<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: При сканировании nod 32 (лицензия) выдает Win32/Ainslot.AA - очистка невозможна.]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме При сканировании nod 32 (лицензия) выдает Win32/Ainslot.AA - очистка невозможна. форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 21:02:18 +0300</pubDate>
		<item>
			<title>При сканировании nod 32 (лицензия) выдает Win32/Ainslot.AA - очистка невозможна.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10311/message73784/">При сканировании nod 32 (лицензия) выдает Win32/Ainslot.AA - очистка невозможна.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />удалите найденное в мбам,<br /><br />далее,<br /><br />выполните рекомендации<br /> <noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />=============<br /><br />Все ясно спасибо вам. <br />
			<i>22.11.2013 09:53:56, Женя Буко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10311/message73784/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10311/message73784/</guid>
			<pubDate>Fri, 22 Nov 2013 09:53:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>При сканировании nod 32 (лицензия) выдает Win32/Ainslot.AA - очистка невозможна.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10311/message73782/">При сканировании nod 32 (лицензия) выдает Win32/Ainslot.AA - очистка невозможна.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			удалите найденное в мбам,<br /><br />далее,<br /><br />выполните рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>22.11.2013 05:36:04, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10311/message73782/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10311/message73782/</guid>
			<pubDate>Fri, 22 Nov 2013 05:36:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>При сканировании nod 32 (лицензия) выдает Win32/Ainslot.AA - очистка невозможна.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10311/message73777/">При сканировании nod 32 (лицензия) выдает Win32/Ainslot.AA - очистка невозможна.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre> 

;uVS v3.81.7 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

OFFSGNSAVE

delall %SystemDrive%&#92;USERS&#92;BUKIN&#92;APPDATA&#92;ROAMING&#92;ADOBEX32X&#92;INVIS.VBS
zoo %SystemDrive%&#92;USERS&#92;BUKIN&#92;APPDATA&#92;ROAMING&#92;ADOBEX32X&#92;WINSVCHOST.EXE
bl 0D6D6CD1124A2EBB100C2C3626BD3CEB 129024
delall %SystemDrive%&#92;USERS&#92;BUKIN&#92;APPDATA&#92;ROAMING&#92;ADOBEX32X&#92;WINSVCHOST.EXE
zoo %SystemDrive%&#92;USERS&#92;BUKIN&#92;VIDEOS&#92;MFCMIFC.EXE
delall %SystemDrive%&#92;USERS&#92;BUKIN&#92;VIDEOS&#92;MFCMIFC.EXE
zoo %SystemDrive%&#92;USERS&#92;BUKIN&#92;VIDEOS&#92;NAPSNAP.EXE
delall %SystemDrive%&#92;USERS&#92;BUKIN&#92;VIDEOS&#92;NAPSNAP.EXE
deltmp
delnfr
czoo
restart
 </pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) &nbsp;отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru &nbsp;<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /> <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />=============<br /><br />Спасибо помогло, сканирование сделал, но обнаружен 1 объект что с ним делать? (добавил фото сканирования и лог программы) <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93503">MBAM-log-2013-11-21 (22-07-44).txt</a><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93504&" width="782" height="598" /><br /><i>21.11.2013 23:11:21, Женя Буко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10311/message73777/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10311/message73777/</guid>
			<pubDate>Thu, 21 Nov 2013 23:11:21 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>При сканировании nod 32 (лицензия) выдает Win32/Ainslot.AA - очистка невозможна.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10311/message73771/">При сканировании nod 32 (лицензия) выдает Win32/Ainslot.AA - очистка невозможна.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>

;uVS v3.81.7 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

OFFSGNSAVE

delall %SystemDrive%&#92;USERS&#92;BUKIN&#92;APPDATA&#92;ROAMING&#92;ADOBEX32X&#92;INVIS.VBS
zoo %SystemDrive%&#92;USERS&#92;BUKIN&#92;APPDATA&#92;ROAMING&#92;ADOBEX32X&#92;WINSVCHOST.EXE
bl 0D6D6CD1124A2EBB100C2C3626BD3CEB 129024
delall %SystemDrive%&#92;USERS&#92;BUKIN&#92;APPDATA&#92;ROAMING&#92;ADOBEX32X&#92;WINSVCHOST.EXE
zoo %SystemDrive%&#92;USERS&#92;BUKIN&#92;VIDEOS&#92;MFCMIFC.EXE
delall %SystemDrive%&#92;USERS&#92;BUKIN&#92;VIDEOS&#92;MFCMIFC.EXE
zoo %SystemDrive%&#92;USERS&#92;BUKIN&#92;VIDEOS&#92;NAPSNAP.EXE
delall %SystemDrive%&#92;USERS&#92;BUKIN&#92;VIDEOS&#92;NAPSNAP.EXE
deltmp
delnfr
czoo
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) &nbsp;отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru &nbsp;<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>21.11.2013 22:45:43, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10311/message73771/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10311/message73771/</guid>
			<pubDate>Thu, 21 Nov 2013 22:45:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>При сканировании nod 32 (лицензия) выдает Win32/Ainslot.AA - очистка невозможна.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10311/message73769/">При сканировании nod 32 (лицензия) выдает Win32/Ainslot.AA - очистка невозможна.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Проверил файл, 2/47 <br />
			<i>21.11.2013 22:40:07, Женя Буко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10311/message73769/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10311/message73769/</guid>
			<pubDate>Thu, 21 Nov 2013 22:40:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>При сканировании nod 32 (лицензия) выдает Win32/Ainslot.AA - очистка невозможна.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10311/message73767/">При сканировании nod 32 (лицензия) выдает Win32/Ainslot.AA - очистка невозможна.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />1. сделайте образ автозапуска из безопасного режима системы<br /><br />2. добавьте лог журнала обнаружения угроз<br /> <noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex> <br /><br />3. проверьте этот файл на ВирусТотал. &nbsp;<noindex><a href="http://virustotal.com" target="_blank" rel="nofollow">http://virustotal.com</a></noindex> <br /><br />====quote====<br />C:\USERS\BUKIN\VIDEOS\MFCMIFC.EXE<br />=============<br /><br />=============<br /><br />Добавил лог и образ (в безопасном режиме) <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93501">угрозы 21.11.13.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93502">COREI7_2013-11-21_21-18-41.7z</a><br /><i>21.11.2013 22:37:05, Женя Буко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10311/message73767/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10311/message73767/</guid>
			<pubDate>Thu, 21 Nov 2013 22:37:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>При сканировании nod 32 (лицензия) выдает Win32/Ainslot.AA - очистка невозможна.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10311/message73750/">При сканировании nod 32 (лицензия) выдает Win32/Ainslot.AA - очистка невозможна.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1. сделайте образ автозапуска из безопасного режима системы<br /><br />2. добавьте лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex><br /><br />3. проверьте этот файл на ВирусТотал. <noindex><a href="http://virustotal.com" target="_blank" rel="nofollow">http://virustotal.com</a></noindex><br /><br />====quote====<br />C:\USERS\BUKIN\VIDEOS\MFCMIFC.EXE<br />=============<br /> <br />
			<i>21.11.2013 21:31:06, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10311/message73750/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10311/message73750/</guid>
			<pubDate>Thu, 21 Nov 2013 21:31:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>При сканировании nod 32 (лицензия) выдает Win32/Ainslot.AA - очистка невозможна.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10311/message73746/">При сканировании nod 32 (лицензия) выдает Win32/Ainslot.AA - очистка невозможна.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />openid.yandex.ru/fuel7 пишет:<br />Вечера, друзья.<br />После загрузки компьютера запускается распаковщик RAR, возле трэя появляется окошко nod 32:<br /> Объект<br /> <noindex><a href="http://mh9978.x10.mx/Adobe32x.exe" target="_blank" rel="nofollow">http://mh9978.x10.mx/Adobe32x.exe</a></noindex> <br />Угроза:<br />BAT/CoinMiner.CG троянская программа<br />Информация:<br />соединение прервано - изолирован. <br />При сканировании nod 32 (лицензия) выдает Win32/Ainslot.AA - очистка невозможна.<br />Помимо этого, ещё до появления трояна, при запуске пк запускается хром со страницей oov.net (в автозагрузке не нашел).<br />Помогите пожалуйста решить, заранее спасибо!<br />=============<br /><br />Добрый вечер, проблема такая же что и описано выше, помогите избавиться от вируса, прикрепляю образ,заранее спасибо!!! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93498">COREI7_2013-11-21_19-48-25.7z</a><br /><i>21.11.2013 21:11:44, Женя Буко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10311/message73746/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10311/message73746/</guid>
			<pubDate>Thu, 21 Nov 2013 21:11:44 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
