<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы. форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 23 Apr 2026 02:32:45 +0300</pubDate>
		<item>
			<title>Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic228/message1543/">Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</a></b> <i>Написан через блокнот вашем антивирусником не определяется, по этому прошу обеспечить максимальную защиту, нехочу вновь попасться на такую шутку, вирус запускается только при его открытии.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			А может закончим флудить?<br /><br />Идем сюда <noindex><a href="http://forum.esetnod32.ru/forum17/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum17/</a></noindex> и флудим сколько угодно! <br />
			<i>04.05.2010 09:58:26, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic228/message1543/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic228/message1543/</guid>
			<pubDate>Tue, 04 May 2010 09:58:26 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic228/message1541/">Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</a></b> <i>Написан через блокнот вашем антивирусником не определяется, по этому прошу обеспечить максимальную защиту, нехочу вновь попасться на такую шутку, вирус запускается только при его открытии.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<b>ORION,</b><br /><br />====quote====<br />К твоему сведению большая часть вирусов обрабатывается компьютером, и добавляется в базу автоматически без участия человека.<br />=============<br /><br />====quote====<br />Если бы все сигнатуры добавлялись в ручную, то я уверен, что ты бы сейчас не использовал этот антивирус, т.к. время реагирования на новые угрозы была бы очень медленная.<br />=============<br />Мде... К твоему сведению, есть такое расхожее выражение: "Иногда лучше жевать, чем говорить..."<br /><br />====quote====<br />Кухонный нож тоже предназначен чтобы им нарезать продукты - а в руках маньяка он имеет свое значение. Это так, сравнение.<br />=============<br />Совершенно не по теме и не к месту. Если не можешь предложить ничего конструктивного - см. выше, флудилка в другом месте.<br /><br /><I>(отвечать необязательно... и топик, действительно, лучше прикрыть, а еще лучше - удалить, чтобы не позориться...)</I> <br />
			<i>04.05.2010 09:28:24, Voidwalker.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic228/message1541/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic228/message1541/</guid>
			<pubDate>Tue, 04 May 2010 09:28:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic228/message1519/">Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</a></b> <i>Написан через блокнот вашем антивирусником не определяется, по этому прошу обеспечить максимальную защиту, нехочу вновь попасться на такую шутку, вирус запускается только при его открытии.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Voidwalker пишет:<br /> ORION, &nbsp;<br />Рассматривать командный текстовый файл как вирус - по меньшей мере безграмотно. Максимум - как файл с потенциально опасным содержимым. А для этого нужно это содержимое выделить, что сделано не было, пример выше. Сколько работы у вир. аналитиков - мне, как конечному пользователю, глубоко индифферентно, они за за свою работу зарплату получают, так пускай отрабатывают. Есет всегда славился хорошим эвристиком, и тупое добавление сигнатуры, без функционального анализа, характеризует его отнюдь не с лучшей стороны.<br />=============<br />Говорю еще раз. Если бы все сигнатуры добавлялись в ручную, то я уверен, что ты бы сейчас не использовал этот антивирус, т.к. время реагирования на новые угрозы была бы очень медленная.Рассматривать бат файл как вирус - безграмотно... Кухонный нож тоже предназначен чтобы им нарезать продукты - а в руках маньяка он имеет свое значение. Это так, сравнение. <br />
			<i>02.05.2010 14:58:24, ORION.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic228/message1519/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic228/message1519/</guid>
			<pubDate>Sun, 02 May 2010 14:58:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic228/message1518/">Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</a></b> <i>Написан через блокнот вашем антивирусником не определяется, по этому прошу обеспечить максимальную защиту, нехочу вновь попасться на такую шутку, вирус запускается только при его открытии.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<b>ORION,</b> <br />Рассматривать командный текстовый файл как вирус - по меньшей мере безграмотно. Максимум - как файл с потенциально опасным содержимым. А для этого нужно это содержимое выделить, что сделано не было, пример выше. Сколько работы у вир. аналитиков - мне, как конечному пользователю, глубоко индифферентно, они за за свою работу зарплату получают, так пускай отрабатывают. Есет всегда славился хорошим эвристиком, и тупое добавление сигнатуры, без функционального анализа, характеризует его отнюдь не с лучшей стороны. <br />
			<i>02.05.2010 14:43:40, Voidwalker.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic228/message1518/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic228/message1518/</guid>
			<pubDate>Sun, 02 May 2010 14:43:40 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic228/message1516/">Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</a></b> <i>Написан через блокнот вашем антивирусником не определяется, по этому прошу обеспечить максимальную защиту, нехочу вновь попасться на такую шутку, вирус запускается только при его открытии.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />ORION пишет:<br />И шпилька в сторону ТП: если уж заносите подобное чудо в базы, так делайте это корректно<br />=============<br />К твоему сведению большая часть вирусов обрабатывается компьютером, и добавляется в базу автоматически без участия человека. У вирусных аналитиков и так работы по уши. <br />
			<i>02.05.2010 06:41:56, ORION.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic228/message1516/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic228/message1516/</guid>
			<pubDate>Sun, 02 May 2010 06:41:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic228/message1515/">Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</a></b> <i>Написан через блокнот вашем антивирусником не определяется, по этому прошу обеспечить максимальную защиту, нехочу вновь попасться на такую шутку, вирус запускается только при его открытии.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Voidwalker пишет:<br /> Евгений Дудаладов, &nbsp;раз не проверял, нечего разводить панику и дезинформировать окружающих.<br /><br />И еще раз, для "особо одаренных": командный файл вирусом не является по сути, т.к в нем отсутствует функция автозапуска. Если кому-то хватило ума запустить неизвестный файл, притом с правами админа (что является несоблюдением рекомендаций Микрософт, а будучи запущенным под пользователем, этот батник ничего сделать не сможет - у пользователя нет прав на запись в системные папки), тот сам себе злобный Буратино. Все это очень напоминает старый анекдот про т.н. "албанский вирус"... Но совсем не смешно...<br /><br />И шпилька в сторону ТП: если уж заносите подобное чудо в базы, так делайте это корректно (см. пример выше), т.е. не по сигнатуре, а по функционалу.<br />=============<br />Не могу полностью согласиться. На счет функции автозапуска - в бате можно свободно прописать на авторан несколькими способами. Способ первый - на самом бате прописать самокопирование файла в автозапуск, при этом давая атрибуты скрытый и системный. Способ номер 2 - с помощью команд бата можно создавать и редактировать файлы. Можно к примеру создать скприт, или например, файл реестра (хотя реестра нет - запросит система "Вы хотите добавить данные из ХХХ в реестр?" Батник пишет в содержимое файла изменения ключей, например, прописывает папки к оторых он поселится и все... вроде алгоритм правильный... Но это все не стоит того, чтобы для батника ставить автораны. Как правило вирусы на бате "одноразовые". <br />
			<i>02.05.2010 06:37:10, ORION.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic228/message1515/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic228/message1515/</guid>
			<pubDate>Sun, 02 May 2010 06:37:10 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic228/message1510/">Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</a></b> <i>Написан через блокнот вашем антивирусником не определяется, по этому прошу обеспечить максимальную защиту, нехочу вновь попасться на такую шутку, вирус запускается только при его открытии.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<b>Евгений Дудаладов,</b> раз не проверял, нечего разводить панику и дезинформировать окружающих.<br /><br />И еще раз, для "особо одаренных": командный файл вирусом не является по сути, т.к в нем отсутствует функция автозапуска. Если кому-то хватило ума запустить неизвестный файл, притом с правами админа (что является несоблюдением рекомендаций Микрософт, а будучи запущенным под пользователем, этот батник ничего сделать не сможет - у пользователя нет прав на запись в системные папки), тот сам себе злобный Буратино. Все это очень напоминает старый анекдот про т.н. "албанский вирус"... Но совсем не смешно...<br /><br />И шпилька в сторону ТП: если уж заносите подобное чудо в базы, так делайте это корректно (см. пример выше), т.е. не по сигнатуре, а по функционалу. <br />
			<i>01.05.2010 23:00:25, Voidwalker.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic228/message1510/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic228/message1510/</guid>
			<pubDate>Sat, 01 May 2010 23:00:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic228/message1508/">Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</a></b> <i>Написан через блокнот вашем антивирусником не определяется, по этому прошу обеспечить максимальную защиту, нехочу вновь попасться на такую шутку, вирус запускается только при его открытии.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			И насчёт темы, - её можно ЗАКРЫТЬ. Вирус уже детектируется и некоторые подобные этому - тоже определяются. <br />
			<i>01.05.2010 22:17:34, Евгений Дудаладов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic228/message1508/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic228/message1508/</guid>
			<pubDate>Sat, 01 May 2010 22:17:34 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic228/message1507/">Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</a></b> <i>Написан через блокнот вашем антивирусником не определяется, по этому прошу обеспечить максимальную защиту, нехочу вновь попасться на такую шутку, вирус запускается только при его открытии.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Voidwalker пишет:<br /><br />====quote====<br />marshal64 пишет:<br />Вирус в частности делает следующее:<br />1) изменяет системное время;<br />2) отключает антивирусную защиту;<br />3) удаляет папку Windows;<br />4) удаляет все остальное;<br />5) и начинает вызывать калькулятор)<br />=============<br />Батник удаляет содержимое папки Windows (без подпапок), папки Windows\system32 (без подпапок), содержимое папки, откуда запущен. Антивирус он никаким боком не отключает, калькулятор вызвать не сможет, т.к. до этого уже удалил.<br /><br />И вы это всё серьезно? Каждый, на коленке написанный (криво к тому же), батник будете в базы заносить?<br />Кстати, урезанный вариант (с сохраненным деструктивным функционалом) уже не детектится... &nbsp;<br />
====code====
<pre>@Echo off
del c:Windows/q
del c:Windows&#92;system32/q
del *.*/q</pre>
=============
<br /><br />И кстати, интересно узнать, каким образом он &quot;ломает даже BIOS&quot;?<br />=============<br />Ну насчёт BIOS по моему нет... но у меня был другой BAT вирус который мне отправили, вот из-за него у меня Bios затупил. Этот вирус наверно всё таки нет - никакого вреда для bios... нуу.. не знаю, я ведь его не проверял. <br />
			<i>01.05.2010 22:10:47, Евгений Дудаладов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic228/message1507/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic228/message1507/</guid>
			<pubDate>Sat, 01 May 2010 22:10:47 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic228/message1497/">Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</a></b> <i>Написан через блокнот вашем антивирусником не определяется, по этому прошу обеспечить максимальную защиту, нехочу вновь попасться на такую шутку, вирус запускается только при его открытии.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />zloyDi пишет:<br /> Андрей <br />Будет ловится в версии баз 5050 как BAT/Agent.NGK<br />=============<br />Если такое баловство будет постоянное, то скором времени модификации дойдут до 5-ти значных значений. Например, BAT/Agent.ХХХХХ <br />
			<i>01.05.2010 01:13:57, ORION.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic228/message1497/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic228/message1497/</guid>
			<pubDate>Sat, 01 May 2010 01:13:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic228/message1495/">Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</a></b> <i>Написан через блокнот вашем антивирусником не определяется, по этому прошу обеспечить максимальную защиту, нехочу вновь попасться на такую шутку, вирус запускается только при его открытии.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Да, взлом биоса - это серьезно)) <br />
			<i>30.04.2010 23:06:43, marshal64.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic228/message1495/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic228/message1495/</guid>
			<pubDate>Fri, 30 Apr 2010 23:06:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic228/message1479/">Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</a></b> <i>Написан через блокнот вашем антивирусником не определяется, по этому прошу обеспечить максимальную защиту, нехочу вновь попасться на такую шутку, вирус запускается только при его открытии.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />marshal64 пишет:<br />Вирус в частности делает следующее:<br />1) изменяет системное время;<br />2) отключает антивирусную защиту;<br />3) удаляет папку Windows;<br />4) удаляет все остальное;<br />5) и начинает вызывать калькулятор)<br />=============<br />Батник удаляет содержимое папки Windows (без подпапок), папки Windows\system32 (без подпапок), содержимое папки, откуда запущен. Антивирус он никаким боком не отключает, калькулятор вызвать не сможет, т.к. до этого уже удалил.<br /><br />И вы это всё серьезно? Каждый, на коленке написанный (криво к тому же), батник будете в базы заносить?<br />Кстати, урезанный вариант (с сохраненным деструктивным функционалом) уже не детектится... <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /><br />
====code====
<pre>@Echo off
del c:Windows/q
del c:Windows&#92;system32/q
del *.*/q</pre>
=============
<br /><br />И кстати, интересно узнать, каким образом он &quot;ломает даже BIOS&quot;? <br />
			<i>30.04.2010 14:36:32, Voidwalker.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic228/message1479/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic228/message1479/</guid>
			<pubDate>Fri, 30 Apr 2010 14:36:32 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic228/message1432/">Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</a></b> <i>Написан через блокнот вашем антивирусником не определяется, по этому прошу обеспечить максимальную защиту, нехочу вновь попасться на такую шутку, вирус запускается только при его открытии.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />vir пишет:<br />Ура!!! &nbsp; добавили с базой 5062 <br />Защита в режиме реального времени файл D:\1js.txt JS/TrojanDownloader.Iframe.NHW троянская программа &nbsp; &nbsp;<br />=============<br />Это хорошо. <br />
			<i>27.04.2010 17:39:39, Евгений Дудаладов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic228/message1432/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic228/message1432/</guid>
			<pubDate>Tue, 27 Apr 2010 17:39:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic228/message1380/">Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</a></b> <i>Написан через блокнот вашем антивирусником не определяется, по этому прошу обеспечить максимальную защиту, нехочу вновь попасться на такую шутку, вирус запускается только при его открытии.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, стал определяться!!! <br />
			<i>26.04.2010 20:26:38, Андрей.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic228/message1380/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic228/message1380/</guid>
			<pubDate>Mon, 26 Apr 2010 20:26:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic228/message1376/">Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</a></b> <i>Написан через блокнот вашем антивирусником не определяется, по этому прошу обеспечить максимальную защиту, нехочу вновь попасться на такую шутку, вирус запускается только при его открытии.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ура!!! <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> &nbsp;добавили &nbsp;с базой 5062 &nbsp;	<br />Защита в режиме реального времени файл	D:\1js.txt	JS/TrojanDownloader.Iframe.NHW троянская программа <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_biggrin.gif" border="0" data-code=":D" data-definition="SD" alt=":D" style="width:16px;height:16px;" title="Широкая улыбка" class="bx-smile" /> &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_biggrin.gif" border="0" data-code=":D" data-definition="SD" alt=":D" style="width:16px;height:16px;" title="Широкая улыбка" class="bx-smile" /> <br />
			<i>26.04.2010 17:20:53, vir.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic228/message1376/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic228/message1376/</guid>
			<pubDate>Mon, 26 Apr 2010 17:20:53 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic228/message1334/">Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</a></b> <i>Написан через блокнот вашем антивирусником не определяется, по этому прошу обеспечить максимальную защиту, нехочу вновь попасться на такую шутку, вирус запускается только при его открытии.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Алексей что там по данному файлу? Почему так долго нет ответа? <br />
			<i>24.04.2010 23:09:01, vir.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic228/message1334/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic228/message1334/</guid>
			<pubDate>Sat, 24 Apr 2010 23:09:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic228/message1332/">Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</a></b> <i>Написан через блокнот вашем антивирусником не определяется, по этому прошу обеспечить максимальную защиту, нехочу вновь попасться на такую шутку, вирус запускается только при его открытии.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			С тех.под. не отвечают <br />
			<i>24.04.2010 21:35:57, Андрей.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic228/message1332/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic228/message1332/</guid>
			<pubDate>Sat, 24 Apr 2010 21:35:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic228/message1314/">Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</a></b> <i>Написан через блокнот вашем антивирусником не определяется, по этому прошу обеспечить максимальную защиту, нехочу вновь попасться на такую шутку, вирус запускается только при его открытии.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />ORION пишет:<br />судя по коду вируса - работа студента))) изучают бат. А самые умные делают то что им хочется.<br />=============<br />Ну да всё верно))) <br />
			<i>24.04.2010 04:42:46, Евгений Дудаладов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic228/message1314/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic228/message1314/</guid>
			<pubDate>Sat, 24 Apr 2010 04:42:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic228/message1307/">Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</a></b> <i>Написан через блокнот вашем антивирусником не определяется, по этому прошу обеспечить максимальную защиту, нехочу вновь попасться на такую шутку, вирус запускается только при его открытии.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			судя по коду вируса - работа студента))) изучают бат. А самые умные делают то что им хочется. <br />
			<i>23.04.2010 22:14:59, ORION.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic228/message1307/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic228/message1307/</guid>
			<pubDate>Fri, 23 Apr 2010 22:14:59 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic228/message1274/">Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</a></b> <i>Написан через блокнот вашем антивирусником не определяется, по этому прошу обеспечить максимальную защиту, нехочу вновь попасться на такую шутку, вирус запускается только при его открытии.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Андрей пишет:<br />Результаты напишу<br />=============<br />СПС ) <br />
			<i>23.04.2010 11:54:09, Евгений Дудаладов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic228/message1274/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic228/message1274/</guid>
			<pubDate>Fri, 23 Apr 2010 11:54:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic228/message1273/">Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</a></b> <i>Написан через блокнот вашем антивирусником не определяется, по этому прошу обеспечить максимальную защиту, нехочу вновь попасться на такую шутку, вирус запускается только при его открытии.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />vir пишет:<br />а вот ещё образец техподержка говорит что ловится с базой 5050<br />=============<br />Ага) посмотрел. - И Хорошо что ловится. <br />
			<i>23.04.2010 11:52:46, Евгений Дудаладов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic228/message1273/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic228/message1273/</guid>
			<pubDate>Fri, 23 Apr 2010 11:52:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic228/message1272/">Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</a></b> <i>Написан через блокнот вашем антивирусником не определяется, по этому прошу обеспечить максимальную защиту, нехочу вновь попасться на такую шутку, вирус запускается только при его открытии.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Кстати если эти вирусы будут в разрешении exe и будет автозапуск этого файла, то вирус запускается сам. <br />
			<i>23.04.2010 11:47:32, Андрей.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic228/message1272/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic228/message1272/</guid>
			<pubDate>Fri, 23 Apr 2010 11:47:32 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic228/message1270/">Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</a></b> <i>Написан через блокнот вашем антивирусником не определяется, по этому прошу обеспечить максимальную защиту, нехочу вновь попасться на такую шутку, вирус запускается только при его открытии.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Результаты напишу <br />
			<i>23.04.2010 11:17:35, Андрей.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic228/message1270/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic228/message1270/</guid>
			<pubDate>Fri, 23 Apr 2010 11:17:35 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic228/message1269/">Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</a></b> <i>Написан через блокнот вашем антивирусником не определяется, по этому прошу обеспечить максимальную защиту, нехочу вновь попасться на такую шутку, вирус запускается только при его открытии.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Только что проверил -НЕ ЛОВИТСЯ<br />Отправил в тех. поддержку <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=176&" width="1280" height="1024" /><br /><i>23.04.2010 11:13:23, Андрей.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic228/message1269/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic228/message1269/</guid>
			<pubDate>Fri, 23 Apr 2010 11:13:23 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic228/message1268/">Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</a></b> <i>Написан через блокнот вашем антивирусником не определяется, по этому прошу обеспечить максимальную защиту, нехочу вновь попасться на такую шутку, вирус запускается только при его открытии.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			а вот ещё образец техподержка говорит что ловится с базой 5050<br /><br /><span class="bx-font" style="color:#FF0000">Удален @ Алексей</span> <br />
			<i>23.04.2010 09:19:21, vir.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic228/message1268/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic228/message1268/</guid>
			<pubDate>Fri, 23 Apr 2010 09:19:21 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic228/message1263/">Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</a></b> <i>Написан через блокнот вашем антивирусником не определяется, по этому прошу обеспечить максимальную защиту, нехочу вновь попасться на такую шутку, вирус запускается только при его открытии.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />marshal64 пишет:<br />Вирус в частности делает следующее: <br />1) изменяет системное время; <br />2) отключает антивирусную защиту; <br />3) удаляет папку Windows; <br />4) удаляет все остальное; <br />5) и начинает вызывать калькулятор)<br />=============<br />Большое спасибо за информацию, буду знать ) <br />
			<i>23.04.2010 04:52:42, Евгений Дудаладов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic228/message1263/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic228/message1263/</guid>
			<pubDate>Fri, 23 Apr 2010 04:52:42 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic228/message1261/">Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</a></b> <i>Написан через блокнот вашем антивирусником не определяется, по этому прошу обеспечить максимальную защиту, нехочу вновь попасться на такую шутку, вирус запускается только при его открытии.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вирус в частности делает следующее:<br />1) изменяет системное время;<br />2) отключает антивирусную защиту;<br />3) удаляет папку Windows;<br />4) удаляет все остальное;<br />5) и начинает вызывать калькулятор) <br />
			<i>23.04.2010 02:53:05, marshal64.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic228/message1261/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic228/message1261/</guid>
			<pubDate>Fri, 23 Apr 2010 02:53:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic228/message1260/">Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</a></b> <i>Написан через блокнот вашем антивирусником не определяется, по этому прошу обеспечить максимальную защиту, нехочу вновь попасться на такую шутку, вирус запускается только при его открытии.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Андрей пишет:<br />Хотелось бы узнать что делает этот вирус<br />=============<br />Знаешь, не только вы хотели задать этот вопрос. Меня тоже один спросил. Ну что я ему отвечу, да и вообще это ведь не я его создал. Ну при запуске он изменил дату на 21.12.12 )), отключил антивирусную защиту, ну дальше я не стал проверять. Я ведь хотел его в тех. поддержку отправить. Случайно запустил из архива, хорошо что я успел его выключить. А то не знаю что было бы. И главное даже после перезагрузки антивирусник выключен. Я ведь NOD пользуюсь. Ну главное что теперь против него есть защита. - и не только, определяются и другие. (подобные вирусы). <br />
			<i>23.04.2010 02:26:10, Евгений Дудаладов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic228/message1260/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic228/message1260/</guid>
			<pubDate>Fri, 23 Apr 2010 02:26:10 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic228/message1259/">Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</a></b> <i>Написан через блокнот вашем антивирусником не определяется, по этому прошу обеспечить максимальную защиту, нехочу вновь попасться на такую шутку, вирус запускается только при его открытии.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Хотелось бы узнать что делает этот вирус <br />
			<i>22.04.2010 22:36:28, Андрей.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic228/message1259/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic228/message1259/</guid>
			<pubDate>Thu, 22 Apr 2010 22:36:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic228/message1258/">Обнаружен код который ломает ОС и даже Bios, прошу обновить базы и найти подобные, вирусы.</a></b> <i>Написан через блокнот вашем антивирусником не определяется, по этому прошу обеспечить максимальную защиту, нехочу вновь попасться на такую шутку, вирус запускается только при его открытии.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Незачто <br />
			<i>22.04.2010 22:35:50, Андрей.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic228/message1258/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic228/message1258/</guid>
			<pubDate>Thu, 22 Apr 2010 22:35:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
