<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Expirio.T - очистка не возможна]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Expirio.T - очистка не возможна форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 20:13:32 +0300</pubDate>
		<item>
			<title>Expirio.T - очистка не возможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3769/message31089/">Expirio.T - очистка не возможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />__alex пишет:<br />Активное заражение? Ну это ж не руткит! Кроме того, перед сканированием я выгрузил все зараженные процессы из памяти. Можно это НЕ считать активным заражением?<br />=============<br /><br />Expiro.T - файловый инфектор и заражает он exe файлы, если бы Вы выгрузили все процессы система ушла в ребут!<br />Потому давайте прекратим оффтопить! Expiro.T и другие его модификации W,E,O лечатся только с диска во избежания лишних проблем.<br /><br />Поскольку все что можно обсудили тему закрываю. <br />
			<i>25.01.2012 17:06:32, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3769/message31089/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3769/message31089/</guid>
			<pubDate>Wed, 25 Jan 2012 17:06:32 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Expirio.T - очистка не возможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3769/message31087/">Expirio.T - очистка не возможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			__alex<br />Что произойдёт при переименовании системных файлов и назначения им произвольных наименований ?<br />Было бы интересно узнать результат. <br />
			<i>25.01.2012 16:53:28, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3769/message31087/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3769/message31087/</guid>
			<pubDate>Wed, 25 Jan 2012 16:53:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Expirio.T - очистка не возможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3769/message31086/">Expirio.T - очистка не возможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />ну, здесь возможно играет роль, в каком состоянии система на которой вы пролечиваете зараженные файлы. Если активное заражение есть - это одно. Если чистая система и вы кидаете в нее зараженные файлы - это другое. <br />=============<br />Активное заражение? Ну это ж не руткит! Кроме того, перед сканированием я выгрузил все зараженные процессы из памяти. Можно это НЕ считать активным заражением? <br />
			<i>25.01.2012 16:45:28, __alex.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3769/message31086/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3769/message31086/</guid>
			<pubDate>Wed, 25 Jan 2012 16:45:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Expirio.T - очистка не возможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3769/message31085/">Expirio.T - очистка не возможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ну, здесь возможно играет роль, в каком состоянии система на которой вы пролечиваете зараженные файлы.<br />Если активное заражение есть - это одно.<br />Если чистая система и вы кидаете в нее зараженные файлы - это другое.<br />------<br />упоминать другие антивирусы не возбраняется.<br />Только в контексте нашего раздела.<br />Если мы решим, что имеет место банальная реклама другого антивируса, а не реальная просьба помочь в активном заражении,<br />то перенесем тему в специальный раздел. <br />
			<i>25.01.2012 16:36:14, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3769/message31085/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3769/message31085/</guid>
			<pubDate>Wed, 25 Jan 2012 16:36:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Expirio.T - очистка не возможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3769/message31071/">Expirio.T - очистка не возможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />проверьте возможность лечения системных файлов из под Live.CD<br />=============<br /><br />====quote====<br />__alex пишет:<br />Я не прошу помочь с лечением компьютера - это уже сделано, пожалуйста, объясните причину такого поведения антивирусной программы!<br />=============<br /><br />И вообще, ливсиди - это ливсиди. Я про поведение виндовой программы говорю.<br />Просто не зависимо от производителя, если антивирус (любой) мониторит файлы в реальном времени, то он не позволяет открыть зараженный файл! А уж сканер... я тереюсь в догадках. Вот тот же cmd.exe - ну нету, нету его в списке процессов! Доступ к файлу проверял - можно было удалить, без проблем. И тем не менее, "очистка невозможна".<br />Ничего не понимаю. Но хочу разобраться! <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /><br /><br />Насчет проверок - скачивал зараженные файлы на свой компьютер с установленным... эээ... тут можно упоминать названия других антивирусов? Вобщем, не ESET'овский. Дык на файлы лету лечились, как и должны. Потом закачивал их обратно на комп с ESS. <br />
			<i>25.01.2012 14:31:16, __alex.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3769/message31071/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3769/message31071/</guid>
			<pubDate>Wed, 25 Jan 2012 14:31:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Expirio.T - очистка не возможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3769/message31067/">Expirio.T - очистка не возможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			проверьте возможность лечения системных файлов <noindex><a href="http://forum.esetnod32.ru/forum9/topic1966/" target="_blank" rel="nofollow">из под Live.CD</a></noindex> <br />
			<i>25.01.2012 13:52:05, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3769/message31067/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3769/message31067/</guid>
			<pubDate>Wed, 25 Jan 2012 13:52:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Expirio.T - очистка не возможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3769/message31064/">Expirio.T - очистка не возможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Исправление: вирус был Expiro.T, а не как указано в теме.</B><br /><br />Доброго времени суток!<br /><br />Вчера лечил компьютер (Windows XP SP3), уже несколько дней как зараженный упомянутым вирусом. При этом, там был установлен ESET Smart Security 4.2.71.3 (rus) с последними обновлениями базы. Проблемы были в том, что:<br /><ul><li>Антивирус игнорировал зловред в памяти, который тем временем заражал исполняемые файлы десятками;<br /><li><B>Сканер лечил лишь часть зараженных файлов на диске, оставляя другие нетронутыми ("очистка невозможна")</B>.<br /></ul>Ну первый пункт ладно, но второй! Я не понимаю логики работы программы, объясните пожалуйста!<br />Почему антивирус лечил одни файлы и не мог вылечить другие? Поясню, "другие" - это в основном файлы из c:\windows\system32: cmd.exe, например. Всего около 20 файлов, причем они не были загружены в память, их можно было удалять/изменять в то время! Мало того, <B>я мог читать эти файлы - доступ не блокировался!</B> (запускать, правда, не пробовал - рука не поднялась).<br />Ради эксперимента скопировал эти зараженные файлы в произвольную папку на диске. Мигнули окошки об обнаружении зараженных файлов, но они были успешно скопированы. Запустил проверку этой конкретной папки - в отчете о проверке написано "обнаружено: ..., <B>очищено: 0</B>". Просто нет слов.<br /><br />Я не прошу помочь с лечением компьютера - это уже сделано, пожалуйста, <B>объясните причину такого поведения антивирусной программы!</B> <br />
			<i>25.01.2012 13:45:48, __alex.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3769/message31064/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3769/message31064/</guid>
			<pubDate>Wed, 25 Jan 2012 13:45:48 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
