<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Вирус с флэшки отрубил Nod32]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Вирус с флэшки отрубил Nod32 форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 16 Apr 2026 15:11:54 +0300</pubDate>
		<item>
			<title>Вирус с флэшки отрубил Nod32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic266/message1676/">Вирус с флэшки отрубил Nod32</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, неизвестно. адреса серверов заблокированы в hosts, сканирование запустить невозможно, из-за блокирования egui, EsetRescue создать невозможно, по той же причине, встроенным SysInspector-ом тоже не воспользоваться, ekrn.exe прибивает вирусы, те что активный червь копирует на флэшку, но эвристика недотягивает, чтобы обнаружить в системе активных червей с таким же хэшем, что файлик копируемый на флэшку, один из которых стартует под системным именем lsass, но из другой папки - system32\config, другой находится в system32 и стартует вместо logon.scr как <br />"Key" = "HKCU\Control Panel\Desktop"; <br />"SCRNSAVE.EXE" = "default.scr" <br />
			<i>07.05.2010 08:51:32, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic266/message1676/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic266/message1676/</guid>
			<pubDate>Fri, 07 May 2010 08:51:32 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус с флэшки отрубил Nod32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic266/message1665/">Вирус с флэшки отрубил Nod32</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			"Процесс" = "ekrn.exe" 1616 ; NT AUTHORITY\SYSTEM ; ( 1: Точно ) ; ESET Service ; ESET ; <br /><br />Не запускался только процесс egui.exe, антивирус работает и без этого процесса, и ещё неизвестно обновился бы Нод или нет. <br />
			<i>06.05.2010 23:05:51, EVE N.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic266/message1665/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic266/message1665/</guid>
			<pubDate>Thu, 06 May 2010 23:05:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус с флэшки отрубил Nod32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic266/message1660/">Вирус с флэшки отрубил Nod32</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			что еще можно добавить:<br />блокирование запуска программ выполнялось с помощью параметров:<br />HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\<WBR/>&shy;Policies\Explorer]<br />"DisallowRun"="1"<br />и ветки<br />[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Disallowrun]<br />"0"="avp.exe"<br />(дополнительно был заблокирован запуск Касперского, эта запись была обнаружена и удалена malwarebytes, другие блокирующие записи не были удалены).<br />вирус (в активном режиме) имеет веселый нрав: обнаружив папку с антивирусными утилитками - скрыл ее, создав соотв. файлик avirus.scr, отображаемый как папку. При входе в папку avirus, при попытке изменить имя avz.exe на что-нибудь другое, выдает фирменный для антивируса Касперского звук, переходящий в хохот. Соответственно avz в любом переименованном виде, за исключением полиморфных версий, (не проверял) не запускается, лишь после удаления активного вируса - помогает переименование для запуска, пока не сняты блокировки. При входе в папку Cureit, так же разрождается веселым смехом, вот только зря. Курит то его и прибивает, и после перезагрузки остается только бороться с блокировками запуска программ, и сокрытием файлов и папок. <br />
			<i>06.05.2010 18:22:08, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic266/message1660/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic266/message1660/</guid>
			<pubDate>Thu, 06 May 2010 18:22:08 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус с флэшки отрубил Nod32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic266/message1648/">Вирус с флэшки отрубил Nod32</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Если отключено отображение скрытых и системных файлов<br /><br />[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]<br />"Hidden"=dword:00000001<br />"HideFileExt"=dword:00000000<br />"ShowSuperHidden"=dword:00000001<br /><br />Также вирус может изменить ключ "CheckedValue" в ветке<br /><br />[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]<br />"CheckedValue"=dword:00000001<br />===<br />восстановить указанные значения параметров реестра. <br />
			<i>06.05.2010 08:01:20, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic266/message1648/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic266/message1648/</guid>
			<pubDate>Thu, 06 May 2010 08:01:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус с флэшки отрубил Nod32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic266/message1645/">Вирус с флэшки отрубил Nod32</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />проверьте настройки сети: ип, шлюз, DNS провайдера, все ли на месте.<br />=============<br />Давно всё просмотрел, все на месте.<br /><br />UPD:<br />Нашол. В Comodo было всё отключено. Странно конечно, сам я не помню чтобы отключал или копался в его настройках.<br />При подключении Nod отправил на анализ штук 5 файлов.<br /><br />Остался 1 вопрос - как вернуть отображение скрытых файлов. <br />
			<i>06.05.2010 04:59:37, nazar3.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic266/message1645/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic266/message1645/</guid>
			<pubDate>Thu, 06 May 2010 04:59:37 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус с флэшки отрубил Nod32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic266/message1639/">Вирус с флэшки отрубил Nod32</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Если детектится уже с новыми базами, то наверное, известен его механизм работы?<br />Может уже куча системных файлов инфицировано, и тут уже к инету можно подключиться лишь переустановкой винды. Это, конечно, в худшем случае. Но может можно еще поскидывать разные настройки в дефолтные и все пойдет.<br />Стой. Так у тебя есть второй ноут. Скачай на флешку нодовскую портативную утилиту сканирования, правда дождись пока базы обновятся до версии 5088. И проскань всю систему этой утилитой, можно еще подключить и Malware, и TroyanRemover. А дальше, уже надо смотреть.<br />В крайнем случае, думаю, не проблема форматнуть раздел и переставить винду. Конечно, только в крайнем) <br />
			<i>05.05.2010 22:36:51, marshal64.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic266/message1639/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic266/message1639/</guid>
			<pubDate>Wed, 05 May 2010 22:36:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус с флэшки отрубил Nod32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic266/message1633/">Вирус с флэшки отрубил Nod32</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />nazar3 пишет:<br />Я сейчас на форуме пишу с этого самого провайдера. Шнур просто периодически перекидываю то на зараженный бук то на чистый.<br />=============<br />проверьте настройки сети: ип, шлюз, DNS провайдера, все ли на месте. <br />
			<i>05.05.2010 18:00:59, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic266/message1633/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic266/message1633/</guid>
			<pubDate>Wed, 05 May 2010 18:00:59 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус с флэшки отрубил Nod32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic266/message1630/">Вирус с флэшки отрубил Nod32</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />nazar3 пишет:<br />P.S.S. Вы если виря расковыряли - скажите хоть чего он примерно делает, кроме того что блочит всё что не попадя.<br />=============<br /><br />файлы все имеют один хэш, ваш исходник, default.scr , который был записан в system32, lsass.exe , был запущен как процесс из каталога system32\config и файл, что писался на флэшку: 12410.scr. Из них ESET NOD32 удалял тот что писался в паре с autorun.inf на флшку.<br />Какие "полезные" действия выполняет вирус, помимо маскировки и защиты от удаления - не могу сказать. Это задача для аналитиков кода. Если судить по вирустотал, возможно спамбот, видно будет как Есет его отклассифицирует. <br />
			<i>05.05.2010 17:16:47, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic266/message1630/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic266/message1630/</guid>
			<pubDate>Wed, 05 May 2010 17:16:47 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус с флэшки отрубил Nod32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic266/message1627/">Вирус с флэшки отрубил Nod32</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />уточните у провайдера - может нет доступа в инет не "по вине" вируса.<br />=============<br />Я сейчас на форуме пишу с этого самого провайдера. Шнур просто периодически перекидываю то на зараженный бук то на чистый. <br />
			<i>05.05.2010 17:06:36, nazar3.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic266/message1627/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic266/message1627/</guid>
			<pubDate>Wed, 05 May 2010 17:06:36 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус с флэшки отрубил Nod32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic266/message1626/">Вирус с флэшки отрубил Nod32</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			уточните у провайдера - может нет доступа в инет не "по вине" вируса. <br />
			<i>05.05.2010 17:05:02, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic266/message1626/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic266/message1626/</guid>
			<pubDate>Wed, 05 May 2010 17:05:02 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус с флэшки отрубил Nod32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic266/message1623/">Вирус с флэшки отрубил Nod32</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ветку удалил, антивирь запустился на автомате, файла этого в систем32 нет ровно как и выхода в инет. Ни один айпи не пингуется - превышен интервал.<br />P.S. Этот файлик кстати КурИт ещё удалил сегодня утром.<br />P.S.S. Вы если виря расковыряли - скажите хоть чего он примерно делает, кроме того что блочит всё что не попадя. <br />
			<i>05.05.2010 16:54:59, nazar3.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic266/message1623/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic266/message1623/</guid>
			<pubDate>Wed, 05 May 2010 16:54:59 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус с флэшки отрубил Nod32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic266/message1622/">Вирус с флэшки отрубил Nod32</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот такой был список блокирования:<br /><br />Windows Registry Editor Version 5.00<br /><br />[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Disallowrun]<br />"1"="avz.exe"<br />"2"="autoruns.exe"<br />"3"="outpost.exe"<br />"4"="spidernt.exe"<br />"5"="SpyDerAgent.exe"<br />"6"="dwengine.exe"<br />"7"="spiderui.exe"<br />"8"="acs.exe"<br />"9"="op_mon.exe"<br />"10"="klnagent.exe"<br />"11"="egui.exe"<br />"12"="sched.exe"<br />"13"="avgnt.exe"<br />"14"="avguard.exe"<br />"15"="guardgui.exe"<br />"16"="SymIMIns.exe" <br />
			<i>05.05.2010 16:53:24, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic266/message1622/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic266/message1622/</guid>
			<pubDate>Wed, 05 May 2010 16:53:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус с флэшки отрубил Nod32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic266/message1621/">Вирус с флэшки отрубил Nod32</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			без этой ветки антивир должн запуститься. У меня на виртуалке запустился, так же доступен инет. Там еще один файл должен быть в system32 - default.scr, на него ссылка в реестре. Если не удален - удалите. <br />
			<i>05.05.2010 16:48:13, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic266/message1621/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic266/message1621/</guid>
			<pubDate>Wed, 05 May 2010 16:48:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус с флэшки отрубил Nod32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic266/message1620/">Вирус с флэшки отрубил Nod32</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			///потерто <br />
			<i>05.05.2010 16:43:20, nazar3.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic266/message1620/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic266/message1620/</guid>
			<pubDate>Wed, 05 May 2010 16:43:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус с флэшки отрубил Nod32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic266/message1618/">Вирус с флэшки отрубил Nod32</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот этот ключ проверьте на предмет блокирования запуска программ. (можно ветку удалить, перезагрузиться, проверить возможность запуска egui.)<br />HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\<WBR/>&shy;Policies\Explorer\Disallowrun<br />в этом списке должен быть egui.exe , а так же ряд других программ. <br />
			<i>05.05.2010 16:39:26, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic266/message1618/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic266/message1618/</guid>
			<pubDate>Wed, 05 May 2010 16:39:26 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус с флэшки отрубил Nod32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic266/message1617/">Вирус с флэшки отрубил Nod32</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />zloyDi пишет:<br />Вирус будет добавлен как <br />словарь и справочники.scr - Win32/Delf.NQS червь и будет ловиться с версией баз 5088!<br />=============<br />Это замечательно. А мне то сейчас что делать? <br />
			<i>05.05.2010 16:34:49, nazar3.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic266/message1617/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic266/message1617/</guid>
			<pubDate>Wed, 05 May 2010 16:34:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус с флэшки отрубил Nod32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic266/message1616/">Вирус с флэшки отрубил Nod32</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вирус будет добавлен как <br />словарь и справочники.scr - Win32/Delf.NQS червь и будет ловиться с версией баз 5088! <br />
			<i>05.05.2010 16:32:42, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic266/message1616/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic266/message1616/</guid>
			<pubDate>Wed, 05 May 2010 16:32:42 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус с флэшки отрубил Nod32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic266/message1612/">Вирус с флэшки отрубил Nod32</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Файл прикрепил. <br /><br />Версия программы: 4.0.476.0<br />Базы вирусных сигнатур обновлялись каждый день на автомате. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=208">route.txt</a><br /><i>05.05.2010 15:58:58, nazar3.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic266/message1612/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic266/message1612/</guid>
			<pubDate>Wed, 05 May 2010 15:58:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус с флэшки отрубил Nod32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic266/message1608/">Вирус с флэшки отрубил Nod32</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Во-первых, интересно было бы узнать, какая версия нода установлена и какая версия баз сигнатур была?<br />Во-вторых, действительно, уже нужен комплексный осмотр всей файловой системы и реестра. Поэтому всем, всем, всем: Отключайте autorun! Кто не может через реестр и/или настройки винды, есть специальная утилита Panda USB Vaccine. <br />Уже кучу раз говорил о необходимости включения в нод опции включения/отключения авторана, но говорят, что типа это можно сделать через соответствующие настройки винды. Но насколько бы меньше стало обращений по заражению с флешки после введения новой опции. <br />
			<i>05.05.2010 14:57:46, marshal64.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic266/message1608/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic266/message1608/</guid>
			<pubDate>Wed, 05 May 2010 14:57:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус с флэшки отрубил Nod32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic266/message1601/">Вирус с флэшки отрубил Nod32</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			пуск - выполнить - cmd<br />в командном окне выполнить команду: route print &gt;&gt; c:\route.txt<br />запостить файл c:\route.txt на форум. <br />
			<i>05.05.2010 13:05:27, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic266/message1601/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic266/message1601/</guid>
			<pubDate>Wed, 05 May 2010 13:05:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус с флэшки отрубил Nod32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic266/message1600/">Вирус с флэшки отрубил Nod32</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Не поверите. Все, какие были при открытии темы. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /><br /><br />Нод не запускается ни на автомате, ни в ручную. Выхода в сеть нет. Т.е. подключение идёт (через дсл модем) а ни один сайт не открывается, софт (месенджеры и т.п.) не выходят в сеть. <br />
			<i>05.05.2010 12:26:10, nazar3.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic266/message1600/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic266/message1600/</guid>
			<pubDate>Wed, 05 May 2010 12:26:10 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус с флэшки отрубил Nod32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic266/message1599/">Вирус с флэшки отрубил Nod32</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>nazar3</B><br /><br />Какие проблемы у Вас в данный момент? <br />
			<i>05.05.2010 12:20:05, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic266/message1599/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic266/message1599/</guid>
			<pubDate>Wed, 05 May 2010 12:20:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус с флэшки отрубил Nod32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic266/message1598/">Вирус с флэшки отрубил Nod32</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			полезное инфо.<br /><noindex><a href="http://wiki.drweb.com/index.php/Если_что-то_отключено" target="_blank" rel="nofollow">http://wiki.drweb.com/index.php/Если_что-то_отключено</a></noindex> <br />
			<i>05.05.2010 12:17:28, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic266/message1598/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic266/message1598/</guid>
			<pubDate>Wed, 05 May 2010 12:17:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус с флэшки отрубил Nod32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic266/message1597/">Вирус с флэшки отрубил Nod32</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Удалил, ребутнул, сейчас заново сканиться. Ну я как понял 3 из 6 это отключенные уведомления винды об обновлениях, брандмаузере и антивире, их я сам всегда отключаю.<br />3 файла нод прикрепил<br /><br />Ничего не нашол малварь <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=206">Archive.rar</a><br /><i>05.05.2010 12:08:00, nazar3.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic266/message1597/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic266/message1597/</guid>
			<pubDate>Wed, 05 May 2010 12:08:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус с флэшки отрубил Nod32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic266/message1595/">Вирус с флэшки отрубил Nod32</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Удаляйте!<br />Повторите логи!<br />Также, к посту прикрепляю файл, запустить его, в корне диска С появиться 2 файла nod1.txt, nod2.txt, nod3.txt! Запукуйте их в архив и прикрепите к посту. Спасибо. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=205">key_help.rar</a><br /><i>05.05.2010 12:00:33, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic266/message1595/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic266/message1595/</guid>
			<pubDate>Wed, 05 May 2010 12:00:33 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус с флэшки отрубил Nod32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic266/message1594/">Вирус с флэшки отрубил Nod32</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Нашло 6 объектов. Удалять?<br /><br />Файл запустил, ничего не дало. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=204">mbam-log-2010-05-05 (17-37-44).txt</a><br /><i>05.05.2010 11:41:05, nazar3.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic266/message1594/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic266/message1594/</guid>
			<pubDate>Wed, 05 May 2010 11:41:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус с флэшки отрубил Nod32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic266/message1593/">Вирус с флэшки отрубил Nod32</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В первом сообщении файл вируса прикрепил, прочитали? <br />
			<i>05.05.2010 11:36:43, nazar3.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic266/message1593/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic266/message1593/</guid>
			<pubDate>Wed, 05 May 2010 11:36:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус с флэшки отрубил Nod32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic266/message1592/">Вирус с флэшки отрубил Nod32</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			еще..., распакуйте приложенный архив, и выполните vir_del.bat. (удаляет из реестра блокировку запуска антивирусных приложений, которую практикуют некоторые вирусы.) <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=202">vir_del.rar</a><br /><i>05.05.2010 11:22:47, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic266/message1592/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic266/message1592/</guid>
			<pubDate>Wed, 05 May 2010 11:22:47 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус с флэшки отрубил Nod32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic266/message1591/">Вирус с флэшки отрубил Nod32</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Готово. Дальше что? <br />
			<i>05.05.2010 11:18:38, nazar3.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic266/message1591/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic266/message1591/</guid>
			<pubDate>Wed, 05 May 2010 11:18:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус с флэшки отрубил Nod32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic266/message1590/">Вирус с флэшки отрубил Nod32</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, так то лучше будет. Скачайте с этой страницы <noindex><a href="http://www.malwarebytes.org/mbam.php" target="_blank" rel="nofollow">http://www.malwarebytes.org/mbam.php</a></noindex> сканер malwarebytes (free version), установите, выполните быстрое сканирование системы, лог запостите на форум. <br />
			<i>05.05.2010 11:12:57, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic266/message1590/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic266/message1590/</guid>
			<pubDate>Wed, 05 May 2010 11:12:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
