<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: обнаружена атака путем подделка записей кеша DNS]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме обнаружена атака путем подделка записей кеша DNS форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 11:18:06 +0300</pubDate>
		<item>
			<title>обнаружена атака путем подделка записей кеша DNS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8191/message60201/">обнаружена атака путем подделка записей кеша DNS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			если опять проявится проблема, то можно будет снять ее этим скриптом. из сообщения 16.<br />--------<br />и за java следите, чтобы всегда была установлена актуальная версия. <br />
			<i>25.12.2012 11:59:14, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8191/message60201/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8191/message60201/</guid>
			<pubDate>Tue, 25 Dec 2012 11:59:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружена атака путем подделка записей кеша DNS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8191/message60200/">обнаружена атака путем подделка записей кеша DNS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			спасибо. вроде проблема решилась. <br />
			<i>25.12.2012 11:56:38, FBIRUS.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8191/message60200/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8191/message60200/</guid>
			<pubDate>Tue, 25 Dec 2012 11:56:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружена атака путем подделка записей кеша DNS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8191/message60198/">обнаружена атака путем подделка записей кеша DNS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.76 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

OFFSGNSAVE
deltmp
delnfr
EXEC cmd /c"ipconfig /flushdns"
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>25.12.2012 09:55:52, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8191/message60198/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8191/message60198/</guid>
			<pubDate>Tue, 25 Dec 2012 09:55:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружена атака путем подделка записей кеша DNS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8191/message60196/">обнаружена атака путем подделка записей кеша DNS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			пока проблем не видно... а когда появятся, поздно будет <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_sad.gif" border="0" data-code=":(" data-definition="SD" alt=":(" style="width:16px;height:16px;" title="Печально" class="bx-smile" />((<br />у меня дома 2 ноута стоит. проблемы только на одном выскакивают. на другом все чисто. <br />
			<i>25.12.2012 08:39:40, FBIRUS.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8191/message60196/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8191/message60196/</guid>
			<pubDate>Tue, 25 Dec 2012 08:39:40 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружена атака путем подделка записей кеша DNS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8191/message60174/">обнаружена атака путем подделка записей кеша DNS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />FBIRUS пишет:<br />незнаю что делать<br />=============<br />Так я уже написал в предыдущем сообщении. <br />
			<i>24.12.2012 19:39:12, marshal64.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8191/message60174/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8191/message60174/</guid>
			<pubDate>Mon, 24 Dec 2012 19:39:12 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружена атака путем подделка записей кеша DNS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8191/message60166/">обнаружена атака путем подделка записей кеша DNS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			теперь опять появилось <noindex><a href="http://clip2net.com/s/2DJ6v" target="_blank" rel="nofollow">http://clip2net.com/s/2DJ6v</a></noindex><br />незнаю что делать &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_sad.gif" border="0" data-code=":(" data-definition="SD" alt=":(" style="width:16px;height:16px;" title="Печально" class="bx-smile" />(( <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=12821">FBIRUS-ПК_2012-12-24_21-08-24.7z</a><br /><i>24.12.2012 18:14:17, FBIRUS.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8191/message60166/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8191/message60166/</guid>
			<pubDate>Mon, 24 Dec 2012 18:14:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружена атака путем подделка записей кеша DNS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8191/message60151/">обнаружена атака путем подделка записей кеша DNS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Это Омский адрес.<br />Похоже, на вас таки идут атаки.<br />Если кроме сообщений никаких других проблем нет, посоветовал бы просто отключить уведомления об атаках. <br />
			<i>24.12.2012 14:53:14, marshal64.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8191/message60151/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8191/message60151/</guid>
			<pubDate>Mon, 24 Dec 2012 14:53:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружена атака путем подделка записей кеша DNS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8191/message60146/">обнаружена атака путем подделка записей кеша DNS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			а инет... вроде работает но пишет тоже самое обнаружена атака путем подделки записей кэша DNS удаленный IP 91.144.170.2 <br />
			<i>24.12.2012 14:30:49, FBIRUS.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8191/message60146/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8191/message60146/</guid>
			<pubDate>Mon, 24 Dec 2012 14:30:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружена атака путем подделка записей кеша DNS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8191/message60145/">обнаружена атака путем подделка записей кеша DNS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			не понял??? что выставить на автомат??? <br />
			<i>24.12.2012 14:28:14, FBIRUS.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8191/message60145/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8191/message60145/</guid>
			<pubDate>Mon, 24 Dec 2012 14:28:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружена атака путем подделка записей кеша DNS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8191/message60142/">обнаружена атака путем подделка записей кеша DNS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выставьте на автомат, проверьте как будет работать <br />
			<i>24.12.2012 13:58:57, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8191/message60142/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8191/message60142/</guid>
			<pubDate>Mon, 24 Dec 2012 13:58:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружена атака путем подделка записей кеша DNS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8191/message60141/">обнаружена атака путем подделка записей кеша DNS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			так мне адрес DNS продиктовал мой провайдер. может нахрен все удалить и оставить получить IP автоматически??? и DNS автоматически??? <br />
			<i>24.12.2012 13:49:50, FBIRUS.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8191/message60141/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8191/message60141/</guid>
			<pubDate>Mon, 24 Dec 2012 13:49:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружена атака путем подделка записей кеша DNS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8191/message60140/">обнаружена атака путем подделка записей кеша DNS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			проблема осталась <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_sad.gif" border="0" data-code=":(" data-definition="SD" alt=":(" style="width:16px;height:16px;" title="Печально" class="bx-smile" />(( <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=12815">FBIRUS-ПК_2012-12-24_16-39-39.7z</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=12816">2012-12-24_16-26-50_log.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=12817">mbam-log-2012-12-24 (16-46-43).txt</a><br /><i>24.12.2012 13:45:17, FBIRUS.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8191/message60140/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8191/message60140/</guid>
			<pubDate>Mon, 24 Dec 2012 13:45:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружена атака путем подделка записей кеша DNS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8191/message60134/">обнаружена атака путем подделка записей кеша DNS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполните следующий <b>скрипт в uVS</b>:<br />- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. <b>не нужно запускать ее из самого архива</b>);<br />- копируете следующий текст из поля &quot;Код&quot; в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);<br />
====code====
<pre>;;uVS v3.76 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

bl 159BB1735309A5BFA0DE460948D9F982 517776
addsgn 9252770A1C6AC1CC0B54584E334BDFFACE9A6C66196A8FE80FC583345791709756104849BDBB6158F0F26927471649FA7C049D75DEC433C2D1667F3E0707F900 8 Sly.Monk
bl 9CC5C24E0BCB282202C633F16402E3E1 795960
addsgn 1A06819A5583358CF42B627DA804DEC9E946303A4536D3F3D1E7C1371CF279BBE114C3573E20A1C229BA85EA681C898E5BE5897320FFBAC8596A65C7D73C6371 8 YandexUP
addsgn 1A4BB79A5583358CF42B627DA804DEC9700110A1DF716A740E8ED5372DDEFA8DA8C6C09105ABEB4110788B1DE21749FAFC26E87355DAC233AE4A44BB8D062207 8 Vir78979
delref HTTP://ACER.MSN.COM
setdns Беспроводное сетевое соединение&#92;4&#92;{620DA382-9C3B-4F35-ABCF-14D2CA067C45}&#92;91.144.168.2
chklst
delvir
deltmp
delnfr
restart</pre>
=============
<br />- затем слева наверху выбираете пункт <b>Скрипт - Выполнить скрипт находящийся в буфере обмена</b>;<br />- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;<br />- <b>обязательно закрываете</b> все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку <b>Выполнить</b>;<br />- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки <b>Да или Далее</b>;<br />- по окончанию выполнения скрипта компьютер перезагрузится.<br /><B>- после перезагрузки делаем лог Mbam</B> как написано <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">здесь</a></noindex> (можно выполнить быструю проверку, а не полную). программу можно скачать <noindex><a href="http://rghost.ru/users/Angel-iz-Ada/releases/Malwarebytes-Anti-Malware" target="_blank" rel="nofollow">отсюда</a></noindex>. ссылку на лог выложить сюда. <br />
			<i>24.12.2012 01:03:46, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8191/message60134/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8191/message60134/</guid>
			<pubDate>Mon, 24 Dec 2012 01:03:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружена атака путем подделка записей кеша DNS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8191/message60133/">обнаружена атака путем подделка записей кеша DNS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Арвид пишет:<br />у него в DNS прописан адрес Гугла<br />=============<br />А точно, что-то на меня нашло) знал же этот адрес<br />Ну, не знаю, сначала все-таки лучше логи сделать.<br />Не нравятся мне эти исполняемые .class-файлы. <br />
			<i>24.12.2012 00:58:25, marshal64.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8191/message60133/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8191/message60133/</guid>
			<pubDate>Mon, 24 Dec 2012 00:58:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружена атака путем подделка записей кеша DNS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8191/message60132/">обнаружена атака путем подделка записей кеша DNS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />marshal64 пишет:<br />А вы знаете, что это за компьютер с адресом 8.8.8.8?<br />=============<br />у него в DNS прописан адрес Гугла. <br />
			<i>24.12.2012 00:55:28, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8191/message60132/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8191/message60132/</guid>
			<pubDate>Mon, 24 Dec 2012 00:55:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружена атака путем подделка записей кеша DNS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8191/message60131/">обнаружена атака путем подделка записей кеша DNS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />RP55 RP55 пишет:<br />Можно Java удалить.<br />=============<br />Ну, это не серьезно. Во-первых, есть сайты которые используют Java-сервлеты, во-вторых, вдруг пользователь - программист?<br />В любом соучае Java - основной язык для написания кроссплатформенных приложений, и может быть потом такое, что некоторые приложения после удаления JRE не будут работать.<br /><br /><br />====quote====<br />FBIRUS пишет:<br />теперь пишет удаленный IP 8.8.8.8<br />=============<br />А вы знаете, что это за компьютер с адресом 8.8.8.8?<br />Можно использовать рекомендации с темы <noindex><a href="http://forum.esetnod32.ru/forum9/topic5130/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic5130/</a></noindex><br />Но нужно быть уверенным в действительном отсутствии атак с исключаемого адреса.<br />Так что лучше сделать сканирование системы, логи и т.п.<br />И просто отключить появление уведомлений об атаке. <br />
			<i>24.12.2012 00:54:11, marshal64.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8191/message60131/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8191/message60131/</guid>
			<pubDate>Mon, 24 Dec 2012 00:54:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружена атака путем подделка записей кеша DNS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8191/message60128/">обнаружена атака путем подделка записей кеша DNS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Можно Java удалить. <br />
			<i>23.12.2012 23:00:25, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8191/message60128/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8191/message60128/</guid>
			<pubDate>Sun, 23 Dec 2012 23:00:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружена атака путем подделка записей кеша DNS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8191/message60127/">обнаружена атака путем подделка записей кеша DNS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			помогите пожалуйста. вроде только справились с проблемой и через неделю опять появилось. теперь пишет удаленный IP 8.8.8.8. &nbsp;и удаленный IP 91.144.168.2 - это адрес моего DNS сервера. он прописан в настройках подключения. че за ерунда не могу понять...<br />вот картинка того что пишет <noindex><a href="http://clip2net.com/s/2DyUI" target="_blank" rel="nofollow">http://clip2net.com/s/2DyUI</a></noindex><br />вот что обнаружил и удалил NOD 32:<br /> C:\Users\FBIRUS\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\39\35de3567-711e160d = ZIP = lBfIajsT.class - модифицированный Java/Exploit.Agent.NDV троянская программа - был частью удаленного объекта<br />C:\Users\FBIRUS\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\39\35de3567-711e160d = ZIP = NjuJbtR .class - модифицированный Java/Exploit.CVE-2012-1723.DV троянская программа - был частью удаленного объекта<br />C:\Users\FBIRUS\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\39\35de3567-711e160d = ZIP = qUm.class - модифицированный Java/Exploit.CVE-2012-1723.EN троянская программа - был частью удаленного объекта<br />вот образ автозапуска: <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=12810">FBIRUS-ПК_2012-12-24_00-48-06.7z</a><br /><i>23.12.2012 22:05:04, FBIRUS.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8191/message60127/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8191/message60127/</guid>
			<pubDate>Sun, 23 Dec 2012 22:05:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
