<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Win32/AutoRun.Agent.PG]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Win32/AutoRun.Agent.PG форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 02:10:16 +0300</pubDate>
		<item>
			<title>Win32/AutoRun.Agent.PG</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic183/message1061/">Win32/AutoRun.Agent.PG</a></b> <i>Ложное срабатывание</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Все таки девелоперы сочли правильным исправить данную причину - пришло ответное сообщение, что эта тема была замечаена на форуме (за что я им благодарен), и сказали что уже приняли меры. <br />
			<i>16.04.2010 19:04:22, ORION.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic183/message1061/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic183/message1061/</guid>
			<pubDate>Fri, 16 Apr 2010 19:04:22 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/AutoRun.Agent.PG</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic183/message882/">Win32/AutoRun.Agent.PG</a></b> <i>Ложное срабатывание</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />zloyDi пишет:<br /><br />====quote====<br />ORION пишет:<br />ну понятно почему оно так определяет)) файл пишет себя под именем 1.exe. Но ругается даже если того файла нет<br />=============<br /><br />Допустим ситуацию, на флешке есть авторан и вирус, на Пк разрешен автозапуск, нод знает файл Autorun.inf и ловит его но не знает exe файла, таким образом файл автозапуска вируса удалиться, а сам вирус не должен проникнуть на ПК. Вроде так, если нет то поправьте, не варит у меня сеня "котелок"....<br />=============<br />Да принцип верно описан. Но все же нужно проверять сопоставление, а не ругаться на перед. Если вируса нет, значит его нет. Значить и угрозы нет. На счет вашего способа - кое что поправлю - я могу рассуждать что это ложное срабатывание по таким причинам: ни раз пробовал - если нет самого файла вируса, который должен открываться, то антивирус молчит - даже если остался файл. Это раз. Два - я замечал, что в некоторых случаях нод переходит непосредственно к файлу - удаляет сам файл, оставляя при это autorun.inf "жить". И еще - сам по себе файл autorun.inf не является вирусом. Хотя занимает первые места среди самых известных вирусов. Это своеобразный пусковой механизм, но никак не вирус. <br />
			<i>11.04.2010 22:25:23, ORION.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic183/message882/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic183/message882/</guid>
			<pubDate>Sun, 11 Apr 2010 22:25:23 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/AutoRun.Agent.PG</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic183/message881/">Win32/AutoRun.Agent.PG</a></b> <i>Ложное срабатывание</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />ORION пишет:<br />ну понятно почему оно так определяет)) файл пишет себя под именем 1.exe. Но ругается даже если того файла нет<br />=============<br /><br />Допустим ситуацию, на флешке есть авторан и вирус, на Пк разрешен автозапуск, нод знает файл Autorun.inf и ловит его но не знает exe файла, таким образом файл автозапуска вируса удалиться, а сам вирус не должен проникнуть на ПК. Вроде так, если нет то поправьте, не варит у меня сеня "котелок".... <br />
			<i>11.04.2010 22:02:07, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic183/message881/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic183/message881/</guid>
			<pubDate>Sun, 11 Apr 2010 22:02:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/AutoRun.Agent.PG</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic183/message879/">Win32/AutoRun.Agent.PG</a></b> <i>Ложное срабатывание</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ну понятно почему оно так определяет)) файл пишет себя под именем 1.exe. Но ругается даже если того файла нет <br />
			<i>11.04.2010 21:47:25, ORION.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic183/message879/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic183/message879/</guid>
			<pubDate>Sun, 11 Apr 2010 21:47:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/AutoRun.Agent.PG</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic183/message878/">Win32/AutoRun.Agent.PG</a></b> <i>Ложное срабатывание</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Да и вот еще, описалово по вирлабу<br /><noindex><a href="http://www.eset.eu/encyclopaedia/win32-autorun-agent-pg-trojan-dropper-mudrop-bnj-trojan-downloader-dogkild-o" target="_blank" rel="nofollow">http://www.eset.eu/encyclopaedia/win32-autorun-agent-pg-trojan-dropper-mudrop-bnj-trojan-downloader-dogkild-o</a></noindex> <br />
			<i>11.04.2010 21:44:50, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic183/message878/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic183/message878/</guid>
			<pubDate>Sun, 11 Apr 2010 21:44:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/AutoRun.Agent.PG</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic183/message877/">Win32/AutoRun.Agent.PG</a></b> <i>Ложное срабатывание</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ну так то оно так конечно... но факт остается фактом. Незнающего пользователя можна так ввести в замешательство. <br />
			<i>11.04.2010 21:44:04, ORION.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic183/message877/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic183/message877/</guid>
			<pubDate>Sun, 11 Apr 2010 21:44:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/AutoRun.Agent.PG</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic183/message876/">Win32/AutoRun.Agent.PG</a></b> <i>Ложное срабатывание</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />ORION пишет:<br />Для сравнения - вместо слова авторан представим пистодет, вместо слова open= - обойму, вместо файла, которые должен открыться - пуля. Допустим, вирус называет себя 1.exe, и прописывает себя на флеш носитель. - Ты вставляешь флеш, система видит авторан - по нему открывает ексешник - пуля настоящая, выстрел может принести вред. Случай номер 2 - тоже самое, но файла(пули нет) - нажимаем на курок - челчок бойка... и ничего - потому что пули (файла xxx.exe) нет.<br />=============<br /><br />Как говорят в народе - лучше перебдеть чем недобдеть <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" />))))) <br />
			<i>11.04.2010 21:42:17, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic183/message876/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic183/message876/</guid>
			<pubDate>Sun, 11 Apr 2010 21:42:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/AutoRun.Agent.PG</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic183/message874/">Win32/AutoRun.Agent.PG</a></b> <i>Ложное срабатывание</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />zloyDi пишет:<br /><br />====quote====<br />ORION пишет:<br />Так ты не понял - это просто текст. Я не спорю что вирус так размножается - но факт в том, что самого-то файла, который прописывается - XXX.exe - его то нет)))<br />=============<br /><br />не важно есть файл или нет, файл txt или inf - все равно скрипт(в обычный скрипт на php тоже можно пару строчек внести и вирус будет), а вот эта строчка [Autorun] как я понимаю служит командой для запуска чего либо, судя потому что реакция есть только на 1.exe то данный тип вируса так и распространяется, хотя хотелось бы услышать мнение вирлаба.<br />=============<br />Для сравнения - вместо слова авторан представим пистолет, вместо слова open= - обойму, вместо файла, который должен открыться - пуля. Допустим, вирус называет себя 1.exe, и прописывает себя на флеш носитель. - Ты вставляешь флеш, система видит авторан - по нему открывает ексешник - пуля настоящая, выстрел может принести вред. Случай номер 2 - тоже самое, но файла(пули нет) - нажимаем на курок - челчок бойка... и ничего - потому что пули (файла xxx.exe) нет. <br />
			<i>11.04.2010 21:40:08, ORION.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic183/message874/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic183/message874/</guid>
			<pubDate>Sun, 11 Apr 2010 21:40:08 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/AutoRun.Agent.PG</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic183/message872/">Win32/AutoRun.Agent.PG</a></b> <i>Ложное срабатывание</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />ORION пишет:<br />Так ты не понял - это просто текст. Я не спорю что вирус так размножается - но факт в том, что самого-то файла, который прописывается - XXX.exe - его то нет)))<br />=============<br /><br />не важно есть файл или нет, файл txt или inf - все равно скрипт(в обычный скрипт на php тоже можно пару строчек внести и вирус будет), а вот эта строчка [Autorun] как я понимаю служит командой для запуска чего либо, судя потому что реакция есть только на 1.exe то данный тип вируса так и распространяется, хотя хотелось бы услышать мнение вирлаба. <br />
			<i>11.04.2010 21:33:56, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic183/message872/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic183/message872/</guid>
			<pubDate>Sun, 11 Apr 2010 21:33:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/AutoRun.Agent.PG</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic183/message870/">Win32/AutoRun.Agent.PG</a></b> <i>Ложное срабатывание</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />zloyDi пишет:<br />файл 4.txt<br />внутри<br />[Autorun]<br />open=1.exe<br />реакция на вирустотал<br /><noindex><a href="http://www.virustotal.com/analisis/c7ab63ce64507eb7933bd5f21e2fdc62075c8c7be6bfaf56e475134ca6fcf9d7-1271006129" target="_blank" rel="nofollow">http://www.virustotal.com/analisis/c7...1271006129</a></noindex><br /><br />файл 4.txt<br />внутри<br />[Autorun]<br />open=2.exe<br /><noindex><a href="http://www.virustotal.com/analisis/b3785acfdc674475e9ac1db2249af2797d158a086c93b33346c70406c6a5bd8b-1271006106" target="_blank" rel="nofollow">http://www.virustotal.com/analisis/b3...1271006106</a></noindex><br /><br />Может этот вирус так распространяется? Хотя хз, напишите потом что вирлаб ответил, интересно стало.<br />=============<br />Так ты не понял - это просто текст. Я не спорю что вирус так размножается - но факт в том, что самого-то файла, который прописывается - XXX.exe - его то нет))) <br />
			<i>11.04.2010 21:27:24, ORION.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic183/message870/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic183/message870/</guid>
			<pubDate>Sun, 11 Apr 2010 21:27:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/AutoRun.Agent.PG</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic183/message868/">Win32/AutoRun.Agent.PG</a></b> <i>Ложное срабатывание</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			файл 4.txt<br />внутри<br />[Autorun]<br />open=1.exe<br />реакция на вирустотал<br /><noindex><a href="http://www.virustotal.com/analisis/c7ab63ce64507eb7933bd5f21e2fdc62075c8c7be6bfaf56e475134ca6fcf9d7-1271006129" target="_blank" rel="nofollow">http://www.virustotal.com/analisis/c7ab63ce64507eb7933bd5f21e2fdc62075c8c7be6bfaf5<WBR/>&shy;6e475134ca6fcf9d7-1271006129</a></noindex><br /><br />файл 4.txt<br />внутри<br />[Autorun]<br />open=2.exe<br /><noindex><a href="http://www.virustotal.com/analisis/b3785acfdc674475e9ac1db2249af2797d158a086c93b33346c70406c6a5bd8b-1271006106" target="_blank" rel="nofollow">http://www.virustotal.com/analisis/b3785acfdc674475e9ac1db2249af2797d158a086c93b33<WBR/>&shy;346c70406c6a5bd8b-1271006106</a></noindex><br /><br />Может этот вирус так распространяется? Хотя хз, напишите потом что вирлаб ответил, интересно стало. <br />
			<i>11.04.2010 21:18:54, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic183/message868/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic183/message868/</guid>
			<pubDate>Sun, 11 Apr 2010 21:18:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/AutoRun.Agent.PG</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic183/message865/">Win32/AutoRun.Agent.PG</a></b> <i>Ложное срабатывание</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Еще давно нашел такой баг в антивирусе, только сегодня о нем вспомнил. Вообщем если создать обычный текстовый файл, и внести в него текст:<br />[Autorun]<br />open=1.exe<br />то антивирус определяет его как Win32/AutoRun.Agent.PG. Весь прикол в том, что самого файла 1.exe нет. Просто текстовый (даже не inf) файл. Сегодня отправлю разработчикам - пускай исправят. Кто не верит - можете попробовать. Компу никакого вреда не принесет. Просто создайте текстовый документ и пропишите в нем<br />[Autorun]<br />open=1.exe <br />
			<i>11.04.2010 20:43:20, ORION.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic183/message865/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic183/message865/</guid>
			<pubDate>Sun, 11 Apr 2010 20:43:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
