<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Предложения по дальнейшему развитию функций Universal Virus Sniffer]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Предложения по дальнейшему развитию функций Universal Virus Sniffer форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 14 Apr 2026 10:39:04 +0300</pubDate>
		<item>
			<title>Предложения по дальнейшему развитию функций Universal Virus Sniffer</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic15904/message111063/">Предложения по дальнейшему развитию функций Universal Virus Sniffer</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			4.11.3<br />---------------------------------------------------------<br /> o Исправлены функции массовой проверки файлов на VT.<br /><br /> o Исправлена функция анализа внедренных потоков. <br />
			<i>26.11.2020 15:46:23, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic15904/message111063/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic15904/message111063/</guid>
			<pubDate>Thu, 26 Nov 2020 15:46:23 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Предложения по дальнейшему развитию функций Universal Virus Sniffer</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic15904/message110923/">Предложения по дальнейшему развитию функций Universal Virus Sniffer</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			Форум открыт для доступа, комментариев и новых собщений.<br /><br /><br />====quote====<br />13.11.2020 1:43, Oleg Ivanov / AM Team пишет:<br />&gt; Всем привет!<br />&gt;<br />&gt; Александр, я открыл форум по Universal Virus Sniffer. Проверьте, пожалуйста, доступ.<br />=============<br /><br /><noindex><a href="https://www.anti-malware.ru/forum/topic/18985-%D0%BD%D0%BE%D0%B2%D1%8B%D0%B5-%D1%84%D1%83%D0%BD%D0%BA%D1%86%D0%B8%D0%B8-%D0%B2-universal-virus-sniffer-uvs/" target="_blank" rel="nofollow">https://www.anti-malware.ru/forum/topic/18985-%D0%BD%D0%BE%D0%B2%D1%8B%D0%B5-%D1%84%D1%83%D0%BD%D0%BA%D1%86%D0%B8%D0%B8-%D0%B2-universal-virus-sniffer-uvs/</a></noindex> <br />
			<i>13.11.2020 15:42:22, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic15904/message110923/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic15904/message110923/</guid>
			<pubDate>Fri, 13 Nov 2020 15:42:22 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Предложения по дальнейшему развитию функций Universal Virus Sniffer</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic15904/message110887/">Предложения по дальнейшему развитию функций Universal Virus Sniffer</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			возможно, откроют в ближайшее время доступ к форуму uVS на AM <br />
			<i>07.11.2020 15:35:04, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic15904/message110887/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic15904/message110887/</guid>
			<pubDate>Sat, 07 Nov 2020 15:35:04 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Предложения по дальнейшему развитию функций Universal Virus Sniffer</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic15904/message110861/">Предложения по дальнейшему развитию функций Universal Virus Sniffer</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			+<br />Предложение.<br />В меню: Файл &gt; Сохранить список...<br />Реализовать добавочное меню.<br />а) Сохранить полный список ( т.е. в список выводиться вся информация из ИНФО. )<br />б) Сохранить список + SHA1 ( так, как я дал список выше )<br />в) Сохранить список + SHA1 + ЭЦП<br />г) Сохранить список + SHA1 + ЭЦП+ Адрес на V.T. <br />
			<i>04.11.2020 20:14:07, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic15904/message110861/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic15904/message110861/</guid>
			<pubDate>Wed, 04 Nov 2020 20:14:07 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Предложения по дальнейшему развитию функций Universal Virus Sniffer</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic15904/message110860/">Предложения по дальнейшему развитию функций Universal Virus Sniffer</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			1) Проверил на uVS v4.11 [<noindex><a href="http://dsrt.dyndns.org:8888" target="_blank" rel="nofollow">http://dsrt.dyndns.org:8888</a></noindex>]: Windows 10 Pro 1607 x64 (NT v10.0 SP1) build 14393 [E:\WINDOWS]<br />В режиме выбора системы.<br />Образ с проверкой ЭЦП uVS со всеми базами SHA1<br /><br />Открыт на чистой uVS<br />Итог: 5 файлов с: Действительна, подписано Пользователем (хэш файла есть в базе проверенных)<br /><br />E:\WINDOWS\SYSTEM32\LOADWOW64.EXE<br />845B18B4EA1B2BB78E1DE1FC045C6CB4E79C9FF8<br />E:\WINDOWS\SYSTEM32\SYSDM.CPL<br />C593E62873B74012D3EAFDAF4DD378CF096D5FD5<br />E:\WINDOWS\SYSTEM32\TIMEDATE.CPL<br />2BF0A637EE4F13DD97E85CFD5840284A5B4579B0<br />E:\WINDOWS\WINSXS\X86_MICROSOFT-WINDOWS-SERVICINGSTACK_31BF3856AD364E35_10.0.14393.0_NONE_DAB53140259FAD95\TIWORKER.EXE<br />F957687BE2DD99CCCFD0A2A9D97DA23072640D72<br />E:\WINDOWS\WINSXS\AMD64_MICROSOFT-WINDOWS-SERVICINGSTACK_31BF3856AD364E35_10.0.14393.0_NONE_36D3CCC3DDFD1ECB\TIWORKER.EXE<br />ECADC96744D724422E835F9B8E72DA5EAF3B3ED2<br />--------<br />2) uVS v4.11 [<noindex><a href="http://dsrt.dyndns.org:8888" target="_blank" rel="nofollow">http://dsrt.dyndns.org:8888</a></noindex>]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS]<br />Стандартный запуск.<br />Итог: 5 файлов с: Действительна, подписано Пользователем (хэш файла есть в базе проверенных)<br /><br />C:\PROGRAM FILES (X86)\FASTSTONE IMAGE VIEWER\FSICONS.DB<br />ED31630E6EB0D39884E15BAB23EFC7F411C0F399<br />C:\PROGRAM FILES\UVS_V4\PORTABLE.EXE\HIJACKTHIS FORK 2.9.0.18\HIJACKTHIS.2.9.0.18 -2019.EXE<br />DD4275FEA0AE62E92CCB159359A22174442956A3<br />C:\USERSS\USERSS\DESKTOP\УПРАВЛЕНИЕ\FLASHPLAYER\INSTALL_FLASH_<WBR/>&shy;PLAYER.32.0.0.142.EXE<br />5588F871246075EC7719A29D5B01A1932508B3BA<br />C:\PROGRAM FILES\UVS_V4\PROCESS HACKER 2.5\PROCESSHACKER.2.39.0.125.EXE<br />A0BDFAC3CE1880B32FF9B696458327CE352E3B1D<br />C:\PROGRAM FILES\UVS_V4\ADWCLEANER\КРАЙНЯЯ ДЛЯ ХР ADWCLEANER_6.041.EXE<br />322DF7084E893D96B7C4A06AADE24D6321378917 <br />
			<i>04.11.2020 20:07:28, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic15904/message110860/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic15904/message110860/</guid>
			<pubDate>Wed, 04 Nov 2020 20:07:28 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Предложения по дальнейшему развитию функций Universal Virus Sniffer</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic15904/message110858/">Предложения по дальнейшему развитию функций Universal Virus Sniffer</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_ZWEIHGfu" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />На uVS с моими базами.Проверка файлов по базе проверенных...--------------------------------------------------------Проверено файлов: 216Всего неизвестных файлов: 136Всего подписанных файлов: 101C:\PROGRAM FILES\RDP WRAPPER\RDPWRAP.DLLSHA1: B3892EEF846C044A2B0785D54A432B3E93A968C8Хэш найден в базе проверенных файлов, файл помечен как проверенный--------------------------------------------------------C:\PROGRAM FILES\RDP WRAPPER\RDPWRAP.DLLSHA1: B3892EEF846C044A2B0785D54A432B3E93A968C8--------------------------------------------------------При попытке удалить из базы: Хэш НЕ найден в базе проверенных файлов--------<br />=============<br /><br />у меня &nbsp;тоже самое. <br />возможно, глюк с удалением хэша, точнее в сообщении при удалении данного хэша. <br />или этот хэш есть в базе main или в VT1<br />(поскольку удалить из main и VT1 юзер и оператор не может) <br />
			<i>04.11.2020 15:20:46, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic15904/message110858/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic15904/message110858/</guid>
			<pubDate>Wed, 04 Nov 2020 15:20:46 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Предложения по дальнейшему развитию функций Universal Virus Sniffer</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic15904/message110842/">Предложения по дальнейшему развитию функций Universal Virus Sniffer</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			+<br /><br />Это 100% ошибка.<br />1) На стороне пользователя есть база проверенных файлов - это видно по логу.<br />C:\USERS\ZZ\DESKTOP\НОВАЯ ПАПКА (2)\МНОГОФУНКЦИОНАЛЬНАЯ УТИЛИТА\UVS_V411\SHA\VT1<br />Загружено хэшей проверенных файлов: 96555<br />-----------<br />Там же:<br />C:\PROGRAM FILES (X86)\ADOBE\READER 11.0\READER\PLUG_INS\ACCESSIBILITY.API<br />Действительна, подписано Пользователем (хэш файла есть в базе проверенных)<br /><br />C:\PROGRAM FILES (X86)\PRMT9\PREPROC\STANDARD.PRE<br />Действительна, подписано Пользователем (хэш файла есть в базе проверенных)<br />При том, что у файла есть своя легитимная ЭЦП: <br /><noindex><a href="https://www.virustotal.com/gui/file/c348f11ff5b03983d666e375ad95c203bd8a9da5138fb82a25c7d007f6b1df1e/details" target="_blank" rel="nofollow">https://www.virustotal.com/gui/file/c348f11ff5b03983d666e375ad95c203bd8a9da5138fb82<WBR/>&shy;a25c7d007f6b1df1e/details</a></noindex><br /><br />Нет смысла эти файлы добавлять в саму программу.<br />+ шедевр на фото. <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=117866&" width="1035" height="362" /><br /><i>04.11.2020 00:26:50, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic15904/message110842/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic15904/message110842/</guid>
			<pubDate>Wed, 04 Nov 2020 00:26:50 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Предложения по дальнейшему развитию функций Universal Virus Sniffer</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic15904/message110841/">Предложения по дальнейшему развитию функций Universal Virus Sniffer</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_m8mvE0Sn" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />здесь только разработчику писать<br />=============<br />т.е. тему читаем только мы ?<br />Сигнатуры - дело муторное.<br />Возможно история с rdpwrap.dll &nbsp;это не решение разработчика, а ошибка в программе.<br />---------<br />Наткнулся:<br /><noindex><a href="https://docs.microsoft.com/ru-ru/windows/uwp/monetize/display-ads-in-your-app" target="_blank" rel="nofollow">Показ рекламы в приложении с помощью Microsoft Advertising SDK</a></noindex><br />Наверно можно выявлять приложения с SDK. <br />
			<i>03.11.2020 23:15:10, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic15904/message110841/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic15904/message110841/</guid>
			<pubDate>Tue, 03 Nov 2020 23:15:10 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Предложения по дальнейшему развитию функций Universal Virus Sniffer</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic15904/message110834/">Предложения по дальнейшему развитию функций Universal Virus Sniffer</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			хэш rdpwrap.dll скорее всего добавлен разработчиком, потому что у меня он тоже показан как добавлен в базу пользователем (и выходит что подписан пользователем),<br />удалить хэш в данном случае не получится, потому что юзер может удалить хэш только из своей базы, а не из базы разработчика.<br /><br /><br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\PROGRAM FILES\RDP WRAPPER\RDPWRAP.DLL<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Обнаруженные сигнатуры &nbsp; &nbsp; &nbsp;<br />Сигнатура &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Win64/RDPWrap.B (delall) [глубина совпадения 64(64), необх. минимум 64, максимум 64] 2020-07-29<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><br />====quote====<br /><noindex><a href="http://www.virustotal.com" target="_blank" rel="nofollow">www.virustotal.com</a></noindex> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;2020-11-02 22:13 [2016-07-15]<br />DrWeb &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Program.Rdpwrap.7<br />ESET-NOD32 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;a variant of Win64/RDPWrap.B potentially unsafe<br />Kaspersky &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; not-a-virus:RemoteAdmin.Win32.RDPWrap.h<br />Microsoft &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; PUA:Win32/Presenoker<br /><br />=============<br />ну, здесь только разработчику писать, чтобы он удалил данный хэш из своей базы.<br />--------<br />при том, что файл скорее всего безопасен, но используется злоумышленниками для получения удаленного доступа.<br /><br /><B>или добавить сигнатуру файла в базу sgnz</B> <br />
			<i>03.11.2020 19:49:56, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic15904/message110834/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic15904/message110834/</guid>
			<pubDate>Tue, 03 Nov 2020 19:49:56 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Предложения по дальнейшему развитию функций Universal Virus Sniffer</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic15904/message110833/">Предложения по дальнейшему развитию функций Universal Virus Sniffer</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			+<br />На uVS с моими базами.<br />Проверка файлов по базе проверенных...<br />--------------------------------------------------------<br />Проверено файлов: 216<br />Всего неизвестных файлов: 136<br />Всего подписанных файлов: 101<br />C:\PROGRAM FILES\RDP WRAPPER\RDPWRAP.DLL<br />SHA1: B3892EEF846C044A2B0785D54A432B3E93A968C8<br />Хэш найден в базе проверенных файлов, файл помечен как проверенный<br />--------------------------------------------------------<br />C:\PROGRAM FILES\RDP WRAPPER\RDPWRAP.DLL<br />SHA1: B3892EEF846C044A2B0785D54A432B3E93A968C8<br />--------------------------------------------------------<br />При попытке удалить из базы: <br />Хэш НЕ найден в базе проверенных файлов<br />-------- <br />
			<i>03.11.2020 19:46:58, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic15904/message110833/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic15904/message110833/</guid>
			<pubDate>Tue, 03 Nov 2020 19:46:58 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Предложения по дальнейшему развитию функций Universal Virus Sniffer</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic15904/message110832/">Предложения по дальнейшему развитию функций Universal Virus Sniffer</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			Ага...<br /><br />C:\USERS\ZZ\DESKTOP\НОВАЯ ПАПКА (2)\МНОГОФУНКЦИОНАЛЬНАЯ УТИЛИТА\UVS_V411\SHA\VT1<br />Загружено хэшей проверенных файлов: 96555<br /><br />C:\PROGRAM FILES\RDP WRAPPER\RDPWRAP.DLL<br />Хэш НЕ найден в базе проверенных файлов.<br />----------<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\PROGRAM FILES\RDP WRAPPER\RDPWRAP.DLL<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; RDPWRAP.DLL<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; АКТИВНЫЙ ПРОВЕРЕННЫЙ сервисная_DLL в автозапуске [SVCHOST] <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;АКТИВНЫЙ ПРОВЕРЕННЫЙ сервисная_DLL в автозапуске [SVCHOST] <br />File_Id &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 5488AA5A22000<br />Linker &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;12.0<br />Размер &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;116736 байт<br />Создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;26.08.2020 в 12:27:41<br />Изменен &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 26.08.2020 в 12:27:41<br />Атрибуты &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;СКРЫТЫЙ &nbsp;СИСТЕМНЫЙ &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />TimeStamp &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 10.12.2014 в 20:17:30<br />EntryPoint &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;+<br />OS Version &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0.0<br />Subsystem &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Windows graphical user interface (GUI) subsystem<br />IMAGE_FILE_DLL &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;+<br />IMAGE_FILE_EXECUTABLE_IMAGE +<br />Тип файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 64-х битный ИСПОЛНЯЕМЫЙ<br />Цифр. подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Действительна, подписано Пользователем <span class="bx-font" style="color:#9D0A0F">(хэш файла есть в базе проверенных)</span><br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Оригинальное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;rdpwrap.dll<br />Версия файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1.5.0.0<br />Описание &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Terminal Services Wrapper Library<br />Производитель &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Stas'M Corp.<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Доп. информация &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; на момент обновления списка<br />SHA1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;B3892EEF846C044A2B0785D54A432B3E93A968C8<br />MD5 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 461ADE40B800AE80A40985594E1AC236<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Процессы &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;на момент обновления списка<br />Процесс &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; C:\WINDOWS\SYSTEM32\SVCHOST.EXE [900]<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\System\CurrentControlSet\Services\TermService\Parameter<WBR/>&shy;s\ServiceDLL<br />ServiceDLL &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;%ProgramFiles%\RDP Wrapper\rdpwrap.dll<br />Name &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Службы удаленных рабочих столов<br />Изменен &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 26.08.2020 в 12:27:41<br />-----------<br />Специально открывал и в чистом uVS. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=117860">DESKTOP-2T6FT22_2020-10-11_17-24-11_v4.11.7z</a><br /><i>03.11.2020 19:40:49, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic15904/message110832/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic15904/message110832/</guid>
			<pubDate>Tue, 03 Nov 2020 19:40:49 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Предложения по дальнейшему развитию функций Universal Virus Sniffer</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic15904/message110830/">Предложения по дальнейшему развитию функций Universal Virus Sniffer</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			В таком случае поясни, что ты имеешь ввиду.<br />если посмотреть поведение функции "проверен" на рисунке, то нажатие на эту кнопку добавляется результат в цифровую "проверен пользователем", что я считаю сомнительным. - лучше бы SHA1 файла при этом добавлялось в собственную базу оператора SHA1<br />--------------<br />добавление хэша (через контекстную функцию) в базу SHA1(на диске) выполняется после закрытия uVS.<br />(добавил хэш для файла на рисунке.)<br />SHA1: изменен: &#8206;3 &#8206;ноября &#8206;2020 &#8206;г., &#8207;&#8206;22:59:44<br /><br />удалил хэш файла (через контекстую функцию) из собств. базы, закрыл uVS, вижу, что дата изменения файла поменялась:<br />&#8206;3 &#8206;ноября &#8206;2020 &#8206;г., &#8207;&#8206;23:04:57<br /><br /> запустил по новой uVS и файл снова попал в подозрительные. <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=117858&" width="929" height="468" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=117859&" width="1255" height="22" /><br /><i>03.11.2020 18:56:42, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic15904/message110830/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic15904/message110830/</guid>
			<pubDate>Tue, 03 Nov 2020 18:56:42 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Предложения по дальнейшему развитию функций Universal Virus Sniffer</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic15904/message110829/">Предложения по дальнейшему развитию функций Universal Virus Sniffer</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			Хм...<br />Сейчас проверил на своей системе и такого эффекта нет. <br />
			<i>03.11.2020 18:43:59, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic15904/message110829/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic15904/message110829/</guid>
			<pubDate>Tue, 03 Nov 2020 18:43:59 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Предложения по дальнейшему развитию функций Universal Virus Sniffer</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic15904/message110828/">Предложения по дальнейшему развитию функций Universal Virus Sniffer</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_4G5GP3u9" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />у оператора есть другие возможности отметить файлы, подозрительные с его точки зрения. (сигнатуры, критерии)<br />=============<br /><br />Мы видимо говорим о разном.<br />Человек загрузил uVS &nbsp;&gt; добавил в список проверенных по SHA1 ряд файлов - т.е. создал свою базу.<br />Оператор открывает образ... и НЕ видит файлов - фалы в базе проверенных и uVS &nbsp;до лампочки, что и как.<br />uVS при создании образа отметил файл, как ПРОВЕРЕННЫЙ.<br />Как может сработать критерий, сигнатура и т.д. если оператор впервые имеет дело с этим файлом.<br />Оператор просто не увидит файл, а если увидит и удалит SHA из базы проверенных... ( а программа в лог, &nbsp;так и напишет - файл удалён из базы... ) а реально внести изменения невозможно... невозможно удалить из своей базы то, чего в ней не было. <br />
			<i>03.11.2020 18:27:33, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic15904/message110828/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic15904/message110828/</guid>
			<pubDate>Tue, 03 Nov 2020 18:27:33 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Предложения по дальнейшему развитию функций Universal Virus Sniffer</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic15904/message110827/">Предложения по дальнейшему развитию функций Universal Virus Sniffer</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_u1bKfZlb" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />Оператор решает - что хорошо, что плохо.<br />=============<br />за работу софта отвечает разработчик. (в том числе за файл чистых)<br />у оператора есть другие возможности отметить файлы, подозрительные с его точки зрения. (сигнатуры, критерии)<br /><br />кстати, скрипт в AVZ очищает только ключ текущего пользователя:<br /> RegKeyDel('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Policies\Explorer<WBR/>&shy;\DisallowRun');<br />в uVS очистка этого ключа через REGT 18 выполняется для всех учетных записей <br />
			<i>03.11.2020 16:41:16, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic15904/message110827/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic15904/message110827/</guid>
			<pubDate>Tue, 03 Nov 2020 16:41:16 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Предложения по дальнейшему развитию функций Universal Virus Sniffer</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic15904/message110824/">Предложения по дальнейшему развитию функций Universal Virus Sniffer</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_8cyEzqdV" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />возможно файл действительно чистый<br />=============<br />Без разницы.<br /><br />Файл в _его базе.<br />Его нет в моей базе...<br />Оператор решает - что хорошо, что плохо.<br />А мне программа говорит: Файл проверен, SHA удалена из базы - а по факту... <br />
			<i>03.11.2020 15:16:23, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic15904/message110824/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic15904/message110824/</guid>
			<pubDate>Tue, 03 Nov 2020 15:16:23 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Предложения по дальнейшему развитию функций Universal Virus Sniffer</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic15904/message110822/">Предложения по дальнейшему развитию функций Universal Virus Sniffer</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_y5x6cJMT" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />Смотрю образ автозапуска - Чисто.<br />Смотрю лог FRST - Вирус.<br />Повторно открывают образ &gt; файла нет ? &gt; Файл есть, но он в проверенных ? &gt; удаляю файл из проверенных &gt; файл в проверенных...<br />Смотрю лог, у человека есть своя база проверенных и файл в _его базе, не в моей...<br /><br />Мораль: <br />1) Статус: Проверен - только по базе хелпера, или по настройке settings.ini<br />2) Не дурить оператора, что SHA удалён - а сообщать: SHA &nbsp;файла невозможно удалить из базы.<br />3) В Инфо. каждого файла писать подробные сведения &nbsp;по задействованной базе.<br /><br />Как я помню вопрос уже обсуждался, но по нему не было принято процессуального решения.<br />=============<br />лучше конкретнее на примере. возможно файл действительно чистый, но может выполнять деструктивные действия, это сплошь и рядом. <br />
			<i>03.11.2020 14:47:56, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic15904/message110822/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic15904/message110822/</guid>
			<pubDate>Tue, 03 Nov 2020 14:47:56 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Предложения по дальнейшему развитию функций Universal Virus Sniffer</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic15904/message110821/">Предложения по дальнейшему развитию функций Universal Virus Sniffer</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			Смотрю образ автозапуска - Чисто.<br />Смотрю лог FRST - Вирус.<br />Повторно открывают образ &gt; файла нет ? &gt; Файл есть, но он в проверенных ? &gt; удаляю файл из проверенных &gt; файл в проверенных...<br />Смотрю лог, у человека есть своя база проверенных и файл в _его базе, не в моей...<br /><br />Мораль: <br />1) Статус: Проверен - только по базе хелпера, или по настройке settings.ini<br />2) Не дурить оператора, что SHA удалён - а сообщать: SHA &nbsp;файла невозможно удалить из базы.<br />3) В Инфо. каждого файла писать подробные сведения &nbsp;по задействованной базе.<br /><br />Как я помню вопрос уже обсуждался, но по нему не было принято процессуального решения. <br />
			<i>03.11.2020 14:12:04, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic15904/message110821/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic15904/message110821/</guid>
			<pubDate>Tue, 03 Nov 2020 14:12:04 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Предложения по дальнейшему развитию функций Universal Virus Sniffer</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic15904/message110815/">Предложения по дальнейшему развитию функций Universal Virus Sniffer</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			REGT 18 выполняет очистку ограничения запуска приложений <br /><br />HKLM\...\Policies\Explorer: [DisallowRun] 0<br />HKLM\...\Policies\Explorer: [RestrictRun] 0<br /><br />если бы лог FRST был сделан вместе с образом, можно было бы увидеть, какие приложения были ограничены<br /><noindex><a href="https://forum.esetnod32.ru/forum6/topic16164/" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum6/topic16164/</a></noindex> <br />
			<i>03.11.2020 12:57:48, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic15904/message110815/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic15904/message110815/</guid>
			<pubDate>Tue, 03 Nov 2020 12:57:48 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Предложения по дальнейшему развитию функций Universal Virus Sniffer</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic15904/message110762/">Предложения по дальнейшему развитию функций Universal Virus Sniffer</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			HKLM\SOFTWARE\Policies\Microsoft\Edge: Restriction &lt;==== ATTENTION <br />
			<i>28.10.2020 22:06:33, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic15904/message110762/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic15904/message110762/</guid>
			<pubDate>Wed, 28 Oct 2020 22:06:33 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Предложения по дальнейшему развитию функций Universal Virus Sniffer</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic15904/message110728/">Предложения по дальнейшему развитию функций Universal Virus Sniffer</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			---------------------------------------------------------<br /> 4.11.2<br />---------------------------------------------------------<br /> o Добавлена поддержка VT API v3.<br /><br /> o Восстановлена поддержка сервиса runscanner.net<br /><br /> o Исправлена функция переключения рабочих столов при работе с удаленной системой.<br /><br /> o В лог теперь выводится информация о существующих оконных станциях и список рабочих столов для дефолтной оконной станции.<br /><br /> o Добавлены горячие клавиши при работе с активной системой:<br /> &nbsp; Alt-&gt;left и Alt-&gt;right клавиши переключают доступные рабочие столы. <br />
			<i>28.10.2020 06:10:25, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic15904/message110728/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic15904/message110728/</guid>
			<pubDate>Wed, 28 Oct 2020 06:10:25 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Предложения по дальнейшему развитию функций Universal Virus Sniffer</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic15904/message110726/">Предложения по дальнейшему развитию функций Universal Virus Sniffer</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			Видит ли uVS записи типа:<br />CHR NewTab: Default -&gt; &nbsp;Active:"chrome-extension://hdpgllbnilfcbckbdchjcfgopijgllcm/index.html", Not-active:"chrome-extension://kppacdmmddediahklmcgkgdhhoojemmd/visual-bookmarks.html"<br />--------<br />CHR NewTab: Default -&gt; &nbsp;Not-active:"chrome-extension://oelpkepjlgmehajehfeicfbjdiobdkfj/visual-bookmarks.html", Not-active:"chrome-extension://pchfckkccldkbclgdepkaonamkignanh/layout/newtab.html"<br />--------<br />CHR NewTab: Default -&gt; &nbsp;Not-active:"chrome-extension://piioimajcjmcjbnjkgbmdefehpofbhfl/start/index.html"<br />--------<br />CHR NewTab: Default -&gt; "chrome-extension://iflppbjnpneiigcbdfjpnkebidmkjmoi/visual-bookmarks.html" <br />
			<i>27.10.2020 18:29:45, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic15904/message110726/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic15904/message110726/</guid>
			<pubDate>Tue, 27 Oct 2020 18:29:45 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Предложения по дальнейшему развитию функций Universal Virus Sniffer</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic15904/message110683/">Предложения по дальнейшему развитию функций Universal Virus Sniffer</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_kIAmOVdO" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />Операция выгрузки объекта добавлена в очередь: C:\WINDOWS\SYSTEM32\RUNDLL32.EXE<br />=============<br />А не должно быть записи типа: выгрузка успешно завершена ?<br />команда есть, а где пруфы ? <br />
			<i>24.10.2020 18:11:09, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic15904/message110683/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic15904/message110683/</guid>
			<pubDate>Sat, 24 Oct 2020 18:11:09 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Предложения по дальнейшему развитию функций Universal Virus Sniffer</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic15904/message110682/">Предложения по дальнейшему развитию функций Universal Virus Sniffer</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			кстати,<br />по логу uVS:<br />======= Начало исполнения скрипта =======<br />--------------------------------------------------------<br />v400c<br />--------------------------------------------------------<br />--------------------------------------------------------<br />unload %Sys32%\RUNDLL32.EXE<br />--------------------------------------------------------<br />Операция выгрузки объекта добавлена в очередь: C:\WINDOWS\SYSTEM32\RUNDLL32.EXE<br />--------------------------------------------------------<br />deltsk %Sys32%\RUNDLL32.EXE<br />--------------------------------------------------------<br />--------------------------------------------------------<br />zoo %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\ROAMING\MICROSOFT\<WBR/>&shy;FREETP\FREETPORG.DLL<br />--------------------------------------------------------<br />Копирование файла в Zoo: \\?\C:\USERS\АДМИНИСТРАТОР\APPDATA\ROAMING\MICROSOFT\FREETP\FREETP<WBR/>&shy;ORG.DLL<br />Файл скопирован в ZOO: C:\USERS\АДМИНИСТРАТОР\DESKTOP\SUPPORT\ZOO\FREETPORG.DLL._BE2292743106EC183CD2DA5B9CB0CE4548C3C5B8<br />--------------------------------------------------------<br />delall %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\ROAMING\MICROSOFT\<WBR/>&shy;FREETP\FREETPORG.DLL<br />--------------------------------------------------------<br />--------------------------------------------------------<br />dirzooex %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\ROAMING\MICROSOFT\<WBR/>&shy;FREETP<br />--------------------------------------------------------<br />Копирование файла в Zoo: C:\USERS\АДМИНИСТРАТОР\APPDATA\ROAMING\MICROSOFT\FREETP\freept<WBR/>&shy;org.dll<br />Копирование файла в Zoo: C:\USERS\АДМИНИСТРАТОР\APPDATA\ROAMING\MICROSOFT\FREETP\freetp<WBR/>&shy;org.dll<br />Копирование файла в Zoo: C:\USERS\АДМИНИСТРАТОР\APPDATA\ROAMING\MICROSOFT\FREETP\main.exe<br />Копирование файла в Zoo: C:\USERS\АДМИНИСТРАТОР\APPDATA\ROAMING\MICROSOFT\FREETP\Module<WBR/>&shy;.exe<br />Копирование файла в Zoo: C:\USERS\АДМИНИСТРАТОР\APPDATA\ROAMING\MICROSOFT\FREETP\StartP<WBR/>&shy;rocess.dll<br />Копирование файла в Zoo: C:\USERS\АДМИНИСТРАТОР\APPDATA\ROAMING\MICROSOFT\FREETP\stub.exe<br />--------------------------------------------------------<br />deldir %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\ROAMING\MICROSOFT\<WBR/>&shy;FREETP<br />--------------------------------------------------------<br />Удалено файлов: 8 из 8 <br />
			<i>24.10.2020 18:02:34, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic15904/message110682/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic15904/message110682/</guid>
			<pubDate>Sat, 24 Oct 2020 18:02:34 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Предложения по дальнейшему развитию функций Universal Virus Sniffer</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic15904/message110669/">Предложения по дальнейшему развитию функций Universal Virus Sniffer</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_em1psejb" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br /> C:\Users\Администратор\AppData\Roaming\Microsoft\freetp\freetp<WBR/>&shy;­org.dll,UpdateService<br />=============<br /><br /><noindex><a href="https://www.virustotal.com/gui/file/3a9a7ee6bd697eb1810ff623b500dde3711658aa4f8233896631d5df861bd1a7/detection" target="_blank" rel="nofollow">https://www.virustotal.com/gui/file/3a9a7ee6bd697eb1810ff623b500dde3711658aa4f82338<WBR/>&shy;96631d5df861bd1a7/detection</a></noindex> <br />
			<i>23.10.2020 21:04:37, Дмитрий Б.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic15904/message110669/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic15904/message110669/</guid>
			<pubDate>Fri, 23 Oct 2020 21:04:37 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Предложения по дальнейшему развитию функций Universal Virus Sniffer</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic15904/message110668/">Предложения по дальнейшему развитию функций Universal Virus Sniffer</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_qDScg2iv" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br /> <noindex><a href="https://forum.esetnod32.ru/messages/forum3/topic16130/message110663/?result=reply#message110663" target="_blank" rel="nofollow">https://forum.esetnod32.ru/messages/forum3/topic16130/message110663/?result=reply#message110663</a></noindex> <br /><br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\WINDOWS\SYSTEM32\NOTEPAD.EXE<br /><br />CPU &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 34.37%<br />CPU (1 core) &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 549.92%<br />=============<br />уже было такое ранее:<br /><noindex><a href="https://chklst.ru/discussion/1841/trojan-multi-genautorunproc-a" target="_blank" rel="nofollow">https://chklst.ru/discussion/1841/trojan-multi-genautorunproc-a</a></noindex><br /><br />перенес тему:<br /><noindex><a href="https://forum.esetnod32.ru/forum6/topic16130/" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum6/topic16130/</a></noindex><br /><br />здесь аналогичная тема:<br /><noindex><a href="https://virusinfo.info/showthread.php?t=225795" target="_blank" rel="nofollow">https://virusinfo.info/showthread.php?t=225795</a></noindex><br /><br />в hj висит задача:<br />O22 - Task: MicrosoftOfficeScheduledUpdate - C:\Windows\system32\rundll32.exe C:\Users\Администратор\AppData\Roaming\Microsoft\freetp\freetp<WBR/>&shy;org.dll,UpdateService<br /><br />хотя потоки в notepad, которые показаны в uVS здесь &nbsp;не увидят <br />
			<i>23.10.2020 15:54:58, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic15904/message110668/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic15904/message110668/</guid>
			<pubDate>Fri, 23 Oct 2020 15:54:58 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Предложения по дальнейшему развитию функций Universal Virus Sniffer</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic15904/message110664/">Предложения по дальнейшему развитию функций Universal Virus Sniffer</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			<noindex><a href="https://forum.esetnod32.ru/messages/forum3/topic16130/message110663/?result=reply#message110663" target="_blank" rel="nofollow">https://forum.esetnod32.ru/messages/forum3/topic16130/message110663/?result=reply#message110663</a></noindex><br /><br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\WINDOWS\SYSTEM32\NOTEPAD.EXE<br /><br />CPU &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 34.37%<br />CPU (1 core) &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 549.92% <br />
			<i>23.10.2020 13:03:51, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic15904/message110664/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic15904/message110664/</guid>
			<pubDate>Fri, 23 Oct 2020 13:03:51 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Предложения по дальнейшему развитию функций Universal Virus Sniffer</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic15904/message110512/">Предложения по дальнейшему развитию функций Universal Virus Sniffer</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			RP55, ты постоянно данные темы здесь мониторишь, так что можно хотя бы раз и проверить как будет работать связка deldir+regt 18, а после этого снять логи FRST, для для большей точности, снять логи FRST+скрипт uVS с deldir+regt + новые логи FRST для проверки результата <br />
			<i>15.10.2020 15:32:51, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic15904/message110512/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic15904/message110512/</guid>
			<pubDate>Thu, 15 Oct 2020 15:32:51 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Предложения по дальнейшему развитию функций Universal Virus Sniffer</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic15904/message110491/">Предложения по дальнейшему развитию функций Universal Virus Sniffer</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			В uVS есть категория для отсутствующих файлов.<br />Можно создать отдельную категорию: &nbsp;Пустые каталоги с информацией по ним. <br />
			<i>14.10.2020 17:08:35, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic15904/message110491/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic15904/message110491/</guid>
			<pubDate>Wed, 14 Oct 2020 17:08:35 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
		<item>
			<title>Предложения по дальнейшему развитию функций Universal Virus Sniffer</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum8/topic15904/message110490/">Предложения по дальнейшему развитию функций Universal Virus Sniffer</a></b> в форуме <a href="http://forum.esetnod32.ru/forum8/">Полезные программы</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_9gUlztzq" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />Так, как вирусы начали блокировать установку антивирусов &nbsp;появились спец. скрипт\ы лечения.<br /><br /> <noindex><a href="https://www.cyberforum.ru/viruses/thread2711200.html" target="_blank" rel="nofollow">https://www.cyberforum.ru/viruses/thread2711200.html</a></noindex> <br />forum.kasperskyclub.ru/topic/74431-podhvatil-virusy-ne-zapuskaetsja-skanirovanie-kvrt/<br />=============<br />да, видел эти темы. в uVS можно через exec cmd написать подобный скрипт, но опять же, чтобы это сделать, надо вначале увидеть все эти каталоги, и все равно придется получить логи в FRST, так проще тогда в FRST это сделать,<br />или через deldir пробовать вынести эти каталоги <br />
			<i>14.10.2020 14:27:45, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum8/topic15904/message110490/</link>
			<guid>http://forum.esetnod32.ru/messages/forum8/topic15904/message110490/</guid>
			<pubDate>Wed, 14 Oct 2020 14:27:45 +0300</pubDate>
			<category>Полезные программы</category>
		</item>
	</channel>
</rss>
