<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Ошибка создания временного файла.]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Ошибка создания временного файла. форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 20:12:06 +0300</pubDate>
		<item>
			<title>Ошибка создания временного файла.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2561/message22108/">Ошибка создания временного файла.</a></b> <i>ESS 4.2</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />Cигнатура в скрипт добавляется с ошибкой. <br />=============<br />Да...<br />Значит из файла будут. &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>21.10.2011 22:58:31, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2561/message22108/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2561/message22108/</guid>
			<pubDate>Fri, 21 Oct 2011 22:58:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ошибка создания временного файла.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2561/message22104/">Ошибка создания временного файла.</a></b> <i>ESS 4.2</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>RP55, </B><br />сигнатура в скрипт добавляется с ошибкой.<br />возможно некорректная обработка длинных строк на форуме.<br />в буфере обмена появляются лишние знаки "-", и они переносятся в окно скрипта.<br />в случае скриптов с добавлением сигнатур (на этом форуме) лучше сохранять скрипт в файл,<br />и рекомендовать его выполнять <B>из файла.</B><br /><br />если же командные строки скрипта короткие, то можно рекомендовать<br />выполнение из буфера обмена.<br />---------------<br />по крайней мере, при оформлении скрипта как цитату - эти знаки точно добавляются,<br />при оформлении как код, надо проверить. <br />
			<i>21.10.2011 22:00:40, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2561/message22104/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2561/message22104/</guid>
			<pubDate>Fri, 21 Oct 2011 22:00:40 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ошибка создания временного файла.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2561/message22097/">Ошибка создания временного файла.</a></b> <i>ESS 4.2</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Pepex пишет:<br />Спасибо большое за помощь.<br />=============<br />Всегда рады помочь! &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>21.10.2011 19:19:51, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2561/message22097/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2561/message22097/</guid>
			<pubDate>Fri, 21 Oct 2011 19:19:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ошибка создания временного файла.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2561/message22072/">Ошибка создания временного файла.</a></b> <i>ESS 4.2</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			8) <br />
			<i>21.10.2011 13:05:53, Pepex.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2561/message22072/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2561/message22072/</guid>
			<pubDate>Fri, 21 Oct 2011 13:05:53 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ошибка создания временного файла.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2561/message22059/">Ошибка создания временного файла.</a></b> <i>ESS 4.2</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Pepex пишет:<br />заменю этот файл из инсталятора на всякий пожарный. Спасибо большое за помощь.<br />=============<br />врядли он есть в инсталляторе. Это крэк к радмин 3. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" />. <br />
			<i>21.10.2011 11:45:41, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2561/message22059/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2561/message22059/</guid>
			<pubDate>Fri, 21 Oct 2011 11:45:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ошибка создания временного файла.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2561/message22055/">Ошибка создания временного файла.</a></b> <i>ESS 4.2</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			заменю этот файл из инсталятора на всякий пожарный. Спасибо большое за помощь. <br />
			<i>21.10.2011 11:08:58, Pepex.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2561/message22055/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2561/message22055/</guid>
			<pubDate>Fri, 21 Oct 2011 11:08:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ошибка создания временного файла.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2561/message22037/">Ошибка создания временного файла.</a></b> <i>ESS 4.2</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Pepex пишет:<br />Pepex<br />=============<br /><br />mbam-log<br />Зараженные модули в памяти:<br />c:\WINDOWS\system32\rserver30\newtstop.dll (Backdoor.Bot) -&gt; No action taken.<br /><br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Backdoor.Bot) -&gt; Bad: (C:\WINDOWS\system32\rserver30\newtstop.dll) Good: () -&gt; No action taken.<br /><br />Файл newtstop.dll вызывает сомнение.<br /><noindex><a href="http://www.virustotal.com/file-scan/report.html?id=366265a83bd756cc1711055b9b7ba55f9ef1403f541e238c0d69efa84b052fa1-1319047336" target="_blank" rel="nofollow">http://www.virustotal.com/file-scan/report.html?id=366265a83bd756cc1711055b9b7ba55f9ef1403f541e238c0d69efa84<WBR/>&shy;b052fa1-1319047336</a></noindex><br />Смотрите сами, как с ним поступить.<br /><br />Всё остальное - обнаруженное в логе mbam &nbsp;удалите.<br /><br />В остальном: активных вирусов не обнаружено. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /><br />-------------------------------------------------<br />Выполните рекомендации: <br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic751/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic751/</a></noindex><br />-------------------------------------------------<br />Кроме того, стоит проверить все машины в локальной сети - и установить на них обновления OC. <br />
			<i>20.10.2011 23:12:33, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2561/message22037/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2561/message22037/</guid>
			<pubDate>Thu, 20 Oct 2011 23:12:33 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ошибка создания временного файла.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2561/message22013/">Ошибка создания временного файла.</a></b> <i>ESS 4.2</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот логи.<br /><br />папка zoo к сожалению пуста... т.к. файл FGTHS.SYS забрал в карантин антивирус ) подозреваю его уже автоматом послал в есет. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5139">mbam-log-2011-10-20 (16-27-37).rar</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5140">new.rar</a><br /><i>20.10.2011 17:32:20, Pepex.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2561/message22013/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2561/message22013/</guid>
			<pubDate>Thu, 20 Oct 2011 17:32:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ошибка создания временного файла.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2561/message22011/">Ошибка создания временного файла.</a></b> <i>ESS 4.2</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Pepex пишет:<br />а что делает zoo %Sys32%\RSERVER30\NEWTSTOP.DLL оно мне радмина убьет?? или эта ДЛЛ к радмину не относится??<br />=============<br />Относиться, но команда Zoo - просто снимает копию с файла для карантина.<br />Это в целях профилактической проверки.<br />Но можно и без неё. ( скрипт с перезагрузкой - это команда restart )<br />* После выполнения сделайте новый образ автозапуска.<br />+<br />сделайте дополнительно лог малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex><br />пробный период для монитора игнорируйте, только сканер нужен.<br /><br />====quote====<br /><br />;uVS v3.71 script [<noindex><a href="http://dsrt.dyndns.org" target="_blank" rel="nofollow">http://dsrt.dyndns.org</a></noindex>]<br /><br />zoo %SystemRoot%\FGTHS.SYS<br />bl 53BAC9C10D479965FB348DE086559AED 47648<br />addsgn 943FA75B8D737FB56DE766709CC601CF43592E1F9405E08784C3C0B855D2<WBR/>&shy;704C22FF9DD83E5577A2CD676278ACFDA3633BD90F2796D55AC7C69143C9<WBR/>&shy;20ECC999 8 &nbsp;Win32/Rootkit.Kryptik.DP [NOD32]<br /><br />chklst<br />delvir<br />zoo F:\GOLAC\\\\TORNADO.EXE<br />delall F:\GOLAC\\\\TORNADO.EXE<br />zoo GOLAC\\\TORNADO.EXЕ<br />delall GOLAC\\\TORNADO.EXЕ<br />deltmp<br />delnfr<br />regt 5<br />regt 18<br />czoo<br />restart<br /><br /><br />=============<br /><br />Архив из папки uVS (с копиями вирусов для вирлаба, имя автоматически формируется от текущей даты,<br />например: 2010-10-04_13-30-55.rar/7z)<br />... отправить в почту virusesnod32@gmail.com, support@esetnod32.ru;<br />*** если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infect <br />
			<i>20.10.2011 17:09:02, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2561/message22011/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2561/message22011/</guid>
			<pubDate>Thu, 20 Oct 2011 17:09:02 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ошибка создания временного файла.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2561/message22010/">Ошибка создания временного файла.</a></b> <i>ESS 4.2</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			а что делает zoo %Sys32%\RSERVER30\NEWTSTOP.DLL<br /> оно мне радмина убьет?? или эта ДЛЛ к радмину не относится?? <br />
			<i>20.10.2011 17:02:08, Pepex.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2561/message22010/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2561/message22010/</guid>
			<pubDate>Thu, 20 Oct 2011 17:02:08 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ошибка создания временного файла.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2561/message22008/">Ошибка создания временного файла.</a></b> <i>ESS 4.2</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Для зачистки выполните скрипт №2<br /><br /><br />====quote====<br /><br />;uVS v3.71 script [<noindex><a href="http://dsrt.dyndns.org" target="_blank" rel="nofollow">http://dsrt.dyndns.org</a></noindex>]<br /><br />zoo %Sys32%\RSERVER30\NEWTSTOP.DLL<br /><br />zoo %SystemRoot%\FGTHS.SYS<br />bl 53BAC9C10D479965FB348DE086559AED 47648<br />addsgn 943FA75B8D737FB56DE766709CC601CF43592E1F9405E08784C3C0B855D2<WBR/>&shy;704C22FF9DD83E5577A2CD676278ACFDA3633BD90F2796D55AC7C69143C9<WBR/>&shy;20ECC999 8 &nbsp;Win32/Rootkit.Kryptik.DP [NOD32]<br /><br />chklst<br />delvir<br />zoo F:\GOLAC\\\\TORNADO.EXE<br />delall F:\GOLAC\\\\TORNADO.EXE<br />zoo GOLAC\\\TORNADO.EXЕ<br />delall GOLAC\\\TORNADO.EXЕ<br />deltmp<br />delnfr<br />regt 5<br />regt 18<br />czoo<br />restart<br /><br /><br />=============<br /> <br />
			<i>20.10.2011 16:50:46, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2561/message22008/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2561/message22008/</guid>
			<pubDate>Thu, 20 Oct 2011 16:50:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ошибка создания временного файла.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2561/message22007/">Ошибка создания временного файла.</a></b> <i>ESS 4.2</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			после удаления &nbsp;антивирус обновился. Вирус удален? или от него ещё запчасти остались?? <br />что с TORNADO.EXЕ ?? <br />
			<i>20.10.2011 16:48:59, Pepex.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2561/message22007/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2561/message22007/</guid>
			<pubDate>Thu, 20 Oct 2011 16:48:59 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ошибка создания временного файла.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2561/message22002/">Ошибка создания временного файла.</a></b> <i>ESS 4.2</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<b>Pepex,</b> <br />выполни скрипт из буфера обмена<br />
====code====
<pre>;uVS v3.71 script &#91;http://dsrt.dyndns.org&#93; 

sreg 
delref C:&#92;WINDOWS&#92;FGTHS.SYS
areg</pre>
============= <br />
			<i>20.10.2011 16:20:54, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2561/message22002/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2561/message22002/</guid>
			<pubDate>Thu, 20 Oct 2011 16:20:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ошибка создания временного файла.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2561/message22001/">Ошибка создания временного файла.</a></b> <i>ESS 4.2</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да. это модули бугалтерской програмы. <br />
			<i>20.10.2011 16:17:40, Pepex.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2561/message22001/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2561/message22001/</guid>
			<pubDate>Thu, 20 Oct 2011 16:17:40 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ошибка создания временного файла.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2561/message21999/">Ошибка создания временного файла.</a></b> <i>ESS 4.2</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Pepex пишет:<br />Вот.<br />=============<br /><br />Вирусы есть!<br />Отдельный вопрос по файлам:<br />D:\PROFIT\AUM\AUM.EXE<br />D:\PROFIT\SKL\SKL.EXE<br />Вам они известны ? <br />
			<i>20.10.2011 16:07:02, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2561/message21999/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2561/message21999/</guid>
			<pubDate>Thu, 20 Oct 2011 16:07:02 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ошибка создания временного файла.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2561/message21996/">Ошибка создания временного файла.</a></b> <i>ESS 4.2</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5135">PR4_2011-10-20_14-36-18.rar</a><br /><i>20.10.2011 15:41:09, Pepex.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2561/message21996/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2561/message21996/</guid>
			<pubDate>Thu, 20 Oct 2011 15:41:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ошибка создания временного файла.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2561/message21991/">Ошибка создания временного файла.</a></b> <i>ESS 4.2</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Pepex пишет:<br />ПОДОЗРИТ. | GOLAC\\\TORNADO.EXЕ <br />=============<br />Без образа это конечно гадание на коффе...<br />Тип :<br />\GOLAC\tornado.exe<br />\GOLAC\\tornado.exe<br />\golac\\\tornado.exe ( DrWEB: Trojan.Packed.20312 )<br /><br />ESET :<br />Win32/Bflient.K-это червь, который распространяется через съемные носители. Червь содержит backdoor. Может управляться удаленно. Файл run-time сжаты с помощью UPX.<br />Установка<br />При запуске червь копирует себя в следующем местоположении:<br /><br /> &nbsp; &nbsp;%appdata%\sjlp.exe<br /><br />В целях исполнения на каждом запуске системы, червь устанавливает следующие ключи Реестра:<br /><br /> &nbsp; &nbsp;[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\<br /> &nbsp; &nbsp;Winlogon]<br /> &nbsp; &nbsp;"Taskman" = "%appdata%\sjlp.exe"<br /> &nbsp; &nbsp;"Shell" = "explorer.exe,%appdata%\sjlp.exe"<br />Распространение на сменных носителях<br />Червь копирует себя в следующем местоположении:<br />%drive%\GOLAC\tornado.exe<br /><br />Червь создает следующие файлы:<br />%диск%\autorun.inf<br /><br />Таким образом, червь обеспечивает его запуске зараженных носителей вставляется в компьютер.<br />Информация воровство<br />Червь собирает следующую информацию:<br />"cookies"<br />имя пользователя<br />имя компьютера<br />версия операционной системы<br /><br />Червь может отправить информацию удаленной машине.<br />Другая информация<br />Червь создает и запускает новый поток с собственным кодом программы, в рамках следующих процессов:<br /><br /> &nbsp; &nbsp;explorer.exe<br /> &nbsp; &nbsp;iexplore.exe<br /><br />Червь собирает данные и команды от удаленного компьютера или Интернета.<br />Червь содержит список (4) Url.<br />Он может выполнять следующие операции:<br /><br /> &nbsp; &nbsp;загрузка файлов с удаленного компьютера и/или сети Интернет<br /> &nbsp; &nbsp;запустите исполняемые файлы<br /> &nbsp; &nbsp;открытие определенного URL-адреса<br /> &nbsp; &nbsp;обновляться до новой версии,<br /> &nbsp; &nbsp;монитор сетевого трафика<br /> &nbsp; &nbsp;отправка собранной информации<br /><br />Так, что образ в студию... <br />
			<i>20.10.2011 15:24:13, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2561/message21991/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2561/message21991/</guid>
			<pubDate>Thu, 20 Oct 2011 15:24:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ошибка создания временного файла.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2561/message21990/">Ошибка создания временного файла.</a></b> <i>ESS 4.2</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<b>Pepex,</b> <br />сделай лог - <noindex><a href="http://forum.esetnod32.ru/forum9/topic683/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic683/</a></noindex> <br />
			<i>20.10.2011 14:17:56, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2561/message21990/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2561/message21990/</guid>
			<pubDate>Thu, 20 Oct 2011 14:17:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ошибка создания временного файла.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2561/message21987/">Ошибка создания временного файла.</a></b> <i>ESS 4.2</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			;uVS v3.71 [Windows 5.1.2600 SP3 Service Pack 3]<br />; Подозрительные и вирусы &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;&lt;=<br /><br />ПОДОЗРИТ. &nbsp;| D:\PROFIT\ARP\ARP.EXE<br />ПОДОЗРИТ(А)| C:\WINDOWS\SYSTEM32\DRIVERS\EHDRV.SYS<br />ПОДОЗРИТ(А)| C:\PROGRAM FILES\FIREBIRD\FIREBIRD_2_0\BIN\FBCLIENT.DLL<br />ПОДОЗРИТ(А)| C:\PROGRAM FILES\FIREBIRD\FIREBIRD_2_0\BIN\MSVCP71.DLL<br />ПОДОЗРИТ(А)| C:\PROGRAM FILES\FIREBIRD\FIREBIRD_2_0\BIN\MSVCR71.DLL<br />ПОДОЗРИТ(А)| C:\PROGRAM FILES\COMMON FILES\ABBYY\FINEREADER\9.00\LICENSING\PE\MSVCR71.DLL<br />ПОДОЗРИТ(А)| C:\WINDOWS\SYSTEM32\RSERVER30\NEWTSTOP.DLL<br />ПОДОЗРИТ(А)| C:\WINDOWS\SYSTEM32\DRIVERS\SPTD.SYS<br />ПОДОЗРИТ. &nbsp;| GOLAC\\\TORNADO.EXЕ<br /><br />2 последних меня смущают как то.. <br />
			<i>20.10.2011 09:18:32, Pepex.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2561/message21987/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2561/message21987/</guid>
			<pubDate>Thu, 20 Oct 2011 09:18:32 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
