<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Вирус Exploit.CVE2010-3333.4]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Вирус Exploit.CVE2010-3333.4 форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 08:07:38 +0300</pubDate>
		<item>
			<title>Вирус Exploit.CVE2010-3333.4</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4912/message38786/">Вирус Exploit.CVE2010-3333.4</a></b> <i>Распространение через файл &quot;*.doc&quot;. Вредоносная деятельность, идентификация и удаление</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />После открытия файла с помощью Microsoft Office, на системе выполняется шелкод, который создает и выполняет файл file C:/RECYCLER/server.exe. Этот файл производит на системе следующие действия: <br /><br />Создает файл vmm2.tmp во временной системной пакет <br />Переименовывает файл vmm2.tmp в dhcpsrv.dll и переносит его в каталог c:windowssystem32 <br />Вносит изменения в системный реестр относительно поддельной DHCP службы.<br />=============<br /><br />Проверил. У меня на компьютере нет файлов <span class="bx-font" style="color:#FF0000">C:/RECYCLER/server.exe</span> и <span class="bx-font" style="color:#FF0000">c:/windows/system32/dhcpsrv.dll</span>. К тому же, <B>Outpost Firewall Pro</B> должен был заблокировать несанкционированное изменение реестра. А от него никаких сообщений не было. Означает ли это, что вирус не смог-таки проникнуть в систему, и можно быть спокойным?<br /><br />А что это вообще за вирус? Каково его назначение? <br />
			<i>27.03.2012 20:33:34, zmicer_k.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4912/message38786/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4912/message38786/</guid>
			<pubDate>Tue, 27 Mar 2012 20:33:34 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Exploit.CVE2010-3333.4</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4912/message38778/">Вирус Exploit.CVE2010-3333.4</a></b> <i>Распространение через файл &quot;*.doc&quot;. Вредоносная деятельность, идентификация и удаление</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			протестил этот файл на машине, разобрался. У меня получился во такой приблизительный вывод:<br /><br /><br />После открытия файла с помощью Microsoft Office, на системе выполняется шелкод, который создает и выполняет файл file C:/RECYCLER/server.exe. Этот файл производит на системе следующие действия:<br /><br /> &nbsp; &nbsp;Создает файл vmm2.tmp &nbsp;во временной системной пакет<br /> &nbsp; &nbsp;Переименовывает файл vmm2.tmp в dhcpsrv.dll и переносит его в каталог c:windowssystem32<br /> &nbsp; &nbsp;Вносит изменения в системный реестр относительно поддельной DHCP службы. <br />
			<i>27.03.2012 18:58:27, LOVCHIY .</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4912/message38778/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4912/message38778/</guid>
			<pubDate>Tue, 27 Mar 2012 18:58:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Exploit.CVE2010-3333.4</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4912/message38741/">Вирус Exploit.CVE2010-3333.4</a></b> <i>Распространение через файл &quot;*.doc&quot;. Вредоносная деятельность, идентификация и удаление</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+ подозрительный файлик с описанием проблемы отправьте на адрес support@esetnod32.ru предварительно запаковав и установив пароль infected <br />
			<i>27.03.2012 12:57:57, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4912/message38741/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4912/message38741/</guid>
			<pubDate>Tue, 27 Mar 2012 12:57:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Exploit.CVE2010-3333.4</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4912/message38740/">Вирус Exploit.CVE2010-3333.4</a></b> <i>Распространение через файл &quot;*.doc&quot;. Вредоносная деятельность, идентификация и удаление</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			установить только сканер - это бесплатно, после выполнения сканирования деинсталлируйте его,<br />----<br />по эксплойтам справок не даем, <br />
			<i>27.03.2012 12:44:06, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4912/message38740/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4912/message38740/</guid>
			<pubDate>Tue, 27 Mar 2012 12:44:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Exploit.CVE2010-3333.4</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4912/message38737/">Вирус Exploit.CVE2010-3333.4</a></b> <i>Распространение через файл &quot;*.doc&quot;. Вредоносная деятельность, идентификация и удаление</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			А хоть какую-нибудь справку об этом вирусе не дадите? На что обращать внимание, пока вирус не будет удален? Заражает ли он, скажем, сменные носители?<br /><br />А насчет <B>малваребайт</B> -- Вы имеете в виду бесплатную версию? Платить еще за одну полную 25USD - не улыбается. И еще. После установки малваребайт -- конфликтов с уже установленными <B>Nod32</B> и <B>Firewall Outpost</B> Pro не будет? <br />
			<i>27.03.2012 12:02:17, zmicer_k.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4912/message38737/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4912/message38737/</guid>
			<pubDate>Tue, 27 Mar 2012 12:02:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Exploit.CVE2010-3333.4</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4912/message38724/">Вирус Exploit.CVE2010-3333.4</a></b> <i>Распространение через файл &quot;*.doc&quot;. Вредоносная деятельность, идентификация и удаление</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			проверьте другим сканером систему, например <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">сделайте полное сканирование в малваребайт</a></noindex> <br />
			<i>27.03.2012 10:35:31, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4912/message38724/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4912/message38724/</guid>
			<pubDate>Tue, 27 Mar 2012 10:35:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Exploit.CVE2010-3333.4</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4912/message38722/">Вирус Exploit.CVE2010-3333.4</a></b> <i>Распространение через файл &quot;*.doc&quot;. Вредоносная деятельность, идентификация и удаление</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте!<br /><br />Вчера получил по электронной почте любопытное сообщение с вложенным файлом <B>info.doc</B>. Всегда отношусь к полученным из неизвестных источников файлам крайне осторожно, но этот документ решил открыть. Предварительно, конечно, протестировав его своим антивирусом <B>Eset Nod32</B>, а потом еще и антишпионским компонентом <B>Outpost Firewall Pro</B>. Ни та, ни другая программа ничего подозрительного в файле не обнаружила. Но при его открытии MS Word сразу же выдал сообщение о критической ошибке (<I>"Приложение будет закрыто, все несохраненные данные -- утеряны"</I>). Заподозрив неладное, я решил проверить файл <B>info.doc</B> еще каким-нибудь антивирусным онлайн-сканером. И был неприятно удивлен, когда, отправив файл на проверку на сайте <B>Dr.Web</B>, получил уведомление, что он инфицирован:<br /><br /><span class="bx-font" style="color:#FF0000">info.doc - infected modify Exploit.CVE2010-3333.4</span><br /><br />Хотел бы проконсультироваться у специалистов, что это за "бяка", насколько опасна, как себя проявляет, как можно проверить был ли все-таки компьютер инфицирован при попытке открытия документа и как этот вирус удаляется.<br /><br />Будучи наслышанным о макровирусах, распространяемых именно через файлы формата *.doc, еще вчера "пошерстил" шаблоны.<br /><br />Спасибо заранее!<br /><br />P. S. И сегодня, после очередного обновления баз, мой <B>Nod32</B> по-прежнему хранит молчание. <br />
			<i>27.03.2012 10:26:48, zmicer_k.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4912/message38722/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4912/message38722/</guid>
			<pubDate>Tue, 27 Mar 2012 10:26:48 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
