор пишет:<br />Я отправлял %SystemRoot%\SGOPE.SYS <br />=============<br /><br />Мне больше интересует было ли отправлено на virusesnod32@gmail.com<br />Детект других антивирусов меня не интересует.<br /><br />Мы и так его вечером ловить будем, возможно новый вариант. <br />
			<i>24.01.2011 19:19:25, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1468/message12215/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1468/message12215/</guid>
			<pubDate>Mon, 24 Jan 2011 19:19:25 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Баннер в контакте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1468/message12213/">Баннер в контакте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Виктор пишет:<br />Подозрение на рукит. Прикрепил лог uVS<br />=============<br /><br />Выполнить скрипт в безопасном режиме.<br />Карантин пришлите на известную почту.<br /><br />После перезагрузки повторить новый лог UVS <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=3332">1.txt</a><br /><i>24.01.2011 18:51:25, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1468/message12213/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1468/message12213/</guid>
			<pubDate>Mon, 24 Jan 2011 18:51:25 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Баннер в контакте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1468/message12212/">Баннер в контакте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Подозрение на рукит. Прикрепил лог uVS <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=3330">uvs_sailars.rar</a><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=3331&" width="464" height="234" /><br /><i>24.01.2011 18:28:39, Виктор.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1468/message12212/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1468/message12212/</guid>
			<pubDate>Mon, 24 Jan 2011 18:28:39 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
