<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Winlock]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Winlock форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 14 Apr 2026 08:36:17 +0300</pubDate>
		<item>
			<title>Winlock</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2103/message19264/">Winlock</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделайте лог малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>15.08.2011 12:03:35, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2103/message19264/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2103/message19264/</guid>
			<pubDate>Mon, 15 Aug 2011 12:03:35 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Winlock</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2103/message19263/">Winlock</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скрипт выполнил, изменений нет... <br />
			<i>15.08.2011 11:55:17, atimeev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2103/message19263/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2103/message19263/</guid>
			<pubDate>Mon, 15 Aug 2011 11:55:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Winlock</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2103/message19262/">Winlock</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			скрипт надо сохранить как файл по ссылке "скачать", <br />
			<i>15.08.2011 11:40:12, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2103/message19262/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2103/message19262/</guid>
			<pubDate>Mon, 15 Aug 2011 11:40:12 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Winlock</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2103/message19261/">Winlock</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот, что пишет "Текст скрипта содержит ошибки, либо не содержит команд uVS, выполнение таких команд запрещено" <br />
			<i>15.08.2011 11:33:49, atimeev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2103/message19261/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2103/message19261/</guid>
			<pubDate>Mon, 15 Aug 2011 11:33:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Winlock</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2103/message19257/">Winlock</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ок, выполняем скрипт, пишем результат, дальше видно будет что делать <br />
			<i>15.08.2011 11:08:50, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2103/message19257/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2103/message19257/</guid>
			<pubDate>Mon, 15 Aug 2011 11:08:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Winlock</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2103/message19256/">Winlock</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Имеет место некоторое зависание системы, не понятно от чего. <br />
			<i>15.08.2011 11:03:46, atimeev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2103/message19256/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2103/message19256/</guid>
			<pubDate>Mon, 15 Aug 2011 11:03:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Winlock</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2103/message19255/">Winlock</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполните в uVS скрипт очистки,<br />перезагрузка,<br />краткое описание остаточных проблем в системе <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4687">scr_3.txt</a><br /><i>15.08.2011 11:03:31, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2103/message19255/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2103/message19255/</guid>
			<pubDate>Mon, 15 Aug 2011 11:03:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Winlock</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2103/message19254/">Winlock</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			а какие проблемы в системе? если вы сделали лог малваребайт, значит нет уже Winlock <br />
			<i>15.08.2011 10:55:09, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2103/message19254/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2103/message19254/</guid>
			<pubDate>Mon, 15 Aug 2011 10:55:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Winlock</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2103/message19253/">Winlock</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Проверьте пожалуйста. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4685">ЛЮБА-ПК_2011-08-15_12-19-54.rar</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4686">mbam-log-2011-08-15 (12-03-51).txt</a><br /><i>15.08.2011 10:31:46, atimeev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2103/message19253/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2103/message19253/</guid>
			<pubDate>Mon, 15 Aug 2011 10:31:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Winlock</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2103/message19233/">Winlock</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />но как влияет на безопасность обновление Adobe Acrobat Reader и Adobe Flash Player<br />=============<br />У каждой программы есть свои так называемые "дыры", через которые возможен тот или иной доступ к данным, системе и т.п.<br />Adobe Acrobat Reader и Adobe Flash Player имеют свои модули для работы с браузерами, что создает дополнительные уязвимости для системы. Многие специалисты регулярно находят уязвимости в системе безопасности для ПО от Adobe, да и есть специальные модификации вирусов для эксплуатации этих дыр. В частности, именно поэтому Adobe также регулярно выпускает обновления, в которых некоторые уязвимости и исправляются.<br />И кстати, именно из-за таких уязвимостей в последнее время пошли разговоры о необходимости заменить формат PDF (автором которого является как раз Adobe) чем-то новым, из-за наличия уязвимостей в самом формате. <br />
			<i>14.08.2011 13:29:35, marshal64.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2103/message19233/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2103/message19233/</guid>
			<pubDate>Sun, 14 Aug 2011 13:29:35 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Winlock</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2103/message19219/">Winlock</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Рекомендации выполню, обязательно, но как влияет на безопасность обновление Adobe Acrobat Reader и Adobe Flash Player.<br />Спасибо. <br />
			<i>13.08.2011 22:25:06, Rin_abz.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2103/message19219/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2103/message19219/</guid>
			<pubDate>Sat, 13 Aug 2011 22:25:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Winlock</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2103/message19218/">Winlock</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			лог чистый,<br />выполните наши рекомендации по безопасной работе в сети.<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic751/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic751/</a></noindex> <br />
			<i>13.08.2011 22:14:54, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2103/message19218/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2103/message19218/</guid>
			<pubDate>Sat, 13 Aug 2011 22:14:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Winlock</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2103/message19216/">Winlock</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот лог. Все ОК. Спасибо большое. Порекомендую этот форум всем своим друзьям, если можно.<br />Да и рабочий комп надо проверить. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4680">mbam-log-2011-08-13 (23-10-43).txt</a><br /><i>13.08.2011 21:15:56, Rin_abz.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2103/message19216/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2103/message19216/</guid>
			<pubDate>Sat, 13 Aug 2011 21:15:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Winlock</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2103/message19201/">Winlock</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделайте лог малваребайт для проверки<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>13.08.2011 15:46:43, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2103/message19201/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2103/message19201/</guid>
			<pubDate>Sat, 13 Aug 2011 15:46:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Winlock</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2103/message19200/">Winlock</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ну, что можно сказать. баннера нет. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" />. <br />MBR чистый. userinit.exe так же чист. <br />
			<i>13.08.2011 15:46:03, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2103/message19200/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2103/message19200/</guid>
			<pubDate>Sat, 13 Aug 2011 15:46:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Winlock</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2103/message19197/">Winlock</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сейчас в принципе все нормально. Ловил как-то баннер (давно было). Удалили мне его, а сейчас вот нашел ваш форум, решил проверить систему, если можно. Вот. <br />
			<i>13.08.2011 15:28:46, Rin_abz.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2103/message19197/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2103/message19197/</guid>
			<pubDate>Sat, 13 Aug 2011 15:28:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Winlock</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2103/message19185/">Winlock</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>@Rin_abz</B>, кратко опишите в чем проблема по системе? <br />
			<i>13.08.2011 08:47:04, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2103/message19185/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2103/message19185/</guid>
			<pubDate>Sat, 13 Aug 2011 08:47:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Winlock</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2103/message19183/">Winlock</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день!<br />Хотел отправить Вам файл образа автозапуска, не могу прикрепить.<br /><br />Получилось потом добавить, что-то с Инетом. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4668">MININT-403L8Q3_2011-08-13_09-57-49.rar</a><br /><i>13.08.2011 08:25:22, Rin_abz.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2103/message19183/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2103/message19183/</guid>
			<pubDate>Sat, 13 Aug 2011 08:25:22 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Winlock</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2103/message19166/">Winlock</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />Я думаю, до этого скрипта было некорректное лечение,<br />вместе с файлами локера удалили и параметр реестра из которой Explorer загружает рабочий стол.<br />вот из этой ветки<br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon<br />был удален параметр<br />Shell<br />в котором должно быть значение Explorer.exe<br />----------------<br /> вопрос: каким образом были удалены файлы локера? <br /><br />- вручную используя ERD 2005<br />- Live.CD, которые используют автоматическую очистку<br />- другие варианты<br />=============<br />Вы правы, лечение производилось из второй системы windows7: запускал такую программу, как Dr.Web CureIt! и Agent trojan cleaner,но CureIt! не корректно себя повела в системе и произошло отключение ПК на 50% сканирования,а Agent trojan cleaner не выявил угроз. Возможно это как-то повлияло на реестр. <br />
			<i>12.08.2011 14:17:43, TumblerKh.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2103/message19166/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2103/message19166/</guid>
			<pubDate>Fri, 12 Aug 2011 14:17:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Winlock</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2103/message19160/">Winlock</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Я думаю, до этого скрипта было некорректное лечение,<br />вместе с файлами локера удалили и параметр реестра из которой Explorer загружает рабочий стол.<br />вот из этой ветки<br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon<br />был удален параметр<br />Shell<br />в котором должно быть значение Explorer.exe<br />----------------<br /><B>вопрос: каким образом были удалены файлы локера?</B><br /><br />- вручную используя ERD 2005<br />- Live.CD, которые используют автоматическую очистку<br />- другие варианты <br />
			<i>12.08.2011 12:52:29, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2103/message19160/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2103/message19160/</guid>
			<pubDate>Fri, 12 Aug 2011 12:52:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Winlock</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2103/message19158/">Winlock</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />похоже, ключ winlogon\shell совсем удален.<br />выполните скрипт в uVS из под winPE, возможно, восстановится в нормальное состояние ветка реестра winlogon<br />перезагрузка,<br />пишем результат.<br />=============<br />Результат положительный, рабочий стол загрузился, все на месте. <br />
			<i>12.08.2011 11:15:50, TumblerKh.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2103/message19158/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2103/message19158/</guid>
			<pubDate>Fri, 12 Aug 2011 11:15:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Winlock</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2103/message19154/">Winlock</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			похоже, ключ winlogon\shell совсем удален.<br />выполните скрипт в uVS из под winPE, возможно, восстановится в нормальное состояние ветка реестра winlogon<br />перезагрузка,<br />пишем результат. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4661">scr18.txt</a><br /><i>12.08.2011 09:56:25, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2103/message19154/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2103/message19154/</guid>
			<pubDate>Fri, 12 Aug 2011 09:56:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Winlock</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2103/message19153/">Winlock</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />система для исследования выбрана не верно. &nbsp;<br />Необходимо в стартовом меню нажать на пункт "выбрать каталог Windows", открыть диалог выбора каталога системы,<br />и выбрать каталог с Win с вашего жесткого диска.<br />-----<br />повторите создание образа.<br />=============<br />Повторный образ. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4660">MININT-6JDPD4C_2011-08-12_07-56-28.TXT</a><br /><i>12.08.2011 09:08:42, TumblerKh.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2103/message19153/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2103/message19153/</guid>
			<pubDate>Fri, 12 Aug 2011 09:08:42 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Winlock</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2103/message19144/">Winlock</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			система для исследования выбрана не верно. &nbsp;<br />Необходимо в стартовом меню нажать на пункт "выбрать каталог Windows", открыть диалог выбора каталога системы,<br />и выбрать каталог с Win с вашего жесткого диска.<br />-----<br />повторите создание образа. <br />
			<i>11.08.2011 23:52:14, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2103/message19144/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2103/message19144/</guid>
			<pubDate>Thu, 11 Aug 2011 23:52:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Winlock</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2103/message19140/">Winlock</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Чтобы не создавать подобную тему,заразил свой компьютер данным вирусом.<br />Создал образ автозапуска из под WinPe,<br />после перезагрузки рабочий стол не доступен по прежнему. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4657">MININT-OQJOI3N_2011-08-11_21-26-15.TXT</a><br /><i>11.08.2011 22:37:25, TumblerKh.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2103/message19140/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2103/message19140/</guid>
			<pubDate>Thu, 11 Aug 2011 22:37:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Winlock</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2103/message18137/">Winlock</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />IGR пишет:<br />Здравствуйте!<br />Поймал анологичный банер.<br />=============<br />выполните скрипт в uVS из под Winpe,<br />после перезагрузки,<br />проверить доступ к рабочему столу, пишем результат,<br />если доступ к рабочему столу есть,<br />В папке с программой UVS (c:\$uvs285) будет папка zoo, ее поместить в архив, установить пароль infected и прислать сюда virusesnod32@gmail.com<br />также<br />обновите антивирус, выполните полное сканирование системы,<br />добавить на форум новый образ автозапуска uVS <br />ждем новых рекомендаций. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4504">script.txt</a><br /><i>09.07.2011 07:12:17, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2103/message18137/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2103/message18137/</guid>
			<pubDate>Sat, 09 Jul 2011 07:12:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Winlock</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2103/message18126/">Winlock</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте!<br /><br />Поймал анологичный банер. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4502">MININT-0SP5GJN_2012-07-08_22-46-51.TXT</a><br /><i>08.07.2011 23:05:01, IGR.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2103/message18126/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2103/message18126/</guid>
			<pubDate>Fri, 08 Jul 2011 23:05:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
