<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Оперативная память = svchost.exe(7488);модифицированный Win32/TrojanDownloader.Delf.BTT]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Оперативная память = svchost.exe(7488);модифицированный Win32/TrojanDownloader.Delf.BTT форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 18:43:09 +0300</pubDate>
		<item>
			<title>Оперативная память = svchost.exe(7488);модифицированный Win32/TrojanDownloader.Delf.BTT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15809/message108642/">Оперативная память = svchost.exe(7488);модифицированный Win32/TrojanDownloader.Delf.BTT</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			RP55,<br />речь не идет о сравнении esetsysinspector и tdsskiller,<br />удобно или неудобно, хотя бы знать: видит или не видит.<br /><br />====quote====<br />я бы проверил еще в ESETsysinspector как он реагирует на это. <br />это всегда полезно знать, какой инструмент видит руткит, тем более, что в ESETsysinspector есть антируткитный модель<br />=============<br /> <br />
			<i>22.03.2020 17:14:32, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15809/message108642/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15809/message108642/</guid>
			<pubDate>Sun, 22 Mar 2020 17:14:32 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = svchost.exe(7488);модифицированный Win32/TrojanDownloader.Delf.BTT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15809/message108640/">Оперативная память = svchost.exe(7488);модифицированный Win32/TrojanDownloader.Delf.BTT</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_AhyxDPlI" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />когда ты видишь источник угрозы, далее уже сам решаешь как это удалить.<br />=============<br />Служба при перезагрузке PC может пометь имя, sha1 &nbsp;и тогда от данных sysinspector толку не будет.<br />Пере-усложнение процесса...<br />Найти угрозу в одной программе &gt; временно запретить перезагрузку PC &gt; удалить в другой &gt; повторный лог для контроля в первой...<br />+ куча пояснений\объяснений.<br />Tdsskiller - сам найдёт и удалит и всё.<br /><br />В sysinspector - так и не реализовали внятного механизма удаления. <br />Да и среди всего массива информации найти подозрительный объект не самая простая задача.<br />+ <br />переключение оператора между интерфейсами абсолютно разных программ с разной логикой\подходом.<br /><br />Это дело разработчиков - пусть в журнал обнаружения угроз добавляют подробную информацию из того же sysinspector.<br /><br />sysinspector - можно для себя ( ради интереса ) но не при\для лечения. <br />
			<i>22.03.2020 17:05:06, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15809/message108640/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15809/message108640/</guid>
			<pubDate>Sun, 22 Mar 2020 17:05:06 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = svchost.exe(7488);модифицированный Win32/TrojanDownloader.Delf.BTT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15809/message108639/">Оперативная память = svchost.exe(7488);модифицированный Win32/TrojanDownloader.Delf.BTT</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_XDrOzAsy" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br /><br />====quote====<br /> &nbsp;santy &nbsp;написал:<br />в ESETsysinspector есть антируткитный модель<br />=============<br />Предположим, что видит и мы нашли угрозу.<br />Как её удалить...<br />Или искать одним инструментом, а удалять другим ?<br />=============<br />когда ты видишь источник угрозы, далее уже сам решаешь как это удалить. <br />
			<i>22.03.2020 16:48:59, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15809/message108639/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15809/message108639/</guid>
			<pubDate>Sun, 22 Mar 2020 16:48:59 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = svchost.exe(7488);модифицированный Win32/TrojanDownloader.Delf.BTT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15809/message108638/">Оперативная память = svchost.exe(7488);модифицированный Win32/TrojanDownloader.Delf.BTT</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_EuT5vEGm" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />в ESETsysinspector есть антируткитный модель<br />=============<br /><br />Предположим, что видит и мы нашли угрозу.<br />Как её удалить...<br />Или искать одним инструментом, а удалять другим ? <br />
			<i>22.03.2020 16:44:52, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15809/message108638/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15809/message108638/</guid>
			<pubDate>Sun, 22 Mar 2020 16:44:52 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = svchost.exe(7488);модифицированный Win32/TrojanDownloader.Delf.BTT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15809/message108637/">Оперативная память = svchost.exe(7488);модифицированный Win32/TrojanDownloader.Delf.BTT</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_Q7IvGlhL" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />Даже если и видит ?<br />=============<br />это всегда полезно знать, какой инструмент видит руткит, тем более, что в ESETsysinspector есть антируткитный модель <br />
			<i>22.03.2020 16:41:45, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15809/message108637/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15809/message108637/</guid>
			<pubDate>Sun, 22 Mar 2020 16:41:45 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = svchost.exe(7488);модифицированный Win32/TrojanDownloader.Delf.BTT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15809/message108636/">Оперативная память = svchost.exe(7488);модифицированный Win32/TrojanDownloader.Delf.BTT</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_DuMh7KKK" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />в ESETsysinspector<br />=============<br /><br />Даже если и видит ? <br />
			<i>22.03.2020 16:37:25, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15809/message108636/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15809/message108636/</guid>
			<pubDate>Sun, 22 Mar 2020 16:37:25 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = svchost.exe(7488);модифицированный Win32/TrojanDownloader.Delf.BTT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15809/message108635/">Оперативная память = svchost.exe(7488);модифицированный Win32/TrojanDownloader.Delf.BTT</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_KFdiQtxU" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />1) Нужен лог &nbsp;Tdsskiller <br />=============<br />я бы проверил еще в ESETsysinspector как он реагирует на это. <br />(!) ПРЕДУПРЕЖДЕНИЕ: Обнаружен внедренный поток в процессе C:\WINDOWS\SYSWOW64\SVCHOST.EXE [1128], tid=1136<br />Видит ли действующий руткит или нет. <br />
			<i>22.03.2020 16:30:06, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15809/message108635/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15809/message108635/</guid>
			<pubDate>Sun, 22 Mar 2020 16:30:06 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = svchost.exe(7488);модифицированный Win32/TrojanDownloader.Delf.BTT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15809/message108633/">Оперативная память = svchost.exe(7488);модифицированный Win32/TrojanDownloader.Delf.BTT</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			так же обратите внимание на активную созданную политику IPSec<br />Active IPSec Policy [Local]: SOFTWARE\Policies\Microsoft\Windows\IPSEC\Policy\Local\ipsecPolicy{89adf3b8-c776-4a6c-bbb2-0819c0532e09}<br />если она не вами создана, проверьте ее назначение, и удалите, если она создана зловредной программой <br />
			<i>22.03.2020 15:48:51, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15809/message108633/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15809/message108633/</guid>
			<pubDate>Sun, 22 Mar 2020 15:48:51 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = svchost.exe(7488);модифицированный Win32/TrojanDownloader.Delf.BTT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15809/message108630/">Оперативная память = svchost.exe(7488);модифицированный Win32/TrojanDownloader.Delf.BTT</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_cTfTkxYk" href="/user/26/" bx-tooltip-user-id="26">Дмитрий Б</a> написал:<br />21.03.2020 22:55:41;Защита в режиме реального времени;файл;C:\TDSSKiller_Quarantine\21.03.2020_22.54.52\uds0000\svc0000\tsk0000.dta;модифицированный Win32/Packed.VMProtect.ABD троянская программа<br />=============<br /><br />в активном состоянии руткит не был обнаружен, видны только внедренные потоки в процессе в svchost.exe<br />20.03.2020 8:39:59;Модуль сканирования файлов, исполняемых при запуске системы;файл;Оперативная память = svchost.exe(7488);модифицированный Win32/TrojanDownloader.Delf.BTT троянская программа;очищен (после следующего перезапуска) - содержит зараженные файлы;;;2897DB8036A2DFF98E45B4042AEADB8C2EE5DD2C;<br /><br />(!) ПРЕДУПРЕЖДЕНИЕ: Обнаружен внедренный поток в процессе C:\WINDOWS\SYSWOW64\SVCHOST.EXE [1128], tid=1136<br />C:\WINDOWS\SYSWOW64\SVCHOST.EXE<br />[THREADS IN PROCESSES] (ПРЕДУПРЕЖДЕНИЕ ~ ОБНАРУЖЕН ВНЕДРЕННЫЙ ПОТОК В ПРОЦЕССЕ)(1) [auto (0)]<br /><br />интересно, какая полезная нагрузка подгружалась в TrojanDownloader <br />
			<i>22.03.2020 15:12:51, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15809/message108630/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15809/message108630/</guid>
			<pubDate>Sun, 22 Mar 2020 15:12:51 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = svchost.exe(7488);модифицированный Win32/TrojanDownloader.Delf.BTT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15809/message108626/">Оперативная память = svchost.exe(7488);модифицированный Win32/TrojanDownloader.Delf.BTT</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Судя по хешу и на момент сканирования файл детектировался антивирусом,<br /><br /><noindex><a href="https://www.virustotal.com/gui/file/4f89fbfb03df6afbebe243c20e0d359e76874e035199ce3ab35bbf7c6f8ad808/detection" target="_blank" rel="nofollow">https://www.virustotal.com/gui/file/4f89fbfb03df6afbebe243c20e0d359e76874e035199ce3<WBR/>&shy;ab35bbf7c6f8ad808/detection</a></noindex><br /><br />21.03.2020 22:55:41;Защита в режиме реального времени;файл;C:\TDSSKiller_Quarantine\21.03.2020_22.54.52\uds0000\svc0000\tsk0000.dta;модифицированный Win32/Packed.VMProtect.ABD троянская программа <br />
			<i>22.03.2020 14:11:03, Дмитрий Б.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15809/message108626/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15809/message108626/</guid>
			<pubDate>Sun, 22 Mar 2020 14:11:03 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = svchost.exe(7488);модифицированный Win32/TrojanDownloader.Delf.BTT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15809/message108621/">Оперативная память = svchost.exe(7488);модифицированный Win32/TrojanDownloader.Delf.BTT</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Хорошо. &nbsp;:) <br />
			<i>21.03.2020 23:24:21, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15809/message108621/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15809/message108621/</guid>
			<pubDate>Sat, 21 Mar 2020 23:24:21 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = svchost.exe(7488);модифицированный Win32/TrojanDownloader.Delf.BTT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15809/message108620/">Оперативная память = svchost.exe(7488);модифицированный Win32/TrojanDownloader.Delf.BTT</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо большое - помогло! <br />
			<i>21.03.2020 23:21:36, Вадим Никитин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15809/message108620/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15809/message108620/</guid>
			<pubDate>Sat, 21 Mar 2020 23:21:36 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = svchost.exe(7488);модифицированный Win32/TrojanDownloader.Delf.BTT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15809/message108619/">Оперативная память = svchost.exe(7488);модифицированный Win32/TrojanDownloader.Delf.BTT</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Да, руткит.<br /><br />22:55:17.0420 0x00f0 &nbsp;Detected object count: 1<br />22:55:17.0420 0x00f0 &nbsp;Actual detected object count: 1<br />22:55:34.0729 0x00f0 &nbsp;C:\Windows\System32\Ms6827D834App.dll - copied to quarantine<br />22:55:34.0731 0x00f0 &nbsp;HKLM\SYSTEM\ControlSet001\services\Ms6827D834AppB - will be deleted on reboot<br />22:55:34.0732 0x00f0 &nbsp;HKLM\SYSTEM\ControlSet001\control\safeboot\Minimal\Ms6827D83<WBR/>&shy;4AppB - will be deleted on reboot<br />22:55:34.0732 0x00f0 &nbsp;HKLM\SYSTEM\ControlSet001\control\safeboot\Network\Ms6827D83<WBR/>&shy;4AppB - will be deleted on reboot<br />22:55:34.0733 0x00f0 &nbsp;HKLM\SYSTEM\ControlSet002\services\Ms6827D834AppB - will be deleted on reboot<br />22:55:34.0733 0x00f0 &nbsp;HKLM\SYSTEM\ControlSet002\control\safeboot\Minimal\Ms6827D83<WBR/>&shy;4AppB - will be deleted on reboot<br />22:55:34.0734 0x00f0 &nbsp;HKLM\SYSTEM\ControlSet002\control\safeboot\Network\Ms6827D83<WBR/>&shy;4AppB - will be deleted on reboot<br />22:55:34.0745 0x00f0 &nbsp;C:\Windows\System32\Ms6827D834App.dll - will be deleted on reboot<br />22:55:34.0745 0x00f0 &nbsp;Ms6827D834AppB ( UDS:DangerousObject.Multi.Generic ) - User select action: Delete <br />22:55:34.0917 0x00f0 &nbsp;KLMD registered as C:\Windows\system32\drivers\30171730.sys<br />---------<br />Выполните повторную проверку в : TDSSKiller ( после перезагрузки PC )<br />При повторной проверке всё должно быть чисто. <br />
			<i>21.03.2020 23:08:45, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15809/message108619/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15809/message108619/</guid>
			<pubDate>Sat, 21 Mar 2020 23:08:45 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = svchost.exe(7488);модифицированный Win32/TrojanDownloader.Delf.BTT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15809/message108618/">Оперативная память = svchost.exe(7488);модифицированный Win32/TrojanDownloader.Delf.BTT</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			логи <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=116060">threat.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=116061">TDSSKiller.3.1.0.28_21.03.2020_22.54.49_log.txt</a><br /><i>21.03.2020 23:01:07, Вадим Никитин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15809/message108618/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15809/message108618/</guid>
			<pubDate>Sat, 21 Mar 2020 23:01:07 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = svchost.exe(7488);модифицированный Win32/TrojanDownloader.Delf.BTT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15809/message108617/">Оперативная память = svchost.exe(7488);модифицированный Win32/TrojanDownloader.Delf.BTT</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1) Нужен лог &nbsp;Tdsskiller <br /><br />Скачайте tdsskiller отсюда:<br /><noindex><a href="http://support.kaspersky.ru/viruses/disinfection/5350" target="_blank" rel="nofollow">http://support.kaspersky.ru/viruses/disinfection/5350</a></noindex><br /><br />*Лог в будет в корне диска.<br />Мой компьютер диск С:\<br />Например: " TDSSKiller.3.6.4.0_28.11.2019_01.39.05_log.txt "<br />** Если программа найдет файл WINDOWS\system32\Drivers\sptd.sys, то не удаляйте его. <br />Лог в тему ! <br /><br />2) если система не обновляется, установите для начала патч MS-2017-010 (здесь накопительное обновление)<br /><noindex><a href="http://www.catalog.update.microsoft.com/search.aspx?q=kb4012215" target="_blank" rel="nofollow">http://www.catalog.update.microsoft.com/search.aspx?q=kb4012215</a></noindex><br /><br />3) добавьте так же лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex> <br />
			<i>21.03.2020 22:33:37, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15809/message108617/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15809/message108617/</guid>
			<pubDate>Sat, 21 Mar 2020 22:33:37 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = svchost.exe(7488);модифицированный Win32/TrojanDownloader.Delf.BTT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15809/message108616/">Оперативная память = svchost.exe(7488);модифицированный Win32/TrojanDownloader.Delf.BTT</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Это проблема только на сервере, он терминальный, несколько пользователей.<br />Так классно, что Вы так оперативно! спасибо! вот образ <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=116059">MIMINO_2020-03-21_21-57-20_v4.1.8.7z</a><br /><i>21.03.2020 22:01:28, Вадим Никитин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15809/message108616/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15809/message108616/</guid>
			<pubDate>Sat, 21 Mar 2020 22:01:28 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = svchost.exe(7488);модифицированный Win32/TrojanDownloader.Delf.BTT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15809/message108615/">Оперативная память = svchost.exe(7488);модифицированный Win32/TrojanDownloader.Delf.BTT</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Создайте образ автозапуска в uVS<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br /><br />Проблема только на сервере, или аналогичная ситуация на других машинах в сети ? <br />
			<i>21.03.2020 21:07:42, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15809/message108615/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15809/message108615/</guid>
			<pubDate>Sat, 21 Mar 2020 21:07:42 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = svchost.exe(7488);модифицированный Win32/TrojanDownloader.Delf.BTT</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15809/message108614/">Оперативная память = svchost.exe(7488);модифицированный Win32/TrojanDownloader.Delf.BTT</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			доброго времени суток! установил есет на сервер и он начал меня бесконечно перезагрузками мучать. пишт об одной и тойже угорозе и бесконечно без результата перегружает сервер. помогите пожалуйста чтонибудь с этим сделать<br />Время;Модуль сканирования;Тип объекта;Объект;Обнаружение;Действие;Пользователь;Информация;Хэш;Первое обнаружение здесь<br />21.03.2020 19:59:41;Модуль сканирования по требованию;файл;Оперативная память = svchost.exe(1144);модифицированный Win32/TrojanDownloader.Delf.BTT троянская программа;очищен (после следующего перезапуска) - содержит зараженные файлы;;;6AACB6DE992796D61AD34F5647B5B4F7256606BB; <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=116058&" width="1920" height="1080" /><br /><i>21.03.2020 20:20:25, Ирина Назарова.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15809/message108614/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15809/message108614/</guid>
			<pubDate>Sat, 21 Mar 2020 20:20:25 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
