<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Win32/AutoRun.KS червь]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Win32/AutoRun.KS червь форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 16:28:04 +0300</pubDate>
		<item>
			<title>Win32/AutoRun.KS червь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14848/message103896/">Win32/AutoRun.KS червь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Благодарю всех за ответы и рекомендации.<br />Тему можно закрывать.<br />Новое сканирование вирусов не выявило.<br />Предположительной причиной зависания системы был перегрев ноутбука (температура на тот момент в комнате была в пределах 33 - 35).<br />Сейчас стало попрохладнее (в комнате 28 - 29), сканирование длилось 4,5 часа и завершилось без проблем (без обнаружения вирусов и зависаний системы). <br />
			<i>18.07.2018 13:35:48, Роман Кузнецов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14848/message103896/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14848/message103896/</guid>
			<pubDate>Wed, 18 Jul 2018 13:35:48 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/AutoRun.KS червь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14848/message103844/">Win32/AutoRun.KS червь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_SQuhxi6U" href="/user/28871/" bx-tooltip-user-id="28871">Роман Кузнецов</a> написал:<br />Приношу извинения за возможную дезинформацию по последнему пункту симптомов - возможно, что вчера вечером, просматривая содержимое карантина (в процессе сканирования) , я ошибочно нижние строки принял за "свежие" (вчерашние).<br />=============<br />не обязательно просматривать карантин в процессе сканирования. просмотрите как только завершится полностью сканирование.<br />в любом случае - в процессе сканирования сканер покажет в логе сканирования то, что он обнаруживает.<br />+<br />и можно добавить лог сканирования в тему, если процесс сканирования будет завершен.<br /><br /><br />====quote====<br />Проверяйте железо на ошибки.<br />У ноутбуков чаще всего страдает жёсткий диск.<br />Изменено: RP55 RP55 - 11.07.2018 19:17:46 <br /><br />=============<br />возможно это и является причиной зависаний во время антивирусной проверки (и всех прочих).<br />Имеет смысл установить SP3 для XP <br />
			<i>12.07.2018 08:42:31, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14848/message103844/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14848/message103844/</guid>
			<pubDate>Thu, 12 Jul 2018 08:42:31 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/AutoRun.KS червь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14848/message103843/">Win32/AutoRun.KS червь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Благодарю за ответ.<br />Тему прошу пока не закрывать.<br />Все-таки еще раз попробую пересканировать проблемный внешний USB-диск и в случае выявления вновь этого вируса сделаю снимок окна сканирования хоть на камеру смартфона (если завершить сканирование не получится). <br />
			<i>11.07.2018 19:37:42, Роман Кузнецов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14848/message103843/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14848/message103843/</guid>
			<pubDate>Wed, 11 Jul 2018 19:37:42 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/AutoRun.KS червь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14848/message103842/">Win32/AutoRun.KS червь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1) Судя по образу в системе нет вирусов.<br />2) Вы можете обновить антивирусную базу: <noindex><a href="https://www.esetnod32.ru/support/offline-update/" target="_blank" rel="nofollow">https://www.esetnod32.ru/support/offline-update/</a></noindex><br />3) Внешний диск\ки отформатируйте.<br />+<br />Проверяйте железо на ошибки.<br />У ноутбуков чаще всего страдает жёсткий диск. <br />
			<i>11.07.2018 19:16:08, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14848/message103842/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14848/message103842/</guid>
			<pubDate>Wed, 11 Jul 2018 19:16:08 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/AutoRun.KS червь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14848/message103841/">Win32/AutoRun.KS червь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Журнал у меня, к сожалению, совсем пуст (<noindex><a href="https://yadi.sk/i/PfBpJuKo3Z4usa" target="_blank" rel="nofollow">скриншот прилагаю</a></noindex>).<br />Прилагаю также <noindex><a href="https://yadi.sk/i/y4wTcOW_3Z4upM" target="_blank" rel="nofollow">скриншот из карантина</a></noindex> - там 2 последние строки показывают месторасположение вируса, о котором я говорил.<br />Последнее сканирование этого же внешнего USB-диска проводил вчера вечером - в окне сканирования точно видел этот же вирус и ровно на этих же местах (вчера вечером), однако досканировать до конца не удалось - ноутбук вновь полностью &quot;завис&quot; и в карантине вчерашним числом этот вирус сейчас почему-то не виден.<br />Диск G - это внешний USB-диск, причем папки JAN там не видно, хоть и включена опция отображать скрытые файлы и папки.<br />Конечно, возможно, что проблемы с ноутбуком вызваны каким-то другим вирусом(-ами).<br />Сейчас опять поставил на сканирование - пока все чисто, но сканирует он несколько часов и, вероятнее всего, завершить его вновь не удастся из-за зависания ноутбука.<br />Приношу извинения за возможную дезинформацию по последнему пункту симптомов - возможно, что вчера вечером, просматривая содержимое карантина (в процессе сканирования) , я ошибочно нижние строки принял за &quot;свежие&quot; (вчерашние). <br />
			<i>11.07.2018 19:01:42, Роман Кузнецов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14848/message103841/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14848/message103841/</guid>
			<pubDate>Wed, 11 Jul 2018 19:01:42 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/AutoRun.KS червь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14848/message103840/">Win32/AutoRun.KS червь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1. добавьте лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex> <br />
			<i>11.07.2018 18:24:27, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14848/message103840/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14848/message103840/</guid>
			<pubDate>Wed, 11 Jul 2018 18:24:27 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/AutoRun.KS червь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14848/message103839/">Win32/AutoRun.KS червь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте.<br />Имеется старый ноутбук с лицензионной Windows XP SP2.<br />Из защиты установлен ESS v4.2<br />В настоящее время ноутбук доступа к Интернет не имеет, ранее длительно использовался для доступа к Интернет без антивирусной защиты.<br />Просьба помочь с удалением вируса.<br />Симптомы:<br />- периодические самопроизвольные перезагрузки системы без видимой причины (редко);<br />- периодические &quot;полные зависания&quot; - перестает работать мышка, клавиатура, диспетчер задач сочетанием клавиш не вызывается и т.д. - единственный выход - отключение кнопки питания с последующей перезагрузкой (примерно 1 раз за 2-3 часа работы);<br />- на подключаемых к ноутбуку изначально чистых внешних USB-дисках при сканировании ESS v4.2 обнаруживает Win32/AutoRun.KS червь, этот же Win32/AutoRun.KS обнаруживается и на диске C ноутбука.<br />ESS v4.2 успешно помещает этот вирус в карантин, но после перезагрузки системы ситуация повторяется (при подключении к ноутбуку изначально чистых внешних USB-дисков при сканировании ESS v4.2 вновь обнаруживает на них Win32/AutoRun.KS червь, этот же Win32/AutoRun.KS вновь обнаруживается и на диске C ноутбука.<br /><br /><noindex><a href="https://yadi.sk/d/8T4HPuMZ3Z3rSq" target="_blank" rel="nofollow">Образ автозапуска в uVS прилагаю</a></noindex>. <br />
			<i>11.07.2018 11:17:38, Роман Кузнецов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14848/message103839/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14848/message103839/</guid>
			<pubDate>Wed, 11 Jul 2018 11:17:38 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
