<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Посмотрите логи пожалуйста]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Посмотрите логи пожалуйста форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 01:59:29 +0300</pubDate>
		<item>
			<title>Посмотрите логи пожалуйста</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3904/message31981/">Посмотрите логи пожалуйста</a></b> <i>Боюсь удалить лишнее</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />ahdrink пишет:<br />тот что не в папке System 32 можно удалять я правильно понял<br />=============<br />да.<br /><br /><br />====quote====<br />ahdrink пишет:<br />Я думаю проще будет через замену,только где его взять?<br />=============<br />можно скопировать файл из аналогичной здоровой системы.<br /><br />По сути, можно было и попробовать полечить D:\WINDOWS.0\system32\termsrv.dll и через малварик, но я к сожалению не могу сказать вылечит ли он файл, либо попытается удалить. <br />В последнем случае возможны проблемы при загрузке системы. <br />
			<i>01.02.2012 17:57:03, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3904/message31981/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3904/message31981/</guid>
			<pubDate>Wed, 01 Feb 2012 17:57:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Посмотрите логи пожалуйста</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3904/message31974/">Посмотрите логи пожалуйста</a></b> <i>Боюсь удалить лишнее</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			termsrv.dll защитой в режиме реального времени на данный момент не детектируется,проблема в том что постоянно появляются вирусы при сканировании Curel.it,а нод в при сканировании и в режиме реального времени ничего не видит.А D:\termsrv.dll (Trojan.Downloader) тот что не в папке System 32 можно удалять я правильно понял.Я думаю проще будет через замену,только где его взять? <br />
			<i>01.02.2012 17:16:28, ahdrink.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3904/message31974/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3904/message31974/</guid>
			<pubDate>Wed, 01 Feb 2012 17:16:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Посмотрите логи пожалуйста</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3904/message31970/">Посмотрите логи пожалуйста</a></b> <i>Боюсь удалить лишнее</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			D:\WINDOWS.0\system32\termsrv.dll можно заменить на оригинальный файл с аналогичной здоровой системы через безопасный режим, либо через консоль восстановления дистрибутива Вашей ОС.<br />Если нужны более подробные инструкции, напишите какой вариант для Вас предпочтительней. <br />
			<i>01.02.2012 16:44:19, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3904/message31970/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3904/message31970/</guid>
			<pubDate>Wed, 01 Feb 2012 16:44:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Посмотрите логи пожалуйста</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3904/message31969/">Посмотрите логи пожалуйста</a></b> <i>Боюсь удалить лишнее</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>termsrv.dll</B> в папке system32 - системный файл, его лучше лечить другим образом. <br /><br />Это можно удалять:<br /><br />====quote====<br />D:\termsrv.dll (Trojan.Downloader) -&gt; Действие не было предпринято.<br />D:\Documents and Settings\Admin.MICROSOF-7759E4\Local Settings\Temp\svchoost.exe (PUP.BitMiner) -&gt; Действие не было предпринято.<br />D:\Documents and Settings\admin\Local Settings\Temp\svchoost.exe (PUP.BitMiner) -&gt; Действие не было предпринято.<br />D:\Documents and Settings\Admin.MICROSOF-7759E4\Local Settings\Temp\svchoost.exe (Trojan.BCMiner) -&gt; Действие не было предпринято.<br />D:\Documents and Settings\admin\Local Settings\Temp\svchoost.exe (Trojan.BCMiner) -&gt; Действие не было предпринято.<br />=============<br />А в чём собственно, была изначально проблема? termsrv.dll защитой в режиме реального времени на данный момент детектируется? <br />
			<i>01.02.2012 16:37:33, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3904/message31969/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3904/message31969/</guid>
			<pubDate>Wed, 01 Feb 2012 16:37:33 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Посмотрите логи пожалуйста</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3904/message31968/">Посмотрите логи пожалуйста</a></b> <i>Боюсь удалить лишнее</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Боюсь удалить лишнее <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=7007">mbam-log-2012-02-01 (16-21-02).txt</a><br /><i>01.02.2012 16:29:59, ahdrink.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3904/message31968/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3904/message31968/</guid>
			<pubDate>Wed, 01 Feb 2012 16:29:59 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
