<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Win32/Virut.NBP virus]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Win32/Virut.NBP virus форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 09:07:43 +0300</pubDate>
		<item>
			<title>Win32/Virut.NBP virus</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1896/message16685/">Win32/Virut.NBP virus</a></b> <i>ESET NOD32 Antivirus не лечит полиморфный вирус Virut.NBP</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хорошо, тему закрываем. <br />
			<i>03.06.2011 12:40:38, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1896/message16685/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1896/message16685/</guid>
			<pubDate>Fri, 03 Jun 2011 12:40:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Virut.NBP virus</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1896/message16684/">Win32/Virut.NBP virus</a></b> <i>ESET NOD32 Antivirus не лечит полиморфный вирус Virut.NBP</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<b>santy,</b> Спасибо за помощь, разъяснение деталей. Принцип лечение данного вида Virut*а ясен. Тему можно закрыть, спасибо! <br />
			<i>03.06.2011 12:25:23, ban21.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1896/message16684/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1896/message16684/</guid>
			<pubDate>Fri, 03 Jun 2011 12:25:23 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Virut.NBP virus</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1896/message16663/">Win32/Virut.NBP virus</a></b> <i>ESET NOD32 Antivirus не лечит полиморфный вирус Virut.NBP</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			прикол в том, что мы вам изначально рекомендовали лечить систему, зараженную Virut с помощью Live.CD. Если вы почитаете рекомендации на форумах по безопасности по лечению файловых вирусом, то возможно согласитесь и с нами. Какой смысл сканировать зараженные активные файлы и процессы, если они следом могут заражать чистые файлы, которые вы сканируете. <br />
			<i>02.06.2011 06:12:38, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1896/message16663/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1896/message16663/</guid>
			<pubDate>Thu, 02 Jun 2011 06:12:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Virut.NBP virus</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1896/message16648/">Win32/Virut.NBP virus</a></b> <i>ESET NOD32 Antivirus не лечит полиморфный вирус Virut.NBP</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Только что проверил зараженную машинку 2-умя LiveCD (Kaspersky/NOD32). Результат:<br />1.(Каспер) - обнаружено 6 зараженных файлов | Вылечено 0 из 6 зараженных, предложил удалить системные файлы...))<br />2.(НОД32) - обнаружено 155 зараженных файлов | Вылечено 155 из 155 зараженных. Почти вся папка system32((<br /><br />Только остается непонятным, в консоле на эту машинку НОД ругался на 4-е зараженных файла, а нашел...аж 155 и все в Virut.NBP, в чем прикол?....<br />Комп сканировал раз 5-ть, обнаруживал только 4-е зараженных файла. <br />
			<i>01.06.2011 18:34:06, ban21.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1896/message16648/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1896/message16648/</guid>
			<pubDate>Wed, 01 Jun 2011 18:34:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Virut.NBP virus</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1896/message16580/">Win32/Virut.NBP virus</a></b> <i>ESET NOD32 Antivirus не лечит полиморфный вирус Virut.NBP</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Virut заражает исполняемые файлы, если вы не вылечили полностью все исполняемые файлы, значит остались зараженные... вот там они и сидят. т.е. сканировать полностью диск с помощью Live.CD до тех пор, пока антивирус перестанет находить зараженные файлы. <br />
			<i>31.05.2011 12:12:17, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1896/message16580/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1896/message16580/</guid>
			<pubDate>Tue, 31 May 2011 12:12:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Virut.NBP virus</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1896/message16578/">Win32/Virut.NBP virus</a></b> <i>ESET NOD32 Antivirus не лечит полиморфный вирус Virut.NBP</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<b>santy,</b> <br />так где все же может сидеть Virut, в реестре о нем нет ни чего, файл на машинках - hosts, нет посторонних записей....??<br />Спасибо! <br />
			<i>31.05.2011 12:04:44, ban21.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1896/message16578/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1896/message16578/</guid>
			<pubDate>Tue, 31 May 2011 12:04:44 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Virut.NBP virus</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1896/message16577/">Win32/Virut.NBP virus</a></b> <i>ESET NOD32 Antivirus не лечит полиморфный вирус Virut.NBP</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			строго говоря, вирусы так же могут обладать самозащитой, и при попытках выгрузки активных вредоносных процессов (тем более зараженных системных) из памяти, модификации_удаления файла могут отправить систему в нокаут (т.е. без возможности ее загрузки) или в нокдаун (т.е.в BSOD), еще и поэтому лучше лечить файловое заражение с &nbsp;помощью Live.CD. <br />
			<i>31.05.2011 10:18:57, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1896/message16577/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1896/message16577/</guid>
			<pubDate>Tue, 31 May 2011 10:18:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Virut.NBP virus</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1896/message16575/">Win32/Virut.NBP virus</a></b> <i>ESET NOD32 Antivirus не лечит полиморфный вирус Virut.NBP</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<b>santy,</b> извинтиляюсь, все почистилось...<br />Все же <b>santy,</b> почему NOD ни как не может вылечить файлы которые в процессе висят, только они и остались((((?? <br />
			<i>31.05.2011 10:06:10, ban21.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1896/message16575/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1896/message16575/</guid>
			<pubDate>Tue, 31 May 2011 10:06:10 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Virut.NBP virus</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1896/message16428/">Win32/Virut.NBP virus</a></b> <i>ESET NOD32 Antivirus не лечит полиморфный вирус Virut.NBP</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			почему не очищается через консоль? может учетная запись подключения к серверу не админская, а для чтения?<br />ERA 3.1.15. не было таких ошибок. <br />
			<i>26.05.2011 20:10:30, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1896/message16428/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1896/message16428/</guid>
			<pubDate>Thu, 26 May 2011 20:10:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Virut.NBP virus</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1896/message16416/">Win32/Virut.NBP virus</a></b> <i>ESET NOD32 Antivirus не лечит полиморфный вирус Virut.NBP</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Если Вы про LiveCD пока ни как не смотрел, реально времени не хватает((( Обязательно проверю....отпишусь, диск уже записал.<br /><br />Переполнился сервер, то ли логами то ли еще чем-то, стандартные средства консоли по очистки не удаляют почему-то,C:\Documents and Settings\All Users\Application Data\ESET\ESET Remote Administrator\Server\storage забивается....не подскажите? <br />
			<i>26.05.2011 14:41:42, ban21.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1896/message16416/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1896/message16416/</guid>
			<pubDate>Thu, 26 May 2011 14:41:42 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Virut.NBP virus</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1896/message16414/">Win32/Virut.NBP virus</a></b> <i>ESET NOD32 Antivirus не лечит полиморфный вирус Virut.NBP</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ekrn.exe в нормальном режиме стартует точно до входа юзера в систему, в безопасном режиме скорее всего нет, не стартует. Но, хотелось бы от вас узнать, справляется ли указанный диск с заражением Virut или нет. <br />
			<i>26.05.2011 14:08:40, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1896/message16414/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1896/message16414/</guid>
			<pubDate>Thu, 26 May 2011 14:08:40 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Virut.NBP virus</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1896/message16413/">Win32/Virut.NBP virus</a></b> <i>ESET NOD32 Antivirus не лечит полиморфный вирус Virut.NBP</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<b>santy,</b> такой вопрос, когда стартует служба NOD, после перезагрузки системы, до входа в систему пользователя, во время входа, после входа в систему?<br />И я так понял она (служба/NOD) в безопасном режиме с загрузкой сетевых драйверов вообще не стартует?... <br />
			<i>26.05.2011 13:18:42, ban21.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1896/message16413/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1896/message16413/</guid>
			<pubDate>Thu, 26 May 2011 13:18:42 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Virut.NBP virus</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1896/message16394/">Win32/Virut.NBP virus</a></b> <i>ESET NOD32 Antivirus не лечит полиморфный вирус Virut.NBP</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			попробуйте так же пролечить (хотя бы одну, для проверки) с помощью систему Live.CD от русского Есет, собранный на базе Linux,<br />базы данных обновляются ежедневно.<br /><noindex><a href="http://www.esetnod32.ru/.download/livecd/" target="_blank" rel="nofollow">http://www.esetnod32.ru/.download/livecd/</a></noindex> <br />
			<i>25.05.2011 11:43:12, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1896/message16394/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1896/message16394/</guid>
			<pubDate>Wed, 25 May 2011 11:43:12 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Virut.NBP virus</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1896/message16393/">Win32/Virut.NBP virus</a></b> <i>ESET NOD32 Antivirus не лечит полиморфный вирус Virut.NBP</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Virutkiller хорошо убивал, но только модификации NCS,q,56, а NBP не берет( <br />
			<i>25.05.2011 11:03:42, ban21.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1896/message16393/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1896/message16393/</guid>
			<pubDate>Wed, 25 May 2011 11:03:42 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Virut.NBP virus</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1896/message16390/">Win32/Virut.NBP virus</a></b> <i>ESET NOD32 Antivirus не лечит полиморфный вирус Virut.NBP</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			по логам угроз, да и любой лучше экспортировать в .txt файл,<br />по настройкам консоли ERA - установите абсолютный формат даты ггггг-мм-дд;<br />так удобнее.<br />по заражению<br />ну, один файл замените через PsExec, другие заразятся, если системы не излечены от вирута,<br /><br />лучше запустить задачи полного сканирования (с очисткой) на всех машинах в конце работы, на ночь, чтобы компы не выключались,<br />и после завершения - повторите еще раз сканирование,<br />и контролировать логи сканирования.<br /><br />так же следует поискать утилиты для лечения Вирута. <br />
			<i>25.05.2011 10:14:25, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1896/message16390/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1896/message16390/</guid>
			<pubDate>Wed, 25 May 2011 10:14:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Virut.NBP virus</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1896/message16389/">Win32/Virut.NBP virus</a></b> <i>ESET NOD32 Antivirus не лечит полиморфный вирус Virut.NBP</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Как вариант через PsExec. Сейчас займусь этим....<br />Только вот что у меня получилась после вчерашнего сканирования с очисткой....На машинке был поражен один файл Explorer.exe, убил процесс вылечил в Консоле увидел - cleaned - quarantined... С утра пришел и увидел другое, explorer.exe - error while cleaning (Критическая ошибка), заражение снова произошло(((( журнал а аттаче <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4130">log_virut_25052011.rar</a><br /><i>25.05.2011 09:40:50, ban21.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1896/message16389/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1896/message16389/</guid>
			<pubDate>Wed, 25 May 2011 09:40:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Virut.NBP virus</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1896/message16385/">Win32/Virut.NBP virus</a></b> <i>ESET NOD32 Antivirus не лечит полиморфный вирус Virut.NBP</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да... как раз рассматриваем случай, когда винлокер заражает системные файлы (userinit.exe, taskmgr.exe), и метод восстановления с помощью uVS (когда чистые известные системные файлы помещаются в каталог хранилища, и могут использоваться для замены зараженных файлов).<br />---<br />была однажды история в моей жизни... куча (гора) зараженных дисков червем_вирусом лежит в отделе, все промаркированы с &nbsp;каких системников сняты, ждем выпуска сигнатуры от вирлабов, почти трое суток не уходим с рабочего места, занимаемся восстановлением зараженных систем.<br /><br />С тех пор резко изменили отношение к антивирусной безопасности на предприятии.<br />---<br />может быть создать источник чистых файлов в сети, и запустить везде sfc /scannow с указанием на источник? <br />
			<i>24.05.2011 20:30:39, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1896/message16385/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1896/message16385/</guid>
			<pubDate>Tue, 24 May 2011 20:30:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Virut.NBP virus</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1896/message16382/">Win32/Virut.NBP virus</a></b> <i>ESET NOD32 Antivirus не лечит полиморфный вирус Virut.NBP</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<b>santy,</b> <br />Спасибо!<br />Возникла проблема, ни как не могу додумать как почистить файлы от Virut, которые сидят в процессе ОС, имея ввиду удаленно. NOD зачистил все исполняемые файлы ранее закрытые, а вот такие, как explorer.exe, svhost.exe, другие, которые в автозагрузке сидят не может излечить. Если бы было около 10 компов зараженных, побегал, но их в 10 раз больше(((( <br />
			<i>24.05.2011 19:17:30, ban21.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1896/message16382/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1896/message16382/</guid>
			<pubDate>Tue, 24 May 2011 19:17:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Virut.NBP virus</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1896/message16381/">Win32/Virut.NBP virus</a></b> <i>ESET NOD32 Antivirus не лечит полиморфный вирус Virut.NBP</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />ban21 пишет:<br /> santy, &nbsp;Такой вопрос, консоль не сразу подтягивает актуальную информацию. К примеру машинка вылечена руками, а в консоли висит информация о зараженных файлах....<br />Реал тайм - ясно. is OK как понимать?<br />=============<br />консоль подтягивает все, что попало на сервер ERA из логов клиентов. т.е. это история критических событий в системе, которые были обнаружены и по возможности исправлены антивирусом. Все это он плюсует в свои логи, а затем отдает с заданным интервалом на сервер.<br />Наиболее оперативная инфо - это статус модулей антивира, дата последнего коннекта, все остальное: логи событий, сканеров, обнаруженных угроз - history.<br /><br />По is OK - честно говоря, не понимаю, почему эти записи попали в журнал обнаруженных угроз. Предполагаю, что это какой то сбой антивира, вызванный борьбой с Virut. <br />
			<i>24.05.2011 19:02:52, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1896/message16381/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1896/message16381/</guid>
			<pubDate>Tue, 24 May 2011 19:02:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Virut.NBP virus</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1896/message16378/">Win32/Virut.NBP virus</a></b> <i>ESET NOD32 Antivirus не лечит полиморфный вирус Virut.NBP</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<b>santy,</b> Такой вопрос, консоль не сразу подтягивает актуальную информацию. К примеру машинка вылечена руками, а в консоли висит информация о зараженных файлах....<br /><br />Реал тайм - ясно. is OK как понимать? <br />
			<i>24.05.2011 14:08:33, ban21.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1896/message16378/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1896/message16378/</guid>
			<pubDate>Tue, 24 May 2011 14:08:33 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Virut.NBP virus</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1896/message16376/">Win32/Virut.NBP virus</a></b> <i>ESET NOD32 Antivirus не лечит полиморфный вирус Virut.NBP</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />ban21 пишет:<br />Журнал я Вам высылал вообще то! Прикладываю в сообщение...<br />В сети спокойно. Активность вирут не проявляет, т.е новые машины не заражаются, остаются не излеченными лишь старые. И что за is OK??...<br />=============<br />Журнал угроз, или логи сканирования мы обычно просим добавить на форум.<br />Реал-тайм защита, естественно не (ВСЕГДА) может справиться с лечением зараженных файлов, необходимо для лечения использовать СКАНЕР. точки восстановления лучще обнулить и создать новые после полной очистки системы. <br />
			<i>24.05.2011 13:01:34, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1896/message16376/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1896/message16376/</guid>
			<pubDate>Tue, 24 May 2011 13:01:34 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Virut.NBP virus</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1896/message16375/">Win32/Virut.NBP virus</a></b> <i>ESET NOD32 Antivirus не лечит полиморфный вирус Virut.NBP</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />во-первых, мы так и не увидели журнал обнаруженных угроз, с компьютеров, которые подверглись атаке Virut, во вторых, возможно в локальной сети - проходной двор для сетевых вирусов - расшарены ресурсы для записи, слабые админские пароли, благодаря чему Virut может подключиться через админские шары и заражать исполняемые файлы очень быстро, так что файловый монитор не успеет за ним излечивать заражение.<br />=============<br /><br />Журнал я Вам высылал вообще то! Прикладываю в сообщение...<br />В сети спокойно. Активность вирут не проявляет, т.е новые машины не заражаются, остаются не излеченными лишь старые. И что за is OK??... <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4126">log_virut.rar</a><br /><i>24.05.2011 11:23:09, ban21.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1896/message16375/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1896/message16375/</guid>
			<pubDate>Tue, 24 May 2011 11:23:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Virut.NBP virus</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1896/message16348/">Win32/Virut.NBP virus</a></b> <i>ESET NOD32 Antivirus не лечит полиморфный вирус Virut.NBP</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Просто этот вирус выпускают новый, а в базы наверно заносят всегда как Win32/Virut.NBP. С настройками антивирусе на максимум не должна и муха пролететь, если она ловится.<br /> <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>21.05.2011 09:32:58, EVE N.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1896/message16348/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1896/message16348/</guid>
			<pubDate>Sat, 21 May 2011 09:32:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Virut.NBP virus</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1896/message16346/">Win32/Virut.NBP virus</a></b> <i>ESET NOD32 Antivirus не лечит полиморфный вирус Virut.NBP</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			во-первых, мы так и не увидели журнал обнаруженных угроз, с компьютеров, которые подверглись атаке Virut,<br />во вторых, возможно в локальной сети - проходной двор для сетевых вирусов - расшарены ресурсы для записи, слабые админские пароли, благодаря чему Virut может подключиться через админские шары и заражать исполняемые файлы очень быстро, так что файловый монитор не успеет за ним излечивать заражение. <br />
			<i>21.05.2011 08:37:20, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1896/message16346/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1896/message16346/</guid>
			<pubDate>Sat, 21 May 2011 08:37:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Virut.NBP virus</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1896/message16335/">Win32/Virut.NBP virus</a></b> <i>ESET NOD32 Antivirus не лечит полиморфный вирус Virut.NBP</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />заражение компьютеров в локальной сети вирусами типа Sality/Sector, Virut - это ЧП, и руководство организации должно быть немедленно извещено об этом, с тем чтобы предоставить админам чрезвычайные полномочия по ликвидации заражения в сети. если же будете лечиться от Вирута "на ходу, на бегу, в рабочем режиме", то можете получить перманентную ситуацию с заражением в сети? затухнет, вспыхнет неожиданно с новой силой и т.п.<br />=============<br /><br />В этом Вы правы, не спорю. Тогда встречный вопрос, почему Антивирусная защита при такой угрозе не работает должным образом, а именно не вылечивает всю файловую систему, а лишь какую то часть от всей массы зараженных? Не блокирует вирус до момента заражения ПК? (вопрос в отношении данного вируса).<br /><br />И вопрос не в тему, в консоле пишет Критическая ошибка, помечая красным, и в строке угроза прописано is OK, не понимаю что значит это, что все в порядке? <br />
			<i>20.05.2011 14:19:30, ban21.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1896/message16335/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1896/message16335/</guid>
			<pubDate>Fri, 20 May 2011 14:19:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Virut.NBP virus</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1896/message16327/">Win32/Virut.NBP virus</a></b> <i>ESET NOD32 Antivirus не лечит полиморфный вирус Virut.NBP</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />нужно почистить загрузочную область<br />=============<br />Действительно, сомнительно, что он прописывается в загрузочной области.<br />Но даже если данная модификация и делает такое, то лечение компьютеров из-под LiveCD вам тем более гарантировано.<br />Единственный сказочный вариант: вы напишите в службу поддержки, и программисты специально для вас напишут новую утилиту для лечения вашей ситуации без перезагрузок, отключения сети и прочего. Но, думаю, сказки не будет, и вам нужно делать то, что советует <B>santy</B>. <br />
			<i>19.05.2011 22:53:52, marshal64.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1896/message16327/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1896/message16327/</guid>
			<pubDate>Thu, 19 May 2011 22:53:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Virut.NBP virus</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1896/message16323/">Win32/Virut.NBP virus</a></b> <i>ESET NOD32 Antivirus не лечит полиморфный вирус Virut.NBP</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />ban21 пишет:<br />...компы от сети отключить категорически запрещено!(это уже можно сказать политический вопрос, работа встанет) Уж давно бы так сделал. Да и в реестре он не прописывается, он получает неплохую прописку в mbr и для того что бы хотя бы вылечить одну машинку, вылечить нормально, нужно почистить загрузочную область.<br />=============<br />что то первый раз слышу, что Вирут прописывается в mbr.<br />
====code====
<pre>Исполняемый файл инфекции
Вирус ищет исполняемые файлы с одним из следующих расширений:
&nbsp;&nbsp;&nbsp;&nbsp;. EXE
&nbsp;&nbsp;&nbsp;&nbsp;. SCR
Исполняемые инфицированы путем добавления кода вируса в последнем разделе.
...Размер вставлен код составляет 19 КБ.</pre>
=============
<br />заражение компьютеров в локальной сети вирусами типа Sality/Sector, Virut - это ЧП, и руководство организации должно быть немедленно извещено об этом, с тем чтобы предоставить админам чрезвычайные полномочия по ликвидации заражения в сети.<br />если же будете лечиться от Вирута &quot;на ходу, на бегу, в рабочем режиме&quot;, то можете получить перманентную ситуацию с заражением в сети? затухнет, вспыхнет неожиданно с новой силой и т.п. <br />
			<i>19.05.2011 20:25:19, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1896/message16323/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1896/message16323/</guid>
			<pubDate>Thu, 19 May 2011 20:25:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Virut.NBP virus</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1896/message16322/">Win32/Virut.NBP virus</a></b> <i>ESET NOD32 Antivirus не лечит полиморфный вирус Virut.NBP</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			или хотя бы после очистки системы от него, отключить восстановление системы... на модификации NCS срабатывало хорошо. <br />
			<i>19.05.2011 19:37:50, ban21.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1896/message16322/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1896/message16322/</guid>
			<pubDate>Thu, 19 May 2011 19:37:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Virut.NBP virus</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1896/message16321/">Win32/Virut.NBP virus</a></b> <i>ESET NOD32 Antivirus не лечит полиморфный вирус Virut.NBP</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />marshal64 пишет:<br /><br />====quote====<br />Этот вирут гадасть дикая<br />=============<br /><br />Да обычный вирус, просто неплохо прописывается в реестре и внедряется в системные файлы. Посоветовал бы отключить сеть, и пройтись по каждому зараженному компьютеру отдельно. Вполне возможно, кстати, что после лечения на каких-то компьютерах нужно будет восстановить те или иные системные файлы.<br /><br />В дальнейшем посоветовал бы на каждый комп поставить по утилите, вроде того же WinPatrol, для защиты реестра и системных файлов.<br />=============<br /><br />Ну ты знаешь компы от сети отключить категорически запрещено!(это уже можно сказать политический вопрос, работа встанет) Уж давно бы так сделал. Да и в реестре он не прописывается, он получает неплохую прописку в mbr и для того что бы хотя бы вылечить одну машинку, вылечить нормально, нужно почистить загрузочную область. <br />
			<i>19.05.2011 19:36:28, ban21.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1896/message16321/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1896/message16321/</guid>
			<pubDate>Thu, 19 May 2011 19:36:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Virut.NBP virus</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1896/message16313/">Win32/Virut.NBP virus</a></b> <i>ESET NOD32 Antivirus не лечит полиморфный вирус Virut.NBP</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Этот вирут гадасть дикая<br />=============<br />Да обычный вирус, просто неплохо прописывается в реестре и внедряется в системные файлы. Посоветовал бы отключить сеть, и пройтись по каждому зараженному компьютеру отдельно. Вполне возможно, кстати, что после лечения на каких-то компьютерах нужно будет восстановить те или иные системные файлы.<br />В дальнейшем посоветовал бы на каждый комп поставить по утилите, вроде того же WinPatrol, для защиты реестра и системных файлов. <br />
			<i>19.05.2011 18:33:02, marshal64.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1896/message16313/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1896/message16313/</guid>
			<pubDate>Thu, 19 May 2011 18:33:02 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
