<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Вирус RDPdoor.AA]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Вирус RDPdoor.AA форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 11:19:06 +0300</pubDate>
		<item>
			<title>Вирус RDPdoor.AA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1967/message16949/">Вирус RDPdoor.AA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />zloyDi пишет:<br />Файл добавлен в базу <br /><br />MSCJOKUB.EXE - Win32/Agent.SSI троянская программа<br />MSCJOKUB.EXE - Win32/Agent.SSI троянская программа<br /><br /><noindex><a href="http://www.virustotal.com/file-scan/r...1307648308" target="_blank" rel="nofollow">http://www.virustotal.com/file-scan/r...1307648308</a></noindex><br /><br />Спасибо.<br />=============<br />Вам спасибо. Вроде все нормально сейчас. Сообщений больше нет. <br />
			<i>10.06.2011 08:08:01, NVTR.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1967/message16949/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1967/message16949/</guid>
			<pubDate>Fri, 10 Jun 2011 08:08:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус RDPdoor.AA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1967/message16947/">Вирус RDPdoor.AA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Файл добавлен в базу <br /><br />MSCJOKUB.EXE - Win32/Agent.SSI троянская программа<br /><br /><noindex><a href="http://www.virustotal.com/file-scan/report.html?id=e62604772f25f25dc212f38b66f0870a6e9fe23787b1c222e00a633d4980e128-1307648308" target="_blank" rel="nofollow">http://www.virustotal.com/file-scan/report.html?id=e62604772f25f25dc212f38b66f0870a6e9fe23787b1c222e00a633d4<WBR/>&shy;980e128-1307648308</a></noindex><br /><br />Спасибо. <br />
			<i>09.06.2011 23:41:00, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1967/message16947/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1967/message16947/</guid>
			<pubDate>Thu, 09 Jun 2011 23:41:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус RDPdoor.AA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1967/message16925/">Вирус RDPdoor.AA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />NVTR пишет:<br />Пока молчит. <br />Выполнил лог1 2 раза.<br />=============<br /><br />Выполните пока вот это<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic751/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic751/</a></noindex> <br />
			<i>09.06.2011 16:49:28, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1967/message16925/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1967/message16925/</guid>
			<pubDate>Thu, 09 Jun 2011 16:49:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус RDPdoor.AA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1967/message16924/">Вирус RDPdoor.AA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />zloyDi пишет:<br />Нод выдает сообщения о вирусе?<br />=============<br />Пока молчит.<br />Выполнил лог1 2 раза. <br />
			<i>09.06.2011 16:45:58, NVTR.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1967/message16924/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1967/message16924/</guid>
			<pubDate>Thu, 09 Jun 2011 16:45:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус RDPdoor.AA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1967/message16923/">Вирус RDPdoor.AA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />NVTR пишет:<br />Какой новый лог?<br />=============<br /><br />лог UVS. Файлы отправил в вирлаб, 1 файл скорее всего новый вирус. Точнее скажу позже.<br /><br />Нод выдает сообщения о вирусе? <br />
			<i>09.06.2011 16:43:46, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1967/message16923/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1967/message16923/</guid>
			<pubDate>Thu, 09 Jun 2011 16:43:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус RDPdoor.AA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1967/message16922/">Вирус RDPdoor.AA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />zloyDi пишет:<br />Повторить новый лог.<br />=============<br />Какой новый лог? <br />
			<i>09.06.2011 16:36:53, NVTR.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1967/message16922/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1967/message16922/</guid>
			<pubDate>Thu, 09 Jun 2011 16:36:53 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус RDPdoor.AA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1967/message16921/">Вирус RDPdoor.AA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />NVTR пишет:<br />сори) как пароль на архив установить? Что-то перерыл опции и не нашел.<br />=============<br /><br />Вкладка Дополнительно - установить пароль... <br />
			<i>09.06.2011 16:36:33, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1967/message16921/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1967/message16921/</guid>
			<pubDate>Thu, 09 Jun 2011 16:36:33 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус RDPdoor.AA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1967/message16920/">Вирус RDPdoor.AA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			готово, отправил на почту. <br />
			<i>09.06.2011 16:31:45, NVTR.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1967/message16920/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1967/message16920/</guid>
			<pubDate>Thu, 09 Jun 2011 16:31:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус RDPdoor.AA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1967/message16919/">Вирус RDPdoor.AA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполнить скрипт в программе UVS (Меню Файл - выполнить скрипт из файла) <br />Скрипт будет в файле 1.txt <br /><br />ПК перезагрузится. <br /><br />В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль infected и прислать сюда virusesnod32@gmail.com <br /><br />Спасибо.<br /><br />Повторить новый лог. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4243">1.txt</a><br /><i>09.06.2011 16:03:37, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1967/message16919/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1967/message16919/</guid>
			<pubDate>Thu, 09 Jun 2011 16:03:37 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус RDPdoor.AA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1967/message16918/">Вирус RDPdoor.AA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Что делать дальше? <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_sad.gif" border="0" data-code=":(" data-definition="SD" alt=":(" style="width:16px;height:16px;" title="Печально" class="bx-smile" /> <br />
			<i>09.06.2011 15:03:17, NVTR.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1967/message16918/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1967/message16918/</guid>
			<pubDate>Thu, 09 Jun 2011 15:03:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус RDPdoor.AA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1967/message16917/">Вирус RDPdoor.AA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Нод продолжает находить файл Windows\TEMP\tk4DEE0123007A346C.exe <br />
			<i>09.06.2011 15:02:31, NVTR.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1967/message16917/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1967/message16917/</guid>
			<pubDate>Thu, 09 Jun 2011 15:02:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус RDPdoor.AA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1967/message16916/">Вирус RDPdoor.AA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Запустил uvs.<br />Вот образ автозапуска: <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4242">1-ПК_2011-06-09_16-54-35.rar</a><br /><i>09.06.2011 15:01:52, NVTR.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1967/message16916/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1967/message16916/</guid>
			<pubDate>Thu, 09 Jun 2011 15:01:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус RDPdoor.AA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1967/message16915/">Вирус RDPdoor.AA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Продолжаю эпопею по борьбе с вирусом)<br />Что было сделано:<br />1. Купил лицензию ESET NOD32 Smart Security<br />2. Выполнил полную проверку<br /><br />Вот лог: <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4241">Лог 09-06-2011.txt</a><br /><i>09.06.2011 15:00:50, NVTR.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1967/message16915/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1967/message16915/</guid>
			<pubDate>Thu, 09 Jun 2011 15:00:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус RDPdoor.AA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1967/message16907/">Вирус RDPdoor.AA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />Странная реакция ESET NOD32, всю жизнь запускаю uVS из под ESET NOD32 в том числе на удаленных в сети компьютерах - нет у меня такой реакции. <br />=============<br /><br />Это реакция NOD32 со старой базой и только на версию 364. <br />
			<i>09.06.2011 00:21:28, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1967/message16907/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1967/message16907/</guid>
			<pubDate>Thu, 09 Jun 2011 00:21:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус RDPdoor.AA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1967/message16901/">Вирус RDPdoor.AA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />NVTR пишет:<br /><br />====quote====<br />santy пишет:<br />и хотелось бы знать, какая у вас сейчас версия антивирусных баз<br />=============<br />Update 5786 (20110114)<br />=============<br />ясно,<br />привет провайдеру, пусть почаще обновляет антивирусные базы,<br />хотя бы раз в месяц <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /><br />можно так же просканировать систему с помощью Live.CD от ESET RUSSIA<br />там каждый день базы обновляют <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1966/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1966/</a></noindex> <br />
			<i>08.06.2011 22:07:09, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1967/message16901/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1967/message16901/</guid>
			<pubDate>Wed, 08 Jun 2011 22:07:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус RDPdoor.AA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1967/message16899/">Вирус RDPdoor.AA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />и хотелось бы знать, какая у вас сейчас версия антивирусных баз<br />=============<br />Update 5786 (20110114)<br />Действительно уже древние)) <br />
			<i>08.06.2011 22:04:47, NVTR.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1967/message16899/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1967/message16899/</guid>
			<pubDate>Wed, 08 Jun 2011 22:04:47 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус RDPdoor.AA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1967/message16898/">Вирус RDPdoor.AA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />uVS запускается при добавлении папки в исключения антивируса?<br />=============<br />неа, все равно рубит <br />
			<i>08.06.2011 22:03:40, NVTR.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1967/message16898/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1967/message16898/</guid>
			<pubDate>Wed, 08 Jun 2011 22:03:40 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус RDPdoor.AA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1967/message16897/">Вирус RDPdoor.AA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			и хотелось бы знать, какая у вас сейчас версия антивирусных баз <br />
			<i>08.06.2011 22:01:57, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1967/message16897/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1967/message16897/</guid>
			<pubDate>Wed, 08 Jun 2011 22:01:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус RDPdoor.AA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1967/message16896/">Вирус RDPdoor.AA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо за помощь! Завтра попрошу провайдера обновить базы и еще раз проведу проверку. <br />
			<i>08.06.2011 22:00:55, NVTR.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1967/message16896/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1967/message16896/</guid>
			<pubDate>Wed, 08 Jun 2011 22:00:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус RDPdoor.AA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1967/message16895/">Вирус RDPdoor.AA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />NVTR пишет:<br />пожалуйста<br />=============<br /><br />Это нормально, такое было когда база старая у нода! Это был фолс и он исправлен. Обновите антивирус до последней актульаной базы 6191.<br /><br />Спасибо. <br />
			<i>08.06.2011 22:00:26, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1967/message16895/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1967/message16895/</guid>
			<pubDate>Wed, 08 Jun 2011 22:00:26 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус RDPdoor.AA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1967/message16894/">Вирус RDPdoor.AA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />NVTR пишет:<br />Сейчас уже не находит))<br /><br />До выполнения последнего скрипта вылетало системное сообщение "Программа, запущенная на этом компьютере, пытается отобразить сообщение" Путь к программе: С:\Windows\TEMP\tk4DEF41F100157A98.exe<br />=============<br />uVS запускается при добавлении папки в исключения антивируса? <br />
			<i>08.06.2011 21:59:58, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1967/message16894/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1967/message16894/</guid>
			<pubDate>Wed, 08 Jun 2011 21:59:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус RDPdoor.AA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1967/message16893/">Вирус RDPdoor.AA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />сделайте пожалуйста, скриншот той ошибки<br />=============<br />пожалуйста <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4237&" width="1360" height="768" /><br /><i>08.06.2011 21:58:58, NVTR.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1967/message16893/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1967/message16893/</guid>
			<pubDate>Wed, 08 Jun 2011 21:58:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус RDPdoor.AA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1967/message16892/">Вирус RDPdoor.AA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />если не ставили эту программу, тогда выполните приложенный скрипт в uVS из под winpe&uVS<br />перезагрузка в нормальный режим<br />перезагрузка в нормальный режим<br />пишем результат, какие остались проблемы в системе.<br />Прикрепленные файлы<br />script.txt (130 Б)[ Скачать ]<br />=============<br /><br />Выполнил в безопасном режиме. Пока тишина.<br /><br />====quote====<br />santy пишет:<br />НОД каждые 5-10 мин. находит вирус Win32/RDPdoor.AA (файл Windows\TEMP\tk4DEE0123007A346C.exe)<br />=============<br />Сейчас уже не находит))<br />До выполнения последнего скрипта вылетало системное сообщение "Программа, запущенная на этом компьютере, пытается отобразить сообщение" Путь к программе: С:\Windows\TEMP\tk4DEF41F100157A98.exe <br />
			<i>08.06.2011 21:54:09, NVTR.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1967/message16892/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1967/message16892/</guid>
			<pubDate>Wed, 08 Jun 2011 21:54:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус RDPdoor.AA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1967/message16889/">Вирус RDPdoor.AA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />NVTR пишет:<br /><br />====quote====<br />santy пишет:<br /><br />если не ставили эту программу, тогда выполните приложенный скрипт в uVS из под winpe&amp;uVS<br />=============<br /><br />В безопасном режиме? Я не очень в этих понятиях)<br />=============<br />можно и в нормальном режиме, но только внесите папку с uVS в исключения.<br />---<br />возможно систему пробивает по сети, включите по возможности брэндмауэр Windows <br />
			<i>08.06.2011 21:44:02, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1967/message16889/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1967/message16889/</guid>
			<pubDate>Wed, 08 Jun 2011 21:44:02 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус RDPdoor.AA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1967/message16888/">Вирус RDPdoor.AA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />NVTR пишет:<br />вот:<br />08.06.2011 21:23:42	Защита в режиме реального времени	файл	C:\СОФТ\БЕЗАПОСНОСТЬ\UVS_V364\fbubvt	вероятно модифицированный &nbsp;Win32/Genetik &nbsp;троянская программа	очищен удалением - изолирован	NT AUTHORITY\система	Событие произошло в новом файле, созданном следующим приложением: C:\Софт\Безапосность\uvs_v364\start.exe.<br /><br />=============<br />странная реакция ESET NOD32, всю жизнь запускаю uVS из под ESET NOD32 в том числе на удаленных в сети компьютерах - нет у меня такой реакции.<br />сделайте пожалуйста, скриншот той ошибки <br />НОД каждые 5-10 мин. находит вирус Win32/RDPdoor.AA (файл Windows\TEMP\tk4DEE0123007A346C.exe)<br />которая периодически возникает, странно, что в журнале угроз ее нет. <br />
			<i>08.06.2011 21:42:41, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1967/message16888/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1967/message16888/</guid>
			<pubDate>Wed, 08 Jun 2011 21:42:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус RDPdoor.AA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1967/message16887/">Вирус RDPdoor.AA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />если не ставили эту программу, тогда выполните приложенный скрипт в uVS из под winpe&uVS<br />=============<br />В безопасном режиме? Я не очень в этих понятиях) <br />
			<i>08.06.2011 21:37:58, NVTR.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1967/message16887/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1967/message16887/</guid>
			<pubDate>Wed, 08 Jun 2011 21:37:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус RDPdoor.AA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1967/message16886/">Вирус RDPdoor.AA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />надо включить расширенный режим<br />=============<br />вот: <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4235">Угрозы.txt</a><br /><i>08.06.2011 21:36:19, NVTR.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1967/message16886/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1967/message16886/</guid>
			<pubDate>Wed, 08 Jun 2011 21:36:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус RDPdoor.AA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1967/message16885/">Вирус RDPdoor.AA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />NVTR пишет:<br />В версии 4.2.71.3 где этот журнал? Просто у меня в меню нет пункта Служебные программы.<br />=============<br />надо включить расширенный режим <br />
			<i>08.06.2011 21:32:05, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1967/message16885/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1967/message16885/</guid>
			<pubDate>Wed, 08 Jun 2011 21:32:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус RDPdoor.AA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1967/message16884/">Вирус RDPdoor.AA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />сделайте дополнительно лог журнала обнаруженных угроз.<br />=============<br />В версии 4.2.71.3 где этот журнал? Просто у меня в меню нет пункта Служебные программы. <br />
			<i>08.06.2011 21:31:13, NVTR.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1967/message16884/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1967/message16884/</guid>
			<pubDate>Wed, 08 Jun 2011 21:31:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус RDPdoor.AA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1967/message16882/">Вирус RDPdoor.AA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />NVTR пишет:<br />по ходу нет... опять вылетает постоянно сообщение "Программа, запущенная на этом компьютере, пытается отобразить сообщение" Путь к программе: С:\Windows\TEMP\tk4DEF41F100157A98.exe, там только цифры меняются.<br /><br />=============<br />сделайте дополнительно лог журнала обнаруженных угроз.<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex> <br />
			<i>08.06.2011 21:25:18, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1967/message16882/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1967/message16882/</guid>
			<pubDate>Wed, 08 Jun 2011 21:25:18 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
