<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: rdpdoor прошу проверить лог загрузки]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме rdpdoor прошу проверить лог загрузки форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 15:50:15 +0300</pubDate>
		<item>
			<title>rdpdoor прошу проверить лог загрузки</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2339/message20208/">rdpdoor прошу проверить лог загрузки</a></b> <i>RDPdoor</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />елрщкф пишет:<br />Поясните дураку- будет добавлен где? p.s.: BIPRINT.EXE - легальная программа, срабатывание ложное<br />=============<br /><br />Будет добавлен в базу нода в базе 6464.<br /><br />По поводу ложного срабатывание , поместите файл BIPRINT.EXE &nbsp;в архив установите пароль infected и пришлите сюда sendvirus2011@gmail.com<br /><br />Спасибо. <br />
			<i>14.09.2011 18:14:18, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2339/message20208/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2339/message20208/</guid>
			<pubDate>Wed, 14 Sep 2011 18:14:18 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>rdpdoor прошу проверить лог загрузки</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2339/message20207/">rdpdoor прошу проверить лог загрузки</a></b> <i>RDPdoor</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />zloyDi пишет:<br />Файл будет добавлен как <br />MSTSJNKI.EXE - Win32/RDPdoor.AF trojan <br /><br />Спасибо.<br />=============<br /><br />Поясните дураку- будет добавлен где?<br />p.s.: BIPRINT.EXE - легальная программа, срабатывание ложное <br />
			<i>14.09.2011 18:11:41, елрщкф.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2339/message20207/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2339/message20207/</guid>
			<pubDate>Wed, 14 Sep 2011 18:11:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>rdpdoor прошу проверить лог загрузки</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2339/message20205/">rdpdoor прошу проверить лог загрузки</a></b> <i>RDPdoor</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, похоже на ложняк, если действительно был установлен софт от компании РИТ<br /><noindex><a href="http://www.ritservice.ru/support/sup6.asp" target="_blank" rel="nofollow">http://www.ritservice.ru/support/sup6.asp</a></noindex> <br />
			<i>14.09.2011 17:52:01, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2339/message20205/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2339/message20205/</guid>
			<pubDate>Wed, 14 Sep 2011 17:52:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>rdpdoor прошу проверить лог загрузки</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2339/message20203/">rdpdoor прошу проверить лог загрузки</a></b> <i>RDPdoor</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			скорее всего да... <br />
			<i>14.09.2011 17:47:01, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2339/message20203/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2339/message20203/</guid>
			<pubDate>Wed, 14 Sep 2011 17:47:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>rdpdoor прошу проверить лог загрузки</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2339/message20201/">rdpdoor прошу проверить лог загрузки</a></b> <i>RDPdoor</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот еще подозрительный файл<br />ложное срабатывание?<br />-------------<br /><br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\PROGRAM FILES\BIPRINT\BIPRINT.EXE<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; BIPRINT.EXE<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; АКТИВНЫЙ ?ВИРУС? ВИРУС в автозапуске <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><B><noindex><a href="http://www.virustotal.com" target="_blank" rel="nofollow">www.virustotal.com</a></noindex> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;2011-06-18 [2009-07-20]<br />AntiVir &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Worm/Generic.5875<br />BitDefender &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; IRC-Worm.Generic.5875<br />NOD32 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; probably a variant of Win32/Agent.JNANKUN<br />Symantec &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;IRC Trojan</B><br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;АКТИВНЫЙ в автозапуске <br />Размер &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;14848 байт<br />Создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;12.05.2003 в 16:22:10<br />Изменен &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 12.05.2003 в 16:22:10<br />Тип файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 32-х битный ИСПОЛНЯЕМЫЙ<br />Цифр. подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Отсутствует либо ее не удалось проверить<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Оригинальное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Версия файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1.0.0.0<br />Описание &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Монитор очереди печати<br />Производитель &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; РИТ<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Доп. информация &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; на момент обновления списка<br />pid = 312 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; BUHGALTER-1\buhgalter1<br />CmdLine &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; "C:\Program Files\BiPrint\BiPrint.exe" <br />Процесс создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;13:00:21 [2011.09.14]<br />С момента создания &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;01:46:28<br />parentid = 2008 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <br />SHA1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;08FDABF657A267A92A92B3B48740DBCCE22359C9<br />MD5 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 2BF4563019725B79A44AD60593673A4F<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\DOCUMENTS AND SETTINGS\ALL USERS\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\МОНИТОР ВИРТУАЛЬНОГО ПРИНТЕРА.LNK<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><br />=============<br /> <br />
			<i>14.09.2011 17:40:22, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2339/message20201/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2339/message20201/</guid>
			<pubDate>Wed, 14 Sep 2011 17:40:22 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>rdpdoor прошу проверить лог загрузки</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2339/message20190/">rdpdoor прошу проверить лог загрузки</a></b> <i>RDPdoor</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Файл будет добавлен как <br />MSTSJNKI.EXE - Win32/RDPdoor.AF trojan<br /><br />Спасибо. <br />
			<i>14.09.2011 15:57:46, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2339/message20190/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2339/message20190/</guid>
			<pubDate>Wed, 14 Sep 2011 15:57:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>rdpdoor прошу проверить лог загрузки</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2339/message20176/">rdpdoor прошу проверить лог загрузки</a></b> <i>RDPdoor</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В программе которую скачали выше, запускаем еще раз, только теперь Меню Скрипт выполнить скрипт находящийся в буфере обмена<br /><br />И вставляем текст скрипта<br /><br /><B>ПЕРЕД ВЫПОЛНЕНИКМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!</B><br /><br />
====code====
<pre>
;uVS v3.71 script &#91;http://dsrt.dyndns.org&#93;

zoo %Sys32%&#92;MSTSJNKI.EXE
bl 586A621A7A6AA814D84F1E9E0C1CE705 56864
delall %Sys32%&#92;MSTSJNKI.EXE
delref HTTP://TOOLBAR.AOL.COM/BROWSERPAGES/NEWTAB-WINAMP-IE-EN-US.HTML
regt 1
regt 2
regt 3
regt 18
deltmp
delnfr
restart
</pre>
=============
<br /><br />И жмем выполнить.<br /><br />ПК перезагрузится.<br />В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда sendvirus2011@gmail.com<br />Спасибо.<br /><br />Выполнить новый лог. <br />
			<i>14.09.2011 15:01:03, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2339/message20176/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2339/message20176/</guid>
			<pubDate>Wed, 14 Sep 2011 15:01:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>rdpdoor прошу проверить лог загрузки</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2339/message20175/">rdpdoor прошу проверить лог загрузки</a></b> <i>RDPdoor</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			прошу проверить лог загрузки. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=4832">BUHGALTER-1_2011-09-14_14-46-45.7z</a><br /><i>14.09.2011 14:53:36, елрщкф.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2339/message20175/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2339/message20175/</guid>
			<pubDate>Wed, 14 Sep 2011 14:53:36 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
