<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: неизвестный руткит]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме неизвестный руткит форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 17:21:20 +0300</pubDate>
		<item>
			<title>неизвестный руткит</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2698/message58991/">неизвестный руткит</a></b> <i>разновидность TDL</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Согласно <noindex><a href="http://forum.esetnod32.ru/forum3/topic13/" target="_blank" rel="nofollow">правилам раздела</a></noindex>, в данном разделе форума ведётся обсуждение ответов на конкретные обращения в <noindex><a href="http://www.esetnod32.ru/support/overview/" target="_blank" rel="nofollow">техническую поддержку</a></noindex> пользователей. <br /><br />Сообщите, если проблема ещё актуальна. После этого тема будет перенесена в соответствующий раздел форума.<br /><br />Спасибо. <br />
			<i>10.12.2012 17:57:58, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2698/message58991/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2698/message58991/</guid>
			<pubDate>Mon, 10 Dec 2012 17:57:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>неизвестный руткит</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2698/message23433/">неизвестный руткит</a></b> <i>разновидность TDL</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />tankisttt пишет:<br />как название руткита узнать?<br />=============<br />создайте образ автозапуска из под WinPe методом сверки. если будет выявлен руткит, тогда можно будет говорить о его наименовании. <br />
			<i>13.11.2011 14:13:08, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2698/message23433/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2698/message23433/</guid>
			<pubDate>Sun, 13 Nov 2011 14:13:08 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>неизвестный руткит</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2698/message23411/">неизвестный руткит</a></b> <i>разновидность TDL</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			как название руткита узнать? <br />
			<i>12.11.2011 21:48:09, tankisttt.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2698/message23411/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2698/message23411/</guid>
			<pubDate>Sat, 12 Nov 2011 21:48:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>неизвестный руткит</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2698/message23160/">неизвестный руткит</a></b> <i>разновидность TDL</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />Арвид у нас стажер<br />=============<br />Официальный Стажер от ESET? &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>09.11.2011 22:52:05, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2698/message23160/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2698/message23160/</guid>
			<pubDate>Wed, 09 Nov 2011 22:52:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>неизвестный руткит</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2698/message23159/">неизвестный руткит</a></b> <i>разновидность TDL</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			uVS можно запустить из WinPe&uVS, из ERD2005&uVS <br />
			<i>09.11.2011 22:41:58, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2698/message23159/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2698/message23159/</guid>
			<pubDate>Wed, 09 Nov 2011 22:41:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>неизвестный руткит</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2698/message23158/">неизвестный руткит</a></b> <i>разновидность TDL</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			я в курсе как выполняется поиск руткитов в uvs<br />но после загрузки с Live CD uVs не запускает <br />
			<i>09.11.2011 22:14:51, tankisttt.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2698/message23158/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2698/message23158/</guid>
			<pubDate>Wed, 09 Nov 2011 22:14:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>неизвестный руткит</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2698/message23152/">неизвестный руткит</a></b> <i>разновидность TDL</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1. поиск руткитов в uVS выполняется следующим образом.<br /> &nbsp; - в активной (зараженной системе) создаем файл сверки (Меню руткиты/ создать файл сверки автозапуска 1-2 мин)<br /> &nbsp; &nbsp; пишем файл сверки на флэшку. (или на диск) &nbsp; <br /> &nbsp; - &nbsp;загружаемся с Live Cd, запускаем uVS, выбираем исследуемую (предположительно руткитом) систему,<br /> &nbsp; &nbsp; &nbsp;выполняем / Меню руткиты / поиск скрытых и измененных объектов системы по файлу сверки /<br /> &nbsp; &nbsp; &nbsp;создаем полный образ автозапуска для анализа.<br /> &nbsp; &nbsp; &nbsp;передаем хелперам, или самостоятельно его изучааем.<br />2. по скриптам uVS. <B>Арвид </B>у нас стажер, поэтому желательно выполнять скрипты, подписанные <B>модератором</B>. <br />
			<i>09.11.2011 21:27:17, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2698/message23152/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2698/message23152/</guid>
			<pubDate>Wed, 09 Nov 2011 21:27:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>неизвестный руткит</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2698/message23140/">неизвестный руткит</a></b> <i>разновидность TDL</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ему Tuluka kernel inspector сказал &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_biggrin.gif" border="0" data-code=":D" data-definition="SD" alt=":D" style="width:16px;height:16px;" title="Широкая улыбка" class="bx-smile" /> <br />
			<i>09.11.2011 20:30:24, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2698/message23140/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2698/message23140/</guid>
			<pubDate>Wed, 09 Nov 2011 20:30:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>неизвестный руткит</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2698/message23137/">неизвестный руткит</a></b> <i>разновидность TDL</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			А с чего вы решили что у Вас в системе руткит? <br />
			<i>09.11.2011 20:15:46, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2698/message23137/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2698/message23137/</guid>
			<pubDate>Wed, 09 Nov 2011 20:15:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>неизвестный руткит</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2698/message23136/">неизвестный руткит</a></b> <i>разновидность TDL</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			скрипт выполнил что дальше? <br />
			<i>09.11.2011 20:12:16, tankisttt.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2698/message23136/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2698/message23136/</guid>
			<pubDate>Wed, 09 Nov 2011 20:12:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>неизвестный руткит</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2698/message23123/">неизвестный руткит</a></b> <i>разновидность TDL</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			а такую кучу драйверов кто удалил? какая-то покалеченная система...<br />не уверен что правильным будет, но думаю чистка реестра от файлов которых уже нет не помешает. а лучше подожди знатоков uVS'a <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_wink.gif" border="0" data-code=";)" data-definition="SD" alt=";)" style="width:16px;height:16px;" title="Шутливо" class="bx-smile" /> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5338">script.txt</a><br /><i>09.11.2011 17:44:39, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2698/message23123/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2698/message23123/</guid>
			<pubDate>Wed, 09 Nov 2011 17:44:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>неизвестный руткит</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2698/message23122/">неизвестный руткит</a></b> <i>разновидность TDL</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			руткит обнаружил Tuluka kernel inspector-<noindex><a href="http://www.tuluka.org/" target="_blank" rel="nofollow">http://www.tuluka.org/</a></noindex><br />avz gmer его тоже видят но после очистки и перезагруза он восстанавливается.<br />замена hdd на новый и перепрошив bios не помогла<br />какие есть мысли? <br />
			<i>09.11.2011 17:42:28, tankisttt.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2698/message23122/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2698/message23122/</guid>
			<pubDate>Wed, 09 Nov 2011 17:42:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>неизвестный руткит</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2698/message23121/">неизвестный руткит</a></b> <i>разновидность TDL</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			а чем руткит обнаружил? кто нибудь ругался? очистка была?<br />попробуй для начала этот скрипт из буфера обмена выполнить<br />
====code====
<pre>;uVS v3.71 script &#91;http://dsrt.dyndns.org&#93;

delref %SystemDrive%&#92;DOCUME~1&#92;9335~1&#92;LOCALS~1&#92;TEMP&#92;DRV2
deltmp
delnfr</pre>
=============
 <br />а вообще очень много удаленных драйверов, но которые числятся в автозапуске <br />
			<i>09.11.2011 17:29:48, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2698/message23121/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2698/message23121/</guid>
			<pubDate>Wed, 09 Nov 2011 17:29:48 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>неизвестный руткит</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2698/message23120/">неизвестный руткит</a></b> <i>разновидность TDL</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			TDSSKiller тоже его не видит<br />лог uvs прилагаю <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5337">2011-11-09_17-11-19.ZIP</a><br /><i>09.11.2011 17:16:49, tankisttt.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2698/message23120/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2698/message23120/</guid>
			<pubDate>Wed, 09 Nov 2011 17:16:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>неизвестный руткит</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2698/message23119/">неизвестный руткит</a></b> <i>разновидность TDL</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			а TDSKiller пробовал?<br />лог uVS не помешал бы здесь <br />
			<i>09.11.2011 17:03:29, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2698/message23119/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2698/message23119/</guid>
			<pubDate>Wed, 09 Nov 2011 17:03:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>неизвестный руткит</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2698/message23118/">неизвестный руткит</a></b> <i>разновидность TDL</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			помогите определить разновидность руткита <br />по всем признакам разновидность TDL но TdlFsReader его не видит<br />любые логи по запросу вышлю <br />
			<i>09.11.2011 16:47:21, tankisttt.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2698/message23118/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2698/message23118/</guid>
			<pubDate>Wed, 09 Nov 2011 16:47:21 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
