<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: не является приложением win32]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме не является приложением win32 форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 22 Apr 2026 20:04:30 +0300</pubDate>
		<item>
			<title>не является приложением win32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10619/message76089/">не является приложением win32</a></b> <i>не запускаются exe файлы</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Роман Николенко</B>, не надо цитировать сообщение, ждем ответ: выполнены рекомендации или нет. и с каким результатом <br />
			<i>01.03.2014 11:20:26, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10619/message76089/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10619/message76089/</guid>
			<pubDate>Sat, 01 Mar 2014 11:20:26 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>не является приложением win32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10619/message76078/">не является приложением win32</a></b> <i>не запускаются exe файлы</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>только после выполнения пункта 1</B><br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>;uVS v3.82 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

OFFSGNSAVE
zoo %SystemDrive%&#92;PROGRAM FILES&#92;TORRENTEXPRESS&#92;TORRENTEXPRESS.EXE
addsgn 1A7EBD9A55835B8CF42BFB3A884BFE25AECFF4A0DE9017213B235BF8505B0CACD0B24A12C6DED845AE40DB1603EA178E7129E87A21DD7769D977E4B6C68B6787 8 a variant of Win32/ExpressDownloader.D

zoo %SystemDrive%&#92;USERS&#92;РОМЧИК&#92;APPDATA&#92;LOCAL&#92;SCHEDULE&#92;SCHEDULE.EXE
addsgn 1A11189A5583C58CF42B254E3143FE86C9AA77B381AC48128D9A7BD8959771C15EF730F2B71065C26E8CDB1603EA177FBDABE48455D2C42BEA32502F879F23FE 8 shedule

zoo %SystemDrive%&#92;USERS&#92;РОМЧИК&#92;APPDATA&#92;LOCAL&#92;SWVUPDATER&#92;UPDATER.EXE
addsgn 925277FA136AC1CC0B64574E334BDFFACE9A6C66196A8FE80FC583345791709756104849BDBB6158F0F26927471649FA7C049D75DEC433C2D1667F3E0707F900 8 a variant of Win32/Amonetize.I

zoo %SystemDrive%&#92;USERS&#92;РОМЧИК&#92;APPDATA&#92;ROAMING&#92;BABSOLUTION&#92;SHARED&#92;BABMAINT.EXE
addsgn A7679B1BB95244720BE76ED7ED4DEAF8DA75CF3FEF7392887E3C3A8F82B0F8D9CBEE3CA8B3D065B4D47FD4F5467C499067B5E88D409E906C2DFA29D73AF9DD22 8 Adware.Babylon.12 &#91;DrWeb&#93;

zoo %SystemDrive%&#92;PROGRAM FILES&#92;DELTA&#92;DELTA&#92;1.8.24.6&#92;DELTATLBR.DLL
addsgn 79132211B9E9317E0AA1AB5920981205DAFFF47DC4EA942D892B2942AF292811E11BC3DCC10016A5A86C94C8B9635977302F00EAA3254FA7507F21D0B221CA86 64 AdWare.Win32.DelBar.a &#91;Kaspersky&#93;

zoo %SystemDrive%&#92;PROGRAM FILES&#92;DELTA&#92;DELTA&#92;1.8.24.6&#92;BH&#92;DELTA.DLL
addsgn 79132211B9E9317E0AA1AB59B4B21205DAFFF47DC4EA942D892B2942AF292811E11BC39B6BDE711E7D0BF193CD5B597100D763B3DE0BB3EA1689D227FCFE2DF1 64 AdWare.Win32.DelBar.a &#91;Kaspersky&#93;

zoo %SystemDrive%&#92;USERS&#92;РОМЧИК&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;UPDATER&#92;PRAETORIAN.EXE
addsgn 1AF67A9B5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F9F5FA577 8 praetorian

zoo %SystemDrive%&#92;USERS&#92;РОМЧИК&#92;APPDATA&#92;ROAMING&#92;NEWNEXT.ME&#92;NENGINE.DLL
addsgn 79132211B9E9317E0AA1AB59A52C1205DAFFF47DC4EA942D892B2942AF292811E11BC3DCC10016A57D0BF193CB50B67FBBABFC9ABACEB02CEA77B22FC706CA34 64 Trojan.Siggen6.685 &#91;DrWeb&#93;

zoo %SystemDrive%&#92;PROGRAM FILES&#92;DELTA&#92;DELTA&#92;1.8.24.6&#92;DELTASRV.EXE
addsgn 1A2EFC9A5583C58CF42B254E3143FE86C99AAB09FCEA9235752B215CAF29FA312B923C2219BD9B5C2B80439F501649FA95F6F072555ACDD02D03A3A482FEA113 8 a variant of Win32/Toolbar.Montiera.A

zoo %SystemDrive%&#92;PROGRAM FILES&#92;DELTA&#92;DELTA&#92;1.8.24.6&#92;DELTAENG.DLL
addsgn 79132211B9E9317E0AA1AB5912541205DAFFF47DC4EA942D892B2942AF292811E11BC3DCC10016A5C32FDC9F46E93CEAFE1FC822AAAFBCD3587F4CCD5B0622F0 64 a variant of Win32/Toolbar.Montiera.A

zoo %SystemDrive%&#92;PROGRAM FILES&#92;DELTA&#92;DELTA&#92;1.8.24.6&#92;DELTAAPP.DLL
addsgn 79132211B9E9317E0AA1AB59BAA91205DAFFF47DC4EA942D892B2942AF292811E11BC3DCC10016A5A0410FD24ED1496601DCF8F95C53F828EB37AC2F9AC42A73 64 a variant of Win32/Toolbar.Montiera.A

zoo %SystemDrive%&#92;DRIVERS&#92;OSHOST.EXE
addsgn 1A97749A5583D38FF42B254E3143FE8E608277F608C27C0BE823B096D3AE614F563348172A68BD4CB899F08A7B374C6964ABE64F77DF23355970992F879F2306 8 Trojan.BtcMine.142 &#91;DrWeb&#93;

delall %SystemDrive%&#92;PROGRAM FILES&#92;ZAXAR&#92;ZAXARLOADER.EXE
hide %SystemDrive%&#92;PROGRAM FILES&#92;TOTAL COMMANDER&#92;UTILITES&#92;ABURNER&#92;GBA&#92;GUESTBURNACCESS_2.8_AMD64.EXE
hide %SystemDrive%&#92;PROGRAM FILES&#92;TOTAL COMMANDER&#92;UTILITES&#92;ABURNER&#92;GBA&#92;GUESTBURNACCESS_2.8_I386.EXE
delall %SystemDrive%&#92;PROGRAM FILES&#92;INTERNET EXPLORER&#92;IEXPLORE.URL
delall %SystemDrive%&#92;USERS&#92;РОМЧИК&#92;APPDATA&#92;LOCAL&#92;PROGRAMS&#92;OPERA&#92;OPERA.URL
delall %SystemDrive%&#92;USERS&#92;РОМЧИК&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;YANDEXBROWSER&#92;APPLICATION&#92;BROWSER.URL
delref HTTP://SEARCH.DOSEARCHES.COM/WEB/?UTM_SOURCE=B&#38;UTM_MEDIUM=ILD&#38;UTM_CAMPAIGN=RG&#38;UTM_CONTENT=DS&#38;FROM=ILD&#38;UID=ST3500418AS_5VMJY8J5XXXX5VMJY8J5&#38;TS=1384009800&#38;TYPE=DEFAULT&#38;Q={SEARCHTERMS}
;------------------------autoscript---------------------------

chklst
delvir


;delref %Sys32%&#92;RPCSS.DLL

zoo %Sys32%&#92;RPCSS.DLL
EXEC cmd /c "rename %sys32%&#92;rpcss.dll rpcss.dll.old"
EXEC cmd /c "rename %sys32%&#92;dllcache&#92;rpcss.dll rpcss.dll.old"
EXEC cmd /c "copy rpcss.dll %sys32%&#92;rpcss.dll"
EXEC cmd /c "copy rpcss.dll %sys32%&#92;dllcache&#92;rpcss.dll" 

delref HTTP://WWW.DELTA-SEARCH.COM/?BABSRC=NT_SS&#38;MNTRID=C0D0002522668A53&#38;AFFID=119776&#38;TT=02102013_MX15RBRA&#38;TSP=5033

delref HTTP://WWW.DOSEARCHES.COM/?UTM_SOURCE=B&#38;UTM_MEDIUM=ILD&#38;UTM_CAMPAIGN=RG&#38;UTM_CONTENT=HP&#38;FROM=ILD&#38;UID=ST3500418AS_5VMJY8J5XXXX5VMJY8J5&#38;TS=1384009800

delref HTTP://WEBALTA.RU/SEARCH

; Better Surf Plus
exec C:&#92;Program Files&#92;BetterSurf&#92;BetterSurfPlus&#92;uninstall.exe

; Delta toolbar&nbsp;&nbsp;
exec C:&#92;Program Files&#92;Delta&#92;delta&#92;1.8.24.6&#92;GUninstaller.exe" -uprtc -ask -rmbus "Delta toolbar" -nontfy -bname=dlt -key "delta

; Delta Chrome Toolbar
exec C:&#92;Users&#92;Ромчик&#92;AppData&#92;Roaming&#92;BabSolution&#92;Shared&#92;GUninstaller.exe" -key "Delta Chrome Toolbar" -rmkey -rmbus "Delta Chrome Toolbar" -ask -plgdll enhancedNT -nontfy

; desktopy
exec C:&#92;Program Files&#92;desktopy&#92;uninstall.exe

; desktopy.ru
exec C:&#92;Users&#92;Ромчик&#92;AppData&#92;Roaming&#92;desktopy.ru&#92;uninstall.exe

; Get Styles for Opera
exec C:&#92;Program Files&#92;Get-Styles 2.0&#92;op&#92;uninstall.exe

; Get-Styles for Chrome
exec C:&#92;Program Files&#92;Get-Styles 2.0&#92;ch&#92;uninstall.exe

; Get-Styles for IE
exec C:&#92;Program Files&#92;Get-Styles 2.0&#92;ie&#92;uninstall.exe

; Get-Styles для ВКонтакте
exec C:&#92;Program Files&#92;Get-Styles 2.0&#92;utils&#92;uninstall.exe

; Media Player
exec C:&#92;Program Files&#92;MediaPlayerV1&#92;MediaPlayerV1alpha1600&#92;uninstall.exe

; Media Viewer
exec C:&#92;Program Files&#92;MediaViewerV1&#92;MediaViewerV1alpha1866&#92;uninstall.exe

; Video Player
exec C:&#92;Program Files&#92;VideoPlayerV3&#92;VideoPlayerV3beta493&#92;uninstall.exe

; Zaxar Games Browser 4
exec C:&#92;Program Files&#92;Zaxar&#92;unins000.exe

; Java(TM) 6 Update 27
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216027FF} /quiet

exec "C:&#92;ProgramData&#92;BitGuard&#92;2.7.1832.68&#92;{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}&#92;uninstall.exe" /Uninstall /{15D2D75C-9CB2-4efd-BAD7-B9B4CB4BC693} /um

deltmp
delnfr
;-------------------------------------------------------------

czoo

REGT 27

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru <br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>28.02.2014 14:51:56, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10619/message76078/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10619/message76078/</guid>
			<pubDate>Fri, 28 Feb 2014 14:51:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>не является приложением win32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10619/message76077/">не является приложением win32</a></b> <i>не запускаются exe файлы</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1. скачайте по ссылке чистый файл rpcss.dll для вашей системы<br /><noindex><a href="http://chklst.ru/forum/data/STORE/NT61/RPCSS.DLL" target="_blank" rel="nofollow">http://chklst.ru/forum/data/STORE/NT61/RPCSS.DLL</a></noindex><br /><br />и скопируйте его в папку, откуда будете запускать uVS <br />
			<i>28.02.2014 14:50:47, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10619/message76077/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10619/message76077/</guid>
			<pubDate>Fri, 28 Feb 2014 14:50:47 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>не является приложением win32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10619/message76076/">не является приложением win32</a></b> <i>не запускаются exe файлы</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделал,как написано,вот что осталось <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93994">DRBDEN_2014-03-01_11-08-11.7z</a><br /><i>28.02.2014 14:47:03, Роман Николенко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10619/message76076/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10619/message76076/</guid>
			<pubDate>Fri, 28 Feb 2014 14:47:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
