<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Win32/Kryptik.AKDR]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Win32/Kryptik.AKDR форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 07:04:40 +0300</pubDate>
		<item>
			<title>Win32/Kryptik.AKDR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8958/message64853/">Win32/Kryptik.AKDR</a></b> <i>Сидит в сети и не умирает...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			насколько я понял, на сервере SERVER_DC2 у вас установлен ERA. нужен образ автозапуска вот с той машины, откуда вы взяли лог журнала обнаружения угроз <br />
			<i>12.03.2013 13:30:02, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8958/message64853/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8958/message64853/</guid>
			<pubDate>Tue, 12 Mar 2013 13:30:02 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Kryptik.AKDR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8958/message64852/">Win32/Kryptik.AKDR</a></b> <i>Сидит в сети и не умирает...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			это лог журнала с сервера SERVER_DC2?<br /><br /><br />====quote====<br />12.03.2013 11:19:21	Модуль сканирования файлов, исполняемых при запуске системы	файл	C:\WINDOWS\system32\userinit.exe	модифицированный Win32/Kryptik.AKDR троянская программа	Ошибка при очистке	T70\sysadmin	<br />12.03.2013 11:12:07	Модуль сканирования файлов, исполняемых при запуске системы	файл	C:\WINDOWS\system32\userinit.exe	модифицированный Win32/Kryptik.AKDR троянская программа	очистка невозможна		<br />12.03.2013 11:12:07	Модуль сканирования файлов, исполняемых при запуске системы	файл	C:\WINDOWS\system32\userinit.exe	модифицированный Win32/Kryptik.AKDR троянская программа	очистка невозможна		<br /><br />=============<br /> <br />
			<i>12.03.2013 13:26:15, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8958/message64852/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8958/message64852/</guid>
			<pubDate>Tue, 12 Mar 2013 13:26:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Kryptik.AKDR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8958/message64851/">Win32/Kryptik.AKDR</a></b> <i>Сидит в сети и не умирает...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://rghost.ru/private/44441525/44bf0ff26c9fcb5eb8934464fc728641" target="_blank" rel="nofollow">http://rghost.ru/private/44441525/44bf0ff26c9fcb5eb8934464fc728641</a></noindex> <br />
			<i>12.03.2013 13:23:33, Novik.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8958/message64851/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8958/message64851/</guid>
			<pubDate>Tue, 12 Mar 2013 13:23:33 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Kryptik.AKDR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8958/message64850/">Win32/Kryptik.AKDR</a></b> <i>Сидит в сети и не умирает...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			xml нечитабелен, в куче тэгов надо выискивать полезную инфо <br />
			<i>12.03.2013 13:23:14, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8958/message64850/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8958/message64850/</guid>
			<pubDate>Tue, 12 Mar 2013 13:23:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Kryptik.AKDR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8958/message64849/">Win32/Kryptik.AKDR</a></b> <i>Сидит в сети и не умирает...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			какая разница? он в txt то же самое запихивает что и в xml. <br />
			<i>12.03.2013 13:17:45, Novik.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8958/message64849/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8958/message64849/</guid>
			<pubDate>Tue, 12 Mar 2013 13:17:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Kryptik.AKDR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8958/message64847/">Win32/Kryptik.AKDR</a></b> <i>Сидит в сети и не умирает...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			лог журнала переделайте, чтобы был не xml файл, а текстовый txt<br /><br />образ чистый, надо смотреть по погу что удаляет антивир. <br />
			<i>12.03.2013 13:05:20, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8958/message64847/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8958/message64847/</guid>
			<pubDate>Tue, 12 Mar 2013 13:05:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Kryptik.AKDR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8958/message64842/">Win32/Kryptik.AKDR</a></b> <i>Сидит в сети и не умирает...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://rghost.ru/44440729" target="_blank" rel="nofollow">http://rghost.ru/44440729</a></noindex><br /><noindex><a href="http://rghost.ru/44440743" target="_blank" rel="nofollow">http://rghost.ru/44440743</a></noindex> <br />
			<i>12.03.2013 12:30:31, Novik.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8958/message64842/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8958/message64842/</guid>
			<pubDate>Tue, 12 Mar 2013 12:30:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Kryptik.AKDR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8958/message64782/">Win32/Kryptik.AKDR</a></b> <i>Сидит в сети и не умирает...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			а что в задачах прописано? сделайте образ автозапуска с машины, где прописаны подобные задачи<br /><br />+<br /><br />добавьте лог журнала угроз с машины, если есть там сообщения антивира об очистке_удалении, того, что по вашим словам блокируется.<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex> <br />
			<i>11.03.2013 11:13:29, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8958/message64782/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8958/message64782/</guid>
			<pubDate>Mon, 11 Mar 2013 11:13:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Kryptik.AKDR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8958/message64781/">Win32/Kryptik.AKDR</a></b> <i>Сидит в сети и не умирает...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сообщение не на моём компе, а на компе начальника(Его сейчас нет на месте. И только на его компе из всего отдела такая проблема, остальные компы в новом домене). Ещё такое странное дело, в сети у нас 2 домена, старый и новый (ещё не всех пользователей перенесли в новый домен) так вот зараза обнаруживается только на компах старого домена...Ну по крайней мере сообщение появляется только на них.<br />Мне нужно выяснить с какого компа идёт рассылка. вирус то сам ничего сделать не успевает, его блокируют, но всё равно неприятно. на некоторых компах уже больше сотни заданий типа AT***. <br />
			<i>11.03.2013 11:08:46, Novik.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8958/message64781/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8958/message64781/</guid>
			<pubDate>Mon, 11 Mar 2013 11:08:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Kryptik.AKDR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8958/message64780/">Win32/Kryptik.AKDR</a></b> <i>Сидит в сети и не умирает...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			последнее оповещение было за 6 число? выполните проверку оперативной памяти и покажите результат <br />
			<i>11.03.2013 10:56:54, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8958/message64780/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8958/message64780/</guid>
			<pubDate>Mon, 11 Mar 2013 10:56:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Kryptik.AKDR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8958/message64779/">Win32/Kryptik.AKDR</a></b> <i>Сидит в сети и не умирает...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			06.03.2013 9:09:08 Модуль сканирования файлов, исполняемых при запуске системы файл C:\WINDOWS\system32\userinit.exe модифицированный Win32/Kryptik.AKDR троянская программа Ошибка при очистке <br />
			<i>11.03.2013 10:53:38, Novik.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8958/message64779/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8958/message64779/</guid>
			<pubDate>Mon, 11 Mar 2013 10:53:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Kryptik.AKDR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8958/message64777/">Win32/Kryptik.AKDR</a></b> <i>Сидит в сети и не умирает...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			а можно сообщение Нода раскрыть? <br />
			<i>11.03.2013 10:47:36, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8958/message64777/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8958/message64777/</guid>
			<pubDate>Mon, 11 Mar 2013 10:47:36 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Kryptik.AKDR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8958/message64776/">Win32/Kryptik.AKDR</a></b> <i>Сидит в сети и не умирает...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://rghost.ru/44416103" target="_blank" rel="nofollow">http://rghost.ru/44416103</a></noindex> <br />
			<i>11.03.2013 10:37:29, Novik.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8958/message64776/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8958/message64776/</guid>
			<pubDate>Mon, 11 Mar 2013 10:37:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Kryptik.AKDR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8958/message64625/">Win32/Kryptik.AKDR</a></b> <i>Сидит в сети и не умирает...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			На одном из ПК <noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">Сделайте лог uVS</a></noindex> <br />
			<i>07.03.2013 15:29:57, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8958/message64625/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8958/message64625/</guid>
			<pubDate>Thu, 07 Mar 2013 15:29:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Kryptik.AKDR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8958/message64624/">Win32/Kryptik.AKDR</a></b> <i>Сидит в сети и не умирает...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сеть достаточно большая. На некоторых компах появляются задания типа AT*** и сообщение в ноде: <table class="forum-spoiler"><thead onclick="if (this.nextSibling.style.display=='none') { this.nextSibling.style.display=''; BX.addClass(this, 'forum-spoiler-head-open'); } else { this.nextSibling.style.display='none'; BX.removeClass(this, 'forum-spoiler-head-open'); } BX.onCustomEvent('BX.Forum.Spoiler:toggle', [{node: this}]); event.stopPropagation();"><tr><th><div>Скрытый текст</div></th></tr></thead><tbody class="forum-spoiler" style="display:none;"><tr><td>06.03.2013 9:09:08 Модуль сканирования файлов, исполняемых при запуске системы файл C:\WINDOWS\system32\userinit.exe модифицированный Win32/Kryptik.AKDR троянская программа Ошибка при очистке </td></tr></tbody></table> <br />Причём на некоторых компах заданий этих дофига. Но видимо NOD блочит троян и не даёт этим заданиям запуститься.<br />Вопрос, как найти с какой машины идёт раздача вируса?<br />НА сервере стоит ESET Remote Administrator Console. Но антивирь не на все машины ставился удалённо. Возможно именно из-за этого в журнале угроз на серваке такая угроза не обнаружена. <br />
			<i>07.03.2013 14:01:45, Novik.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8958/message64624/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8958/message64624/</guid>
			<pubDate>Thu, 07 Mar 2013 14:01:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
