<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: УСИЛЕННЫЙ РЕЖИМ]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме УСИЛЕННЫЙ РЕЖИМ форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 25 Apr 2026 23:31:13 +0300</pubDate>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1983/message18429/">УСИЛЕННЫЙ РЕЖИМ</a></b> <i>Поймал вирус после комп потух.....</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>@rio</B><br /><br />1. выполните в <b>uVS</b> приложенный скрипт (меню- скрипт - выполнить скрипт из файла);<br /><br />после перезагрузки,<br /><br />далее,<br />3. архив из папки uVS (с копиями вирусов для вирлаба, имя автоматически формируется от текущей даты,<br /> &nbsp; например: 2010-10-04_13-30-55.rar/7z) <br />... отправить в почту <b>virusesnod32@gmail.com</b>, <b>support@esetnod32.ru</b>;<br />*** если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем <b>infected</b><br /><br />далее,<br />4. добавить на форум новый образ автозапуска uVS. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4571">script5.txt</a><br /><i>20.07.2011 23:43:07, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1983/message18429/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1983/message18429/</guid>
			<pubDate>Wed, 20 Jul 2011 23:43:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1983/message18428/">УСИЛЕННЫЙ РЕЖИМ</a></b> <i>Поймал вирус после комп потух.....</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ВОТ <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4570">DNAPC_2011-07-20_22-00-11.7z</a><br /><i>20.07.2011 23:08:03, rio.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1983/message18428/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1983/message18428/</guid>
			<pubDate>Wed, 20 Jul 2011 23:08:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1983/message18396/">УСИЛЕННЫЙ РЕЖИМ</a></b> <i>Поймал вирус после комп потух.....</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1. выполните в <b>uVS</b> приложенный скрипт (меню- скрипт - выполнить скрипт из файла);<br /><br />после перезагрузки,<br />2. пробуем обновить антивирус, выполнить полное сканирование;<br /><br />далее,<br />3. архив из папки uVS (с копиями вирусов для вирлаба, имя автоматически формируется от текущей даты,<br /> &nbsp; например: 2010-10-04_13-30-55.rar/7z) <br />... отправить в почту <b>virusesnod32@gmail.com</b>, <b>support@esetnod32.ru</b>;<br />*** если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем <b>infected</b><br /><br />далее,<br />4. добавить на форум новый образ автозапуска uVS. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4564">new_script.txt</a><br /><i>19.07.2011 21:12:51, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1983/message18396/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1983/message18396/</guid>
			<pubDate>Tue, 19 Jul 2011 21:12:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1983/message18391/">УСИЛЕННЫЙ РЕЖИМ</a></b> <i>Поймал вирус после комп потух.....</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			все сделал <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4563">MEGA_2011-07-19_13-06-29.rar</a><br /><i>19.07.2011 14:45:34, vavshko.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1983/message18391/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1983/message18391/</guid>
			<pubDate>Tue, 19 Jul 2011 14:45:34 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1983/message18314/">УСИЛЕННЫЙ РЕЖИМ</a></b> <i>Поймал вирус после комп потух.....</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />krabs пишет:<br />Вот собственно сам скрипт.Помогите решить проблему.<br />=============<br />сделайте образ автозапуска в uVS,<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic683/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic683/</a></noindex><br />оба файла в предыдущем вашем вложении пустые. (0байт) <br />
			<i>16.07.2011 20:35:02, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1983/message18314/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1983/message18314/</guid>
			<pubDate>Sat, 16 Jul 2011 20:35:02 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1983/message18313/">УСИЛЕННЫЙ РЕЖИМ</a></b> <i>Поймал вирус после комп потух.....</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Не могу выполнить пункт : Выполнить скрипт в программе UVS (Меню Скрипт - выполнить скрипт из файла)<br />Мне выдаёт ошибку со следующим текстом : "Текст скрипта содержит ошибки,либо не содержит команд uVS,выполнение таких скриптов запрещено.<br />Вот собственно сам скрипт.Помогите решить проблему. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4550">%5Cuvs_v367%5CZHENYA_2011-07-16_19-52-41%5CZHENYA_2011-07-16_19-52-41.TXT</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4551">%5Cuvs_v367%5CZHENYA_2011-07-16_19-52-41.7z</a><br /><i>16.07.2011 20:04:19, krabs.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1983/message18313/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1983/message18313/</guid>
			<pubDate>Sat, 16 Jul 2011 20:04:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1983/message18122/">УСИЛЕННЫЙ РЕЖИМ</a></b> <i>Поймал вирус после комп потух.....</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />maloj90 пишет:<br />а мне чё делать,вроде антивирусников больше нет!можно ставить новый?<br />=============<br /><br />Прочитайте внимательно мой пост выше, я же написал. Переустановить антивирус! <br />
			<i>08.07.2011 17:47:48, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1983/message18122/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1983/message18122/</guid>
			<pubDate>Fri, 08 Jul 2011 17:47:48 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1983/message18121/">УСИЛЕННЫЙ РЕЖИМ</a></b> <i>Поймал вирус после комп потух.....</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			а мне чё делать,вроде антивирусников больше нет!можно ставить новый? <br />
			<i>08.07.2011 17:45:23, maloj90.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1983/message18121/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1983/message18121/</guid>
			<pubDate>Fri, 08 Jul 2011 17:45:23 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1983/message18120/">УСИЛЕННЫЙ РЕЖИМ</a></b> <i>Поймал вирус после комп потух.....</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполнить скрипт в программе UVS (Меню Скрипт - выполнить скрипт из файла)<br />Скрипт будет в файле 1.txt<br /><br />После переустановить антивирус, обновить и выполнить полный скан ПК.<br /><br />Спасибо.<br /><br />Также выполнить вот это<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic751/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic751/</a></noindex> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4495">1.txt</a><br /><i>08.07.2011 17:31:56, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1983/message18120/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1983/message18120/</guid>
			<pubDate>Fri, 08 Jul 2011 17:31:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1983/message18118/">УСИЛЕННЫЙ РЕЖИМ</a></b> <i>Поймал вирус после комп потух.....</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот сделал <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4494">MICROSOF-43A28F_2011-07-08_16-20-23.rar</a><br /><i>08.07.2011 17:24:53, maloj90.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1983/message18118/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1983/message18118/</guid>
			<pubDate>Fri, 08 Jul 2011 17:24:53 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1983/message18115/">УСИЛЕННЫЙ РЕЖИМ</a></b> <i>Поймал вирус после комп потух.....</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />maloj90 пишет:<br />что это нужно сделать- Повторить новый лог UVS<br />=============<br /><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic683/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic683/</a></noindex> <br />
			<i>08.07.2011 17:05:44, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1983/message18115/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1983/message18115/</guid>
			<pubDate>Fri, 08 Jul 2011 17:05:44 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1983/message18114/">УСИЛЕННЫЙ РЕЖИМ</a></b> <i>Поймал вирус после комп потух.....</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			что это нужно сделать- &nbsp; Повторить новый лог UVS <br />
			<i>08.07.2011 17:03:07, maloj90.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1983/message18114/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1983/message18114/</guid>
			<pubDate>Fri, 08 Jul 2011 17:03:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1983/message18106/">УСИЛЕННЫЙ РЕЖИМ</a></b> <i>Поймал вирус после комп потух.....</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполнить скрипт в программе UVS (Меню Скрипт - выполнить скрипт из файла)<br />Скрипт будет в файле 1.txt<br /><br />ПК перезагрузится.<br /><br />В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль infected и прислать сюда virusesnod32@gmail.com<br /><br />Повторить новый лог UVS.<br /><br />Спасибо. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4493">1.txt</a><br /><i>08.07.2011 16:02:59, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1983/message18106/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1983/message18106/</guid>
			<pubDate>Fri, 08 Jul 2011 16:02:59 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1983/message18105/">УСИЛЕННЫЙ РЕЖИМ</a></b> <i>Поймал вирус после комп потух.....</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			меня тож этот вирус подхватил!прошу помочь!сделал как было сказано в инструкции!!<br /><br />моя почта moto.90@mail.ru<br /><br /><br />архив я прикрепил!!!!!прошу помочь мне поскорей! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4492">MICROSOF-43A28F_2011-07-08_11-31-10.rar</a><br /><i>08.07.2011 15:50:26, maloj90.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1983/message18105/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1983/message18105/</guid>
			<pubDate>Fri, 08 Jul 2011 15:50:26 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1983/message17982/">УСИЛЕННЫЙ РЕЖИМ</a></b> <i>Поймал вирус после комп потух.....</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1. выполните в <b>uVS</b> приложенный скрипт (меню- скрипт - выполнить скрипт из файла);<br /><br />после перезагрузки,<br />далее,<br />3. архив из папки uVS (с копиями вирусов для вирлаба, имя автоматически формируется от текущей даты,<br /> &nbsp; например: 2010-10-04_13-30-55.rar/7z) <br />... отправить в почту <b>virusesnod32@gmail.com</b>, <b>support@esetnod32.ru</b>;<br />*** если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем <b>infected</b><br /><br />далее,<br />4. добавить на форум новый образ автозапуска uVS. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4476">script.txt</a><br /><i>05.07.2011 00:21:00, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1983/message17982/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1983/message17982/</guid>
			<pubDate>Tue, 05 Jul 2011 00:21:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1983/message17981/">УСИЛЕННЫЙ РЕЖИМ</a></b> <i>Поймал вирус после комп потух.....</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			прислать не получается.. <br />выкладываю лог сюда, помогите, пожалуйста <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4475">MICROSOF-2521FF_2011-07-04_22-56-57.TXT</a><br /><i>05.07.2011 00:03:40, vengeance.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1983/message17981/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1983/message17981/</guid>
			<pubDate>Tue, 05 Jul 2011 00:03:40 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1983/message17348/">УСИЛЕННЫЙ РЕЖИМ</a></b> <i>Поймал вирус после комп потух.....</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполнить скрипт в программе UVS (Меню Файл - выполнить скрипт из файла)<br />Скрипт будет в файле 1.txt<br /><br />ПК перезагрузится.<br /><br />В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль infected и прислать сюда virusesnod32@gmail.com<br /><br />После переустановить антивирус, обновить и выполнить полный скан ПК.<br /><br />Спасибо. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4326">1.txt</a><br /><i>21.06.2011 14:22:55, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1983/message17348/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1983/message17348/</guid>
			<pubDate>Tue, 21 Jun 2011 14:22:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1983/message17347/">УСИЛЕННЫЙ РЕЖИМ</a></b> <i>Поймал вирус после комп потух.....</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Уже сделала лог...посмотри на первой странице.. <br />
			<i>21.06.2011 14:16:12, Tonya.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1983/message17347/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1983/message17347/</guid>
			<pubDate>Tue, 21 Jun 2011 14:16:12 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1983/message17345/">УСИЛЕННЫЙ РЕЖИМ</a></b> <i>Поймал вирус после комп потух.....</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Tonya пишет:<br />Вот у меня такая же проблема!!! надо срочно всё исправить.. <br />=============<br /><br />Делаем лог<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic683/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic683/</a></noindex> <br />
			<i>21.06.2011 14:13:37, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1983/message17345/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1983/message17345/</guid>
			<pubDate>Tue, 21 Jun 2011 14:13:37 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1983/message17343/">УСИЛЕННЫЙ РЕЖИМ</a></b> <i>Поймал вирус после комп потух.....</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот у меня такая же проблема!!! надо срочно всё исправить..<br /><br /><br /><br />====quote====<br />Evest пишет:<br />Поймал вирус с <noindex><a href="http://109.87.199.180/20147295" target="_blank" rel="nofollow">http://109.87.199.180/20147295</a></noindex> и там для просмотра видео требуеться обновить типа флешь !!! Нажал на обновление &#9827; установило и началось комп потух, после в без режыме запустился и опять перезагрузка в норм режым ! Вроде все норм на первый взгляд но!!!!!!!! Антивирус открыть немогу при нажатии на него всплывает окно:<br /><br />-----------------------------------------<br /><br /> УСИЛЕННЫЙ РЕЖИМ<br /><br />Внимание!<br /><br />ESET Smart Security работает в<br /><br />режыме усиленой защиты.<br /><br />Это временная мера, необходимая<br /><br />для моментального реагирования<br /><br />на угрозы со стороны вирусных<br /><br />програм.<br /><br />От Вас не требуеться никаких <br /><br />действий.<br /><br />------------------------------------<br /><br />Я считаю ет както не нормально что я не имею доступ к антивирусу? &nbsp; <br /><br />И предполагаю что вирус взломал Есет и хочет пропалить все пароли и счета((<br /><br />Прошу как можно быстрей ответить есть ли такое сообщение в Есете или ет просто кукла выскакивает??<br /><br />Щас запустил онлайн сканер , может он обнаружыт(<br /><br />При возможности пришлите ответ на мило.<br /><br />Заранее благодарен!!!<br />=============<br /> <br />
			<i>21.06.2011 14:11:07, Tonya.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1983/message17343/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1983/message17343/</guid>
			<pubDate>Tue, 21 Jun 2011 14:11:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1983/message17341/">УСИЛЕННЫЙ РЕЖИМ</a></b> <i>Поймал вирус после комп потух.....</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот мой лог. Помогите девочке...плиз!!!! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4324">BEST-87F2C50480_2011-06-21_12-59-05.rar</a><br /><i>21.06.2011 14:10:10, Tonya.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1983/message17341/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1983/message17341/</guid>
			<pubDate>Tue, 21 Jun 2011 14:10:10 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1983/message17025/">УСИЛЕННЫЙ РЕЖИМ</a></b> <i>Поймал вирус после комп потух.....</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />12.06.2011 20:09:11	C:\Windows\System32\svchost.exe	open process	C:\Program Files\ESET\ESET Smart Security\egui.exe	blocked	<br />12.06.2011 20:09:02	C:\Windows\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000	blocked	<br />12.06.2011 20:09:02	C:\Windows\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000\Objects	blocked	<br />12.06.2011 20:09:02	C:\Windows\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000\Objects\{3228ef15-2b94-11e0-b010-d6a6fb222995}	blocked	<br />12.06.2011 20:09:02	C:\Windows\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000\Objects	blocked	<br />12.06.2011 20:09:02	C:\Windows\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000\Objects\{3228ef15-2b94-11e0-b010-d6a6fb222995}	blocked	<br />12.06.2011 20:09:02	C:\Windows\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000\Objects	blocked	<br />12.06.2011 20:09:02	C:\Windows\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000\Objects	blocked	<br />12.06.2011 20:09:02	C:\Windows\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000\Objects\{9dea862c-5cdd-4e70-acc1-f32b344d4795}	blocked	<br />12.06.2011 20:09:02	C:\Windows\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000	blocked	<br />12.06.2011 20:09:02	C:\Windows\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000	blocked	<br />12.06.2011 20:09:02	C:\Windows\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000\Objects	blocked	<br />12.06.2011 20:09:01	C:\Windows\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000\Objects\{3228ef15-2b94-11e0-b010-d6a6fb222995}	blocked	<br />12.06.2011 20:09:01	C:\Windows\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000\Objects	blocked	<br />12.06.2011 20:09:01	C:\Windows\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000\Objects	blocked	<br />12.06.2011 20:09:01	C:\Windows\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000\Objects\{9dea862c-5cdd-4e70-acc1-f32b344d4795}	blocked	<br />12.06.2011 20:09:01	C:\Windows\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000	blocked	<br />12.06.2011 20:08:57	C:\Windows\SysWOW64\reg.exe	set value	HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Net<WBR/>&shy;work\wxpdrivers	blocked	<br />12.06.2011 20:08:57	C:\Windows\SysWOW64\reg.exe	set value	HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Min<WBR/>&shy;imal\wxpdrivers	blocked	<br />12.06.2011 20:08:57	C:\Windows\SysWOW64\reg.exe	set value	HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Alt<WBR/>&shy;ernateShell	blocked	<br />12.06.2011 20:08:57	C:\Windows\SysWOW64\reg.exe	set value	HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\SafeBoot\Net<WBR/>&shy;work\wxpdrivers	blocked	<br />12.06.2011 20:08:57	C:\Users\vitalik\Desktop\Flash-Player.exe	open process	C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe	blocked	<br />12.06.2011 20:08:57	C:\Users\vitalik\Desktop\Flash-Player.exe	open process	C:\Windows\System32\lsass.exe	blocked	<br />12.06.2011 20:08:57	C:\Users\vitalik\Desktop\Flash-Player.exe	open process	C:\Windows\System32\csrss.exe	blocked	<br />12.06.2011 20:08:57	C:\Users\vitalik\Desktop\Flash-Player.exe	open process	C:\Windows\System32\csrss.exe	blocked	<br />12.06.2011 20:08:57	C:\Users\vitalik\Desktop\Flash-Player.exe	open process	C:\Windows\System32\smss.exe	blocked	<br />12.06.2011 20:08:57	C:\Windows\SysWOW64\reg.exe	set value	HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\SafeBoot\Min<WBR/>&shy;imal\wxpdrivers	blocked	<br />12.06.2011 20:08:57	C:\Windows\SysWOW64\reg.exe	set value	HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Min<WBR/>&shy;imal\wxpdrivers	blocked	<br />12.06.2011 20:08:57	C:\Windows\SysWOW64\reg.exe	set value	HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Alt<WBR/>&shy;ernateShell	blocked	<br />12.06.2011 20:08:56	C:\Windows\SysWOW64\reg.exe	set value	HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Net<WBR/>&shy;work\wxpdrivers	blocked	<br />12.06.2011 20:08:56	C:\Windows\SysWOW64\reg.exe	set value	HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Min<WBR/>&shy;imal\wxpdrivers	blocked	<br />12.06.2011 20:08:56	C:\Windows\SysWOW64\reg.exe	set value	HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\SafeBoot\Alt<WBR/>&shy;ernateShell	blocked	<br />12.06.2011 20:08:56	C:\Windows\SysWOW64\reg.exe	set value	HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Net<WBR/>&shy;work\wxpdrivers	blocked	<br />12.06.2011 20:08:56	C:\Windows\SysWOW64\reg.exe	set value	HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Alt<WBR/>&shy;ernateShell	blocked	<br />12.06.2011 20:07:35	C:\Windows\System32\winlogon.exe	open process	C:\Windows\System32\csrss.exe	blocked	<br />12.06.2011 20:07:35	C:\Windows\System32\winlogon.exe	open process	C:\Windows\System32\csrss.exe	blocked	<br />12.06.2011 20:05:37	C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000	blocked	<br />12.06.2011 20:05:37	C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000\Objects	blocked	<br />12.06.2011 20:05:36	C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000\Objects\{3228ef15-2b94-11e0-b010-d6a6fb222995}	blocked	<br />12.06.2011 20:05:36	C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000\Objects	blocked	<br />12.06.2011 20:05:36	C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000\Objects\{3228ef15-2b94-11e0-b010-d6a6fb222995}	blocked	<br />12.06.2011 20:05:36	C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000\Objects	blocked	<br />12.06.2011 20:05:36	C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000\Objects	blocked	<br />12.06.2011 20:05:36	C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000\Objects\{9dea862c-5cdd-4e70-acc1-f32b344d4795}	blocked	<br />12.06.2011 20:05:36	C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000	blocked	<br />12.06.2011 20:05:36	C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000	blocked	<br />12.06.2011 20:05:36	C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000\Objects	blocked	<br />12.06.2011 20:05:36	C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000\Objects\{3228ef15-2b94-11e0-b010-d6a6fb222995}	blocked	<br />12.06.2011 20:05:36	C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000\Objects	blocked	<br />12.06.2011 20:05:36	C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000\Objects	blocked	<br />12.06.2011 20:05:36	C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000\Objects\{9dea862c-5cdd-4e70-acc1-f32b344d4795}	blocked	<br />12.06.2011 20:05:36	C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000	blocked	<br />12.06.2011 20:05:32	C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000	blocked	<br />12.06.2011 20:05:32	C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000\Objects	blocked	<br />12.06.2011 20:05:32	C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000\Objects\{3228ef15-2b94-11e0-b010-d6a6fb222995}	blocked	<br />12.06.2011 20:05:32	C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000\Objects	blocked	<br />12.06.2011 20:05:32	C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000\Objects\{3228ef15-2b94-11e0-b010-d6a6fb222995}	blocked	<br />12.06.2011 20:05:31	C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000\Objects	blocked	<br />12.06.2011 20:05:31	C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000\Objects	blocked	<br />12.06.2011 20:05:31	C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000\Objects\{9dea862c-5cdd-4e70-acc1-f32b344d4795}	blocked	<br />12.06.2011 20:05:31	C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000	blocked	<br />12.06.2011 20:05:31	C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000	blocked	<br />12.06.2011 20:05:31	C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000\Objects	blocked	<br />12.06.2011 20:05:31	C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000\Objects\{3228ef15-2b94-11e0-b010-d6a6fb222995}	blocked	<br />12.06.2011 20:05:31	C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000\Objects	blocked	<br />12.06.2011 20:05:31	C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000\Objects	blocked	<br />12.06.2011 20:05:31	C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000\Objects\{9dea862c-5cdd-4e70-acc1-f32b344d4795}	blocked	<br />12.06.2011 20:05:31	C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000	blocked	<br />12.06.2011 20:05:31	C:\Windows\SysWOW64\reg.exe	set value	HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Net<WBR/>&shy;work\wxpdrivers	blocked	<br />12.06.2011 20:05:31	C:\Windows\SysWOW64\reg.exe	set value	HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Min<WBR/>&shy;imal\wxpdrivers	blocked	<br />12.06.2011 20:05:31	C:\Windows\SysWOW64\reg.exe	set value	HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\SafeBoot\Net<WBR/>&shy;work\wxpdrivers	blocked	<br />12.06.2011 20:05:31	C:\Windows\SysWOW64\reg.exe	set value	HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Alt<WBR/>&shy;ernateShell	blocked	<br />12.06.2011 20:05:31	C:\Windows\SysWOW64\reg.exe	set value	HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\SafeBoot\Min<WBR/>&shy;imal\wxpdrivers	blocked	<br />12.06.2011 20:05:31	C:\Windows\SysWOW64\reg.exe	set value	HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\SafeBoot\Alt<WBR/>&shy;ernateShell	blocked	<br />12.06.2011 20:05:31	C:\Windows\SysWOW64\reg.exe	set value	HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Net<WBR/>&shy;work\wxpdrivers	blocked	<br />12.06.2011 20:05:31	C:\Windows\SysWOW64\reg.exe	set value	HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Min<WBR/>&shy;imal\wxpdrivers	blocked	<br />12.06.2011 20:05:31	C:\Windows\SysWOW64\reg.exe	set value	HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Alt<WBR/>&shy;ernateShell	blocked	<br />12.06.2011 20:05:31	C:\Windows\SysWOW64\reg.exe	set value	HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Net<WBR/>&shy;work\wxpdrivers	blocked	<br />12.06.2011 20:05:31	C:\Windows\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000	blocked	<br />12.06.2011 20:05:31	C:\Windows\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000\Objects	blocked	<br />12.06.2011 20:05:31	C:\Windows\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000\Objects\{3228ef15-2b94-11e0-b010-d6a6fb222995}	blocked	<br />12.06.2011 20:05:31	C:\Windows\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000\Objects	blocked	<br />12.06.2011 20:05:31	C:\Windows\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000\Objects\{3228ef15-2b94-11e0-b010-d6a6fb222995}	blocked	<br />12.06.2011 20:05:31	C:\Windows\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000\Objects	blocked	<br />12.06.2011 20:05:31	C:\Windows\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000\Objects	blocked	<br />12.06.2011 20:05:31	C:\Windows\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000\Objects\{9dea862c-5cdd-4e70-acc1-f32b344d4795}	blocked	<br />12.06.2011 20:05:30	C:\Windows\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000	blocked	<br />12.06.2011 20:05:30	C:\Windows\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000	blocked	<br />12.06.2011 20:05:30	C:\Windows\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000\Objects	blocked	<br />12.06.2011 20:05:30	C:\Windows\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000\Objects\{3228ef15-2b94-11e0-b010-d6a6fb222995}	blocked	<br />12.06.2011 20:05:30	C:\Windows\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000\Objects	blocked	<br />12.06.2011 20:05:30	C:\Windows\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000\Objects	blocked	<br />12.06.2011 20:05:29	C:\Windows\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000\Objects\{9dea862c-5cdd-4e70-acc1-f32b344d4795}	blocked	<br />12.06.2011 20:05:29	C:\Windows\Temp\bcdedit32.exe	set key security	HKEY_LOCAL_MACHINE\BCD00000000	blocked	<br />12.06.2011 20:05:29	C:\Windows\SysWOW64\reg.exe	set value	HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Min<WBR/>&shy;imal\wxpdrivers	blocked	<br />12.06.2011 20:05:29	C:\Windows\SysWOW64\reg.exe	set value	HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Alt<WBR/>&shy;ernateShell	blocked	<br />12.06.2011 20:05:29	C:\Windows\SysWOW64\reg.exe	set value	HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Net<WBR/>&shy;work\wxpdrivers	blocked	<br />12.06.2011 20:05:29	C:\Windows\SysWOW64\reg.exe	set value	HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Min<WBR/>&shy;imal\wxpdrivers	blocked	<br />12.06.2011 20:05:29	C:\Windows\SysWOW64\reg.exe	set value	HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Alt<WBR/>&shy;ernateShell	blocked	<br />12.06.2011 20:05:29	C:\Windows\SysWOW64\reg.exe	set value	HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\SafeBoot\Min<WBR/>&shy;imal\wxpdrivers	blocked	<br />12.06.2011 20:05:29	C:\Windows\SysWOW64\reg.exe	set value	HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\SafeBoot\Net<WBR/>&shy;work\wxpdrivers	blocked	<br />12.06.2011 20:05:28	C:\Windows\SysWOW64\reg.exe	set value	HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\SafeBoot\Alt<WBR/>&shy;ernateShell	blocked	<br />12.06.2011 20:05:28	C:\Windows\SysWOW64\reg.exe	set value	HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Net<WBR/>&shy;work\wxpdrivers	blocked	<br />12.06.2011 20:05:28	C:\Windows\SysWOW64\reg.exe	set value	HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Alt<WBR/>&shy;ernateShell	blocked	<br />12.06.2011 20:05:28	C:\Windows\SysWOW64\reg.exe	set value	HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Min<WBR/>&shy;imal\wxpdrivers	blocked	<br />12.06.2011 20:05:28	C:\Windows\SysWOW64\reg.exe	set value	HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Alt<WBR/>&shy;ernateShell	blocked	<br />12.06.2011 20:05:28	C:\Windows\SysWOW64\reg.exe	set value	HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Net<WBR/>&shy;work\wxpdrivers	blocked	<br /><b>12.06.2011 20:05:27	C:\Users\vitalik\Desktop\Flash-Player.exe	open process	C:\Program Files\ESET\ESET Smart Security\egui.exe	blocked	<br />12.06.2011 20:05:27	C:\Users\vitalik\Desktop\Flash-Player.exe	open process	C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe	blocked	<br />12.06.2011 20:05:27	C:\Users\vitalik\Desktop\Flash-Player.exe	open process	C:\Windows\System32\lsass.exe	blocked	<br />12.06.2011 20:05:26	C:\Users\vitalik\Desktop\Flash-Player.exe	open process	C:\Windows\System32\csrss.exe	blocked	</b><br />12.06.2011 20:05:25	C:\Windows\SysWOW64\reg.exe	set value	HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Min<WBR/>&shy;imal\wxpdrivers	blocked	<br />12.06.2011 20:05:25	C:\Windows\SysWOW64\reg.exe	set value	HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Alt<WBR/>&shy;ernateShell	blocked	<br />12.06.2011 20:05:24	C:\Users\vitalik\Desktop\Flash-Player.exe	set value	HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Alt<WBR/>&shy;ernateShell	blocked	<br />12.06.2011 20:05:20	C:\Users\vitalik\Desktop\Flash-Player.exe	open process	C:\Program Files\ESET\ESET Smart Security\egui.exe	blocked<br /><br />=============<br />Выделено это настройки по умолчанию.<br /><br />Automatic mode<br /><br />Edit rule -&gt; target registry -&gt; Operations all<br /><br />Over these registry:<br />HKEY_LOCAL_MACHINE\BCD00000000\*\<br />HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\*\<br />HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\SafeBoot\*\<br />HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot<WBR/>&shy;\*\<br />HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Windows\*\<br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\*\<br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion<WBR/>&shy;\Run\egui<br />Action-&gt; Ask/Block(лучше)<br /><br />Эта виря и уже другая которую также можно скачать под видом install_flash_player.exe &nbsp;с такими настройками - антивирус не могут вынести! <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /><br />Win32/Agent.SSF <br /><noindex><a href="http://www.virustotal.com/file-scan/report.html?id=b5cd5ae09454275887c46a498106228dc3fd33ae44a85bf9112d05ab55092195-1307715314" target="_blank" rel="nofollow">http://www.virustotal.com/file-scan/report.html?id=b5cd5ae09454275887c46a498106228dc3fd33ae44a85bf9112d05ab5<WBR/>&shy;5092195-1307715314</a></noindex><br /><noindex><a href="http://www.imageup.ru/img32/0906-111111677637.png" target="_blank" rel="nofollow">http://www.imageup.ru/img32/0906-111111677637.png</a></noindex><br /><noindex><a href="http://www.imageup.ru/img32/09062222222677638.png" target="_blank" rel="nofollow">http://www.imageup.ru/img32/09062222222677638.png</a></noindex><br /><br />====quote====<br /><br />10.06.2011 0:27:27 C:\Users\vitalik\Desktop\install_flash_player.exe set value HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Windows\LoadAppInit_DLLs blocked <br />10.06.2011 0:27:27 C:\Users\vitalik\Desktop\install_flash_player.exe set value HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs blocked<br />=============<br /> <br />
			<i>12.06.2011 20:52:55, EVE N.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1983/message17025/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1983/message17025/</guid>
			<pubDate>Sun, 12 Jun 2011 20:52:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1983/message17002/">УСИЛЕННЫЙ РЕЖИМ</a></b> <i>Поймал вирус после комп потух.....</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Во чего ещё сейчас пытался скачать:<br /><br />====quote====<br />12.06.2011 16:24:55	HTTP filter	file	http://айпи/search=udp.exe	probably unknown NewHeur_PE virus	connection terminated - quarantined	VITALIKESS-ПК\VITALIKESS	Threat was detected upon access to web by the application: C:\Program Files\Oracle\VirtualBox\VirtualBox.exe.<br />=============<br /> <br />
			<i>12.06.2011 16:31:19, EVE N.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1983/message17002/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1983/message17002/</guid>
			<pubDate>Sun, 12 Jun 2011 16:31:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1983/message16997/">УСИЛЕННЫЙ РЕЖИМ</a></b> <i>Поймал вирус после комп потух.....</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот все трояны, ктати и UAC выключили. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4259">SysInspector-VITALIK-ПК-110612-1635.zip</a><br /><i>12.06.2011 16:02:35, EVE N.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1983/message16997/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1983/message16997/</guid>
			<pubDate>Sun, 12 Jun 2011 16:02:35 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1983/message16996/">УСИЛЕННЫЙ РЕЖИМ</a></b> <i>Поймал вирус после комп потух.....</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Кстати на систему(у меня в виртуальной машине) уже без антивируса, троян скачивает детектируемый &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_biggrin.gif" border="0" data-code=":D" data-definition="SD" alt=":D" style="width:16px;height:16px;" title="Широкая улыбка" class="bx-smile" /> -<noindex><a href="http://xxxx/search=loader2.exe" target="_blank" rel="nofollow">http://xxxx/search=loader2.exe</a></noindex>	a variant of Win32/TrojanDownloader.Delf.QCY trojan<br />У меня в логе SysInspector его нет, так как его ловит антивирус на ПК. <br />
			<i>12.06.2011 15:19:23, EVE N.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1983/message16996/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1983/message16996/</guid>
			<pubDate>Sun, 12 Jun 2011 15:19:23 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1983/message16995/">УСИЛЕННЫЙ РЕЖИМ</a></b> <i>Поймал вирус после комп потух.....</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Пойду настучу в подробностях суда:<br /><noindex><a href="http://www.wilderssecurity.com/forumdisplay.php?f=15" target="_blank" rel="nofollow">http://www.wilderssecurity.com/forumdisplay.php?f=15</a></noindex><br />Чтобы правили уже Self-defense support module. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>12.06.2011 15:08:26, EVE N.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1983/message16995/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1983/message16995/</guid>
			<pubDate>Sun, 12 Jun 2011 15:08:26 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1983/message16994/">УСИЛЕННЫЙ РЕЖИМ</a></b> <i>Поймал вирус после комп потух.....</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот мой лог Sysinspector(cтарой версии) с виртуальной машины, &nbsp;Flash-Player.exe svchost.exe services32.exe один и тот-же файл. Так что уже всё. &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4256">SysInspector-VITALIK-ПК-110612-1438.zip</a><br /><i>12.06.2011 14:49:38, EVE N.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1983/message16994/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1983/message16994/</guid>
			<pubDate>Sun, 12 Jun 2011 14:49:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1983/message16989/">УСИЛЕННЫЙ РЕЖИМ</a></b> <i>Поймал вирус после комп потух.....</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			5 версия ловит только интернет эвристиком. a variant of Win32/Sapik &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />Сейчас ещё одну ссылку и файлы exe dll в личку пришлю - на виртуальной машине достану. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /><br />C:\Users\VITALIKESS\Desktop\Flash-Player.exe » UPX v13_m8 - is OK<br />C:\Users\VITALIKESS\Desktop\Flash-Player.exe:Zone.Identifier - is OK <br />
			<i>12.06.2011 14:13:07, EVE N.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1983/message16989/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1983/message16989/</guid>
			<pubDate>Sun, 12 Jun 2011 14:13:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1983/message16974/">УСИЛЕННЫЙ РЕЖИМ</a></b> <i>Поймал вирус после комп потух.....</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			При актуально версии базы вирус успешно ловится нодом!!!<br /><br />Flash-Player.exe	a variant of Win32/Sapik <br /><br />Если заразились, то делаем лог<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic683/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic683/</a></noindex> <br />
			<i>12.06.2011 01:57:29, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1983/message16974/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1983/message16974/</guid>
			<pubDate>Sun, 12 Jun 2011 01:57:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic1983/message16973/">УСИЛЕННЫЙ РЕЖИМ</a></b> <i>Поймал вирус после комп потух.....</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Поймал вирус с <noindex><a href="http://109.87.199.180/20147295" target="_blank" rel="nofollow">http://109.87.199.180/20147295</a></noindex> и там для просмотра видео требуеться обновить типа флешь !!! Нажал на обновление &#9827; установило и началось комп потух, после в без режыме запустился и опять перезагрузка в норм режым ! Вроде все норм на первый взгляд но!!!!!!!! Антивирус открыть немогу при нажатии на него всплывает окно:<br />-----------------------------------------<br /> УСИЛЕННЫЙ РЕЖИМ<br />Внимание!<br />ESET Smart Security работает в<br />режыме усиленой защиты.<br />Это временная мера, необходимая<br />для моментального реагирования<br />на угрозы со стороны вирусных<br />програм.<br />От Вас не требуеться никаких <br />действий.<br />------------------------------------<br />Я считаю ет както не нормально что я не имею доступ к антивирусу? <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_evil.gif" border="0" data-code=":evil:" data-definition="SD" alt=":evil:" style="width:16px;height:16px;" title="Со злостью" class="bx-smile" /> <br />И предполагаю что вирус взломал Есет и хочет пропалить все пароли и счета((<br />Прошу как можно быстрей ответить есть ли такое сообщение в Есете или ет просто кукла выскакивает??<br />Щас запустил онлайн сканер , может он обнаружыт(<br />При возможности пришлите ответ на мило.<br />Заранее благодарен!!! <br />
			<i>12.06.2011 01:47:08, Evest.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic1983/message16973/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic1983/message16973/</guid>
			<pubDate>Sun, 12 Jun 2011 01:47:08 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
