<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Непонятный вирус]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Непонятный вирус форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 16:28:07 +0300</pubDate>
		<item>
			<title>Непонятный вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14903/message104140/">Непонятный вирус</a></b> <i>Вирус или хакер?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			можно добавить каталоги skype в исключения. или отключить временно проверку трафика для программы скайп. чтобы гнев сменить на милость. <br />
			<i>20.08.2018 12:53:43, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14903/message104140/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14903/message104140/</guid>
			<pubDate>Mon, 20 Aug 2018 12:53:43 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Непонятный вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14903/message104139/">Непонятный вирус</a></b> <i>Вирус или хакер?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />рекомендуем таки установить актуальную версию антивируса Есет, и продолжить работу с ней.<br />Тем более, что период поддержки версии 4.2 завершится в 2018 году.<br />мбам оставить в качестве сканера.<br />=============<br />ОК - благодарю вас за рекомендации и уделенное время.<br />Попробую все же вновь ESS последней версии поставить, но если Скайп опять с ним глючить начнет - сестренка меня прибьет &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" />. <br />Думаю, что тему можно закрывать. <br />
			<i>20.08.2018 12:41:54, Роман Кузнецов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14903/message104139/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14903/message104139/</guid>
			<pubDate>Mon, 20 Aug 2018 12:41:54 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Непонятный вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14903/message104138/">Непонятный вирус</a></b> <i>Вирус или хакер?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			как правило, если в системе установлена не коллекция антивирусов с постоянной защитой, а один продукт,<br />это не мешает созданию образа автозапуска. <br />(в противном случае, мы рекомендуем создать образ из безопасного режима, чтобы выполнить анализ системы,<br />и того, что там установлено.)<br />рекомендуем таки установить актуальную версию антивируса Есет, и продолжить работу с ней.<br />Тем более, что период поддержки версии 4.2 завершится в 2018 году.<br />мбам оставить в качестве сканера. <br />
			<i>20.08.2018 12:27:47, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14903/message104138/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14903/message104138/</guid>
			<pubDate>Mon, 20 Aug 2018 12:27:47 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Непонятный вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14903/message104136/">Непонятный вирус</a></b> <i>Вирус или хакер?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добавлю еще (для полноты картины).<br />Отключал полностью МВАМ, точнее - в настройках его выставил: <B>не загружать при запуске системы</B> (предполагая, как и вы, возможный его конфликт с ESS).<br />Вместо него ставил NoVirusThanks OSArmor 1.4 (галочки в нем понаставил везде, где было можно) - пару дней все работало просто замечательно - без зависаний, тормозов и перезагрузок.<br />Затем вновь случилась самопроизвольная перезагрузка и после нее OSArmor 1.4 исчез (как будто его и не было), а вместо него вновь появился МВАМ, с сообщением о частично отключенных функциях защиты.<br />Вероятно, система каким-то образом и почему-то восстановилась на одну из ранее сделанных точек восстановления.<br />И еще - я не отключал защиту ESS и МВАМ на время создания лога в UVS - если это обязательное условие, то, возможно, есть смысл упомянуть об этом в разделе: &quot;<B><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">Как создать образ автозапуска в uVS (краткая инструкция)&quot;</a></noindex></B>? <br />
			<i>20.08.2018 12:08:08, Роман Кузнецов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14903/message104136/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14903/message104136/</guid>
			<pubDate>Mon, 20 Aug 2018 12:08:08 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Непонятный вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14903/message104134/">Непонятный вирус</a></b> <i>Вирус или хакер?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			судя по образу проблем с заражением нет <br />
			<i>20.08.2018 11:42:06, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14903/message104134/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14903/message104134/</guid>
			<pubDate>Mon, 20 Aug 2018 11:42:06 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Непонятный вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14903/message104133/">Непонятный вирус</a></b> <i>Вирус или хакер?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />mbam premium установлен с постоянной защитой?<br />=============<br />Да.<br />====quote====<br />у вас есть лицензия на премиум версию?<br />=============<br />Да.<br />====quote====<br />второй же использовать только как сканер.<br />=============<br />Благодарю вас за рекомендации.<br />А не сможете высказать свое мнение по образу автозапуска - все ли там в порядке? <br />
			<i>20.08.2018 10:40:20, Роман Кузнецов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14903/message104133/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14903/message104133/</guid>
			<pubDate>Mon, 20 Aug 2018 10:40:20 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Непонятный вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14903/message104132/">Непонятный вирус</a></b> <i>Вирус или хакер?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			mbam premium установлен с постоянной защитой? у вас есть лицензия на премиум версию?<br />если это так, тогда два антивируса с постоянной защитой могут конфликтовать друг с другом.<br />оставьте только один антивирус с постоянной защитой. желательно установить актуальную версию антивируса.<br />второй же использовать только как сканер. <br />
			<i>20.08.2018 10:37:01, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14903/message104132/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14903/message104132/</guid>
			<pubDate>Mon, 20 Aug 2018 10:37:01 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Непонятный вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14903/message104131/">Непонятный вирус</a></b> <i>Вирус или хакер?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте.<br />Прошу помочь в обнаружениии и удалении вируса.<br />Ноутбук с ОС Windows 7 х64, подключение к Интернет по сети Wi-Fi.<br />Из защиты установлены: ESS 4.2.71.3 и МВАМ 3.5.1 Premium<br /><br />Проблемы с ноутбуком следующие:<br />- иногда самопроизвольные перезагрузки без видимой причины;<br />- торможение в работе, которое усиливается тем больше, чем дольше ноутбук подключен к Интернет (при работе в Сети последние полгода используются только Опера и Скайп + обновления ESS и МВАМ);<br />- периодически (уже неоднократно) самопроизвольно отключаются защитные функции в режиме реального времени МВАМ (соответствующее уведомление об этом МВАМ выдает при начале работы системы после перезагрузки), несмотря на переустановку программы и несмотря на то, что в ее настройках активирована опция самозащиты программы до загрузки системы, а само изменение настроек МВАМ защищено паролем;<br />- однократно был случай, когда после перезагрузки системы МВАМ вообще не был обнаружен на ноутбуке среди установленных программ, т.е. он как-то полностью &quot;самоудалился&quot; (включая ярлык с рабочего стола) - пришлось его переустанавливать;<br />- скачанный с оф. сайта установочный файл МВАМ не запускался с рабочего стола (выдавалось сообщение о какой-то ошибке - подробности не помню) до тех пор, пока я его просто не переименовал в бессмыссленный набор букв - после чего установка МВАМ прошла без видимых проблем;<br />- самопроизвольно из папки на рабочем столе удалился exe-шник программы Autoruns (прочие файлы от этой программы: текстовые документы, файл справки - остались в папке нетронутыми) - явление наблюдалось однократно (при этом в карантинах ESS и МВАМ этот exe-шник обнаружен не был).<br /><br />При сканировании ноутбука установленными: ESS 4.2.71.3 и МВАМ 3.5.1 со свежими базами, а также свежескачанным Dr.Web CureIt-ом - вирусов не обнаруживается. <br />Возможно, что ноутбук находится под &quot;внешним управлением&quot; через Интернет и какой-то &quot;начинающий хакер&quot; таким образом просто периодически &quot;развлекается&quot;.<br />Я пытался поставить свежую версию ESS, но почему-то стала &quot;рваться&quot; связь по Скайпу (правда, настройки ESS при этом были &quot;по-умолчанию&quot; после установки, я ничего в них не менял), Скайп нужен был срочно, поэтому я откатился на версию ESS 4.2.71.3, повторно ставить новую версию и настраивать ее под Скайп пока еще не решился.<br /><br /><B><noindex><a href="https://yadi.sk/d/MlQHmEzF3aNxvk" target="_blank" rel="nofollow">Создал образ автозапуска в uVS (прилагаю)</a></noindex></B><br />Надеюсь на помощь. <br />
			<i>20.08.2018 10:16:42, Роман Кузнецов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14903/message104131/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14903/message104131/</guid>
			<pubDate>Mon, 20 Aug 2018 10:16:42 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
