<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Вопрос о источнике угрозы]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Вопрос о источнике угрозы форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 04:06:32 +0300</pubDate>
		<item>
			<title>Вопрос о источнике угрозы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic677/message5779/">Вопрос о источнике угрозы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Станислав пишет:<br />Спасибо большое за помощь в усранении проблемы. Если нужно, могу плюсануть рейтинг модерам или отзыв оставить. Мне нужно заявлять о ложном срабатывании?<br />=============<br /><br />Ложное срабатывание я уже отправил в вирлаб.<br />Спасибо. <br />
			<i>19.09.2010 16:07:15, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic677/message5779/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic677/message5779/</guid>
			<pubDate>Sun, 19 Sep 2010 16:07:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вопрос о источнике угрозы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic677/message5777/">Вопрос о источнике угрозы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо большое за помощь в усранении проблемы.<br />Если нужно, могу плюсануть рейтинг модерам или отзыв оставить.<br />Мне нужно заявлять о ложном срабатывании? <br />
			<i>19.09.2010 16:05:46, Станислав.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic677/message5777/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic677/message5777/</guid>
			<pubDate>Sun, 19 Sep 2010 16:05:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вопрос о источнике угрозы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic677/message5775/">Вопрос о источнике угрозы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Станислав пишет:<br />А вот при скачке UVS(ссылка из первого поста) НОД стал выдавать такое вот сообщение.<br />=============<br /><br />Ложное срабатывание!<br /><br />После использования combofix, необходимо его удалить с компьютера. Для этого:<br /><br />* Отключите антивирус.<br />* Кликните по кнопке Пуск.<br />* Выберите пункт Выполнить.<br />* Введите combofix /uninstall и нажмите Enter. (Обязательно должен быть пробел между combofix и /u) <br /><br />В логах как по мне чисто. <br />
			<i>19.09.2010 15:39:56, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic677/message5775/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic677/message5775/</guid>
			<pubDate>Sun, 19 Sep 2010 15:39:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вопрос о источнике угрозы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic677/message5772/">Вопрос о источнике угрозы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Обновился, поп-апы перестали появлятся.<br />Вот логи от ComboFix и HiJack.<br />А вот при скачке UVS(ссылка из первого поста) НОД стал выдавать такое вот сообщение. <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=1379&" width="355" height="170" /><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=1380">ComboFix.rar</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=1381">hijackthis.rar</a><br /><i>19.09.2010 15:26:19, Станислав.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic677/message5772/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic677/message5772/</guid>
			<pubDate>Sun, 19 Sep 2010 15:26:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вопрос о источнике угрозы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic677/message5675/">Вопрос о источнике угрозы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Также <br /><br />Установите все новые обновления для Windows <noindex><a href="http://www.update.microsoft.com/microsoftupdate/v6/default.aspx?ln=ru" target="_blank" rel="nofollow">http://www.update.microsoft.com/microsoftupdate/v6/default.aspx?ln=ru</a></noindex><br />Установите Internet Explorer 8 (даже если им не пользуетесь) <noindex><a href="http://www.microsoft.com/rus/windows/internet-explorer/default.aspx" target="_blank" rel="nofollow">http://www.microsoft.com/rus/windows/internet-explorer/default.aspx</a></noindex><br />Обновить Java <noindex><a href="http://javadl.sun.com/webapps/download/AutoDL?BundleId=41308" target="_blank" rel="nofollow">http://javadl.sun.com/webapps/download/AutoDL?BundleId=41308</a></noindex><br /><br />После повторить образ и лог <noindex><a href="http://forum.esetnod32.ru/forum9/topic53/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic53/</a></noindex> <br />
			<i>16.09.2010 23:47:52, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic677/message5675/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic677/message5675/</guid>
			<pubDate>Thu, 16 Sep 2010 23:47:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вопрос о источнике угрозы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic677/message5674/">Вопрос о источнике угрозы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Станислав пишет:<br />Вот, вроде всё по инструкции сделал.<br />=============<br /><br />Что с проблемой после перезагрузки? <br />
			<i>16.09.2010 23:41:43, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic677/message5674/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic677/message5674/</guid>
			<pubDate>Thu, 16 Sep 2010 23:41:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вопрос о источнике угрозы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic677/message5673/">Вопрос о источнике угрозы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот, вроде всё по инструкции сделал. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=1333">ComboFix.rar</a><br /><i>16.09.2010 23:39:05, Станислав.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic677/message5673/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic677/message5673/</guid>
			<pubDate>Thu, 16 Sep 2010 23:39:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вопрос о источнике угрозы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic677/message5672/">Вопрос о источнике угрозы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполните лог программой ComboFix<br />Скачать <noindex><a href="http://download.bleepingcomputer.com/sUBs/ComboFix.exe" target="_blank" rel="nofollow">http://download.bleepingcomputer.com/sUBs/ComboFix.exe</a></noindex><br /><br />1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.<br />2. Запустите combofix.exe*, когда процесс завершится, C:\ComboFix.txt прикрепите к сообщению (или запакуйте C:\ComboFix.txt и прикрепите к сообщению).<br />Примечание: в случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe<br /><br />*)При запуске Combofix проверит наличие установленной консоли восстановления. Если у Вас установленная консоль восстановления отсутствует, Вы будете об этом проинформированы и Вам будет предложено, установить её перед дальнейшими действиями с Combofix. <br />
			<i>16.09.2010 21:23:11, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic677/message5672/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic677/message5672/</guid>
			<pubDate>Thu, 16 Sep 2010 21:23:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вопрос о источнике угрозы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic677/message5671/">Вопрос о источнике угрозы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполнил скрипт, но поп-апы появляются всё равно. Правда редко.<br />Вы бы хоть предупредили, что в конце будет перезагрузка.<br />Ну да ладно.<br />Я записал видео о том, как создаю образ загрузки.<br />Вот: http :// www . youtube . com/watch?v=p0TDw3Kwnq4<br />Вроде даже загружается прикреплённый образ. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=1332">For NOD32 forum.rar</a><br /><i>16.09.2010 21:20:58, Станислав.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic677/message5671/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic677/message5671/</guid>
			<pubDate>Thu, 16 Sep 2010 21:20:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вопрос о источнике угрозы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic677/message5670/">Вопрос о источнике угрозы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполнил скрипт, но поп-апы появляются всё равно. Правда редко.<br />Вы бы хоть предупредили, что в конце будет перезагрузка.<br />Ну да ладно.<br />Я записал видео о том, как создаю образ загрузки.<br />Вот: <noindex><a href="http://www.youtube.com/watch?v=p0TDw3Kwnq4" target="_blank" rel="nofollow">http://www.youtube.com/watch?v=p0TDw3Kwnq4</a></noindex><br />Вроде даже загружается прикреплённый образ. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=1331">For NOD32 forum.rar</a><br /><i>16.09.2010 21:19:42, Станислав.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic677/message5670/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic677/message5670/</guid>
			<pubDate>Thu, 16 Sep 2010 21:19:42 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вопрос о источнике угрозы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic677/message5667/">Вопрос о источнике угрозы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполните скрипт в програме Файл - выполнить скрипт из файла!<br />Сообщите о результате <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=1330">1.txt</a><br /><i>16.09.2010 19:53:53, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic677/message5667/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic677/message5667/</guid>
			<pubDate>Thu, 16 Sep 2010 19:53:53 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вопрос о источнике угрозы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic677/message5598/">Вопрос о источнике угрозы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			нужен полный образ автозапуска, тот что в 5 посту - не открывается, поэтому необходимо повторить это действие. <br />
			<i>15.09.2010 20:35:20, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic677/message5598/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic677/message5598/</guid>
			<pubDate>Wed, 15 Sep 2010 20:35:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вопрос о источнике угрозы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic677/message5597/">Вопрос о источнике угрозы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Чего это я запутался - я так и сделал, файл прикрепил в посте №5, в седьмом - то же, но без проверки подписей.<br />У меня он открывается(кнопка "Загрузить образ" из главного меню).<br />Может, версии разные? Я использовал ту, которая в первом посте(3.24). <br />
			<i>15.09.2010 20:30:29, Станислав.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic677/message5597/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic677/message5597/</guid>
			<pubDate>Wed, 15 Sep 2010 20:30:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вопрос о источнике угрозы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic677/message5596/">Вопрос о источнике угрозы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Станислав, вы у нас первый кто запутался между двух деревьев.<br />(образ ваш не открывается, подтверждаю)<br />"создать образ автозапуска" = "сохранить полный образ автозапуска"<br />как все таки правильно это сделать, смотрите здесь.<br /><noindex><a href="http://forum.esetnod32.ru/messages/forum9/topic683/message5568/#message5568" target="_blank" rel="nofollow">http://forum.esetnod32.ru/messages/forum9/topic683/message5568/#message5568</a></noindex> <br />
			<i>15.09.2010 20:17:23, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic677/message5596/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic677/message5596/</guid>
			<pubDate>Wed, 15 Sep 2010 20:17:23 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вопрос о источнике угрозы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic677/message5595/">Вопрос о источнике угрозы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Хм...Может, я что-то не так делаю?<br />В первый раз я выбирал "Сохранить полный образ автозапуска" из меню Файл.<br />В этот раз - "Сохранить образ автозапуска без проверки цифровых подписей".<br />Вы писали "Файл - Создать образ автозапуска", но такого пункта я не нашёл(на скрине - список пунктов из меню "Файл"). <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=1290">uvs.rar</a><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=1291&" width="587" height="547" /><br /><i>15.09.2010 20:07:20, Станислав.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic677/message5595/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic677/message5595/</guid>
			<pubDate>Wed, 15 Sep 2010 20:07:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вопрос о источнике угрозы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic677/message5594/">Вопрос о источнике угрозы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Станислав пишет:<br />Да, похоже Вы правы - я поторопился с выводамиsmile:( Проблема осталась, но количество всплывающих сообщений уменьшилось в разы. Вот образ загрузки в архиве.<br />=============<br /><br />У меня ваш образ не открывается, переделайте пожалуйста.<br />Спасибо. <br />
			<i>15.09.2010 19:50:32, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic677/message5594/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic677/message5594/</guid>
			<pubDate>Wed, 15 Sep 2010 19:50:32 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вопрос о источнике угрозы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic677/message5593/">Вопрос о источнике угрозы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Да, похоже Вы правы - я поторопился с выводами:(<br />Проблема осталась, но количество всплывающих сообщений уменьшилось в разы.<br />Вот образ загрузки в архиве. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=1289">uvs.rar</a><br /><i>15.09.2010 19:48:31, Станислав.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic677/message5593/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic677/message5593/</guid>
			<pubDate>Wed, 15 Sep 2010 19:48:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вопрос о источнике угрозы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic677/message5563/">Вопрос о источнике угрозы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Станислав пишет:<br />Спасибо за помощь! Скачал, запустил. Удалил все подозрительные файлы и ссылки на них, вроде пропало. Кстати, находит файл EHDRV.SYS в папке Drivers и считает его подозрительным. В графе производитель указано ESET. Это системный файл НОДа(удалять не стал)?<br />=============<br /><br />на БУДУЩЕЕ я бы не рекомендовал заниматься самолечением, а выполнять указание модераторов. <br />
			<i>15.09.2010 08:04:54, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic677/message5563/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic677/message5563/</guid>
			<pubDate>Wed, 15 Sep 2010 08:04:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вопрос о источнике угрозы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic677/message5555/">Вопрос о источнике угрозы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо за помощь!<br />Скачал, запустил. Удалил все подозрительные файлы и ссылки на них, вроде пропало.<br />Кстати, находит файл EHDRV.SYS в папке Drivers &nbsp;и считает его подозрительным.<br />В графе производитель указано ESET.<br />Это системный файл НОДа(удалять не стал)? <br />
			<i>14.09.2010 23:54:35, Станислав.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic677/message5555/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic677/message5555/</guid>
			<pubDate>Tue, 14 Sep 2010 23:54:35 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вопрос о источнике угрозы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic677/message5553/">Вопрос о источнике угрозы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			скачайте дистрибутив программы universal virus sniffer (uVS) отсюда<br /><noindex><a href="http://rghost.ru/2524572" target="_blank" rel="nofollow">http://rghost.ru/2524572</a></noindex><br />программу распаковать в отдельную папку, запустить стартовый файл start.exe<br />запустить с максимальными правами,<br />создать образ автозапуска,(Файл - Создать образ автозапуска)<br />сохранить в файл, заархвировать, и добавить на форум <br />
			<i>14.09.2010 19:41:46, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic677/message5553/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic677/message5553/</guid>
			<pubDate>Tue, 14 Sep 2010 19:41:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вопрос о источнике угрозы</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic677/message5552/">Вопрос о источнике угрозы</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Заранее извиняюсь, если создал тему не в той ветке.<br />Собственно, сам вопрос: стало появляться вот такое сообщение об угрозе(см. скриншот).<br />Это на моём компьютере или откуда-то извне?<br />Если на моём, то как мне вычислить источник угрозы?<br />Заранее спасибо. <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=1270&" width="351" height="153" /><br /><i>14.09.2010 19:27:09, Станислав.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic677/message5552/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic677/message5552/</guid>
			<pubDate>Tue, 14 Sep 2010 19:27:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
