<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Win32/Corkow.A в explorer.exe, очистка невозможна]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Win32/Corkow.A в explorer.exe, очистка невозможна форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 03 May 2026 11:21:58 +0300</pubDate>
		<item>
			<title>Win32/Corkow.A в explorer.exe, очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3686/message30554/">Win32/Corkow.A в explorer.exe, очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хорошо,<br />выполните <noindex><a href="http://forum.esetnod32.ru/forum9/topic751/" target="_blank" rel="nofollow">наши рекомендации по безопасной работе</a></noindex> <br />
			<i>19.01.2012 17:10:14, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3686/message30554/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3686/message30554/</guid>
			<pubDate>Thu, 19 Jan 2012 17:10:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Corkow.A в explorer.exe, очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3686/message30532/">Win32/Corkow.A в explorer.exe, очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Делал сканирование только системного диска, где, собственно этот файл и находится. Но поиск ничего не дал, угроз нет. Тем не менее антивирус продолжает орать, что процесс заражен.<br />Версия базы 6807<br /><br />П.С. тыкнул свой антивирус носом прямо в эту папку. Нашел все-таки вирус, изолировал, перезагрузил компьютер, проблемы больше нет!<br />Спасибо вам большое, за помощь! Очень благодарен! <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>19.01.2012 14:36:41, sunseterry.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3686/message30532/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3686/message30532/</guid>
			<pubDate>Thu, 19 Jan 2012 14:36:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Corkow.A в explorer.exe, очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3686/message30531/">Win32/Corkow.A в explorer.exe, очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Судя по отчету, нод вирус ловит! Полное сканирование ПК с обновленными базами делали? <br />
			<i>19.01.2012 14:34:07, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3686/message30531/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3686/message30531/</guid>
			<pubDate>Thu, 19 Jan 2012 14:34:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Corkow.A в explorer.exe, очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3686/message30530/">Win32/Corkow.A в explorer.exe, очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			SHA256:	1a0fe20c1fd309f743b303d3b2691f9df808ab862c58ec2628d42f9c01e4<WBR/>&shy;19e6<br />SHA1:	e30921de97a18e2f84ee51b54554525f3d9af837<br />MD5:	7b33e2f4e7567e07d63474ba9ee51570<br />File size:	170.0 KB ( 174080 bytes ) <br />File type:	Win32 DLL<br />Detection ratio:	3 / 43<br />Analysis date:	 2012-01-19 10:19:43 UTC ( 1 minute ago )<br /><br />DrWeb	BackDoor.Siggen.33484	20120119<br />NOD32	a variant of Win32/Corkow.A	20120119<br />VBA32	Trojan.FakeDll.1291	20120118<br /><br />UninitializedDataSize....: 0<br />InitializedDataSize......: 125440<br />ImageVersion.............: 6.1<br />ProductName..............: Microsoft &nbsp; Windows &nbsp; Operating System<br />FileVersionNumber........: 6.1.7600.16385<br />LanguageCode.............: English (U.S.)<br />FileFlagsMask............: 0x003f<br />FileDescription..........: SPP Notification Service<br />CharacterSet.............: Unicode<br />LinkerVersion............: 9.0<br />FileOS...................: Windows NT 32-bit<br />MIMEType.................: application/octet-stream<br />Subsystem................: Windows command line<br />FileVersion..............: 6.1.7600.16385 (win7_rtm.090713-1255)<br />TimeStamp................: 2009:07:14 02:10:43+01:00<br />FileType.................: Win32 DLL<br />PEType...................: PE32<br />InternalName.............: sppuinotify.dll<br />ProductVersion...........: 6.1.7600.16385<br />SubsystemVersion.........: 6.0<br />OSVersion................: 6.1<br />OriginalFilename.........: sppuinotify.dll<br />LegalCopyright...........: Microsoft Corporation. All rights reserved.<br />MachineType..............: Intel 386 or later, and compatibles<br />CompanyName..............: Microsoft Corporation<br />CodeSize.................: 47616<br />FileSubtype..............: 0<br />ProductVersionNumber.....: 6.1.7600.16385<br />EntryPoint...............: 0x9dcb<br />ObjectFileType...........: Dynamic link library<br /><br />publisher................: Microsoft Corporation<br />product..................: Microsoft_ Windows_ Operating System<br />internal name............: sppuinotify.dll<br />copyright................: &#169; Microsoft Corporation. All rights reserved.<br />original name............: sppuinotify.dll<br />file version.............: 6.1.7600.16385 (win7_rtm.090713-1255)<br />description..............: SPP Notification Service<br /><br />PE Sections...................:<br /><br />Name &nbsp; &nbsp; &nbsp; &nbsp;Virtual Address &nbsp;Virtual Size &nbsp;Raw Size &nbsp;Entropy &nbsp;MD5<br />.text &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;4096 &nbsp; &nbsp; &nbsp; &nbsp; 47275 &nbsp; &nbsp; 47616 &nbsp; &nbsp; 6.81 &nbsp;dbd3522880828685b766faef7ccd0f54<br />.data &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 53248 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1668 &nbsp; &nbsp; &nbsp; 512 &nbsp; &nbsp; 0.42 &nbsp;12cad80fe04f94ac1e3c55e37187b5ca<br />.rsrc &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 57344 &nbsp; &nbsp; &nbsp; &nbsp;121480 &nbsp; &nbsp;121856 &nbsp; &nbsp; 7.99 &nbsp;8b3cd9178593c8c99e118beff333c433<br />.reloc &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 180224 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;2836 &nbsp; &nbsp; &nbsp;3072 &nbsp; &nbsp; 5.47 &nbsp;f58760f39bd614f65c3d2ef89ddf087c<br /><br />PE Imports....................:<br /><br />urlmon.dll<br />	MkParseDisplayNameEx<br /><br />KERNEL32.dll<br />	RaiseException, GetCurrentThreadId, ReleaseSemaphore, Sleep, DisableThreadLibraryCalls, InterlockedExchange, QueryPerformanceCounter, GetTickCount, GetCurrentProcessId, GetSystemTimeAsFileTime, TerminateProcess, GetCurrentProcess, UnhandledExceptionFilter, SetUnhandledExceptionFilter, CreateTimerQueue, HeapAlloc, GetProcessHeap, HeapFree, InterlockedCompareExchange, GetProcAddress, GetLastError, GetModuleHandleExW, GetSystemTime, SystemTimeToFileTime, VirtualProtect, EncodePointer, DecodePointer, DeleteCriticalSection, LocalFree, CloseHandle, UnregisterWaitEx, ChangeTimerQueueTimer, EnterCriticalSection, TryEnterCriticalSection, LeaveCriticalSection, VirtualQuery, DeleteTimerQueueTimer, VirtualAlloc, RegisterWaitForSingleObject, DeleteTimerQueueEx, InitializeCriticalSectionAndSpinCount, GetProductInfo, GetVersionExW, InterlockedDecrement, WaitForMultipleObjects, CreateTimerQueueTimer, SetEvent, LocalAlloc, LockResource, LoadResource, FindResourceExW, WaitForSingleObject<br /><br />msvcrt.dll<br />	_initterm, free, malloc, _amsg_exit, memmove, memcpy, _purecall, memset, _unlock, __dllonexit, _onexit, _lock, _except_handler4_common, _XcptFilter, _vsnwprintf<br /><br />OLEAUT32.dll<br />	-, -, -<br /><br />ADVAPI32.dll<br />	TraceMessage, RegisterServiceCtrlHandlerExW, UnregisterTraceGuids, RegisterTraceGuidsW, GetTraceLoggerHandle, GetTraceEnableLevel, GetTraceEnableFlags, SetServiceStatus, RegOpenKeyExW, RegCreateKeyExW, RegQueryValueExW, RegisterEventSourceW, ReportEventW, DeregisterEventSource, RegCloseKey<br /><br />ole32.dll<br />	CoRegisterClassObject, CoRevokeClassObject, CoDisconnectContext, CoCreateGuid, CreateBindCtx, StringFromGUID2, CoTaskMemAlloc, CoInitializeEx, CoUninitialize, CoTaskMemFree, CoCreateInstance<br /><br />slc.dll<br />	SLRegisterWindowsEvent, SLUnregisterWindowsEvent<br /><br />WTSAPI32.dll<br />	WTSFreeMemory, WTSEnumerateSessionsW, WTSQuerySessionInformationW<br /><br /><br />PE Exports....................:<br /><br />D, l, l, G, e, t, C, l, a, s, s, O, b, j, e, c, t, ,, &nbsp;, S, e, r, v, i, c, e, M, a, i, n <br />
			<i>19.01.2012 14:23:17, sunseterry.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3686/message30530/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3686/message30530/</guid>
			<pubDate>Thu, 19 Jan 2012 14:23:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Corkow.A в explorer.exe, очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3686/message30529/">Win32/Corkow.A в explorer.exe, очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			этот файл посмотрите на диске и проверьте на <noindex><a href="http://virustotal.com" target="_blank" rel="nofollow">http://virustotal.com</a></noindex><br /><br />====quote====<br />%AppData%\Microsoft Corporation\kbdaseln.aut<br />=============<br />возможно, полный путь будет такой<br /><br />====quote====<br />C:\USERS\75BB~1\APPDATA\Microsoft Corporation\kbdaseln.aut<br />=============<br /> <br />
			<i>19.01.2012 14:09:05, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3686/message30529/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3686/message30529/</guid>
			<pubDate>Thu, 19 Jan 2012 14:09:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Corkow.A в explorer.exe, очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3686/message30527/">Win32/Corkow.A в explorer.exe, очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ <br /> lanmanserver\parameters] <br /> "ServiceDll" = "%SystemRoot%\system32\srvsvc.dll"<br /><br />[HKEY_CURRENT_USER\Software\Classes\CLSID\{35CEC8A3-2BE6-11D2-8773-92E220524153}\ <br /> InprocServer32] <br /> "Default" = "%AppData%\Microsoft Corporation\kbdaseln.aut" <br />
			<i>19.01.2012 13:02:28, sunseterry.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3686/message30527/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3686/message30527/</guid>
			<pubDate>Thu, 19 Jan 2012 13:02:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Corkow.A в explorer.exe, очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3686/message30525/">Win32/Corkow.A в explorer.exe, очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Готово. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6727">mbam-log-2012-01-19 (14-48-59).txt</a><br /><i>19.01.2012 12:58:25, sunseterry.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3686/message30525/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3686/message30525/</guid>
			<pubDate>Thu, 19 Jan 2012 12:58:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Corkow.A в explorer.exe, очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3686/message30523/">Win32/Corkow.A в explorer.exe, очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />sunseterry пишет:<br />Сделал все по инструкции. Проблема осталась, все также находит Win32/Corkow.A в explorer.exe<br />=============<br />+<br />еще посмотрите в реестре следующие записи<br /><br />====quote====<br />The trojan may set the following Registry entries:<br /><br /> &nbsp; &nbsp;[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\<br /> &nbsp; &nbsp;lanmanserver\parameters]<br /> &nbsp; &nbsp;"ServiceDll" = "%commonprogramfiles%\microsoft<br /> &nbsp; &nbsp;shared\%variable1%.%variable2%"<br /><B> &nbsp; &nbsp;[HKEY_CURRENT_USER\Software\Classes\CLSID\{35CEC8A3-2BE6-11D2-8773-92E220524153}\<br /> &nbsp; &nbsp;InprocServer32]</B><br /> &nbsp; &nbsp;"Default" = "%appdata%\Microsoft<br /> &nbsp; &nbsp;Corporation\%variable1%.%variable2%"<br /><br />This way the trojan ensures that the file is executed on every system start. <br />=============<br />какое значение параметра "default" прописано для выделенной области реестра. <br />
			<i>19.01.2012 12:55:50, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3686/message30523/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3686/message30523/</guid>
			<pubDate>Thu, 19 Jan 2012 12:55:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Corkow.A в explorer.exe, очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3686/message30517/">Win32/Corkow.A в explorer.exe, очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот такой лог выполните<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>19.01.2012 12:41:20, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3686/message30517/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3686/message30517/</guid>
			<pubDate>Thu, 19 Jan 2012 12:41:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Corkow.A в explorer.exe, очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3686/message30515/">Win32/Corkow.A в explorer.exe, очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделал все по инструкции. Проблема осталась, все также находит Win32/Corkow.A в explorer.exe <br />
			<i>19.01.2012 12:39:52, sunseterry.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3686/message30515/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3686/message30515/</guid>
			<pubDate>Thu, 19 Jan 2012 12:39:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Corkow.A в explorer.exe, очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3686/message30513/">Win32/Corkow.A в explorer.exe, очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В программе которую скачали выше, запускаем еще раз, только теперь Меню Скрипт выполнить скрипт находящийся в буфере обмена<br /><br />И вставляем текст скрипта<br /><br /><B>ПЕРЕД ВЫПОЛНЕНИКМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!</B><br /><br />
====code====
<pre>;uVS v3.73 script &#91;http://dsrt.dyndns.org&#93;

delall %SystemDrive%&#92;USERS&#92;75BB~1&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;A08VSQL1.SYS
delall %SystemDrive%&#92;USERS&#92;75BB~1&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;ESIHDRV.SYS
delall %SystemDrive%&#92;USERS&#92;75BB~1&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;H3UWYUY7.SYS
regt 1
regt 2
regt 3
regt 7
regt 12
regt 18
deltmp
delnfr
restart</pre>
=============
<br />И жмем выполнить.<br />ПК перезагрузится. <br />
			<i>19.01.2012 12:32:52, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3686/message30513/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3686/message30513/</guid>
			<pubDate>Thu, 19 Jan 2012 12:32:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Corkow.A в explorer.exe, очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3686/message30511/">Win32/Corkow.A в explorer.exe, очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделал. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6723">ВАНЕК-ПК_2012-01-19_13-57-49.7z</a><br /><i>19.01.2012 12:00:28, sunseterry.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3686/message30511/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3686/message30511/</guid>
			<pubDate>Thu, 19 Jan 2012 12:00:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Corkow.A в explorer.exe, очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3686/message30510/">Win32/Corkow.A в explorer.exe, очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот это делать<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>19.01.2012 11:51:06, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3686/message30510/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3686/message30510/</guid>
			<pubDate>Thu, 19 Jan 2012 11:51:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Corkow.A в explorer.exe, очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3686/message30509/">Win32/Corkow.A в explorer.exe, очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Win32/Corkow.A в explorer.exe, очистка невозможна<br />Не могу вылечить, очень нужна помощь.<br />Если можно, разжевать все по шагам, так как полный ноль в этом деле. <br />
			<i>19.01.2012 11:42:18, sunseterry.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3686/message30509/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3686/message30509/</guid>
			<pubDate>Thu, 19 Jan 2012 11:42:18 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
