<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: kprocesshacker.sys - потенциально опасное ПО , или нет ?]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме kprocesshacker.sys - потенциально опасное ПО , или нет ? форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 27 Apr 2026 14:34:39 +0300</pubDate>
		<item>
			<title>kprocesshacker.sys - потенциально опасное ПО , или нет ?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic15003/message104630/">kprocesshacker.sys - потенциально опасное ПО , или нет ?</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			<br />====quote====<br />Можно ли узнать, почему лаборатория Eset Nod не считает файл "kprocesshacker.sys" &nbsp;потенциально опасным ? Касперский и Доктор веб занесли его в свои базы как "Not-a-Virus" и "Tool" (потенциально опасное ПО).<br />=============<br /><br /><br />====quote====<br />&#65279;Время;Сканер;Тип объекта;Объект;Угроза;Действие;Пользователь;Информация;Хэш;Первое обнаружение<br />10.10.2018 13:56:28;Защита в режиме реального времени;файл;C:\vir\kprocesshacker.sys;модифицированный Win64/ProcessHacker.A потенциально опасная программа;очищен удалением;nickm;Событие произошло в файле модифицированном приложением: C:\Program Files\Far Manager\Far.exe (CB75BFB289BC84C9354E2C73F5B6CDD83DF638E4).;624A63232E0ACC4992CE01F3E836711E4F6DA2F1;18.05.2017 12:48:55<br />=============<br /> <br />
			<i>10.10.2018 11:57:23, Мартынов Николай.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic15003/message104630/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic15003/message104630/</guid>
			<pubDate>Wed, 10 Oct 2018 11:57:23 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>kprocesshacker.sys - потенциально опасное ПО , или нет ?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic15003/message104626/">kprocesshacker.sys - потенциально опасное ПО , или нет ?</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			Вот 2 темы, на форуме Доктор веба и Касперского. Приведу оттуда цитаты<br /><br /> <noindex><a href="https://forum.drweb.com/index.php?showtopic=329116" target="_blank" rel="nofollow">https://forum.drweb.com/index.php?showtopic=329116</a></noindex><br /><br /><br /> &quot;Данный драйвер используется в целенаправленных атаках, поэтому он добавлен в базы и исключен от туда не будет.&quot;<br />&quot;Малвари ничего не мешает подключится к рабочему драйверу, оставляя этот &nbsp;драйвер, тем самым вы оставляете огромную дыру с правами системы для &nbsp;компрометации.&quot;<br /><br /><br />Вирус отключает KES 10 &nbsp;- &nbsp; &nbsp;<noindex><a href="https://forum.kaspersky.com/index.php?/topic/386051-%D0%B2%D0%B8%D1%80%D1%83%D1%81-%D0%BE%D1%82%D0%BA%D0%BB%D1%8E%D1%87%D0%B0%D0%B5%D1%82-kes-10/" target="_blank" rel="nofollow">https://forum.kaspersky.com/index.php?/topic/386051-%D0%B2%D0%B8%D1%80%D1%83%D1%81-%D0%BE%D1%82%D0%B...</a></noindex><br /><br /><br />Сообщение от пользователя vimin, цитата ----&gt;<br />&quot;Попробую внести ясность. После заражения на компьютере устанавливается &nbsp;драйвер KProcessHacker (файл x64.sys), служба &quot;Plug-and-Play Service &nbsp;1.0&quot; (файл umpnpsvc.exe), а также набор библиотек выполняющих &nbsp;крипто-майнинг (файлы имеют псевдо-случайное имя и расширение). После &nbsp;своего запуска, служба Plug-and-Play Service 1.0, при помощи &nbsp;&quot;легитимного&quot; драйвера KProcessHacker блокируется запуск антивирусов, а &nbsp;затем производит внедрение кода библиотек крипто-майнинга в легитимные &nbsp;процессы (services.exe, winlogon.exe и т.д.). Это не однозначный &nbsp;вердикт, я возможно ошибаюсь, т.к. не являюсь вирусным аналитиком, но в &nbsp;подтверждение своей теории могу констатировать, что на мой взгляд &nbsp;система возвращается к нормальной работе, именно после удаления &nbsp;регистрации указанных выше службы и драйвера и их файлов. Разумеется это &nbsp;производится с загрузочного носителя, так как попытка завершения &nbsp;вредоносного процесса приводит к перезагрузке ОС.&quot; &nbsp;--------- конец цитаты. <br />
			<i>10.10.2018 10:21:41, Cetim.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic15003/message104626/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic15003/message104626/</guid>
			<pubDate>Wed, 10 Oct 2018 10:21:41 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>kprocesshacker.sys - потенциально опасное ПО , или нет ?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic15003/message104622/">kprocesshacker.sys - потенциально опасное ПО , или нет ?</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			Кому решать, как не компании ?<br />В ESET приняли такое решение.<br /><br />Process Hacker - программа известная, известен её разработчик.<br /><br />Программа искусственно не навязывается.<br />т.е. Использовать программу, или нет решать вам. <br />
			<i>09.10.2018 17:27:29, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic15003/message104622/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic15003/message104622/</guid>
			<pubDate>Tue, 09 Oct 2018 17:27:29 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
		<item>
			<title>kprocesshacker.sys - потенциально опасное ПО , или нет ?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum17/topic15003/message104621/">kprocesshacker.sys - потенциально опасное ПО , или нет ?</a></b> в форуме <a href="http://forum.esetnod32.ru/forum17/">Флудилка обо всем</a>. <br />
			Делал запрос в техническую поддержку Eset Nod . Номер запроса - 0001269077 . Мой комментарий был такой - &quot; <noindex><a href="https://www.virustotal.com/#/file/0f97f6d53fff47914174bc3a05fb016e2c02ed0b43c827e5e5aadba2d244aecc/detection" target="_blank" rel="nofollow">https://www.virustotal.com/#/file/0f97f6d53fff47914174bc3a05fb016e2c02ed0b43c827e5e5aadb<WBR/>&shy;a2d244aecc/detection</a></noindex> &nbsp;Возможно, что данный файл (kprocesshacker.sys) следует детектировать как потенциально опасное ПО. Этот файл - драйвер программы Process Hacker.&quot; <br /><br />Никакого ответа не получил, кроме &quot;Ваш запрос передан лабораторию ESET. Дождитесь, пожалуйста, нашего ответа.&quot;<br /><br />Можно ли узнать, почему лаборатория Eset Nod не считает файл &quot;kprocesshacker.sys&quot; &nbsp;потенциально опасным ? Касперский и Доктор веб занесли его в свои базы как &quot;Not-a-Virus&quot; и &quot;Tool&quot; (потенциально опасное ПО). <br />
			<i>09.10.2018 16:53:56, Cetim Cetim.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum17/topic15003/message104621/</link>
			<guid>http://forum.esetnod32.ru/messages/forum17/topic15003/message104621/</guid>
			<pubDate>Tue, 09 Oct 2018 16:53:56 +0300</pubDate>
			<category>Флудилка обо всем</category>
		</item>
	</channel>
</rss>
