<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: вирус меняет в реестре ключ]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме вирус меняет в реестре ключ форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 03 May 2026 03:14:35 +0300</pubDate>
		<item>
			<title>вирус меняет в реестре ключ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1884/message16463/">вирус меняет в реестре ключ</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />dimasastana пишет:<br />что в «стратегическом» плане сделать?<br />=============<br /><br />В логе чисто. <br /><br />В стратегическом плане выполнить вот это<br /><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic751/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic751/</a></noindex><br /><br /><B>НА ВСЕХ ПК!!!!</B><br /><br />И отключить автозапуск на ПК.<br /><br />+ желательно установить последнюю версию антивируса.<br /><br />Вроде все. <br />
			<i>27.05.2011 18:00:06, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1884/message16463/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1884/message16463/</guid>
			<pubDate>Fri, 27 May 2011 18:00:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус меняет в реестре ключ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1884/message16462/">вирус меняет в реестре ключ</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот еще чуть не забыл, скрипт я все же выполнил, так что этот лог уже после скрипта. <br />
			<i>27.05.2011 17:39:43, dimasastana.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1884/message16462/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1884/message16462/</guid>
			<pubDate>Fri, 27 May 2011 17:39:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус меняет в реестре ключ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1884/message16461/">вирус меняет в реестре ключ</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Пока суть, да дело машину URIST3 "полечил", юзера проявили невиданную прыть и сами затолкали NOD и соответственно.........! &nbsp;В общем, &nbsp;поправил я реестр, обновил базы, провел сканирование и вот лог в студии....! &nbsp;Ситуация такова, &nbsp;что ни одной машинки зараженной в конторе нет, но если на флешке принесут, &nbsp;например с домашнего компа, &nbsp; то гемор &nbsp;как я понял, &nbsp;повториться.<br />Вопросы &nbsp;к гуру:<br /> машина URIST3 чистая?<br /> что в «стратегическом» плане сделать? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4144">URIST3_2011-05-28_19-04-17.rar</a><br /><i>27.05.2011 17:36:45, dimasastana.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1884/message16461/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1884/message16461/</guid>
			<pubDate>Fri, 27 May 2011 17:36:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус меняет в реестре ключ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1884/message16409/">вирус меняет в реестре ключ</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Дмитрий пишет:<br />Здравствуйте! Ребята,помогите пожалуйста разобраться с проблемой! После сканирования NODом вирус меняет в реестре ключ и пользователь не может войти в систему,приходиться грузиться с LIVE CD и обратно менять ключ. Вирус делает его таким (C:\WINDOWS\missAU.exe) тип вируса-Win32/TrojanDownloader.Autoit.NBD. Причем NOD его как бы удаляет но он тупо прописывается в реестре. Замучился уже... Помогите.. &nbsp;(NOD32.4)<br />=============<br />скорее всего, missaU.exe сразу прописываается в реестре, заменяя userinit.exe таким образом.<br /><br /><br />====quote====<br />HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit<br />C:\WINDOWS\missAU.exe<br />=============<br />т.к. в данном ключе отсутствует userinit.exe,<br />правильнее было бы вирусу прописаться так:<br /><br />====quote====<br />userinit.exe, C:\WINDOWS\missAU.exe<br />=============<br />либо это злой умысел, либо ошибка вирусописателя.<br /><br />именно такая запись в реестре в зараженной системе URIST3 по указанным логам<br /><br />====quote====<br />HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit<br />C:\WINDOWS\missAU.exe<br />=============<br />и удаление сканером данного файла приводит к ошибке входа в систему.<br /><br />Здесь явная недоработка разработчиков &nbsp;ESET NOD32, если они удаляют данный файл, и не проверяют при этом правильность записи в реестре. <br />
			<i>26.05.2011 07:12:56, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1884/message16409/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1884/message16409/</guid>
			<pubDate>Thu, 26 May 2011 07:12:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус меняет в реестре ключ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1884/message16407/">вирус меняет в реестре ключ</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			если есть проблемы по машине urist2, или необходимо долечение здесь, на форуме, сделайте отдельную тему по данной машине (с образом автозапуска по данной машине), чтобы не было путаницы по логам, скриптам, и проч. <br />
			<i>26.05.2011 07:00:29, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1884/message16407/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1884/message16407/</guid>
			<pubDate>Thu, 26 May 2011 07:00:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус меняет в реестре ключ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1884/message16406/">вирус меняет в реестре ключ</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			по машине urist3<br />---<br />1. выполните скрипт в uVS,<br />перезагрузка<br />2. пробуем обновить антивирус, выполнить полное сканирование;<br /><br />далее,<br />3. архив из папки uVS (с копиями вирусов для вирлаба, имя автоматически формируется от текущей даты, например: 2010-10-04_13-30-55.rar/7z) <br />... отправить в почту <b>virusesnod32@gmail.com</b>, <b>support@esetnod32.ru</b>;<br />*** если архив не был создан автоматически, самостоятельно добавьте папку ZOO из каталога uVS в архив с паролем <b>infected</b><br /><br />далее,<br />4. запостить новый лог uVS для контроля выполнения скрипта<br />ждем дальнейших рекомендаций. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4132">script.txt</a><br /><i>26.05.2011 06:58:13, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1884/message16406/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1884/message16406/</guid>
			<pubDate>Thu, 26 May 2011 06:58:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус меняет в реестре ключ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1884/message16405/">вирус меняет в реестре ключ</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте!Мой напарник не указал название продукта ESET Smart Security Business Edition 32-bit, а ситуация описана верно.....Вот логи с машин URIST3_с зараженной URIST2_ с уже пролеченной с поправленным реестром. Обидно однако Всегда NOD уважал, НО СКАНЕР КАСПЕРА незатейливо и аккуратно убрал эту заразу с компа. И никаких проблем с входом в Windows <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_sad.gif" border="0" data-code=":(" data-definition="SD" alt=":(" style="width:16px;height:16px;" title="Печально" class="bx-smile" /> А так у меня в конторе из за C:\WINDOWS\missAU.exe ЖУТКИЙ ГЕМОР! Скажите как "художник художнику, я чет не понимаю, нужно как то настроить антивирус или это такая "специфика" NOD32" <br />Спасибо! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4131">NOD 32 Логи.rar</a><br /><i>26.05.2011 06:36:24, dimasastana.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1884/message16405/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1884/message16405/</guid>
			<pubDate>Thu, 26 May 2011 06:36:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус меняет в реестре ключ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1884/message16125/">вирус меняет в реестре ключ</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Дмитрий пишет:<br />Еще один вопрос. Запускать прогу надо на "зараженной" машине или на поправленной? Сейчас пока все нормально, периодически "загибаются"машины. Ответьте пожелуйста<br />=============<br /><br />Выложите сначала для "поправленной" пострим на лог. <br />
			<i>12.05.2011 21:54:54, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1884/message16125/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1884/message16125/</guid>
			<pubDate>Thu, 12 May 2011 21:54:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус меняет в реестре ключ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1884/message16124/">вирус меняет в реестре ключ</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Еще один вопрос. Запускать прогу надо на "зараженной" машине или на поправленной? Сейчас пока все нормально, периодически "загибаются"машины. Ответьте пожелуйста <br />
			<i>12.05.2011 21:52:20, Дмитрий.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1884/message16124/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1884/message16124/</guid>
			<pubDate>Thu, 12 May 2011 21:52:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус меняет в реестре ключ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1884/message16123/">вирус меняет в реестре ключ</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Дмитрий пишет:<br />Спасибо большое<br />=============<br /><br />Возникают сложности по созданию лога? <br />
			<i>12.05.2011 21:25:35, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1884/message16123/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1884/message16123/</guid>
			<pubDate>Thu, 12 May 2011 21:25:35 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус меняет в реестре ключ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1884/message16122/">вирус меняет в реестре ключ</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо большое <br />
			<i>12.05.2011 21:08:51, Дмитрий.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1884/message16122/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1884/message16122/</guid>
			<pubDate>Thu, 12 May 2011 21:08:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус меняет в реестре ключ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1884/message16121/">вирус меняет в реестре ключ</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Дмитрий пишет:<br />Здравствуйте! Ребята,помогите пожалуйста разобраться с проблемой! После сканирования NODом вирус меняет в реестре ключ и пользователь не может войти в систему,приходиться грузиться с LIVE CD и обратно менять ключ. Вирус делает его таким (C:\WINDOWS\missAU.exe) тип вируса-Win32/TrojanDownloader.Autoit.NBD. Причем NOD его как бы удаляет но он тупо прописывается в реестре. Замучился уже... Помогите.. (NOD32.4)<br />=============<br /><br />Лог вот такой выполните <br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic683/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic683/</a></noindex><br /><br />Спасибо. <br />
			<i>12.05.2011 21:04:04, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1884/message16121/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1884/message16121/</guid>
			<pubDate>Thu, 12 May 2011 21:04:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус меняет в реестре ключ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1884/message16120/">вирус меняет в реестре ключ</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте! Ребята,помогите пожалуйста разобраться с проблемой! После сканирования NODом вирус меняет в реестре ключ и пользователь не может войти в систему,приходиться грузиться с LIVE CD и обратно менять ключ. Вирус делает его таким (C:\WINDOWS\missAU.exe) тип вируса-Win32/TrojanDownloader.Autoit.NBD. Причем NOD его как бы удаляет но он тупо прописывается в реестре. Замучился уже... Помогите.. &nbsp;(NOD32.4) <br />
			<i>12.05.2011 21:02:42, Дмитрий.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1884/message16120/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1884/message16120/</guid>
			<pubDate>Thu, 12 May 2011 21:02:42 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
