<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Оперативная память = C:\PROGRA~3\Mozilla\cjjglom.dll	модифицированный Win32/TrojanDropper.Gepys.AA троянская программа	очистка невозможна]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Оперативная память = C:\PROGRA~3\Mozilla\cjjglom.dll	модифицированный Win32/TrojanDropper.Gepys.AA троянская программа	очистка невозможна форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 28 Apr 2026 17:48:42 +0300</pubDate>
		<item>
			<title>Оперативная память = C:\PROGRA~3\Mozilla\cjjglom.dll	модифицированный Win32/TrojanDropper.Gepys.AA троянская программа	очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11056/message78514/">Оперативная память = C:\PROGRA~3\Mozilla\cjjglom.dll	модифицированный Win32/TrojanDropper.Gepys.AA троянская программа	очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			удалите все найденное в мбам<br />перегрузите систему<br /><br />далее<br /><br />сделайте проверку в АдвКлинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex> <br />
			<i>24.07.2014 13:42:07, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11056/message78514/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11056/message78514/</guid>
			<pubDate>Thu, 24 Jul 2014 13:42:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = C:\PROGRA~3\Mozilla\cjjglom.dll	модифицированный Win32/TrojanDropper.Gepys.AA троянская программа	очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11056/message78513/">Оперативная память = C:\PROGRA~3\Mozilla\cjjglom.dll	модифицированный Win32/TrojanDropper.Gepys.AA троянская программа	очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо, помогло!<br />Вот лог: <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94916">Malware Scan.txt</a><br /><i>24.07.2014 13:36:38, Alex Weinstein.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11056/message78513/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11056/message78513/</guid>
			<pubDate>Thu, 24 Jul 2014 13:36:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = C:\PROGRA~3\Mozilla\cjjglom.dll	модифицированный Win32/TrojanDropper.Gepys.AA троянская программа	очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11056/message78512/">Оперативная память = C:\PROGRA~3\Mozilla\cjjglom.dll	модифицированный Win32/TrojanDropper.Gepys.AA троянская программа	очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.83 BETA 10 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

OFFSGNSAVE

zoo %SystemDrive%&#92;USERS&#92;ALEX&#92;APPDATA&#92;ROAMING&#92;BONANZA&#92;UPDATEPROC&#92;UPDATETASK.EXE
addsgn A7679B19919A1FCAFF87EFB18CBFE5FBDA31B097C8FA94BB3F1391FD503ECFAADDE8406C3E2091C2E83A64CB0716A143952117F16EDAC420A6B41EDF9347229B 9 Win32/DealPly.M &#91;ESET-NOD32&#93;

zoo %SystemDrive%&#92;USERS&#92;ALEX&#92;APPDATA&#92;ROAMING&#92;UPDATEBONANZA&#92;UPDATEPROC&#92;UPDATETASK.EXE
addsgn A7679B19919A1FCA9388EFB18C1BFCFBDA31B097C8FA94BB3F5398FD503E6B92DDE8406C3E2091C2E83A24C20716A1EF9D2117F16EDAC420A6B41E9F9A47229B 10 Win32/DealPly.O &#91;ESET-NOD32&#93;

zoo %SystemDrive%&#92;USERS&#92;ALEX&#92;APPDATA&#92;ROAMING&#92;UPDATEREX&#92;UPDATEPROC&#92;UPDATETASK.EXE
addsgn A7679B19919AF49A5295AE59E039ECFA4F8B940ED1BB1F10A99A84BC38B6280D23AE470D7F5527E171C18427EE4C08FA9554868DAA32DEF3D388A42F38F9DD8C 9 a variant of Win32/DealPly.O

zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;BONANZADEALSLIVE&#92;UPDATE&#92;1.3.23.0&#92;BONANZADEALSLIVEONDEMAND.EXE
addsgn 1A24619A5583348CF42B254E3143FE8E7082AA7DFCF648938CA5407524C7330E6551CCE0305A2A4B24377DB48162A3A5235A280F505978D370B4DA2CF4C6622E 8 Adware.Shopper.363 &#91;DrWeb&#93;

delall %SystemDrive%&#92;USERS&#92;ALEX&#92;APPDATA&#92;LOCAL&#92;AMIGO&#92;APPLICATION&#92;AMIGO.URL
delall %SystemDrive%&#92;PROGRAMDATA&#92;MOZILLA&#92;ANSMKAF.EXE
delall %SystemDrive%&#92;USERS&#92;ALEX&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;YANDEXBROWSER&#92;APPLICATION&#92;BROWSER.URL
delall %SystemDrive%&#92;USERS&#92;ALEX&#92;APPDATA&#92;LOCAL&#92;XPOM&#92;APPLICATION&#92;CHROME.URL
delall %SystemDrive%&#92;USERS&#92;ALEX&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;APPLICATION&#92;CHROME.URL
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MOZILLA FIREFOX&#92;FIREFOX.URL
delall %SystemDrive%&#92;USERS&#92;ALEX&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;HGAKAR.EXE
delref IEXPLORE.EXE
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;INTERNET EXPLORER&#92;IEXPLORE.URL
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;OPERA&#92;LAUNCHER.URL
delall %SystemDrive%&#92;USERS&#92;ALEX&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;NGAKAX.EXE
delall %SystemDrive%&#92;USERS&#92;ALEX&#92;APPDATA&#92;ROAMING&#92;SCREENSAVERPRO.SCR
hide %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MP3DIRECTCUT&#92;MP3DIRECTCUT.EXE
hide %SystemDrive%&#92;PROGRAM FILES (X86)&#92;DAEMON TOOLS ULTRA&#92;DISCSOFTBUSSERVICE.EXE
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;BONANZADEALSLIVE&#92;UPDATE&#92;BONANZADEALSLIVE.EXE
addsgn A7679B19B9661A9A4F2B514E61DD0400252948D389EABECCA0C3D5ECB869724C239407539D95B8493B0B895F631659AB9514EB72555974288EB3812FD7C127BB 8 Trojan.Mods

zoo %SystemRoot%&#92;TEMP&#92;NODF1A2.TMP
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;BONANZADEALSLIVE&#92;UPDATE&#92;1.3.23.0&#92;GOOPDATERES_RU.DLL
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://YAMBLER.NET/?IM

delref HTTP://YAMDEX.NET/?SEARCHID=1&#38;L10N=RU&#38;FROMSEARCH=1&#38;IMSID=51E6D16E54DFDB2A87FFAC02B4D5DF2E&#38;TEXT={SEARCHTERMS}

; McAfee Security Scan Plus
exec C:&#92;Program Files&#92;McAfee Security Scan&#92;uninstall.exe
; Bonjour
exec MsiExec.exe /X{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D} /quiet
; Bonanza Deals (remove only)
exec C:&#92;Program Files (x86)&#92;BonanzaDeals&#92;uninst.exe" /uninstall
; OpenAL
exec C:&#92;Program Files (x86)&#92;OpenAL&#92;oalinst.exe" /U
deltmp
delnfr
;-------------------------------------------------------------

czoo
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) &nbsp;отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru &nbsp;<br /><br />+<br />удалите все ярлыки браузеров на рабочем столе и в быстром запуске, и заново создайте их<br />+<br /><br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>24.07.2014 12:19:47, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11056/message78512/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11056/message78512/</guid>
			<pubDate>Thu, 24 Jul 2014 12:19:47 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = C:\PROGRA~3\Mozilla\cjjglom.dll	модифицированный Win32/TrojanDropper.Gepys.AA троянская программа	очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11056/message78511/">Оперативная память = C:\PROGRA~3\Mozilla\cjjglom.dll	модифицированный Win32/TrojanDropper.Gepys.AA троянская программа	очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Помогите удалить. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94915">ALEX-ПК_2014-07-24_10-48-03.rar</a><br /><i>24.07.2014 12:08:55, Alex Weinstein.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11056/message78511/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11056/message78511/</guid>
			<pubDate>Thu, 24 Jul 2014 12:08:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
