<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Усиленый режим Eset SS]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Усиленый режим Eset SS форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 03 May 2026 12:33:59 +0300</pubDate>
		<item>
			<title>Усиленый режим Eset SS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2170/message18789/">Усиленый режим Eset SS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1. выполните в <b>uVS</b> приложенный скрипт (меню- скрипт - выполнить скрипт из файла);<br /><br />после перезагрузки,<br />2. пробуем обновить антивирус, выполнить полное сканирование;<br /><br />далее,<br />3. архив из папки uVS (с копиями вирусов для вирлаба, имя автоматически формируется от текущей даты,<br /> &nbsp; например: 2010-10-04_13-30-55.rar/7z) <br />... отправить в почту <b>virusesnod32@gmail.com</b>, <b>support@esetnod32.ru</b>;<br />*** если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем <b>infected</b><br /><br />далее,<br />4. добавить на форум новый образ автозапуска uVS. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4613">scr9.txt</a><br /><i>01.08.2011 20:52:04, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2170/message18789/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2170/message18789/</guid>
			<pubDate>Mon, 01 Aug 2011 20:52:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Усиленый режим Eset SS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2170/message18788/">Усиленый режим Eset SS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			infected <br />
			<i>01.08.2011 20:51:31, warexi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2170/message18788/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2170/message18788/</guid>
			<pubDate>Mon, 01 Aug 2011 20:51:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Усиленый режим Eset SS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2170/message18787/">Усиленый режим Eset SS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			пароль какой? <br />
			<i>01.08.2011 20:47:37, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2170/message18787/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2170/message18787/</guid>
			<pubDate>Mon, 01 Aug 2011 20:47:37 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Усиленый режим Eset SS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2170/message18785/">Усиленый режим Eset SS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Новый лог! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4612">2011-08-01_19-06-29.rar</a><br /><i>01.08.2011 20:19:06, warexi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2170/message18785/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2170/message18785/</guid>
			<pubDate>Mon, 01 Aug 2011 20:19:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Усиленый режим Eset SS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2170/message18784/">Усиленый режим Eset SS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+ логи от малваребайт не надо постить в сообщение, прикладывайте как текстовый файл <br />
			<i>01.08.2011 20:14:16, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2170/message18784/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2170/message18784/</guid>
			<pubDate>Mon, 01 Aug 2011 20:14:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Усиленый режим Eset SS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2170/message18783/">Усиленый режим Eset SS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			малваребайт нам пока не нужен, нужен новый образ автозапуска. <br />
			<i>01.08.2011 20:13:29, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2170/message18783/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2170/message18783/</guid>
			<pubDate>Mon, 01 Aug 2011 20:13:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Усиленый режим Eset SS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2170/message18782/">Усиленый режим Eset SS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Malwarebytes' Anti-Malware 1.51.1.1800<br /><noindex><a href="http://www.malwarebytes.org" target="_blank" rel="nofollow">www.malwarebytes.org</a></noindex><br /><br />Версия базы данных: 7346<br /><br />Windows 6.1.7600<br />Internet Explorer 8.0.7600.16385<br /><br />01.08.2011 19:10:53<br />mbam-log-2011-08-01 (19-10-53).txt<br /><br />Тип сканирования: Быстрое сканирование<br />Просканированные объекты: 156529<br />Времени прошло: 7 минут, 6 секунд<br /><br />Зараженные процессы в памяти: 5<br />Зараженные модули в памяти: 0<br />Зараженные ключи в реестре: 7<br />Зараженные параметры в реестре: 15<br />Объекты реестра заражены: 3<br />Зараженные папки: 1<br />Зараженные файлы: 20<br /><br />Зараженные процессы в памяти:<br />c:\Windows\update.tray-3-0\svchost.exe (Trojan.Dropper) -&gt; 780 -&gt; Unloaded process successfully.<br />c:\Windows\update.tray-12-0\svchost.exe (Trojan.Dropper) -&gt; 1108 -&gt; Unloaded process successfully.<br />c:\Windows\systemup.exe (Trojan.Agent) -&gt; 1156 -&gt; Unloaded process successfully.<br />c:\Windows\update.2\svchost.exe (Backdoor.Agent) -&gt; 1912 -&gt; Unloaded process successfully.<br />c:\Windows\update.2\svchost.exe (Backdoor.Agent) -&gt; 2884 -&gt; Unloaded process successfully.<br /><br />Зараженные модули в памяти:<br />(Вредоносных программ не обнаружено)<br /><br />Зараженные ключи в реестре:<br />HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wxpdriv<WBR/>&shy;ers (Trojan.Dropper) -&gt; Quarantined and deleted successfully.<br />HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srviech<WBR/>&shy;eck (Backdoor.Agent) -&gt; Quarantined and deleted successfully.<br />HKEY_LOCAL_MACHINE\SOFTWARE\sysdriver32.exe (Trojan.Agent) -&gt; Quarantined and deleted successfully.<br />HKEY_LOCAL_MACHINE\SOFTWARE\systeminfog (Trojan.Agent) -&gt; Quarantined and deleted successfully.<br />HKEY_LOCAL_MACHINE\SOFTWARE\SERVICES32.EXE (Trojan.Agent) -&gt; Quarantined and deleted successfully.<br />HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot<WBR/>&shy;\Minimal\wxpdrivers (Trojan.Agent) -&gt; Quarantined and deleted successfully.<br />HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot<WBR/>&shy;\Network\wxpdrivers (Trojan.Agent) -&gt; Quarantined and deleted successfully.<br /><br />Зараженные параметры в реестре:<br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion<WBR/>&shy;\Run\tray_ico0 (Trojan.Dropper) -&gt; Value: tray_ico0 -&gt; Quarantined and deleted successfully.<br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion<WBR/>&shy;\Run\tray_ico1 (Trojan.Dropper) -&gt; Value: tray_ico1 -&gt; Quarantined and deleted successfully.<br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion<WBR/>&shy;\Run\systemup (Trojan.Agent) -&gt; Value: systemup -&gt; Quarantined and deleted successfully.<br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion<WBR/>&shy;\Run\8805497.exe (Trojan.Downloader.Gen) -&gt; Value: 8805497.exe -&gt; Quarantined and deleted successfully.<br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion<WBR/>&shy;\Run\72453142-loader2.exe (Trojan.Agent) -&gt; Value: 72453142-loader2.exe -&gt; Quarantined and deleted successfully.<br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion<WBR/>&shy;\Run\20431354-loader2.exe (Trojan.Agent) -&gt; Value: 20431354-loader2.exe -&gt; Quarantined and deleted successfully.<br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion<WBR/>&shy;\Run\82281017-loader2.exe (Trojan.Agent) -&gt; Value: 82281017-loader2.exe -&gt; Quarantined and deleted successfully.<br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion<WBR/>&shy;\Run\6559957-loader2.exe (Trojan.Downloader.Gen) -&gt; Value: 6559957-loader2.exe -&gt; Quarantined and deleted successfully.<br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion<WBR/>&shy;\Run\84758970-loader2.exe (Trojan.Agent) -&gt; Value: 84758970-loader2.exe -&gt; Quarantined and deleted successfully.<br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion<WBR/>&shy;\Run\74950108-loader2.exe (Trojan.Agent) -&gt; Value: 74950108-loader2.exe -&gt; Quarantined and deleted successfully.<br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion<WBR/>&shy;\Run\8083420.exe (Trojan.Downloader.Gen) -&gt; Value: 8083420.exe -&gt; Quarantined and deleted successfully.<br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion<WBR/>&shy;\Run\3097344.exe (Trojan.Downloader.Gen) -&gt; Value: 3097344.exe -&gt; Quarantined and deleted successfully.<br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion<WBR/>&shy;\Run\wxpdrv (Backdoor.Agent) -&gt; Value: wxpdrv -&gt; Quarantined and deleted successfully.<br />HKEY_LOCAL_MACHINE\SOFTWARE\Services32.exe\close (Trojan.Agent) -&gt; Value: close -&gt; Quarantined and deleted successfully.<br />HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wxpDriv<WBR/>&shy;ers\ImagePath (Trojan.Agent) -&gt; Value: ImagePath -&gt; Quarantined and deleted successfully.<br /><br />Объекты реестра заражены:<br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -&gt; Bad: (1) Good: (0) -&gt; Not selected for removal.<br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -&gt; Bad: (1) Good: (0) -&gt; Not selected for removal.<br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -&gt; Bad: (1) Good: (0) -&gt; Not selected for removal.<br /><br />Зараженные папки:<br />c:\Windows\rpcminer (Trojan.BCMiner) -&gt; Quarantined and deleted successfully.<br /><br />Зараженные файлы:<br />c:\Windows\update.tray-3-0\svchost.exe (Trojan.Dropper) -&gt; Quarantined and deleted successfully.<br />c:\Windows\update.tray-12-0\svchost.exe (Trojan.Dropper) -&gt; Quarantined and deleted successfully.<br />c:\Windows\systemup.exe (Trojan.Agent) -&gt; Quarantined and deleted successfully.<br />c:\Windows\update.1\svchost.exe (Trojan.Dropper) -&gt; Quarantined and deleted successfully.<br />c:\Windows\System32\config\svchost.exe (Trojan.StartPage) -&gt; Quarantined and deleted successfully.<br />c:\Windows\update.2\svchost.exe (Backdoor.Agent) -&gt; Quarantined and deleted successfully.<br />c:\Windows\rpcminer\bitcoinmineropencl.cl (Trojan.BCMiner) -&gt; Quarantined and deleted successfully.<br />c:\Windows\rpcminer\bitcoinminercuda_10.cubin (Trojan.BCMiner) -&gt; Quarantined and deleted successfully.<br />c:\Windows\rpcminer\bitcoinminercuda_11.cubin (Trojan.BCMiner) -&gt; Quarantined and deleted successfully.<br />c:\Windows\rpcminer\bitcoinminercuda_20.cubin (Trojan.BCMiner) -&gt; Quarantined and deleted successfully.<br />c:\Windows\rpcminer\cudart32_32_16.dll (Trojan.BCMiner) -&gt; Quarantined and deleted successfully.<br />c:\Windows\rpcminer\curllib.dll (Trojan.BCMiner) -&gt; Quarantined and deleted successfully.<br />c:\Windows\rpcminer\libeay32.dll (Trojan.BCMiner) -&gt; Quarantined and deleted successfully.<br />c:\Windows\rpcminer\libsasl.dll (Trojan.BCMiner) -&gt; Quarantined and deleted successfully.<br />c:\Windows\rpcminer\openldap.dll (Trojan.BCMiner) -&gt; Quarantined and deleted successfully.<br />c:\Windows\rpcminer\rpcminer-4way.exe (Trojan.BCMiner) -&gt; Quarantined and deleted successfully.<br />c:\Windows\rpcminer\rpcminer-cpu.exe (Trojan.BCMiner) -&gt; Quarantined and deleted successfully.<br />c:\Windows\rpcminer\rpcminer-cuda.exe (Trojan.BCMiner) -&gt; Quarantined and deleted successfully.<br />c:\Windows\rpcminer\rpcminer-opencl.exe (Trojan.BCMiner) -&gt; Quarantined and deleted successfully.<br />c:\Windows\rpcminer\ssleay32.dll (Trojan.BCMiner) -&gt; Quarantined and deleted successfully.<br /><br /><br />Только что сделал Anti malware <br />
			<i>01.08.2011 20:12:22, warexi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2170/message18782/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2170/message18782/</guid>
			<pubDate>Mon, 01 Aug 2011 20:12:22 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Усиленый режим Eset SS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2170/message18781/">Усиленый режим Eset SS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			архив поврежден, переделайте образ автозапуска. <br />
			<i>01.08.2011 20:03:11, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2170/message18781/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2170/message18781/</guid>
			<pubDate>Mon, 01 Aug 2011 20:03:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Усиленый режим Eset SS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2170/message18780/">Усиленый режим Eset SS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день! Поймал вирус! Нажимаю на иконку нода в трее выскакивает сообщение про усиленый режим! Лог сделал! Прикрепляю! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4611">PC16_2011-08-01_18-29-19.rar</a><br /><i>01.08.2011 19:34:11, warexi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2170/message18780/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2170/message18780/</guid>
			<pubDate>Mon, 01 Aug 2011 19:34:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
