<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: не могу удалить вирус из оперативной памяти]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме не могу удалить вирус из оперативной памяти форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 03 May 2026 20:13:52 +0300</pubDate>
		<item>
			<title>не могу удалить вирус из оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10925/message77753/">не могу удалить вирус из оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в АдвКлинере, в секции <b>Папки</b> снимите галки с записей mail.ru, yandex<br /><br />остальное удалите по кнопке <b>Очистить</b><br /><br />далее,<br /><br />выполните рекомендации:<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>04.06.2014 19:51:56, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10925/message77753/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10925/message77753/</guid>
			<pubDate>Wed, 04 Jun 2014 19:51:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>не могу удалить вирус из оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10925/message77752/">не могу удалить вирус из оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Компьютер больше суток не включался, а сегодня решил включиться.<br /><br />П.С. Выскочило уведомление от Malwarebytes Anti-Malware, то что где-то висит троян на компе. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94692">AdwCleaner.txt</a><br /><i>04.06.2014 19:41:06, Женя Сокол.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10925/message77752/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10925/message77752/</guid>
			<pubDate>Wed, 04 Jun 2014 19:41:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>не могу удалить вирус из оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10925/message77736/">не могу удалить вирус из оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Удалите все записи в программе. Перезагрузите ПК.<br /><br />Выполните вот такой лог<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex> <br />
			<i>02.06.2014 23:28:38, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10925/message77736/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10925/message77736/</guid>
			<pubDate>Mon, 02 Jun 2014 23:28:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>не могу удалить вирус из оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10925/message77735/">не могу удалить вирус из оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сам вирус из оперативной памяти исчез, спасибо Вам за это.<br />Ну только компьютер всё равно не включается с первого раза.<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_sad.gif" border="0" data-code=":(" data-definition="SD" alt=":(" style="width:16px;height:16px;" title="Печально" class="bx-smile" /> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94690">skaning history log.txt</a><br /><i>02.06.2014 23:02:43, Женя Сокол.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10925/message77735/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10925/message77735/</guid>
			<pubDate>Mon, 02 Jun 2014 23:02:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>не могу удалить вирус из оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10925/message77734/">не могу удалить вирус из оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.82.7 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

OFFSGNSAVE
zoo %SystemDrive%&#92;USERS&#92;EUGENE&#92;APPDATA&#92;ROAMING&#92;BABSOLUTION&#92;SHARED&#92;ENHANCEDNT.DLL
addsgn A7679B1928664D070E3C82CC64C8ED70357589FA768F179082C3C5BCD3127D11E11BC33D323D052129906C92BDE9B6C9BD9F6307595F4659214E916B6504327C 64 adware

zoo %SystemRoot%&#92;UPDATE&#92;SVCHOST.EXE
addsgn A7659219B9728B762FD5AEB1643707F527C9FC1ED107E087154E719A50D6714C769E26D4D24D5A4D0F82849F46E95C0A7F9CE89A6D274FD3BDFA1009C7062273 17 Tool.BtcMine.130 &#91;DrWeb&#93;

zoo %SystemDrive%&#92;USERS&#92;EUGENE&#92;APPDATA&#92;ROAMING&#92;BABSOLUTION&#92;SHARED&#92;BABMAINT.EXE
addsgn A7679B1BB95244720BE76ED7ED4DEAF8DA75CF3FEF7392887E3C3A8F82B0F8D9CBEE3CA8B3D065B4D47FD4F5467C499067B5E88D409E906C2DFA29D73AF9DD22 8 Adware.Babylon.12 &#91;DrWeb&#93;

zoo %SystemDrive%&#92;PROGRAM FILES&#92;DELTA&#92;DELTA&#92;1.8.22.0&#92;DELTATLBR.DLL
addsgn 79132211B9E9317E0AA1AB5920981205DAFFF47DC4EA942D892B2942AF292811E11BC3DCC10016A5A86C94C8B9635977302F00EAA3254FA7507F21D0B221CA86 64 AdWare.Win32.DelBar.a &#91;Kaspersky&#93;

zoo %SystemDrive%&#92;PROGRAM FILES&#92;BABYLONTOOLBAR&#92;BABYLONTOOLBAR&#92;1.8.24.6&#92;BABYLONTOOLBARTLBR.DLL
zoo %SystemDrive%&#92;PROGRAM FILES&#92;DELTA&#92;DELTA&#92;1.8.22.0&#92;DELTASRV.EXE
addsgn 1A2EFC9A5583C58CF42B254E3143FE86C99AAB09FCEA9235752B215CAF29FA312B923C2219BD9B5C2B80439F501649FA95F6F072555ACDD02D03A3A482FEA113 8 a variant of Win32/Toolbar.Montiera.A

zoo %SystemDrive%&#92;PROGRAM FILES&#92;BABYLONTOOLBAR&#92;BABYLONTOOLBAR&#92;1.8.24.6&#92;BABYLONTOOLBARSRV.EXE
zoo %SystemDrive%&#92;PROGRAM FILES&#92;DELTA&#92;DELTA&#92;1.8.22.0&#92;DELTAENG.DLL
addsgn 79132211B9E9317E0AA1AB5912541205DAFFF47DC4EA942D892B2942AF292811E11BC3DCC10016A5C32FDC9F46E93CEAFE1FC822AAAFBCD3587F4CCD5B0622F0 64 a variant of Win32/Toolbar.Montiera.A

zoo %SystemDrive%&#92;PROGRAM FILES&#92;BABYLONTOOLBAR&#92;BABYLONTOOLBAR&#92;1.8.24.6&#92;BABYLONTOOLBARENG.DLL
zoo %SystemDrive%&#92;PROGRAM FILES&#92;DELTA&#92;DELTA&#92;1.8.22.0&#92;DELTAAPP.DLL
addsgn 79132211B9E9317E0AA1AB59BAA91205DAFFF47DC4EA942D892B2942AF292811E11BC3DCC10016A5A0410FD24ED1496601DCF8F95C53F828EB37AC2F9AC42A73 64 a variant of Win32/Toolbar.Montiera.A

delall %SystemDrive%&#92;PROGRAM FILES&#92;DELTA&#92;DELTA&#92;1.8.22.0&#92;BH&#92;DELTA.DLL
delall %SystemDrive%&#92;USERS&#92;EUGENE&#92;RAHOTEIJ.EXE
delall %SystemDrive%&#92;USERS&#92;EUGENE&#92;APPDATA&#92;ROAMING&#92;GEGSJCAV&#92;HEGGDRTE.EXE
delall %SystemDrive%&#92;USERS&#92;EUGENE&#92;MMVVHGTH.EXE

;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://WEBALTA.RU/SEARCH

; Babylon toolbar 
exec C:&#92;Program Files&#92;Uninstall Information&#92;Ib&#92;103&#92;4143&#92;ib_uninstall.exe" /PUninstall="HKEY_LOCAL_MACHINE&#92;Software&#92;Microsoft&#92;Windows&#92;CurrentVersion&#92;Uninstall&#92;BabylonToolbar" /reg=32

; Delta toolbar&nbsp;&nbsp;
exec C:&#92;Program Files&#92;Delta&#92;delta&#92;1.8.22.0&#92;GUninstaller.exe" -uprtc -ask -rmbus "Delta toolbar" -nontfy -key "delta

; Delta Chrome Toolbar
exec C:&#92;Users&#92;EUGENE&#92;AppData&#92;Roaming&#92;BabSolution&#92;Shared&#92;GUninstaller.exe" -key "Delta Chrome Toolbar" -rmkey -rmbus "Delta Chrome Toolbar" -ask -plgdll NTRedirect -nontfy

; OpenAL
exec C:&#92;Program Files&#92;OpenAL&#92;OpenAL.exe" /U

; Java(TM) 6 Update 31
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216031FF} /quiet

; Bonjour
exec MsiExec.exe /X{79155F2B-9895-49D7-8612-D92580E0DE5B} /quiet

deltmp
delnfr
;-------------------------------------------------------------

czoo
restart

</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>02.06.2014 22:11:24, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10925/message77734/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10925/message77734/</guid>
			<pubDate>Mon, 02 Jun 2014 22:11:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>не могу удалить вирус из оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10925/message77733/">не могу удалить вирус из оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />77732 пишет:<br />добавьте образ автозапуска<br /> <noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />=============<br /> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94689">HOME_2014-06-02_21-00-20.7z</a><br /><i>02.06.2014 22:04:54, Женя Сокол.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10925/message77733/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10925/message77733/</guid>
			<pubDate>Mon, 02 Jun 2014 22:04:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>не могу удалить вирус из оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10925/message77732/">не могу удалить вирус из оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте образ автозапуска<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>02.06.2014 21:38:30, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10925/message77732/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10925/message77732/</guid>
			<pubDate>Mon, 02 Jun 2014 21:38:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>не могу удалить вирус из оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10925/message77731/">не могу удалить вирус из оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вирус пожирает комп, а его невозможно удалить. [FILE ID=94688] <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94688&" width="671" height="470" /><br /><i>02.06.2014 21:26:43, Женя Сокол.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10925/message77731/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10925/message77731/</guid>
			<pubDate>Mon, 02 Jun 2014 21:26:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
