<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Вирусов уйма.]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Вирусов уйма. форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 08:15:34 +0300</pubDate>
		<item>
			<title>Вирусов уйма.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10425/message74711/">Вирусов уйма.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			это еще не мешает зачистить, хоть и не в автозапуске.<br /><br />выполняем скрипт в uVS<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.81.7 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.2

OFFSGNSAVE

addsgn A7679BF0AA0254E34BD4C6E90C881261848AFCF689AA7BF1A0C3C5BC50559D14704194DE5BBD625C6F10C49F75C4C32EF4CA94AE15DA3BE4AC965B2FC706AB7E 8 Trojan.Win32.Agent.adptx &#91;Kaspersky&#93;

zoo C:&#92;WINDOWS&#92;ISSERVICE.EXE
zoo %Sys32%&#92;ISSERVICE.EXE
;------------------------autoscript---------------------------

chklst
delvir

deltmp
delnfr
;-------------------------------------------------------------
CZOO
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS, созданный после скрипта (например: ZOO_2011-12-31_23-59-59.rar/7z) &nbsp;отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru &nbsp;<br />------------ <br />
			<i>27.12.2013 12:53:00, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10425/message74711/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10425/message74711/</guid>
			<pubDate>Fri, 27 Dec 2013 12:53:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусов уйма.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10425/message74704/">Вирусов уйма.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо! желаю поменьше вирусов в Новом году! <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /><br />-----------------------<br />соединение с каким-то датским айпишником.<br /><br /><br />====quote====<br />ESTABLISHED 192.168.4.254:2128 &lt;-&gt; 183.94.213.88:9877 <br />=============<br /><br /><noindex><a href="https://www.nic.ru/whois/?query=83.94.213.88" target="_blank" rel="nofollow">https://www.nic.ru/whois/?query=83.94.213.88</a></noindex> <br />
			<i>27.12.2013 09:58:29, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10425/message74704/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10425/message74704/</guid>
			<pubDate>Fri, 27 Dec 2013 09:58:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусов уйма.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10425/message74703/">Вирусов уйма.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделал... Проблем не наблюдается... Большое Спасибо. С наступающим Вас! <br />
			<i>27.12.2013 09:54:03, Владимир  Шариков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10425/message74703/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10425/message74703/</guid>
			<pubDate>Fri, 27 Dec 2013 09:54:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусов уйма.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10425/message74702/">Вирусов уйма.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот эту штуку еще надо прибить<br /><br /><br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\WINDOWS\SYSTEM32\PUP_SERVER.EXE<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; PUP_SERVER.EXE<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; АКТИВНЫЙ ?ВИРУС? ВИРУС сервис в автозапуске [СЕТЕВАЯ_АКТИВНОСТЬ] <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ВИРУС <br />Сигнатура &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Trojan.DownLoader9.2347 [DrWeb] [глубина совпадения 64(64), необх. минимум 8, максимум 64]<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><noindex><a href="http://www.virustotal.com" target="_blank" rel="nofollow">www.virustotal.com</a></noindex> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;2013-12-18 [2013-12-17 09:46:41 UTC ( 1 week, 2 days ago )]<br />Avast &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Win32:Malware-gen<br />Kaspersky &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Trojan.Win32.Staser.tvc<br />DrWeb &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Trojan.DownLoader9.2347<br />AntiVir &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; TR/Downloader.Gen<br />ESET-NOD32 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;a variant of Win32/Agent.QCV<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;АКТИВНЫЙ сервис в автозапуске [СЕТЕВАЯ_АКТИВНОСТЬ] <br />File_Id &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 52AD3E2D36000<br />Linker &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;6.0<br />Размер &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;61952 байт<br />Создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;20.12.2013 в 13:33:00<br />Изменен &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 20.12.2013 в 13:32:21<br />Тип файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 32-х битный ИСПОЛНЯЕМЫЙ<br />Цифр. подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Отсутствует либо ее не удалось проверить<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Доп. информация &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; на момент обновления списка<br />pid = 1436 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;NT AUTHORITY\SYSTEM<br />CmdLine &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; c:\windows\system32\PuP_SERVER.exe<br />Процесс создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;13:07:01 [2013.12.26]<br />С момента создания &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;20:13:23<br />parentid = 424 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;D:\WINDOWS\SYSTEM32\SERVICES.EXE<br /><B>ESTABLISHED &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 192.168.4.254:2128 &lt;-&gt; 183.94.213.88:9877<br /></B>SHA1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;AD1881AAD5B629B0F9AFE4DE9E4632C01A064AA4<br />MD5 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; FE845C76FCCEBF17EAC1A6C569F0939E<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\System\CurrentControlSet\Services\PuP_SERVER\ImagePath<br />ImagePath &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; c:\windows\system32\PuP_SERVER.exe<br />PuP_SERVER &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;тип запуска: Авто (2)<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Образы &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;EXE и DLL<br />PUP_SERVER.EXE &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\WINDOWS\SYSTEM32<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><br /><br />=============<br /><br />выполняем скрипт в uVS<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>

;uVS v3.81.7 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.2

OFFSGNSAVE
addsgn 4ABC27D9553A288D3ED4AEB164AC9B20258AFCF6BA3A9670D58686D33DA6102F5725C3D8A6447F7971E2CB91697CFA608D5A897678F0E4089B04F1FFC2E415A9 8 Trojan.DownLoader9.2347 &#91;DrWeb&#93;

zoo C:&#92;WINDOWS&#92;SYSTEM32&#92;PUP_SERVER.EXE
;------------------------autoscript---------------------------

chklst
delvir

deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />---------- <br />
			<i>27.12.2013 09:42:14, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10425/message74702/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10425/message74702/</guid>
			<pubDate>Fri, 27 Dec 2013 09:42:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусов уйма.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10425/message74701/">Вирусов уйма.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Образ <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93680">HOTLINE_2013-12-27_09-20-19.7z</a><br /><i>27.12.2013 09:34:31, Владимир  Шариков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10425/message74701/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10425/message74701/</guid>
			<pubDate>Fri, 27 Dec 2013 09:34:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусов уйма.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10425/message74691/">Вирусов уйма.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ок, проверим по новому образу. <br />
			<i>26.12.2013 21:21:29, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10425/message74691/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10425/message74691/</guid>
			<pubDate>Thu, 26 Dec 2013 21:21:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусов уйма.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10425/message74690/">Вирусов уйма.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />а то RP55 растрезвонил уже на весь мир, что что-то пропустили.<br /><br />=============<br /><img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_biggrin.gif" border="0" data-code=":D" data-definition="SD" alt=":D" style="width:16px;height:16px;" title="Широкая улыбка" class="bx-smile" /><br /><br />====quote====<br />santy пишет:<br />фаерволл все таки есть в 2003.<br /><br />=============<br />Да есть конечно же, если я не ошибаюсь во всех виндосах есть, я не встречал что бы не было, особенно в серверных ОС. Завтра сделаю образ. Но про вирусы что писал <B>RP55</B> их нашел мальвербайт в первом моем запуске. С этой машиной старый админ постарался, выставил в свободном доступе(инэте), даже элементарного антивирусника нет, не говоря о фаирволе. Завтра сделаю. <br />
			<i>26.12.2013 21:15:49, Владимир  Шариков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10425/message74690/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10425/message74690/</guid>
			<pubDate>Thu, 26 Dec 2013 21:15:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусов уйма.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10425/message74682/">Вирусов уйма.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			тогда сделайте новый образ автозапуска, глянем, что осталось. <br /><br />а то RP55 растрезвонил уже на весь мир, что что-то пропустили.<br /><br />фаерволл все таки есть в 2003.<br /><br /><br />====quote====<br />В марте 2005 года Microsoft выпустила Windows Server 2003 Service Pack 1, включающий несколько улучшений в брандмауэр данной серверной операционной системы.<br />=============<br /> <br />
			<i>26.12.2013 18:40:09, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10425/message74682/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10425/message74682/</guid>
			<pubDate>Thu, 26 Dec 2013 18:40:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусов уйма.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10425/message74681/">Вирусов уйма.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Как я уже писал в начале темы:<br /><br />====quote====<br />Владимир &nbsp;Шариков пишет:<br />Сейчас начал проверять марвелбайтом, нашел кучу всего! (надеюсь не зря это сделал, т.к. образ создан до проверки)<br />=============<br />Вроде тогда он и почистил почти всё. А сейчас уже не чего не находит. Просто не в том порядке пошол, Мальвером почистил, потом еще вашим скриптом. В итоге Мальвер не находит нечего. <br />
			<i>26.12.2013 18:34:02, Владимир  Шариков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10425/message74681/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10425/message74681/</guid>
			<pubDate>Thu, 26 Dec 2013 18:34:02 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусов уйма.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10425/message74680/">Вирусов уйма.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Владимир Шариков пишет:<br />Я Вас Понял! Скорее всего вирус навредил. Вроде решение есть, и по восстановлению, и по элементарной замене фаирвола. Спасибо еще раз.<br />=============<br />да, все таки не дочистили систему,<br />сделайте быструю проверку в малваребайт. посмотрим, что осталось <br />
			<i>26.12.2013 18:16:15, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10425/message74680/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10425/message74680/</guid>
			<pubDate>Thu, 26 Dec 2013 18:16:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусов уйма.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10425/message74671/">Вирусов уйма.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Я Вас Понял! <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> Скорее всего вирус навредил. Вроде решение есть, и по восстановлению, и по элементарной замене фаирвола. Спасибо еще раз. <br />
			<i>26.12.2013 16:26:06, Владимир  Шариков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10425/message74671/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10425/message74671/</guid>
			<pubDate>Thu, 26 Dec 2013 16:26:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусов уйма.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10425/message74670/">Вирусов уйма.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			а она вообще есть на сервере 2003?<br /><br />====quote====<br />uVS v3.81.1 [<noindex><a href="http://dsrt.dyndns.org" target="_blank" rel="nofollow">http://dsrt.dyndns.org</a></noindex>]: Microsoft Windows Server 2003 x86 (NT v5.2) build 3790 Service Pack 2 [D:\WINDOWS]<br />=============<br /> <br />
			<i>26.12.2013 15:54:05, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10425/message74670/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10425/message74670/</guid>
			<pubDate>Thu, 26 Dec 2013 15:54:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусов уйма.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10425/message74669/">Вирусов уйма.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Службы нет. Вот и думаю что вирус по портил. <br />
			<i>26.12.2013 14:09:39, Владимир  Шариков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10425/message74669/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10425/message74669/</guid>
			<pubDate>Thu, 26 Dec 2013 14:09:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусов уйма.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10425/message74668/">Вирусов уйма.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			может служба брэндмауэра отключена? проверьте в службах <br />
			<i>26.12.2013 13:40:15, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10425/message74668/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10425/message74668/</guid>
			<pubDate>Thu, 26 Dec 2013 13:40:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусов уйма.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10425/message74667/">Вирусов уйма.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо! Все как всегда! Идеально! А брандмауэр не запускается, это из за вируса, или настройки? <br />
			<i>26.12.2013 13:28:39, Владимир  Шариков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10425/message74667/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10425/message74667/</guid>
			<pubDate>Thu, 26 Dec 2013 13:28:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусов уйма.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10425/message74666/">Вирусов уйма.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.81.7 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.2

OFFSGNSAVE
addsgn A7679BF0AA020C634BD4C60172881261848AFCF689AA7BF1A0C3C5BC50559D6C704194DE5BBD1E2CD780EE9EB90335EA3DDFB1F15802A66C2D8827221B106273 8 Trojan.DownLoad3.20055 &#91;DrWeb&#93;

zoo C:&#92;WINDOWS&#92;HOST.EXE
addsgn 9204749A556AA5990F89EBE4A7201305258A17AB3217E0877AC0183DBBD6014F23947EDF3A559D49A21D0C9B4616467FB6DCE872D85F24282D77F4D052AF2D73 8 Trojan.DownLoader10.22886 &#91;DrWeb&#93;

zoo C:&#92;WINDOWS&#92;SQLERVER.EXE
zoo C:&#92;RECYCLER&#92;SQLERVER.EXE
zoo C:&#92;SQLERVER.EXE
addsgn A7679BF0AA02D4794AD4C63DD5881261848AFCF689AA7BF1A0C3C5BC5055B5E8704194DE5BBD625C4731C69FE5A6D1B87D7E58EA17DA71C425525B2FC70681CF 8 tr_new_year

zoo %SystemRoot%&#92;AC9642BE&#92;SVCHSOT.EXE
delall C:&#92;RECYCLER&#92;XSZ.EXE
;------------------------autoscript---------------------------

chklst
delvir

delref C:&#92;WINDOWS&#92;IME&#92;CV.EXE

delref C:&#92;WINDOWS&#92;SYSTEM32&#92;WBEM&#92;OSINTER.EXE

delref C:&#92;WINDOWS&#92;JAVA&#92;NET1.EXE

delref C:&#92;WINDOWS&#92;ADDINS&#92;NET.EXE

delref C:&#92;WINDOWS&#92;SYSTEM32&#92;WBEM&#92;EXPLORE.EXE

delref C:&#92;WINDOWS&#92;SYSTEM32&#92;CSX.EXE

deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>26.12.2013 13:06:49, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10425/message74666/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10425/message74666/</guid>
			<pubDate>Thu, 26 Dec 2013 13:06:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусов уйма.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10425/message74665/">Вирусов уйма.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сейчас начал проверять марвелбайтом, нашел кучу всего! (надеюсь не зря это сделал, т.к. образ создан до проверки) <br />
			<i>26.12.2013 13:05:07, Владимир  Шариков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10425/message74665/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10425/message74665/</guid>
			<pubDate>Thu, 26 Dec 2013 13:05:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусов уйма.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10425/message74664/">Вирусов уйма.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Прошу проверить машину, думаю заражена всем что можно.<br /><B>santy</B> Выручай! <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93671">HOTLINE_2013-12-26_12-47-59.7z</a><br /><i>26.12.2013 12:58:34, Владимир  Шариков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10425/message74664/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10425/message74664/</guid>
			<pubDate>Thu, 26 Dec 2013 12:58:34 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
