<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: SMS блокировщики - вопрос к разаработчикам.]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме SMS блокировщики - вопрос к разаработчикам. форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 25 Apr 2026 20:43:27 +0300</pubDate>
		<item>
			<title>SMS блокировщики - вопрос к разаработчикам.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2303/message19865/">SMS блокировщики - вопрос к разаработчикам.</a></b> <i>Почему Nod пропускает</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			к сожалению, в ESET NOD32 4 for Linux Desktop объект MBR недоступен для лечения &nbsp;при сканировании с Live.CD.<br /><br />а eset_rescue for win при запуске с Live.CD (образ iso на вирт.машине) не смог обновить базы ни найденные на загр.диске, ни с зеркала на флэшке. (иногда получается обновить базы, но не всегда... в этот раз - неудачно)<br />Без баз ничего в загрузочном секторе зараженного MBRLock диска не нашел, хотя установщик MBRLock четко детектируется как MBRLock.C. <br />
			<i>05.09.2011 20:01:13, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2303/message19865/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2303/message19865/</guid>
			<pubDate>Mon, 05 Sep 2011 20:01:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>SMS блокировщики - вопрос к разаработчикам.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2303/message19846/">SMS блокировщики - вопрос к разаработчикам.</a></b> <i>Почему Nod пропускает</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			есть еще и Eset Sysinspector который детально исследует автозапуск (но не в автоматическом режиме), и даже есть механизм скриптов для лечения. Но пока нас не устраивает. (имею ввиду механизм скриптов.) <br />
			<i>05.09.2011 10:39:33, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2303/message19846/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2303/message19846/</guid>
			<pubDate>Mon, 05 Sep 2011 10:39:33 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>SMS блокировщики - вопрос к разаработчикам.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2303/message19845/">SMS блокировщики - вопрос к разаработчикам.</a></b> <i>Почему Nod пропускает</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			есть startup сканер, и иногда он действительно вычищает что-то из userinit, вот MBR не приходилось еще лечить,<br />надо протестировать, как справится с заражением MBR загрузочные диски: eset_rescue (версии linux, win)<br />----<br />в бета-тестировании (сейчас на стадии RC,<br />можете посмотреть его, если интересно,<br /><noindex><a href="http://www.eset.com/download/beta-versions/" target="_blank" rel="nofollow">http://www.eset.com/download/beta-versions/</a></noindex><br />пока только английская версия, очевидно и релиз вначале будет английский,<br />а дальше, как обычно все по плану (локализация, апдейты).<br /><br />как быстро выйдет русский релиз не могу сказать, может кто-то из официальной техподдержки ответит, или следите за темой.<br /><noindex><a href="http://forum.esetnod32.ru/forum10/topic1864/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum10/topic1864/</a></noindex> <br />
			<i>05.09.2011 10:37:54, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2303/message19845/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2303/message19845/</guid>
			<pubDate>Mon, 05 Sep 2011 10:37:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>SMS блокировщики - вопрос к разаработчикам.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2303/message19844/">SMS блокировщики - вопрос к разаработчикам.</a></b> <i>Почему Nod пропускает</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо за оперативный ответ<br /> <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> А расширенная эвристика помогает этому? Или в 4 версии просто нет сканирования и контроля этих веток, и проверки MBR? <br />Может нужно ставить ESS ?<br /> NOD5 выйдет и русский в сентябре или только английский. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_question.gif" border="0" data-code=":?:" data-definition="SD" alt=":?:" style="width:16px;height:16px;" title="Вопрос" class="bx-smile" /> <br />
			<i>05.09.2011 10:26:42, sanbolt.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2303/message19844/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2303/message19844/</guid>
			<pubDate>Mon, 05 Sep 2011 10:26:42 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>SMS блокировщики - вопрос к разаработчикам.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2303/message19841/">SMS блокировщики - вопрос к разаработчикам.</a></b> <i>Почему Nod пропускает</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			дождитесь версии ESS/EAV 5.0 где будет возможность защиты MBR, критических параметров реестра средствами HIPS. Как это будет работать, скоро увидим - релиз намечался в сентябре <B>этого</B> года. <br />
			<i>05.09.2011 10:04:38, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2303/message19841/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2303/message19841/</guid>
			<pubDate>Mon, 05 Sep 2011 10:04:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>SMS блокировщики - вопрос к разаработчикам.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2303/message19838/">SMS блокировщики - вопрос к разаработчикам.</a></b> <i>Почему Nod пропускает</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Уважаемые разработчики. Пользуюсь NOD32 не один год и стоит у многих клиентов.Последнее время снова полезли SMS и такого плана блокираторы Windows. Раньше люди цепляли установкой какого-то плеера с интернета. Сейчас цепляют прямо с сайтов ничего не качая,скрытыми скриптами заражается компьютер. Сам не верил , пока не зацепил эту бяку, просто бродил по сайтам заработков. Вирус залез в MBR, полечил с консоли восстановления. Все блокировщики в основном меняют в реестре ветку с userinit.exe и explorer.exe, некоторые заменяют еще и сам userinit.exe, диспетчер задач тоже. ИЗВИНИТЕ за долгий флуд. &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_exclaim.gif" border="0" data-code=":!:" data-definition="SD" alt=":!:" style="width:16px;height:16px;" title="Восклицание" class="bx-smile" /> ВОПРОС - неужели NOD32 не может контролировать эти самые важные ветки реестра и сами файлы на предмет изменения. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_exclaim.gif" border="0" data-code=":!:" data-definition="SD" alt=":!:" style="width:16px;height:16px;" title="Восклицание" class="bx-smile" /> &nbsp;Я начинаю разочаровываться в антивирусе. Не знаю как другие антивирусники--пропускают их или нет(AVAST пропускает - встречал) Жду ответа. <br />
			<i>05.09.2011 09:52:16, sanbolt.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2303/message19838/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2303/message19838/</guid>
			<pubDate>Mon, 05 Sep 2011 09:52:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
