<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: УСИЛЕННЫЙ РЕЖИМ]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме УСИЛЕННЫЙ РЕЖИМ форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 11:13:58 +0300</pubDate>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2054/message17667/">УСИЛЕННЫЙ РЕЖИМ</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ещё есть лог SysInspector(устаревщей версии, то есть который не в антивирусе - у меня сейчас в антивирусе SysInspector module: 1220B Ну там короче автоматически все модули обновляются) &nbsp;c виртуальной машины.<br /><img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4399">SysInspector-VITALIK-ПК-110612-1635.zip</a><br /><i>27.06.2011 09:08:25, EVE N.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2054/message17667/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2054/message17667/</guid>
			<pubDate>Mon, 27 Jun 2011 09:08:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2054/message17655/">УСИЛЕННЫЙ РЕЖИМ</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />т.е. скорее всего, скачивают к себе файлик по ссылке от "друга", и запускают flash-player.exe<br />=============<br />Понятно, что называется, проблема в безграмотности пользователей...<br />Смысл садиться за компьютер с интернетом, если не знать элементарных правил серфинга...<br />Ни одно антивирусное ПО не поможет, если юзер не знает азы компьютерной безопасности. <br />
			<i>27.06.2011 02:04:22, marshal64.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2054/message17655/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2054/message17655/</guid>
			<pubDate>Mon, 27 Jun 2011 02:04:22 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2054/message17654/">УСИЛЕННЫЙ РЕЖИМ</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />marshal64 пишет:<br />Так, а такой вопрос. <br />Я так понял, что вирус из контакта.<br />Пользователи скачивали какие-то файлы (вроде, обновления флеш) или заражение происходит прямо по http (т.е. при загрузке страниц)?<br />=============<br />сообщение №9<br /><br />====quote====<br />Полное имя C:\DOWNLOADS\ПРОГРАММЫ\FLASH-PLAYER.EXE<br />Имя файла FLASH-PLAYER.EXE<br />Тек. статус ВИРУС [Запускался неявно или вручную]<br /><br />Сохраненная информация на момент создания образа<br />Статус [Запускался неявно или вручную]<br />Размер 1172992 байт<br />Создан 20.06.2011 в 20:32:43<br />Изменен 20.06.2011 в 20:32:54<br />Тип файла 32-х битный ИСПОЛНЯЕМЫЙ <br />=============<br />т.е. скорее всего, скачивают к себе файлик по ссылке от "друга", и запускают flash-player.exe <br />
			<i>27.06.2011 00:17:54, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2054/message17654/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2054/message17654/</guid>
			<pubDate>Mon, 27 Jun 2011 00:17:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2054/message17653/">УСИЛЕННЫЙ РЕЖИМ</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Так, а такой вопрос. <br />Я так понял, что вирус из контакта.<br />Пользователи скачивали какие-то файлы (вроде, обновления флеш) или заражение происходит прямо по http (т.е. при загрузке страниц)? <br />
			<i>26.06.2011 23:50:41, marshal64.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2054/message17653/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2054/message17653/</guid>
			<pubDate>Sun, 26 Jun 2011 23:50:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2054/message17651/">УСИЛЕННЫЙ РЕЖИМ</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Avast 6.0 (с необновленными базами) так же "упал" в "защищенный режим". (Вирусяка по ходу перезагрузки грузит ситему в безопасный режим,....убивает антивир, далее (автоматически) перегружает уже в нормальный режим. <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4396&" width="287" height="340" /><br /><i>26.06.2011 18:04:01, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2054/message17651/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2054/message17651/</guid>
			<pubDate>Sun, 26 Jun 2011 18:04:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2054/message17650/">УСИЛЕННЫЙ РЕЖИМ</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			так же в hosts блокируется доступ к *vk.com, *vkontakte.ru, *facebook.com, *odnoklassniki.ru, *mts.ru<br />---<br />усиленный режим в трее не висит, если не установлен антивирус <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" />.<br /><br />реакция uVS<br /><br /><br />====quote====<br />--------------------------------------------------------<br />Проверка списка...<br />--------------------------------------------------------<br />Проверено файлов: 652<br />Найдено вирусов: 19<br />Запуск служб блокирован<br />Построение списка процессов и модулей...<br />Сбор дополнительной информации...<br />Остановка сервисов и выгрузка драйверов...<br />Завершение процессов...<br />Успешно выгружен C:\WINDOWS\UPDATE.1\SVCHOST.EXE [pid=1064]<br />Успешно выгружен C:\WINDOWS\UPDATE.1\SVCHOST.EXE [pid=1868]<br />Успешно выгружен C:\WINDOWS\MINER2.EXE [pid=2320]<br />Успешно выгружен C:\WINDOWS\SYSDRIVER32.EXE [pid=3316]<br />Успешно выгружен C:\WINDOWS\UPDATE.5.0\SVCHOST.EXE [pid=3592]<br />Успешно выгружен C:\WINDOWS\UPDATE.5.0\SVCHOST.EXE [pid=3668]<br />Успешно выгружен C:\WINDOWS\SYSTEMUP.EXE [pid=3720]<br />Успешно выгружен C:\WINDOWS\UPDATE.2\SVCHOST.EXE [pid=3828]<br />Успешно выгружен C:\WINDOWS\L1REZERV.EXE [pid=3920]<br />Успешно выгружен C:\WINDOWS\UPDATE.2\SVCHOST.EXE [pid=3940]<br />Построение списка процессов и модулей...<br />Анализ автозапуска...<br />Построение списка системных модулей и драйверов...<br />Анализ файлов в списке...<br />Файл не найден: C:\WINDOWS\SYSTEM32\PSXSS.EXE<br />Файл не найден: C:\WINDOWS\SYSTEM32\DRIVERS\DUMP_ATAPI.SYS<br />Файл не найден: C:\WINDOWS\SYSTEM32\DRIVERS\DUMP_WMILIB.SYS<br />Анализ завершен.<br />Список готов.<br />--------------------------------------------------------<br />Проверка списка...<br />--------------------------------------------------------<br />Запуск служб разблокирован<br />Завершено процессов: 10 из 10<br />Изменено/удалено объектов автозапуска 16 из 16<br />Удалено файлов: 19 из 19<br /><br />=============<br /> <br />
			<i>26.06.2011 17:10:01, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2054/message17650/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2054/message17650/</guid>
			<pubDate>Sun, 26 Jun 2011 17:10:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2054/message17646/">УСИЛЕННЫЙ РЕЖИМ</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><br /><br /> EVE N , так он систему сразу перегружает в безопасный режим? (и там удаляет антивир)<br />=============<br /><br />====quote====<br />12.06.2011 20:09:11 C:\Windows\System32\svchost.exe open process C:\Program Files\ESET\ESET Smart Security\egui.exe blocked <br />12.06.2011 20:09:02 C:\Windows\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000 blocked <br />12.06.2011 20:09:02 C:\Windows\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000\Objects blocked <br />12.06.2011 20:09:02 C:\Windows\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000\Objects\{3228ef15-2b94-11e0-b010-d6a6fb222995} blocked <br />12.06.2011 20:09:02 C:\Windows\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000\Objects blocked <br />12.06.2011 20:09:02 C:\Windows\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000\Objects\{3228ef15-2b94-11e0-b010-d6a6fb222995} blocked <br />12.06.2011 20:09:02 C:\Windows\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000\Objects blocked <br />12.06.2011 20:09:02 C:\Windows\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000\Objects blocked <br />12.06.2011 20:09:02 C:\Windows\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000\Objects\{9dea862c-5cdd-4e70-acc1-f32b344d4795} blocked <br />12.06.2011 20:09:02 C:\Windows\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000 blocked <br />12.06.2011 20:09:02 C:\Windows\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000 blocked <br />12.06.2011 20:09:02 C:\Windows\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000\Objects blocked <br />12.06.2011 20:09:01 C:\Windows\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000\Objects\{3228ef15-2b94-11e0-b010-d6a6fb222995} blocked <br />12.06.2011 20:09:01 C:\Windows\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000\Objects blocked <br />12.06.2011 20:09:01 C:\Windows\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000\Objects blocked <br />12.06.2011 20:09:01 C:\Windows\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000\Objects\{9dea862c-5cdd-4e70-acc1-f32b344d4795} blocked <br />12.06.2011 20:09:01 C:\Windows\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000 blocked <br />12.06.2011 20:08:57 C:\Windows\SysWOW64\reg.exe set value HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Sa­feBoot\Ne<WBR/>&shy;twork\wxpdrivers blocked <br />12.06.2011 20:08:57 C:\Windows\SysWOW64\reg.exe set value HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Sa­feBoot\Mi<WBR/>&shy;nimal\wxpdrivers blocked <br />12.06.2011 20:08:57 C:\Windows\SysWOW64\reg.exe set value HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Sa­feBoot\Al<WBR/>&shy;ternateShell blocked <br />12.06.2011 20:08:57 C:\Windows\SysWOW64\reg.exe set value HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Sa­feBoot\Ne<WBR/>&shy;twork\wxpdrivers blocked <br />12.06.2011 20:08:57 C:\Users\vitalik\Desktop\Flash-Player.exe open process C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe blocked <br />12.06.2011 20:08:57 C:\Users\vitalik\Desktop\Flash-Player.exe open process C:\Windows\System32\lsass.exe blocked <br />12.06.2011 20:08:57 C:\Users\vitalik\Desktop\Flash-Player.exe open process C:\Windows\System32\csrss.exe blocked <br />12.06.2011 20:08:57 C:\Users\vitalik\Desktop\Flash-Player.exe open process C:\Windows\System32\csrss.exe blocked <br />12.06.2011 20:08:57 C:\Users\vitalik\Desktop\Flash-Player.exe open process C:\Windows\System32\smss.exe blocked <br />12.06.2011 20:08:57 C:\Windows\SysWOW64\reg.exe set value HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Sa­feBoot\Mi<WBR/>&shy;nimal\wxpdrivers blocked <br />12.06.2011 20:08:57 C:\Windows\SysWOW64\reg.exe set value HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Sa­feBoot\Mi<WBR/>&shy;nimal\wxpdrivers blocked <br />12.06.2011 20:08:57 C:\Windows\SysWOW64\reg.exe set value HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Sa­feBoot\Al<WBR/>&shy;ternateShell blocked <br />12.06.2011 20:08:56 C:\Windows\SysWOW64\reg.exe set value HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Sa­feBoot\Ne<WBR/>&shy;twork\wxpdrivers blocked <br />12.06.2011 20:08:56 C:\Windows\SysWOW64\reg.exe set value HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Sa­feBoot\Mi<WBR/>&shy;nimal\wxpdrivers blocked <br />12.06.2011 20:08:56 C:\Windows\SysWOW64\reg.exe set value HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Sa­feBoot\Al<WBR/>&shy;ternateShell blocked <br />12.06.2011 20:08:56 C:\Windows\SysWOW64\reg.exe set value HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Sa­feBoot\Ne<WBR/>&shy;twork\wxpdrivers blocked <br />12.06.2011 20:08:56 C:\Windows\SysWOW64\reg.exe set value HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Sa­feBoot\Al<WBR/>&shy;ternateShell blocked <br />12.06.2011 20:07:35 C:\Windows\System32\winlogon.exe open process C:\Windows\System32\csrss.exe blocked <br />12.06.2011 20:07:35 C:\Windows\System32\winlogon.exe open process C:\Windows\System32\csrss.exe blocked <br />12.06.2011 20:05:37 C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000 blocked <br />12.06.2011 20:05:37 C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000\Objects blocked <br />12.06.2011 20:05:36 C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000\Objects\{3228ef15-2b94-11e0-b010-d6a6fb222995} blocked <br />12.06.2011 20:05:36 C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000\Objects blocked <br />12.06.2011 20:05:36 C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000\Objects\{3228ef15-2b94-11e0-b010-d6a6fb222995} blocked <br />12.06.2011 20:05:36 C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000\Objects blocked <br />12.06.2011 20:05:36 C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000\Objects blocked <br />12.06.2011 20:05:36 C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000\Objects\{9dea862c-5cdd-4e70-acc1-f32b344d4795} blocked <br />12.06.2011 20:05:36 C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000 blocked <br />12.06.2011 20:05:36 C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000 blocked <br />12.06.2011 20:05:36 C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000\Objects blocked <br />12.06.2011 20:05:36 C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000\Objects\{3228ef15-2b94-11e0-b010-d6a6fb222995} blocked <br />12.06.2011 20:05:36 C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000\Objects blocked <br />12.06.2011 20:05:36 C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000\Objects blocked <br />12.06.2011 20:05:36 C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000\Objects\{9dea862c-5cdd-4e70-acc1-f32b344d4795} blocked <br />12.06.2011 20:05:36 C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000 blocked <br />12.06.2011 20:05:32 C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000 blocked <br />12.06.2011 20:05:32 C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000\Objects blocked <br />12.06.2011 20:05:32 C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000\Objects\{3228ef15-2b94-11e0-b010-d6a6fb222995} blocked <br />12.06.2011 20:05:32 C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000\Objects blocked <br />12.06.2011 20:05:32 C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000\Objects\{3228ef15-2b94-11e0-b010-d6a6fb222995} blocked <br />12.06.2011 20:05:31 C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000\Objects blocked <br />12.06.2011 20:05:31 C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000\Objects blocked <br />12.06.2011 20:05:31 C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000\Objects\{9dea862c-5cdd-4e70-acc1-f32b344d4795} blocked <br />12.06.2011 20:05:31 C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000 blocked <br />12.06.2011 20:05:31 C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000 blocked <br />12.06.2011 20:05:31 C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000\Objects blocked <br />12.06.2011 20:05:31 C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000\Objects\{3228ef15-2b94-11e0-b010-d6a6fb222995} blocked <br />12.06.2011 20:05:31 C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000\Objects blocked <br />12.06.2011 20:05:31 C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000\Objects blocked <br />12.06.2011 20:05:31 C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000\Objects\{9dea862c-5cdd-4e70-acc1-f32b344d4795} blocked <br />12.06.2011 20:05:31 C:\Users\vitalik\AppData\Local\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000 blocked <br />12.06.2011 20:05:31 C:\Windows\SysWOW64\reg.exe set value HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Sa­feBoot\Ne<WBR/>&shy;twork\wxpdrivers blocked <br />12.06.2011 20:05:31 C:\Windows\SysWOW64\reg.exe set value HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Sa­feBoot\Mi<WBR/>&shy;nimal\wxpdrivers blocked <br />12.06.2011 20:05:31 C:\Windows\SysWOW64\reg.exe set value HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Sa­feBoot\Ne<WBR/>&shy;twork\wxpdrivers blocked <br />12.06.2011 20:05:31 C:\Windows\SysWOW64\reg.exe set value HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Sa­feBoot\Al<WBR/>&shy;ternateShell blocked <br />12.06.2011 20:05:31 C:\Windows\SysWOW64\reg.exe set value HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Sa­feBoot\Mi<WBR/>&shy;nimal\wxpdrivers blocked <br />12.06.2011 20:05:31 C:\Windows\SysWOW64\reg.exe set value HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Sa­feBoot\Al<WBR/>&shy;ternateShell blocked <br />12.06.2011 20:05:31 C:\Windows\SysWOW64\reg.exe set value HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Sa­feBoot\Ne<WBR/>&shy;twork\wxpdrivers blocked <br />12.06.2011 20:05:31 C:\Windows\SysWOW64\reg.exe set value HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Sa­feBoot\Mi<WBR/>&shy;nimal\wxpdrivers blocked <br />12.06.2011 20:05:31 C:\Windows\SysWOW64\reg.exe set value HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Sa­feBoot\Al<WBR/>&shy;ternateShell blocked <br />12.06.2011 20:05:31 C:\Windows\SysWOW64\reg.exe set value HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Sa­feBoot\Ne<WBR/>&shy;twork\wxpdrivers blocked <br />12.06.2011 20:05:31 C:\Windows\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000 blocked <br />12.06.2011 20:05:31 C:\Windows\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000\Objects blocked <br />12.06.2011 20:05:31 C:\Windows\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000\Objects\{3228ef15-2b94-11e0-b010-d6a6fb222995} blocked <br />12.06.2011 20:05:31 C:\Windows\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000\Objects blocked <br />12.06.2011 20:05:31 C:\Windows\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000\Objects\{3228ef15-2b94-11e0-b010-d6a6fb222995} blocked <br />12.06.2011 20:05:31 C:\Windows\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000\Objects blocked <br />12.06.2011 20:05:31 C:\Windows\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000\Objects blocked <br />12.06.2011 20:05:31 C:\Windows\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000\Objects\{9dea862c-5cdd-4e70-acc1-f32b344d4795} blocked <br />12.06.2011 20:05:30 C:\Windows\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000 blocked <br />12.06.2011 20:05:30 C:\Windows\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000 blocked <br />12.06.2011 20:05:30 C:\Windows\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000\Objects blocked <br />12.06.2011 20:05:30 C:\Windows\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000\Objects\{3228ef15-2b94-11e0-b010-d6a6fb222995} blocked <br />12.06.2011 20:05:30 C:\Windows\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000\Objects blocked <br />12.06.2011 20:05:30 C:\Windows\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000\Objects blocked <br />12.06.2011 20:05:29 C:\Windows\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000\Objects\{9dea862c-5cdd-4e70-acc1-f32b344d4795} blocked <br />12.06.2011 20:05:29 C:\Windows\Temp\bcdedit32.exe set key security HKEY_LOCAL_MACHINE\BCD00000000 blocked <br />12.06.2011 20:05:29 C:\Windows\SysWOW64\reg.exe set value HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Sa­feBoot\Mi<WBR/>&shy;nimal\wxpdrivers blocked <br />12.06.2011 20:05:29 C:\Windows\SysWOW64\reg.exe set value HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Sa­feBoot\Al<WBR/>&shy;ternateShell blocked <br />12.06.2011 20:05:29 C:\Windows\SysWOW64\reg.exe set value HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Sa­feBoot\Ne<WBR/>&shy;twork\wxpdrivers blocked <br />12.06.2011 20:05:29 C:\Windows\SysWOW64\reg.exe set value HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Sa­feBoot\Mi<WBR/>&shy;nimal\wxpdrivers blocked <br />12.06.2011 20:05:29 C:\Windows\SysWOW64\reg.exe set value HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Sa­feBoot\Al<WBR/>&shy;ternateShell blocked <br />12.06.2011 20:05:29 C:\Windows\SysWOW64\reg.exe set value HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Sa­feBoot\Mi<WBR/>&shy;nimal\wxpdrivers blocked <br />12.06.2011 20:05:29 C:\Windows\SysWOW64\reg.exe set value HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Sa­feBoot\Ne<WBR/>&shy;twork\wxpdrivers blocked <br />12.06.2011 20:05:28 C:\Windows\SysWOW64\reg.exe set value HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Sa­feBoot\Al<WBR/>&shy;ternateShell blocked <br />12.06.2011 20:05:28 C:\Windows\SysWOW64\reg.exe set value HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Sa­feBoot\Ne<WBR/>&shy;twork\wxpdrivers blocked <br />12.06.2011 20:05:28 C:\Windows\SysWOW64\reg.exe set value HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Sa­feBoot\Al<WBR/>&shy;ternateShell blocked <br />12.06.2011 20:05:28 C:\Windows\SysWOW64\reg.exe set value HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Sa­feBoot\Mi<WBR/>&shy;nimal\wxpdrivers blocked <br />12.06.2011 20:05:28 C:\Windows\SysWOW64\reg.exe set value HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Sa­feBoot\Al<WBR/>&shy;ternateShell blocked <br />12.06.2011 20:05:28 C:\Windows\SysWOW64\reg.exe set value HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Sa­feBoot\Ne<WBR/>&shy;twork\wxpdrivers blocked <br />12.06.2011 20:05:27 C:\Users\vitalik\Desktop\Flash-Player.exe open process C:\Program Files\ESET\ESET Smart Security\egui.exe blocked <br />12.06.2011 20:05:27 C:\Users\vitalik\Desktop\Flash-Player.exe open process C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe blocked <br />12.06.2011 20:05:27 C:\Users\vitalik\Desktop\Flash-Player.exe open process C:\Windows\System32\lsass.exe blocked <br />12.06.2011 20:05:26 C:\Users\vitalik\Desktop\Flash-Player.exe open process C:\Windows\System32\csrss.exe blocked <br />12.06.2011 20:05:25 C:\Windows\SysWOW64\reg.exe set value HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Sa­feBoot\Mi<WBR/>&shy;nimal\wxpdrivers blocked <br />12.06.2011 20:05:25 C:\Windows\SysWOW64\reg.exe set value HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Sa­feBoot\Al<WBR/>&shy;ternateShell blocked <br />12.06.2011 20:05:24 C:\Users\vitalik\Desktop\Flash-Player.exe set value HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Sa­feBoot\Al<WBR/>&shy;ternateShell blocked <br />12.06.2011 20:05:20 C:\Users\vitalik\Desktop\Flash-Player.exe open process C:\Program Files\ESET\ESET Smart Security\egui.exe blocked __________________<br /><br />=============<br />Лог HIPS первой беты. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /><br />Прописывается вот сюда:<br />HKEY_LOCAL_MACHINE\BCD00000000\*\<br />HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\*\ <br />HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\SafeBoot\*\ <br />HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot<WBR/>&shy;\*\ <br />В safe mode запускает свою службу и удаляет все что захочет. А это не важно самому перезагрузится или виря перезагрузит, там во время перезагрузки юзер может и увидит странную загрузку ПК, но будит уже поздно. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>26.06.2011 15:20:47, EVE N.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2054/message17646/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2054/message17646/</guid>
			<pubDate>Sun, 26 Jun 2011 15:20:47 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2054/message17645/">УСИЛЕННЫЙ РЕЖИМ</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			... <br />
			<i>26.06.2011 15:15:12, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2054/message17645/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2054/message17645/</guid>
			<pubDate>Sun, 26 Jun 2011 15:15:12 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2054/message17644/">УСИЛЕННЫЙ РЕЖИМ</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			из лога АВЗ<br /><br />====quote====<br />AVP<br />Служба: Стоп, Удалить, Отключить, Удалить через BC	Kaspersky Anti-Virus Service	<B>Не запущен</B>	C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe<br />Скрипт: Kарантин, Удалить, Удалить через BC<br /><br />=============<br /><noindex><a href="http://virusinfo.info/showthread.php?t=104069" target="_blank" rel="nofollow">http://virusinfo.info/showthread.php?t=104069</a></noindex> <br />
			<i>26.06.2011 15:02:06, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2054/message17644/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2054/message17644/</guid>
			<pubDate>Sun, 26 Jun 2011 15:02:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2054/message17643/">УСИЛЕННЫЙ РЕЖИМ</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			По теме:<br /><noindex><a href="http://virusinfo.info/showthread.php?s=3f5a8a1918bb19a1c849e452bf3e1de5&amp;t=103480" target="_blank" rel="nofollow">http://virusinfo.info/showthread.php?s=3f5a8a1918bb19a1c849e452bf3e1de5&amp;t=103480</a></noindex> <br />
			<i>26.06.2011 14:53:45, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2054/message17643/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2054/message17643/</guid>
			<pubDate>Sun, 26 Jun 2011 14:53:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2054/message17642/">УСИЛЕННЫЙ РЕЖИМ</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />EVE N пишет:<br />Action-&gt; Ask/Block<br />Виря в безопасном режиме удаляет. &nbsp;<br />Проверял на &nbsp;первой бете &nbsp;и Windows 7 x64, с такой блокировкой ключей реестра эта виря в обломе. &nbsp;<br />Вот сейчас закончат разработку и наверно поставят новый "забор" то есть - Self-defense support module. &nbsp;<br />=============<br />это понятно, что ESS5 HIPS-ом должен поставить шлагбаум, но, 3 и 4 версии выходит на сегодня вылетают с треском. Да, вирусяка так же грузится в безопасном режиме.<br /><br /><br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\WINDOWS\SERVICES32.EXE<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; SERVICES32.EXE<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ВИРУС ПОДОЗРИТЕЛЬНЫЙ в автозапуске <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ПОДОЗРИТЕЛЬНЫЙ в автозапуске <br />Размер &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1172992 байт<br />Создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;20.06.2011 в 16:02:50<br />Изменен &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 20.06.2011 в 16:02:40<br />Тип файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 32-х битный ИСПОЛНЯЕМЫЙ<br />Цифр. подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Отсутствует либо ее не удалось проверить<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ<br />Автозапуск &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Неизвестный файл использует ключ реестра часто используемый вирусами<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Доп. информация &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; на момент обновления списка<br />SHA1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;88E325DCA277FFF1F37A8E59BE01CE61908DEF6C<br />MD5 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; D2A3874D904978ED4FFAC21CF671BC10<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\Software\Microsoft\Windows\CurrentVersion\Run\wxpdrv<br />wxpdrv &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\WINDOWS\services32.exe<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<B>HKLM\System\CurrentControlSet\Control\SafeBoot\AlternateShel<WBR/>&shy;l</B><br />AlternateShell &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;services32.exe<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><br />=============<br /><B>EVE N</B>, так он систему сразу перегружает в безопасный режим? (и там удаляет антивир) <br />
			<i>26.06.2011 14:53:43, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2054/message17642/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2054/message17642/</guid>
			<pubDate>Sun, 26 Jun 2011 14:53:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2054/message17641/">УСИЛЕННЫЙ РЕЖИМ</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />Если есть инсталлятор...<br />=============<br />Чего нет - того нет. &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_cry.gif" border="0" data-code=":cry:" data-definition="SD" alt=":cry:" style="width:16px;height:16px;" title="Очень грустно" class="bx-smile" /> <br />
			<i>26.06.2011 14:39:06, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2054/message17641/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2054/message17641/</guid>
			<pubDate>Sun, 26 Jun 2011 14:39:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2054/message17640/">УСИЛЕННЫЙ РЕЖИМ</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Automatic mode<br />Edit rule -&gt; target registry -&gt; Operations 3 нижние.<br />HKEY_LOCAL_MACHINE\BCD00000000\*<br />HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\* <br />HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\SafeBoot\* <br />HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot<WBR/>&shy;\* <br />HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Windows\* <br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\*<br /><br /> <br />Action-&gt; Ask/Block<br />Виря в безопасном режиме удаляет. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /><br />Проверял на <B>первой бете</B> и Windows 7 x64, с такой блокировкой ключей реестра эта виря в обломе. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /><br /><br />Вот сейчас закончат разработку и наверно поставят новый "забор" то есть - Self-defense support module. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>26.06.2011 14:37:57, EVE N.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2054/message17640/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2054/message17640/</guid>
			<pubDate>Sun, 26 Jun 2011 14:37:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2054/message17639/">УСИЛЕННЫЙ РЕЖИМ</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />Некоторое время назад, было сообщение от ДрВеб<br />=============<br />По моему первое такое сообщение у них было в конце 2009 года.<br />Вирус загружался.<br />Перезагружал PC в безопасный режим.<br />Удалял Антивирус. <br />После чего выдавал сообщения, что всё нормально, всё в порядке.<br />И вроде бы даже вирусы отлавливал. &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_eek.gif" border="0" data-code=":o" data-definition="SD" alt=":o" style="width:16px;height:16px;" title="Удивленно" class="bx-smile" /> &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_biggrin.gif" border="0" data-code=":D" data-definition="SD" alt=":D" style="width:16px;height:16px;" title="Широкая улыбка" class="bx-smile" /> <br /><br />*Вот интересно это от одних разработчиков или от разных ?<br />** Надо думать, что официального заявления от ESET по этому поводу не будет ? <br />DrWeb вот написал... <br />
			<i>26.06.2011 14:37:34, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2054/message17639/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2054/message17639/</guid>
			<pubDate>Sun, 26 Jun 2011 14:37:34 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2054/message17638/">УСИЛЕННЫЙ РЕЖИМ</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />RP55 RP55 пишет:<br />Сам файл разделяемый - как боеголовка к межконтинентальной ракете ? &nbsp; &nbsp;<br /><br />=============<br />если есть инсталлятор, скиньте в лично - проверим, как он адаптируется к разным антивирусам. <br />
			<i>26.06.2011 14:34:12, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2054/message17638/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2054/message17638/</guid>
			<pubDate>Sun, 26 Jun 2011 14:34:12 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2054/message17637/">УСИЛЕННЫЙ РЕЖИМ</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			удивляет следующий факт: uVS вычищает его моментально, точно так же как вирусняк зачищает текущий антивирус. <br />
			<i>26.06.2011 14:31:45, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2054/message17637/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2054/message17637/</guid>
			<pubDate>Sun, 26 Jun 2011 14:31:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2054/message17636/">УСИЛЕННЫЙ РЕЖИМ</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />RP55 RP55 пишет:<br /><br />Что, тоже выдаёт там картинку: Nod НЕ NOD.jpg &nbsp; &nbsp; <br />Под каждый Антивирус использует свой шаблон ?<br />Какой алгоритм работы?<br />Сам файл разделяемый - как боеголовка к межконтинентальной ракете ? &nbsp; &nbsp;<br /><br />=============<br />картинки не видел, но скорее всего да, под каждый антивир - выдает свои картинки.<br />некоторое время назад, было сообщение от ДрВеб - там вирусняк прибивал антивиры, и выдавал сообщение в трее по текущему, удаленному антивиру, но было это в безопасном режиме.<br /><br /><B>Остальные вопросы - к нашему центру аналитики и вирусных исследований.</B> <br />
			<i>26.06.2011 14:29:32, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2054/message17636/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2054/message17636/</guid>
			<pubDate>Sun, 26 Jun 2011 14:29:32 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2054/message17635/">УСИЛЕННЫЙ РЕЖИМ</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />5. процесс в автозапуске<br /><br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\WINDOWS\SYSDRIVER32_.EXE<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; SYSDRIVER32_.EXE<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ВИРУС в автозапуске <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;в автозапуске <br />Размер &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;224768 байт<br />Создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;22.06.2011 в 11:05:22<br />Изменен &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 22.06.2011 в 11:04:58<br />Тип файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 32-х битный ИСПОЛНЯЕМЫЙ<br />Цифр. подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Отсутствует либо ее не удалось проверить<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Доп. информация &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; на момент обновления списка<br />SHA1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;EAB4B10A8B8F925844E26EAE472FCC48037EE8AD<br />MD5 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; D1D4BBC13272C5BAD74AD0A42BCACA88<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\Software\Microsoft\Windows\CurrentVersion\Run\sysdriver<WBR/>&shy;32_.exe<br />sysdriver32_.exe &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;"C:\WINDOWS\sysdriver32_.exe" rezerv<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><br />=============<br /> <br />
			<i>26.06.2011 14:26:53, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2054/message17635/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2054/message17635/</guid>
			<pubDate>Sun, 26 Jun 2011 14:26:53 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2054/message17634/">УСИЛЕННЫЙ РЕЖИМ</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />Видел сообщения по КИС 2011, Comodo.... <br />=============<br /><br />Что, тоже выдаёт там картинку: Nod НЕ NOD.jpg &nbsp; <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_eek.gif" border="0" data-code=":o" data-definition="SD" alt=":o" style="width:16px;height:16px;" title="Удивленно" class="bx-smile" /> <br />Под каждый Антивирус использует свой шаблон ?<br />Какой алгоритм работы?<br />Сам файл разделяемый - как боеголовка к межконтинентальной ракете ? &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_cry.gif" border="0" data-code=":cry:" data-definition="SD" alt=":cry:" style="width:16px;height:16px;" title="Очень грустно" class="bx-smile" /> <br /> <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4395&" width="280" height="308" /><br /><i>26.06.2011 14:26:49, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2054/message17634/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2054/message17634/</guid>
			<pubDate>Sun, 26 Jun 2011 14:26:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2054/message17633/">УСИЛЕННЫЙ РЕЖИМ</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			4. запущена служба, с сетевой активностью<br /><br /><br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\WINDOWS\SYSDRIVER32.EXE<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; SYSDRIVER32.EXE<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; АКТИВНЫЙ ВИРУС сервис в автозапуске [СЕТЕВАЯ_АКТИВНОСТЬ] <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;АКТИВНЫЙ сервис в автозапуске [СЕТЕВАЯ_АКТИВНОСТЬ] <br />Размер &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;224768 байт<br />Создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;22.06.2011 в 11:05:08<br />Изменен &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 22.06.2011 в 11:04:58<br />Тип файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 32-х битный ИСПОЛНЯЕМЫЙ<br />Цифр. подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Отсутствует либо ее не удалось проверить<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Доп. информация &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; на момент обновления списка<br />pid = 504 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; NT AUTHORITY\SYSTEM<br />CmdLine &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; C:\WINDOWS\sysdriver32.exe srv<br />Процесс создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;16:41:36 [2011.06.25]<br />С момента создания &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;00:50:23<br />parentid = 1164 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <br />SYN_SENT &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;109.201.247.245:4661 &lt;-&gt; 93.79.51.252:8080<br />SYN_SENT &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;109.201.247.245:4683 &lt;-&gt; 46.55.20.111:8080<br />SYN_SENT &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;109.201.247.245:4649 &lt;-&gt; 178.74.212.121:8080<br />SYN_SENT &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;109.201.247.245:4648 &lt;-&gt; 94.137.222.234:8080<br />SYN_SENT &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;109.201.247.245:4640 &lt;-&gt; 77.122.72.181:8080<br />SYN_SENT &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;109.201.247.245:4653 &lt;-&gt; 93.78.89.40:8080<br />SYN_SENT &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;109.201.247.245:4668 &lt;-&gt; 94.51.126.154:8080<br />SYN_SENT &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;109.201.247.245:4667 &lt;-&gt; 90.130.135.127:8080<br />SYN_SENT &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;109.201.247.245:4639 &lt;-&gt; 178.74.202.226:8080<br />SYN_SENT &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;109.201.247.245:4660 &lt;-&gt; 188.232.142.238:8080<br />LISTEN &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0.0.0.0:8081<br />SHA1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;EAB4B10A8B8F925844E26EAE472FCC48037EE8AD<br />MD5 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; D1D4BBC13272C5BAD74AD0A42BCACA88<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\Software\Microsoft\Windows\CurrentVersion\Run\sysdriver<WBR/>&shy;32.exe<br />sysdriver32.exe &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; "C:\WINDOWS\sysdriver32.exe" rezerv<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\System\CurrentControlSet\Services\srvsysdriver32\ImageP<WBR/>&shy;ath<br />ImagePath &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; C:\WINDOWS\sysdriver32.exe srv<br />srvsysdriver32 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;тип запуска: Авто (2)<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Образы &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;EXE и DLL<br />SYSDRIVER32.EXE &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; C:\WINDOWS<br /><br />=============<br /> <br />
			<i>26.06.2011 14:24:49, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2054/message17633/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2054/message17633/</guid>
			<pubDate>Sun, 26 Jun 2011 14:24:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2054/message17632/">УСИЛЕННЫЙ РЕЖИМ</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			3. в трее висит процесс<br /><br /><br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\WINDOWS\UPDATE.TRAY-3-0\SVCHOST.EXE<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; SVCHOST.EXE<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; АКТИВНЫЙ ВИРУС ПОДОЗРИТЕЛЬНЫЙ в автозапуске <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;АКТИВНЫЙ ПОДОЗРИТЕЛЬНЫЙ в автозапуске <br />Размер &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1172992 байт<br />Создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;20.06.2011 в 20:43:20<br />Изменен &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 20.06.2011 в 20:32:54<br />Атрибуты &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;СКРЫТЫЙ &nbsp;<br />Тип файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 32-х битный ИСПОЛНЯЕМЫЙ<br />Цифр. подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Отсутствует либо ее не удалось проверить<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ<br />Атрибут файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; "Скрытый" или "Системный" [типично для вирусов]<br />Путь до файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Не_типичен для этого файла [имя этого файла есть в известных]<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Доп. информация &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; на момент обновления списка<br />pid = 728 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; WINXPSP3\Admin<br />CmdLine &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; "C:\WINDOWS\update.tray-3-0\svchost.exe" <br />Процесс создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;16:41:34 [2011.06.25]<br />С момента создания &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;00:50:25<br />parentid = 392 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\WINDOWS\EXPLORER.EXE<br />SHA1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;88E325DCA277FFF1F37A8E59BE01CE61908DEF6C<br />MD5 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; D2A3874D904978ED4FFAC21CF671BC10<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\Software\Microsoft\Windows\CurrentVersion\Run\tray_ico0<WBR/>&shy;<br />tray_ico0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; C:\WINDOWS\update.tray-3-0\svchost.exe<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><br />=============<br /> <br />
			<i>26.06.2011 14:23:24, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2054/message17632/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2054/message17632/</guid>
			<pubDate>Sun, 26 Jun 2011 14:23:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2054/message17631/">УСИЛЕННЫЙ РЕЖИМ</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			2. прибивает антивир, причем не только ESET NOD32, видел сообщения по КИС 2011, Comodo....<br /><br /><br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\PROGRAM FILES\ESET\ESET SMART SECURITY\EKRN.EXE<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; EKRN.EXE<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; сервис в автозапуске <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;сервис в автозапуске <br />Инф. о файле &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<B>Системе не удается найти указанный путь.</B> <br />Цифр. подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; проверка не производилась<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\System\CurrentControlSet\Services\ekrn\ImagePath<br />ImagePath &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; "C:\Program Files\ESET\ESET Smart Security\ekrn.exe"<br />ekrn &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;тип запуска: Авто (2)<br />=============<br /><br /><br /><br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\PROGRAM FILES\ESET\ESET SMART SECURITY\EGUI.EXE<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; EGUI.EXE<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; в автозапуске <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;в автозапуске <br />Инф. о файле &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<B>Системе не удается найти указанный путь.</B> <br />Цифр. подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; проверка не производилась<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\Software\Microsoft\Windows\CurrentVersion\Run\egui<br />egui &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;"C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice<br /><br />=============<br /> <br />
			<i>26.06.2011 14:21:14, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2054/message17631/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2054/message17631/</guid>
			<pubDate>Sun, 26 Jun 2011 14:21:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2054/message17630/">УСИЛЕННЫЙ РЕЖИМ</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1. скорее всего инсталлятор, т.е. пользователь сам его за пускает из каких-то соображений. (соц. инженерия, видимо.)<br /><br /><br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\DOWNLOADS\ПРОГРАММЫ\FLASH-PLAYER.EXE<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; FLASH-PLAYER.EXE<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ВИРУС [Запускался неявно или вручную] <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;[Запускался неявно или вручную] <br />Размер &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1172992 байт<br />Создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;20.06.2011 в 20:32:43<br />Изменен &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 20.06.2011 в 20:32:54<br />Тип файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 32-х битный ИСПОЛНЯЕМЫЙ<br />Цифр. подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Отсутствует либо ее не удалось проверить<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Доп. информация &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; на момент обновления списка<br />SHA1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;88E325DCA277FFF1F37A8E59BE01CE61908DEF6C<br />MD5 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; D2A3874D904978ED4FFAC21CF671BC10<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><br />=============<br /> <br />
			<i>26.06.2011 14:18:55, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2054/message17630/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2054/message17630/</guid>
			<pubDate>Sun, 26 Jun 2011 14:18:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2054/message17629/">УСИЛЕННЫЙ РЕЖИМ</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />marshal64 пишет:<br />Хотелось бы тогда название узнать, чтобы почитать о вирусе. Наверное, как обычно: автозагрузка, хостс, и все дела...<br />=============<br /><br />Можно увидеть такую картину...<br /><br />[Windows 5.1.2600 SP3 Service Pack 3]<br />вирусы: &nbsp; &nbsp; &nbsp; &nbsp; <br /><br /> &nbsp; _a variant of Win32/Delf.QCZ_<br /> &nbsp; _a variant of Win32/TrojanDownloader.Delf.QCY_<br /><br />ПОДОЗРИТ. &nbsp;| C:\DOCUME~1\ADMIN\LOCALS~1\TEMP\2886919.EXE<br />(HKLM\Software\Microsoft\Windows\CurrentVersion\Run\2886919.exe<br />"C:\DOCUME~1\Admin\LOCALS~1\Temp\2886919.exe")<br /><br />ПОДОЗРИТ. &nbsp;| C:\DOCUME~1\ADMIN\LOCALS~1\TEMP\4206755.EXE<br />ПОДОЗРИТ. &nbsp;| C:\DOCUME~1\ADMIN\LOCALS~1\TEMP\4567054.EXE<br />ПОДОЗРИТ. &nbsp;| C:\DOCUME~1\ADMIN\LOCALS~1\TEMP\6815855.EXE<br />ПОДОЗРИТ. &nbsp;| C:\DOCUME~1\ADMIN\LOCALS~1\TEMP\7596880.EXE<br />ПОДОЗРИТ. &nbsp;| C:\DOCUME~1\ADMIN\LOCALS~1\TEMP\7912408.EXE<br />ПОДОЗРИТ. &nbsp;| C:\DOCUME~1\ADMIN\LOCALS~1\TEMP\9480627.EXE<br />ПОДОЗРИТ. &nbsp;| C:\DOCUME~1\ADMIN\LOCALS~1\TEMP\9509394.EXE<br />ПОДОЗРИТ. &nbsp;| C:\DOCUMENTS AND SETTINGS\ADMIN\CBZVL.EXE<br />C:\WINDOWS\L1REZERV.EXE<br />C:\WINDOWS\SERVICES32.EXE<br />C:\WINDOWS\UPDATE.TRAY-3-0-LNK\SVCHOST.EXE<br />C:\WINDOWS\UPDATE.TRAY-3-0\SVCHOST.EXE<br />C:\WINDOWS\UPDATE.5.0\SVCHOST.EXE<br />C:\WINDOWS\UPDATE.2\SVCHOST.EXE<br />C:\WINDOWS\UPDATE.1\SVCHOST.EXE<br />C:\WINDOWS\SYSDRIVER32.EXE<br /><br />C:\WINDOWS\SYSDRIVER32_.EXE<br />(HKLM\Software\Microsoft\Windows\CurrentVersion\Run\sysdriver<WBR/>&shy;32_.exe<br />"C:\WINDOWS\sysdriver32_.exe" rezerv)<br /><br />C:\WINDOWS\SYSTEMUP.EXE<br />(HKLM\Software\Microsoft\Windows\CurrentVersion\Run\systemup<br />"C:\WINDOWS\systemup.exe" stand)<br />____________________________________________________________<WBR/>&shy;____<br />Файл отсутствует:<br />C:\PROGRAM FILES\ESET\ESET SMART SECURITY\EGUI.EXE<br />C:\PROGRAM FILES\ESET\ESET SMART SECURITY\EHTTPSRV.EXE<br />C:\PROGRAM FILES\ESET\ESET SMART SECURITY\EKRN.EXE <br />
			<i>26.06.2011 14:15:40, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2054/message17629/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2054/message17629/</guid>
			<pubDate>Sun, 26 Jun 2011 14:15:40 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2054/message17628/">УСИЛЕННЫЙ РЕЖИМ</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />нод уже вроде как ловит все файлы<br />=============<br />Хотелось бы тогда название узнать, чтобы почитать о вирусе.<br />Наверное, как обычно: автозагрузка, хостс, и все дела... <br />
			<i>26.06.2011 12:25:33, marshal64.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2054/message17628/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2054/message17628/</guid>
			<pubDate>Sun, 26 Jun 2011 12:25:33 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2054/message17625/">УСИЛЕННЫЙ РЕЖИМ</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />marshal64 пишет:<br />Смотрю на поток одних и тех же тем. Возникли вопросы. Что за троян/вирус? Уже детектируется нодом? Как происходит заражение и где прописывается?<br />=============<br /><br />Вирус ловится в контакте, нод уже вроде как ловит все файлы. <br />
			<i>26.06.2011 06:08:22, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2054/message17625/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2054/message17625/</guid>
			<pubDate>Sun, 26 Jun 2011 06:08:22 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2054/message17623/">УСИЛЕННЫЙ РЕЖИМ</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Смотрю на поток одних и тех же тем. Возникли вопросы.<br />Что за троян/вирус? Уже детектируется нодом?<br />Как происходит заражение и где прописывается? <br />
			<i>25.06.2011 23:06:00, marshal64.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2054/message17623/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2054/message17623/</guid>
			<pubDate>Sat, 25 Jun 2011 23:06:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2054/message17586/">УСИЛЕННЫЙ РЕЖИМ</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />NGUgeneral пишет:<br />Спасибо за помощь и оперативный ответ в столь позднее время<br />=============<br /> <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_wink.gif" border="0" data-code=";)" data-definition="SD" alt=";)" style="width:16px;height:16px;" title="Шутливо" class="bx-smile" /> <br />Выполните также вот это<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic751/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic751/</a></noindex> <br />
			<i>24.06.2011 23:04:38, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2054/message17586/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2054/message17586/</guid>
			<pubDate>Fri, 24 Jun 2011 23:04:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2054/message17585/">УСИЛЕННЫЙ РЕЖИМ</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо за помощь и оперативный ответ в столь позднее время <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>24.06.2011 23:00:24, NGUgeneral.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2054/message17585/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2054/message17585/</guid>
			<pubDate>Fri, 24 Jun 2011 23:00:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>УСИЛЕННЫЙ РЕЖИМ</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2054/message17582/">УСИЛЕННЫЙ РЕЖИМ</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполнить скрипт в программе UVS (Меню Файл - выполнить скрипт из файла)<br />Скрипт будет в файле 1.txt<br /><br />ПК перезагрузится.<br /><br />После переустановить антивирус, обновить и выполнить полный скан ПК.<br /><br />Спасибо. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4382">1.txt</a><br /><i>24.06.2011 22:45:44, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2054/message17582/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2054/message17582/</guid>
			<pubDate>Fri, 24 Jun 2011 22:45:44 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
