<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Нужна помощь!]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Нужна помощь! форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 14 Apr 2026 15:01:35 +0300</pubDate>
		<item>
			<title>Нужна помощь!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8199/message60445/">Нужна помощь!</a></b> <i>К сожалению давно не делал скан UVS и поплатился!</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо! Попрбую! <br />
			<i>28.12.2012 18:55:27, Arxangel.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8199/message60445/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8199/message60445/</guid>
			<pubDate>Fri, 28 Dec 2012 18:55:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нужна помощь!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8199/message60431/">Нужна помощь!</a></b> <i>К сожалению давно не делал скан UVS и поплатился!</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Arxangel пишет:<br />Если инет не работает!<br />=============<br />Как пишите, так и я и понимаю.<br />Вы же написали: "Включил все обратно браузер заработал, но с роутер снова стал выкоблучиваться!"<br />Из этой фразы никак не следует, что интернет блокируется.<br />Думаю, не в провайдере дело. Отключение файервола ведь помогает?<br />Сделайте, как здесь <noindex><a href="http://forum.esetnod32.ru/forum9/topic5130/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic5130/</a></noindex> сказано. <br />
			<i>28.12.2012 13:17:56, marshal64.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8199/message60431/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8199/message60431/</guid>
			<pubDate>Fri, 28 Dec 2012 13:17:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нужна помощь!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8199/message60420/">Нужна помощь!</a></b> <i>К сожалению давно не делал скан UVS и поплатился!</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			А толку? Если инет не работает! Уведомления говорят что что то не так. Но как исправит это "не так"? Ладно попробую дождаться техподдержку провайдера! Может что выйдет! <br />
			<i>28.12.2012 01:01:40, Arxangel.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8199/message60420/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8199/message60420/</guid>
			<pubDate>Fri, 28 Dec 2012 01:01:40 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нужна помощь!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8199/message60356/">Нужна помощь!</a></b> <i>К сожалению давно не делал скан UVS и поплатился!</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Что мешает просто отключить уведомления? <br />
			<i>27.12.2012 16:20:17, marshal64.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8199/message60356/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8199/message60356/</guid>
			<pubDate>Thu, 27 Dec 2012 16:20:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нужна помощь!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8199/message60328/">Нужна помощь!</a></b> <i>К сожалению давно не делал скан UVS и поплатился!</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вообщем фигня какая то! Отключил я обнаружение атак на DNS стали появляться ARP отключил и их. Итог: браузер вообще отказывается грузить что либо!<br />Включил все обратно браузер заработал, но с роутер снова стал выкоблучиваться! Засада! <br />
			<i>27.12.2012 00:31:39, Arxangel.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8199/message60328/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8199/message60328/</guid>
			<pubDate>Thu, 27 Dec 2012 00:31:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нужна помощь!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8199/message60296/">Нужна помощь!</a></b> <i>К сожалению давно не делал скан UVS и поплатился!</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Проверьте сначала без роутера <br />
			<i>26.12.2012 14:10:31, marshal64.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8199/message60296/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8199/message60296/</guid>
			<pubDate>Wed, 26 Dec 2012 14:10:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нужна помощь!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8199/message60278/">Нужна помощь!</a></b> <i>К сожалению давно не делал скан UVS и поплатился!</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо я прочитал пост! Но, не может ли так быть, что у моего компа, это не ложное обнаружение атаки путем подделки записей кеша DNS? Просто в посте оно звучит именно как ложное! <br />
			<i>26.12.2012 07:41:56, Arxangel.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8199/message60278/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8199/message60278/</guid>
			<pubDate>Wed, 26 Dec 2012 07:41:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нужна помощь!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8199/message60275/">Нужна помощь!</a></b> <i>К сожалению давно не делал скан UVS и поплатился!</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Взгляните здесь <noindex><a href="http://forum.esetnod32.ru/forum9/topic5130/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic5130/</a></noindex> <br />
			<i>26.12.2012 02:05:14, TAVI.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8199/message60275/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8199/message60275/</guid>
			<pubDate>Wed, 26 Dec 2012 02:05:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нужна помощь!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8199/message60274/">Нужна помощь!</a></b> <i>К сожалению давно не делал скан UVS и поплатился!</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте господа! Появилась еще одна большая проблема! Файрволл, при включении роутера, выдает следующее:<br /><br />Обнаружена атака путем подделки записей кеша DNS. 192.168.1.1<br /><br />Я бы не обратил на это внимания, но мой роутер стал самолично отключаться от интернета каждые пять минут. Или когда я пытаюсь обновить страницу! Обратился в службу поддержки провайдера обещали, что мастер свяжется со мной в течении суток. Но пока ни ответа, ни привета! Есть идеи как мне быть? Заранее спасибо! <br />
			<i>26.12.2012 02:01:41, Arxangel.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8199/message60274/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8199/message60274/</guid>
			<pubDate>Wed, 26 Dec 2012 02:01:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нужна помощь!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8199/message60216/">Нужна помощь!</a></b> <i>К сожалению давно не делал скан UVS и поплатился!</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Тема перенесена в соответствующий раздел. <br />
			<i>25.12.2012 16:05:13, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8199/message60216/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8199/message60216/</guid>
			<pubDate>Tue, 25 Dec 2012 16:05:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нужна помощь!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8199/message60179/">Нужна помощь!</a></b> <i>К сожалению давно не делал скан UVS и поплатился!</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Я это понял,спасибо! А в "учетках" - RaidCall - бесплатная программа для голосового общения,как то сомнительно,что ли... <br />
			<i>24.12.2012 20:52:49, TAVI.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8199/message60179/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8199/message60179/</guid>
			<pubDate>Mon, 24 Dec 2012 20:52:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нужна помощь!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8199/message60178/">Нужна помощь!</a></b> <i>К сожалению давно не делал скан UVS и поплатился!</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>TAVI</B>, я не подвергаю сомнению ваше предположение, всего лишь комментирую сообщение ТС.<br /><br />====quote====<br />Источник: Неизвестен <br />=============<br />для ESS модуль uVS естественно будет неизвестным. не имеет цифровой подписи, имя модуля меняется от старта к старту, поэтому настроить разрешение на доступ к VSign можно лишь в пределах одной сессии запуска uVS. <br />
			<i>24.12.2012 20:44:53, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8199/message60178/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8199/message60178/</guid>
			<pubDate>Mon, 24 Dec 2012 20:44:53 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нужна помощь!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8199/message60177/">Нужна помощь!</a></b> <i>К сожалению давно не делал скан UVS и поплатился!</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ув.santy,я почему про "учетки"спросил - некоторые пользователи устанавливая...к примеру Виндовс 7 про,почему то игнорируют установку пароля на "учетку" админа,а далее...не мне Вам объяснять. <br />
			<i>24.12.2012 20:16:27, TAVI.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8199/message60177/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8199/message60177/</guid>
			<pubDate>Mon, 24 Dec 2012 20:16:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нужна помощь!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8199/message60173/">Нужна помощь!</a></b> <i>К сожалению давно не делал скан UVS и поплатился!</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Arxangel пишет:<br />Приложение запускаемое на локальном компьютере пытается установить связь с удаленным компьютером!<br />E:\Downloads\UVS\hpswzc<br />Источник: Неизвестен<br />Удаленный компьютер: ocsp.verising.com 199.75.9.72<br />Удаленный порт: TCP 80 (http)<br />Я нажал "Разрешить" исходящий трафик!<br /><br />=============<br />а что здесь удивительного. uVS проверяет цифровые подписи файлов, входящих в автозапуск.<br />обращается в сервису сертификации VeriSign<br /><noindex><a href="http://www.verisign.com/" target="_blank" rel="nofollow">http://www.verisign.com/</a></noindex><br /><br />из учетных записей, кроме этой<br /><br />====quote====<br />C:\USERS\DWARF33\APPDATA\LOCALLOW\RAIDCALL\PLUGINS\WEBPLUGIN.DLL<br />=============<br />видимо есть еще и Администратор.<br /><br />из подозрительных файлов, возможно что-то есть на флэшке.<br /><br /><br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;G:\AUTORUN.INF<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; AUTORUN.INF<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ПОДОЗРИТЕЛЬНЫЙ АВТОРАНОВЫЙ <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ПОДОЗРИТЕЛЬНЫЙ АВТОРАНОВЫЙ <br />Размер &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;36 байт<br />Создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;28.04.2011 в 20:44:28<br />Изменен &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 17.10.2002 в 06:56:50<br />Атрибуты &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;СКРЫТЫЙ &nbsp;R/O &nbsp;<br />Цифр. подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Отсутствует либо ее не удалось проверить<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ<br />Атрибут файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; "Скрытый" или "Системный" [типично для вирусов]<br />Автозапуск &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;AUTORUN.INF в корне диска [типично для авторановых вирусов]<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Доп. информация &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; на момент обновления списка<br />SHA1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;3D3BC7405B13E841107D80C538C90A0B149D09EF<br />MD5 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; C6303049E763D59A6110147BAA4CAA3F<br /><br />=============<br /> <br />
			<i>24.12.2012 19:35:37, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8199/message60173/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8199/message60173/</guid>
			<pubDate>Mon, 24 Dec 2012 19:35:37 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нужна помощь!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8199/message60172/">Нужна помощь!</a></b> <i>К сожалению давно не делал скан UVS и поплатился!</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Взгляните в учетные записи,нет ли там папок - типа "неизвестный пользователь"? <br />
			<i>24.12.2012 19:03:13, TAVI.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8199/message60172/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8199/message60172/</guid>
			<pubDate>Mon, 24 Dec 2012 19:03:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нужна помощь!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8199/message60171/">Нужна помощь!</a></b> <i>К сожалению давно не делал скан UVS и поплатился!</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			а в чем проблема то? в логах чисто. <br />
			<i>24.12.2012 18:56:26, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8199/message60171/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8199/message60171/</guid>
			<pubDate>Mon, 24 Dec 2012 18:56:26 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нужна помощь!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8199/message60170/">Нужна помощь!</a></b> <i>К сожалению давно не делал скан UVS и поплатился!</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте господа! Запустил сегодня скан UVS и что то меня насторожил, уж больно, большой список файлов в автозагрузке. Если у кого есть время посмотрите пожалуйста! И еще - когда пытался сохранить полный отчет автозапуска в UVS файрволл ESS среагировал следующим образом:<br />Приложение запускаемое на локальном компьютере пытается установить связь с удаленным компьютером!<br />E:\Downloads\UVS\hpswzc<br />Источник: Неизвестен<br />Удаленный компьютер: ocsp.verising.com 199.75.9.72<br />Удаленный порт: TCP 80 (http)<br />Я нажал "Разрешить" исходящий трафик!<br />Вообщем выслушаю все комментарии! Заранее благодарен!<br /><br />p.s. Когда сканирование UVS только началось высветилась надпись: Загружено реестров пользователей 2! Это нормально? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=12822">DWARF_2012-12-24_18-32-43.zip</a><br /><i>24.12.2012 18:53:25, Arxangel.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8199/message60170/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8199/message60170/</guid>
			<pubDate>Mon, 24 Dec 2012 18:53:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
