<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Win32/Kryptik.AMD на чистой системе]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Win32/Kryptik.AMD на чистой системе форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 16 Apr 2026 15:13:12 +0300</pubDate>
		<item>
			<title>Win32/Kryptik.AMD на чистой системе</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic238/message1748/">Win32/Kryptik.AMD на чистой системе</a></b> <i>Win32/Kryptik.AMD в файле tmp.edb</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Полезная статья - <noindex><a href="http://support.microsoft.com/kb/822158/ru" target="_blank" rel="nofollow">http://support.microsoft.com/kb/822158/ru</a></noindex><br /><br />Выдержка из нее:<br /><br />"Отключение сканирования файлов системы безопасности Windows<br />Добавьте в список исключений следующие файлы, находящиеся в папке %windir%\Security\Database: <br />*.edb; <br />*.sdb; <br />*.log; <br />*.chk; <br />*.jrs. <br />Примечание. Если не исключить эти файлы из числа объектов сканирования, антивирусная программа может затруднить доступ к ним и вызвать повреждение баз данных безопасности. Также сканирование этих файлов в ряде случаев делает невозможным их использование либо применение к ним политик безопасности. В связи с этим их рекомендуется не проверять, потому что антивирусная программа может не распознать их как специальные файлы базы данных."<br /><br />Указанный файл может относиться к логам Системы обновления Windows, либо к логам системы безопасности Windows - обе могут выполнять потенциально опасные действия, которые могут детектироваться антивирусом. <br />
			<i>11.05.2010 15:26:27, Алексей.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic238/message1748/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic238/message1748/</guid>
			<pubDate>Tue, 11 May 2010 15:26:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Kryptik.AMD на чистой системе</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic238/message1745/">Win32/Kryptik.AMD на чистой системе</a></b> <i>Win32/Kryptik.AMD в файле tmp.edb</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Так удали его вручную или просканируй на VirusTotal, и будешь точно знать.<br />Не советую подобные папки исключать из проверки, потому что, как в принципе правильно заметил как-то Алексей, "не бывает ложных срабатываний антивируса, бывает лишь детектирование некоторых функций полезных программ, как опасных или вредоносных". <br />
			<i>11.05.2010 14:17:06, marshal64.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic238/message1745/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic238/message1745/</guid>
			<pubDate>Tue, 11 May 2010 14:17:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Kryptik.AMD на чистой системе</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic238/message1742/">Win32/Kryptik.AMD на чистой системе</a></b> <i>Win32/Kryptik.AMD в файле tmp.edb</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			я готов исключить папку из проверки, но только если это будет официальный ответ технической поддержки компании eset. скажите, можно ли &nbsp;получить таковой на этом форуме ? <br />
			<i>11.05.2010 13:46:50, Дмитрий.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic238/message1742/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic238/message1742/</guid>
			<pubDate>Tue, 11 May 2010 13:46:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Kryptik.AMD на чистой системе</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic238/message1739/">Win32/Kryptik.AMD на чистой системе</a></b> <i>Win32/Kryptik.AMD в файле tmp.edb</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ложное срабатывание. Это обновления винды, исключите всю папку из проверки: <br /><br />%windir%\SoftwareDistribution\Datastore <br />
			<i>11.05.2010 12:47:51, AcS.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic238/message1739/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic238/message1739/</guid>
			<pubDate>Tue, 11 May 2010 12:47:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Kryptik.AMD на чистой системе</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic238/message1737/">Win32/Kryptik.AMD на чистой системе</a></b> <i>Win32/Kryptik.AMD в файле tmp.edb</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ответьте, пожалуйста, сообщение продолжает появляться <br />
			<i>11.05.2010 11:52:11, Дмитрий.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic238/message1737/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic238/message1737/</guid>
			<pubDate>Tue, 11 May 2010 11:52:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Kryptik.AMD на чистой системе</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic238/message1614/">Win32/Kryptik.AMD на чистой системе</a></b> <i>Win32/Kryptik.AMD в файле tmp.edb</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделал логи SysInspector и hijackthis, установлен nod32 Antivirus Business edition, имя пользователя: EAV-17347371 <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=210">SysInspector-computer-100505-1309.zip</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=211">hijackthis-20100505.zip</a><br /><i>05.05.2010 16:16:14, Дмитрий.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic238/message1614/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic238/message1614/</guid>
			<pubDate>Wed, 05 May 2010 16:16:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Kryptik.AMD на чистой системе</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic238/message1344/">Win32/Kryptik.AMD на чистой системе</a></b> <i>Win32/Kryptik.AMD в файле tmp.edb</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Насчёт Windows 7 лучше использовать Максимальную (Ultimate), а NOD32 лучше скачать новую версию и использовать Smart Security - <noindex><a href="http://esetnod32.ru/.download/home/commerce/" target="_blank" rel="nofollow">http://esetnod32.ru/.download/home/commerce/</a></noindex> , насчёт вируса - я никогда с этим не сталкивался. Предположение: Возможно Windows 7 пиратская (рекомендуется поставить ЛИЦЕНЗИЮ). <br />
			<i>25.04.2010 18:19:31, Евгений Дудаладов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic238/message1344/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic238/message1344/</guid>
			<pubDate>Sun, 25 Apr 2010 18:19:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Kryptik.AMD на чистой системе</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic238/message1303/">Win32/Kryptik.AMD на чистой системе</a></b> <i>Win32/Kryptik.AMD в файле tmp.edb</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Дмитрий пишет:<br />Собственно вопрос: это ложное срабатывание или руткит или что-то другое ?<br />=============<br />На фолс не похоже. Делайте логи по правилам <noindex><a href="http://forum.esetnod32.ru/forum6/topic55/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum6/topic55/</a></noindex><br />Попробуйте просканить комп вот этой утилитой - <noindex><a href="http://www.malwarebytes.org/mbam/program/mbam-setup.exe" target="_blank" rel="nofollow">http://www.malwarebytes.org/mbam/program/mbam-setup.exe</a></noindex> <br />
			<i>23.04.2010 18:00:16, crank69.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic238/message1303/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic238/message1303/</guid>
			<pubDate>Fri, 23 Apr 2010 18:00:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Kryptik.AMD на чистой системе</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic238/message1300/">Win32/Kryptik.AMD на чистой системе</a></b> <i>Win32/Kryptik.AMD в файле tmp.edb</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте, проблема в следующем:<br />имеется компьютер со свежеустановленной Windows 7 Professional, <br />несколько раз в день появляется сообщение от nod32 следующего содержания:<br />Объект:<br />C:\windows\SoftwareDistribution\DataStore\Logs\tmp.edb<br />Угроза:<br />модифицированный Win32/Kryptik.AMD<br />Комментарий:<br />Событие произошло в новом файле, созданном следующим приложением: C:\Windows\system32\svchost.exe<br /><br />выбираю удалить, через некоторое время предупреждение появляется снова.<br /><br />Собственно вопрос: это ложное срабатывание или руткит или что-то другое ?<br /><br />Версия Nod32 4.0.474.0 <br />
			<i>23.04.2010 16:48:53, Дмитрий.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic238/message1300/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic238/message1300/</guid>
			<pubDate>Fri, 23 Apr 2010 16:48:53 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
