<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: UEFI руткит]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме UEFI руткит форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 08:07:40 +0300</pubDate>
		<item>
			<title>UEFI руткит</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16591/message113192/">UEFI руткит</a></b> <i>как такое чистится на пратике?</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Образ автозапуска с Live CD сделайте.<br />Если нет возможности записать на другом PC - сделайте на вашем. <br />
			<i>24.10.2021 23:48:53, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16591/message113192/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16591/message113192/</guid>
			<pubDate>Sun, 24 Oct 2021 23:48:53 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>UEFI руткит</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16591/message113191/">UEFI руткит</a></b> <i>как такое чистится на пратике?</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Эта фигня с самого момента старта системы начинается, ещё до загрузки процесс эксплорера. Самое интересное , что эта программа данной загрузки процессора не видит походу. Разница только по оборотам вентилятора заметна. <br />
			<i>24.10.2021 23:43:53, Сергей Г.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16591/message113191/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16591/message113191/</guid>
			<pubDate>Sun, 24 Oct 2021 23:43:53 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>UEFI руткит</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16591/message113190/">UEFI руткит</a></b> <i>как такое чистится на пратике?</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_BaqA0xQl" href="/user/72183/" bx-tooltip-user-id="72183">Сергей Г</a> написал:<br />Это была включена опция замены стандартного диспетчера на этот, он более продвинутый.<br />=============<br /><br />А если отключить - что с нагрузкой на процессор ? <br />
			<i>24.10.2021 23:32:14, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16591/message113190/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16591/message113190/</guid>
			<pubDate>Sun, 24 Oct 2021 23:32:14 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>UEFI руткит</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16591/message113189/">UEFI руткит</a></b> <i>как такое чистится на пратике?</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Это была включена опция замены стандартного диспетчера на этот, он более продвинутый.<br /><br /><br />Про ссылку: буду читать, спасибо за информацию эту. <br />
			<i>24.10.2021 23:31:23, Сергей Г.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16591/message113189/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16591/message113189/</guid>
			<pubDate>Sun, 24 Oct 2021 23:31:23 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>UEFI руткит</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16591/message113188/">UEFI руткит</a></b> <i>как такое чистится на пратике?</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_XHRb8kzX" href="/user/72183/" bx-tooltip-user-id="72183">Сергей Г</a> написал:<br />Несколько грустно правда что для поиска вируса используется утилита, дроп которой детектится виндой как Trojan:Win32/Occamy.CED. :)))<br />=============<br /><br />Программа после запуска стартует под другим именем ( чтобы избежать возможной блокировки со стороны вирусов ).<br />Поэтому эвристика ряда антивирусов так реагирует.<br />-----------<br />Z:\WINDOWS\PROCEXP64.EXE<br />Sysinternals Process Explorer<br />Действительна, подписано Microsoft Corporation<br />V.T: 2021-10-24 01:18 [2020-08-18]  - Файл был чист на момент проверки.<br /><span class="bx-font" style="color:#EE1D24">CPU 1: 11,14%<br />CPU 2: 44,55%</span><br />cmdLine: "Z:\WINDOWS\PROCEXP64.EXE" "Z:\WINDOWS\SYSTEM32\TASKMGR.EXE"<br />HKLM\Software\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe\Debugger<br />HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe\Debugger<br /><br />---------<br />Сами делали ?<br />---------<br />Прочтите: <noindex><a href="https://forum.esetnod32.ru/forum8/topic15785/" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum8/topic15785/</a></noindex> <br />
			<i>24.10.2021 22:56:28, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16591/message113188/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16591/message113188/</guid>
			<pubDate>Sun, 24 Oct 2021 22:56:28 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>UEFI руткит</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16591/message113186/">UEFI руткит</a></b> <i>как такое чистится на пратике?</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Согласен, гадать бессмысленно, надо проверять, чтобы не гадать далее вот <S>файл проверки uVS</S>.<br />Несколько грустно правда что для поиска вируса используется утилита, дроп которой детектится виндой как Trojan:Win32/Occamy.CED. :))) <br />
			<i>24.10.2021 16:41:58, Сергей Г.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16591/message113186/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16591/message113186/</guid>
			<pubDate>Sun, 24 Oct 2021 16:41:58 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>UEFI руткит</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16591/message113183/">UEFI руткит</a></b> <i>как такое чистится на пратике?</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_PW9MKJSA" href="/user/72183/" bx-tooltip-user-id="72183">Сергей Г</a> написал:<br />Если она слила старый, замодила его и перешила обратно, ничего не должно видимо поменяться вроде.<br />=============<br /><br />Что и как было ( или не было ) - можно только гадать.<br />Просто нужно смотреть и изучать.<br /><br /><noindex><a href="https://habr.com/ru/company/eset/blog/425251/" target="_blank" rel="nofollow">https://habr.com/ru/company/eset/blog/425251/</a></noindex> <br />
			<i>24.10.2021 03:03:00, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16591/message113183/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16591/message113183/</guid>
			<pubDate>Sun, 24 Oct 2021 03:03:00 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>UEFI руткит</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16591/message113182/">UEFI руткит</a></b> <i>как такое чистится на пратике?</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<br />====quote====<br />Если некая программа ( вирус ) поменяла BIOS - то &nbsp;фактически она должна была его заменить на другой<br />=============<br />Если она слила старый, замодила его и перешила обратно, ничего не должно видимо поменяться вроде. <br />
			<i>24.10.2021 02:33:58, Сергей Г.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16591/message113182/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16591/message113182/</guid>
			<pubDate>Sun, 24 Oct 2021 02:33:58 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>UEFI руткит</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16591/message113181/">UEFI руткит</a></b> <i>как такое чистится на пратике?</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_VybuWoE0" href="/user/72183/" bx-tooltip-user-id="72183">Сергей Г</a> написал:<br />Странно, ноут этот был куплен в 2015 а версия биоса стоит от 2013... но вроде бы эта версия которая стоит является крайней на эту систему. А что должно было поменяться?<br />=============<br /><br />Если некая программа ( вирус ) поменяла BIOS - то &nbsp;фактически она должна была его заменить на другой ( на вариант разработанный плохими парнями ) <br />В другом BIOS будет другая информация\код. ( дата, версия, вес )<br /><br />Ищите информацию сравнивайте. Что есть, что должно быть.<br /><br />====quote====<br /><a class="blog-p-user-name" id="bp_0NQZEkN0" href="/user/72183/" bx-tooltip-user-id="72183">Сергей Г</a> написал:<br />почему бут имидж надо писать на чистой системе оно что, его может на лету замодить в теории?<br />=============<br /><br />Как правило в случае заражения руткитами\буткитами и т.д.заражённая машина по сети получает дополнительные модули\программы ( вирусы ) которые расширяют первоначальный функционал.<br />И они могут повлиять - добавить что-то своё.<br /><br /><br />====quote====<br /><a class="blog-p-user-name" id="bp_oa2F7agq" href="/user/72183/" bx-tooltip-user-id="72183">Сергей Г</a> написал:<br />После запуска одной проги в песочнице<br />=============<br />Что показывает вирустотал ( результат в студию :)<br />-----<br />Программу ( вирус - ту, что запускали в &nbsp;Sandboxie) поместите в архив. На архив установите пароль: infected<br />его нужно &nbsp;отправить на почту safety@chklst.ru, sendvirus2011@gmail.com, support@esetnod32.ru<br />----------<br />Но всё это теория\лирика.<br />Нужны логи uVS - для анализа. <br />
			<i>24.10.2021 02:29:45, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16591/message113181/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16591/message113181/</guid>
			<pubDate>Sun, 24 Oct 2021 02:29:45 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>UEFI руткит</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16591/message113180/">UEFI руткит</a></b> <i>как такое чистится на пратике?</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_JFpOTWjc" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />В меню Пуск введите команду: msinfo32<br />=============<br />Странно, ноут этот был куплен в 2015 а версия биоса стоит от 2013... но вроде бы эта версия которая стоит является крайней на эту систему. А что должно было поменяться?<br /><br /><br />И ещё вопросик: почему бут имидж надо писать на чистой системе оно что, его может на лету замодить в теории? <br />
			<i>24.10.2021 00:42:06, Сергей Г.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16591/message113180/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16591/message113180/</guid>
			<pubDate>Sun, 24 Oct 2021 00:42:06 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>UEFI руткит</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16591/message113179/">UEFI руткит</a></b> <i>как такое чистится на пратике?</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			+<br />В меню Пуск введите команду: msinfo32<br />Запуститься msinfo32.exe и покажет информацию о системе.<br />В том числе версию BIOS<br />Если вы знаете какая у вас должна быть версия: номер, год и т.д...<br />То можно сравнить\посмотреть: что и как.<br />Можно посмотреть - что официально выходило ( какой BIOS год\версия) и сравнить ориентируясь на модель материнской платы и поиск на сайте производителя.<br />--------<br />Есть программы для создания копии BIOS типа: BIOS Bacup ToolKit<br />Некоторые программы прошивки\обновления предлагают предварительно создать\сохранить резервную копию.<br />Полученную резервную копию можно проверить здесь: <noindex><a href="https://www.virustotal.com/gui/home/upload" target="_blank" rel="nofollow">https://www.virustotal.com/gui/home/upload</a></noindex><br />( если получиться - результаты в студию :) &nbsp;) <br />
			<i>23.10.2021 23:20:06, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16591/message113179/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16591/message113179/</guid>
			<pubDate>Sat, 23 Oct 2021 23:20:06 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>UEFI руткит</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16591/message113178/">UEFI руткит</a></b> <i>как такое чистится на пратике?</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Создайте образ автозапуска в uVS<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br /><br />! Здесь внизу страницы есть меню: Загрузить файлы.<br />---------<br />Можно в безопасном режиме системы.<br />или с Live usb диска. ( uVS )<br />---------<br />можно применить метод поиска руткитов по файлу сверки<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2729/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2729/</a></noindex><br />+<br />Создайте лог в uVS - Live CD<br /><noindex><a href="http://forum.esetnod32.ru/forum6/topic2102/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum6/topic2102/</a></noindex><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic683/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic683/</a></noindex> <br />
			<i>23.10.2021 22:54:36, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16591/message113178/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16591/message113178/</guid>
			<pubDate>Sat, 23 Oct 2021 22:54:36 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>UEFI руткит</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic16591/message113174/">UEFI руткит</a></b> <i>как такое чистится на пратике?</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Как точно подтвердить? Как лечить? Просто перешить биос с флешки и с нуля ОС? <br />
			<i>23.10.2021 21:28:15, Сергей Г.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic16591/message113174/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic16591/message113174/</guid>
			<pubDate>Sat, 23 Oct 2021 21:28:15 +0300</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
	</channel>
</rss>
