<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Возможно вирус]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Возможно вирус форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 27 Apr 2026 01:28:45 +0300</pubDate>
		<item>
			<title>Возможно вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10785/message76992/">Возможно вирус</a></b> <i>Возможно вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.82.5 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

OFFSGNSAVE
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;MEKATERINA&#92;LOCAL SETTINGS&#92;APPLICATION DATA&#92;MEDIAGET2&#92;MEDIAGET.EXE
addsgn 1A65719A55839B8EF42B51944CEC9405DAAFD8D20FFAE05D35E743BCAFF3C568A51748A86BDE71B65E886C1EB3E9B6A3201C638D00515C71C46AA42FC7CADD56 8 mediaget

delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;MEKATERINA&#92;LOCAL SETTINGS&#92;APPLICATION DATA&#92;MEDIAGET2&#92;MEDIAGET.EXE
deltmp
delnfr
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку (сканирование угроз) системы в малваребайт (новой версией 2.0)<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>25.04.2014 10:26:10, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10785/message76992/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10785/message76992/</guid>
			<pubDate>Fri, 25 Apr 2014 10:26:10 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Возможно вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10785/message76991/">Возможно вирус</a></b> <i>Возможно вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			компьютер зависал.<br />ошибки след. характера нашел: <br /><br />Зависшее приложение iexplore.exe, версия 8.0.6001.18702, зависший модуль hungapp, версия 0.0.0.0, адрес 0x00000000.<br /><br /><br /> Считыватель смарт-карт "Aktiv Rutoken lite 0" отверг IOCTL POWER: Присоединенное к системе устройство не работает.<br /><br /><br />Не найдено описание для события с кодом ( 0 ) в источнике ( USBCCID ). Возможно, на локальном компьютере нет нужных данных в реестре или файлов DLL сообщений для отображения сообщений удаленного компьютера. Попробуйте использовать ключ /AUXSOURCE= для получения этого описания, - дополнительные сведения об этом содержатся в справке. В записи события содержится следующая информация: ; IOCTL POWER failed with status 0xc0000001.<br /><br />Прикрепил логи и образ после чистки темпов и тому подобное.<br />,а то показывает две аськи мол зараженные по логам из Malwarebytes Anti-Malware Pro .. чет мне не верится в это <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94497">MBAM-log-2014-04-24 (19-09-09).txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94498">MAKSIMOVA_2014-04-24_19-09-43.rar</a><br /><i>25.04.2014 10:10:13, nWc.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10785/message76991/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10785/message76991/</guid>
			<pubDate>Fri, 25 Apr 2014 10:10:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
