<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Новый вирус]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Новый вирус форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 18 Apr 2026 11:39:05 +0300</pubDate>
		<item>
			<title>Новый вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic276/message1712/">Новый вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Пора контакт закрывать. ИМХО <br />
			<i>10.05.2010 12:03:01, ORION.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic276/message1712/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic276/message1712/</guid>
			<pubDate>Mon, 10 May 2010 12:03:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Новый вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic276/message1703/">Новый вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Лог вроде чистый. Попробуйте еще просканировать систему прогой Malwarebytes Anti-Malware 1.46. Проблемы еще чувствуются? <br />
			<i>09.05.2010 22:04:26, nickelback87.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic276/message1703/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic276/message1703/</guid>
			<pubDate>Sun, 09 May 2010 22:04:26 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Новый вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic276/message1702/">Новый вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=229">hijackthis.log</a><br /><i>09.05.2010 21:39:43, Андрей.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic276/message1702/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic276/message1702/</guid>
			<pubDate>Sun, 09 May 2010 21:39:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Новый вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic276/message1701/">Новый вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1. убить процесс F:\Users\Латушкины\Desktop\svcgoost.exe<br />2. пофикстить в hj строку<br />O4 - HKLM\. .\Run: [ATI Helper] F:\Windows\svcgoost.exe<br />3. переименовать svcgoost.exe в svcgoost.Vexe<br />4. перегрузить систему,<br />5. сделать новый лог hj. <br />
			<i>09.05.2010 21:26:38, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic276/message1701/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic276/message1701/</guid>
			<pubDate>Sun, 09 May 2010 21:26:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Новый вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic276/message1700/">Новый вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Hosts исправил сканером др.веб <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=228">hijackthis.log</a><br /><i>09.05.2010 21:20:04, Андрей.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic276/message1700/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic276/message1700/</guid>
			<pubDate>Sun, 09 May 2010 21:20:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Новый вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic276/message1699/">Новый вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Нужен лог HiJackThis - <noindex><a href="http://forum.esetnod32.ru/forum9/topic53/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic53/</a></noindex><br /><br />А с хостом вроде все просто. По умолчанию файл HOSTS находится:<br />Windows 95/98/ME: WINDOWS\hosts<br />Windows NT/2000: WINNT\system32\drivers\etc\hosts<br />Windows XP/2003/Vista/7: WINDOWS\system32\drivers\etc\hosts<br /><br />Открываем файл с помощью блокнота. Стандартный файл HOSTS Windows выглядит следующим образом: <br /><br />
====code====
<pre># Copyright (c) 1993-2009 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
#&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;102.54.94.97&nbsp;&nbsp;&nbsp;&nbsp; rhino.acme.com&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;# source server
#&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 38.25.63.10&nbsp;&nbsp;&nbsp;&nbsp; x.acme.com&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;# x client host

# localhost name resolution is handled within DNS itself.
#&nbsp;&nbsp;127.0.0.1&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; localhost</pre>
============= <br />
			<i>09.05.2010 21:14:37, nickelback87.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic276/message1699/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic276/message1699/</guid>
			<pubDate>Sun, 09 May 2010 21:14:37 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Новый вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic276/message1698/">Новый вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			логи добавьте на форум:<br />hijackthis, <br />SysInspector<br />лог быстрого сканирования malwarebytes.<br />(файл хост находится по адресу:<br />c:\windows\system32\drives\etc\hosts ) <br />
			<i>09.05.2010 21:14:37, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic276/message1698/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic276/message1698/</guid>
			<pubDate>Sun, 09 May 2010 21:14:37 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Новый вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic276/message1697/">Новый вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Я же написал что отправил в тех.под. &nbsp;Мне надо очистить Хост <br />
			<i>09.05.2010 20:52:32, Андрей.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic276/message1697/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic276/message1697/</guid>
			<pubDate>Sun, 09 May 2010 20:52:32 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Новый вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic276/message1696/">Новый вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://esetnod32.ru/.support/knowledge_base/new_virus/" target="_blank" rel="nofollow">http://esetnod32.ru/.support/knowledge_base/new_virus/</a></noindex> <br />
			<i>09.05.2010 20:49:55, nickelback87.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic276/message1696/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic276/message1696/</guid>
			<pubDate>Sun, 09 May 2010 20:49:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Новый вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic276/message1695/">Новый вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вконтакте пришло письмо с файломЮ файл открыл, Windows написал "завершение работы проводника". В инспекторе обнаружил файл Svchoost.exe (с вирустотал приложил), оказался руткит. Изменения в файле host тоже есть. &nbsp;В лабараторию прислал. Подскажите что делать <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=226&" width="1280" height="1024" /><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=227">SysInspector-ЛАТУШКИНЫ-ПК-100509-1910.zip</a><br /><i>09.05.2010 20:35:49, Андрей.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic276/message1695/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic276/message1695/</guid>
			<pubDate>Sun, 09 May 2010 20:35:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
