<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Про радоту антивирусной лабы.]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Про радоту антивирусной лабы. форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 21 Apr 2026 14:32:23 +0300</pubDate>
		<item>
			<title>Про радоту антивирусной лабы.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic7786/message57513/">Про радоту антивирусной лабы.</a></b> <i>И так...</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Выполнить <br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br /><br />НА будущее для тестирования антивирусов есть спец программы, песочница, на крайняк поставить виртуальную машину и тестить хоть до упаду.<br /><br />В данном разделе тему закрываю. Все уже было сказано.<br /><br /><br />Тут <noindex><a href="http://forum.esetnod32.ru/forum6/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum6/</a></noindex> создаем тему и делаем лог проверим систему на вирусы. <br />
			<i>26.11.2012 15:39:19, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic7786/message57513/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic7786/message57513/</guid>
			<pubDate>Mon, 26 Nov 2012 15:39:19 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Про радоту антивирусной лабы.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic7786/message57512/">Про радоту антивирусной лабы.</a></b> <i>И так...</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Комп заражён, наверняка. Никогда раньше такого не было, а теперь ни с того, ни с сего, появляются сообщения нода, редко, как будто когда качаешь что заражённое с какого-нибудь сайта. Он обрубает закачку, и в трее появляется сообщение, что по такому-то адресу "то-то и то-то." Раньш просто так никогда такого не было. Значит, что-то пытается подгрузиться. <br />Буду думать. <br />
			<i>26.11.2012 15:28:52, Stranger.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic7786/message57512/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic7786/message57512/</guid>
			<pubDate>Mon, 26 Nov 2012 15:28:52 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Про радоту антивирусной лабы.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic7786/message57509/">Про радоту антивирусной лабы.</a></b> <i>И так...</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<br />====quote====<br />Stranger пишет:<br />И эти приставки DOS не определяемые моим нодом, &nbsp;РЕАЛЬНо заразили мой комп. &nbsp;<br /><br />=============<br /><br />Вы так и не показали нам как именно эти "вирусы" РЕАЛьно заразили Ваш ПК! <br />
			<i>26.11.2012 15:23:59, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic7786/message57509/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic7786/message57509/</guid>
			<pubDate>Mon, 26 Nov 2012 15:23:59 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Про радоту антивирусной лабы.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic7786/message57508/">Про радоту антивирусной лабы.</a></b> <i>И так...</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Процесс Internat.exe запускается вместе с системой и загружает языковые модули, указанные пользователем. Модули, которые необходимо загрузить для данного пользователя, указаны в следующем разделе реестра:<br />HKEY_CURRENT_USER\Keyboard Layout\Preload<br />Internat.exe помещает значок «EN» (или другой, если язык по умолчанию — не английский) в область уведомлений, что позволяет пользователю переключаться между разными языками ввода. При завершении процесса значок исчезает, но язык ввода можно изменить с помощью панели управления.<br /><br />Примечание. Языковые модули для учетной записи System определяются следующим разделом реестра:<br />HKEY_USERS\.DEFAULT\Keyboard Layout\Preload<br />Эти настройки используются системными службами, запускаемыми от имени учетной записи Local System, а также в тот момент, когда ни один пользователь не выполнил вход (например, в окне входа в систему). <br />
			<i>26.11.2012 15:22:16, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic7786/message57508/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic7786/message57508/</guid>
			<pubDate>Mon, 26 Nov 2012 15:22:16 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Про радоту антивирусной лабы.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic7786/message57506/">Про радоту антивирусной лабы.</a></b> <i>И так...</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			никакой. Само выскочило. <br />
			<i>26.11.2012 15:18:17, Stranger.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic7786/message57506/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic7786/message57506/</guid>
			<pubDate>Mon, 26 Nov 2012 15:18:17 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Про радоту антивирусной лабы.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic7786/message57505/">Про радоту антивирусной лабы.</a></b> <i>И так...</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Может объясните скрин, а то я кроме работы хипса ничего не замечаю, и какой именно файл запускали? <br />
			<i>26.11.2012 15:15:00, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic7786/message57505/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic7786/message57505/</guid>
			<pubDate>Mon, 26 Nov 2012 15:15:00 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Про радоту антивирусной лабы.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic7786/message57504/">Про радоту антивирусной лабы.</a></b> <i>И так...</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			вы хоть знаете что это за файл? или если ничего полезного в нем не видите - значит вирус? обращайтесь тогда в Microsoft - это их файл. <br />
			<i>26.11.2012 15:12:31, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic7786/message57504/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic7786/message57504/</guid>
			<pubDate>Mon, 26 Nov 2012 15:12:31 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Про радоту антивирусной лабы.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic7786/message57503/">Про радоту антивирусной лабы.</a></b> <i>И так...</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Ничего полезного в файле internat.exe не вижу. <br />
			<i>26.11.2012 15:09:35, Stranger.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic7786/message57503/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic7786/message57503/</guid>
			<pubDate>Mon, 26 Nov 2012 15:09:35 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Про радоту антивирусной лабы.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic7786/message57502/">Про радоту антивирусной лабы.</a></b> <i>И так...</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			а что на последнем скрине страшного? это просто оповещение HIPS'а <br />
			<i>26.11.2012 15:07:32, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic7786/message57502/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic7786/message57502/</guid>
			<pubDate>Mon, 26 Nov 2012 15:07:32 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Про радоту антивирусной лабы.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic7786/message57501/">Про радоту антивирусной лабы.</a></b> <i>И так...</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Меня не интересует сколько и что по нету гуляет. Меня интересует как ваш продукт ловит все вирусы. В том числе и тупо по коду. Судя по вам, старые вирусы, это не вирусы. Тем не менее вот: Хоть и определился, но в систему проник. А сколько не определились только потому, что они "долго гуляют по нету"? <img src="http://s56.radikal.ru/i154/1211/f3/4f787b3ecdc3.png" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>26.11.2012 15:06:17, Stranger.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic7786/message57501/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic7786/message57501/</guid>
			<pubDate>Mon, 26 Nov 2012 15:06:17 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Про радоту антивирусной лабы.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic7786/message57499/">Про радоту антивирусной лабы.</a></b> <i>И так...</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Я Вам еще раз повторяю, ничего с приставкой DOS не будет добавлено!!! <br /><br /><br />====quote====<br />Stranger пишет:<br />Уважаемый. У вируса не может быть всегда "правильного расширения". <br /><br />=============<br /><br />вообще переименуйте exe файл в DDD и запустите, что будет? Правильно ничего.<br />Я уже смотрел эти файлы много раз и всякий хлам в базу вносить не будем.<br /><br />По делу, файлы с расширением txt и картинки переименовываются в PHP и нод успешно ловит данные файлы.<br /><br />Остальные 60 файлов я проверю и если файлы не будут повреждены, я их отправлю в вирлаб.<br /><br />Повторюсь по файлам типа DOS ничего в базу добавляться не будет, сейчас не 1990 год. И то что другие антивирусы ловят всякий хлам, который уже лет 5 по инету гуляет, нас не интересует. <br />
			<i>26.11.2012 14:46:42, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic7786/message57499/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic7786/message57499/</guid>
			<pubDate>Mon, 26 Nov 2012 14:46:42 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Про радоту антивирусной лабы.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic7786/message57498/">Про радоту антивирусной лабы.</a></b> <i>И так...</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<noindex><a href="http://forum.esetnod32.ru/forum3/topic7785/" target="_blank" rel="nofollow">По этой теме.</a></noindex> <br />====quote====<br />Уважаемый? а какой сейчас год на дворе? Не 1990 ли? <br />Мне уже просто надоело писать ответ каждому по этим семплам, особенно с приставкой DOS... <br />Большая часть файлов ловится при правильном расширении! Некоторые файлы я все же проверю, которые более менее за текущий год. Все остальное в лес. <br />Обсуждать тут нечего. Тема закрыта.<br />=============<br />Уважаемый. У вируса не может быть всегда "правильного расширения". <br />И эти приставки DOS не определяемые моим нодом, <B>РЕАЛЬНо заразили мой комп. </B><br />А по той теме:<br />"Здрасти. Такие дела.<br />Просканировал вирусную коллекцию последним ESS, с последними базами.<br />Отослал в поддержку. "Здравствуйте.<br />Ваше обращение зарегистрировано под номером 718722 Пожалуйста, не отвечайте на данное сообщение и дождитесь ответа на Ваш вопрос от специалистов."<br />Дождался: "Здравствуйте. 57 26.11.2012 Часть присланных Вами файлов детектируются антивирусом с версией базы данных сигнатур 7730. Часть файлов вирусами не являются иследовательно не опасны. Ваше обращение № 718722 закрыто." Лезем в папки, файлы которые , по мнению лабы нода, как бы не являются вирусами. И кидаем из первой папки, последней из списка и средней первый же по счёту файлы на вирустотал. Получаем: <br /><noindex><a href="http://radikal.ru/F/s52.radikal.ru/i137/1211/d1/27c11215123c.png.html" target="_blank" rel="nofollow">&lt;img src=&quot;http://s52.radikal.ru/i137/1211/d1/27c11215123ct.jpg&quot; alt=&quot;Пользователь добавил изображение&quot; border=&quot;0&quot; /&gt;</a></noindex><br /><noindex><a href="http://radikal.ru/F/s42.radikal.ru/i095/1211/12/b491e1ac4b2d.jpg.html" target="_blank" rel="nofollow">&lt;img src=&quot;http://s42.radikal.ru/i095/1211/12/b491e1ac4b2dt.jpg&quot; alt=&quot;Пользователь добавил изображение&quot; border=&quot;0&quot; /&gt;</a></noindex><br /><noindex><a href="http://radikal.ru/F/s017.radikal.ru/i423/1211/69/9c517deb6d4a.png.html" target="_blank" rel="nofollow">&lt;img src=&quot;http://s017.radikal.ru/i423/1211/69/9c517deb6d4at.jpg&quot; alt=&quot;Пользователь добавил изображение&quot; border=&quot;0&quot; /&gt;</a></noindex><br /><noindex><a href="http://radikal.ru/F/s017.radikal.ru/i411/1211/50/fb7e309d48d2.jpg.html" target="_blank" rel="nofollow">&lt;img src=&quot;http://s017.radikal.ru/i411/1211/50/fb7e309d48d2t.jpg&quot; alt=&quot;Пользователь добавил изображение&quot; border=&quot;0&quot; /&gt;</a></noindex><br /><noindex><a href="http://radikal.ru/F/i066.radikal.ru/1211/20/58fc8daccda1.png.html" target="_blank" rel="nofollow">&lt;img src=&quot;http://i066.radikal.ru/1211/20/58fc8daccda1t.jpg&quot; alt=&quot;Пользователь добавил изображение&quot; border=&quot;0&quot; /&gt;</a></noindex><br /><noindex><a href="http://radikal.ru/F/s019.radikal.ru/i630/1211/84/4bbc8ad57b37.png.html" target="_blank" rel="nofollow">&lt;img src=&quot;http://s019.radikal.ru/i630/1211/84/4bbc8ad57b37t.jpg&quot; alt=&quot;Пользователь добавил изображение&quot; border=&quot;0&quot; /&gt;</a></noindex><br /><noindex><a href="http://radikal.ru/F/s017.radikal.ru/i409/1211/0d/aba5f741eaf2.png.html" target="_blank" rel="nofollow">&lt;img src=&quot;http://s017.radikal.ru/i409/1211/0d/aba5f741eaf2t.jpg&quot; alt=&quot;Пользователь добавил изображение&quot; border=&quot;0&quot; /&gt;</a></noindex><br />Как видно на скринах, для всех эти файлы вирусы, для нода не вирусы.<br /> Просканировал ещё раз эти же архивы. При распаковке нод молчал, монитор ничего не делал. При сканировании из контекстного меню - Очистка файлов - получил следующее: <noindex><a href="http://radikal.ru/F/s019.radikal.ru/i612/1211/40/d6a4900c86a7.png.html" target="_blank" rel="nofollow">&lt;img src=&quot;http://s019.radikal.ru/i612/1211/40/d6a4900c86a7t.jpg&quot; alt=&quot;Пользователь добавил изображение&quot; border=&quot;0&quot; /&gt;</a></noindex><br />Пишет, что очищен удалением. Ищем его на диске, лежит и никуда не убегал, сканируем из контекстного меню. Очистка в настройках на максимуме.: После сканирования он опять лежит там, хотя опять было написано, что очищено удалением. <noindex><a href="http://radikal.ru/F/s019.radikal.ru/i638/1211/49/3faba33148e0.jpg.html" target="_blank" rel="nofollow">&lt;img src=&quot;http://s019.radikal.ru/i638/1211/49/3faba33148e0t.jpg&quot; alt=&quot;Пользователь добавил изображение&quot; border=&quot;0&quot; /&gt;</a></noindex><br />Дальше... На все файлы распакованные натравливаем самый последний на тот момент курейт от доктора веба. Запускаем курейт, быстрое сканирование ниего не выявило. Не сто процентная, конечно, гарантия, но всё-таки. <noindex><a href="http://radikal.ru/F/s019.radikal.ru/i628/1211/a8/3b4098dc3ab0.png.html" target="_blank" rel="nofollow">&lt;img src=&quot;http://s019.radikal.ru/i628/1211/a8/3b4098dc3ab0t.jpg&quot; alt=&quot;Пользователь добавил изображение&quot; border=&quot;0&quot; /&gt;</a></noindex> С настройками, переместить в заданную мной папку всё, что он найдёт, натравливаем курейт на эти папки, которые для нода не являются вирусами, получаем: <noindex><a href="http://radikal.ru/F/s45.radikal.ru/i109/1211/94/7936d20056ef.jpg.html" target="_blank" rel="nofollow">&lt;img src=&quot;http://s45.radikal.ru/i109/1211/94/7936d20056eft.jpg&quot; alt=&quot;Пользователь добавил изображение&quot; border=&quot;0&quot; /&gt;</a></noindex><br />Пакую перемещённые курейтом файлы в запаролленный архив. <noindex><a href="http://narod.ru/disk/64019858001.77ff4290482245ae4d7c0d38daf723cb/DRWEB.rar.html" target="_blank" rel="nofollow">Выкладываю на яндексовский народ. Пароль стандартный.</a></noindex> Может кого и заинтересует из поддержки.<br />Далее, этот же архив отправляю в поддержку.<br />Пока ответа нет. Как придёт - пришью его сюда.<br />----------------------------------------------------<br />Если то, что для других антивирусников - вирусы. Для нода - не вирусы???"<br />------------------------------------------------<br /><B>Впрочем, своим ответом в той теме вы всё уже показали</B><br /><span class="bx-font" style="color:#EE1D24">Перехожу на другой антивирус, не смотря на то, что до конца лицензии осталось 3 месяца. </span><br /><B><span class="bx-font" style="color:#FF0000">И обсуждать тут нечего. ТЕМА ЗАКРЫТА</span></B><br /><img src="http://s45.radikal.ru/i109/1211/94/7936d20056ef.jpg" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>26.11.2012 14:33:04, Stranger.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic7786/message57498/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic7786/message57498/</guid>
			<pubDate>Mon, 26 Nov 2012 14:33:04 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
	</channel>
</rss>
