<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Помогите удалить вирус]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Помогите удалить вирус форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 03 May 2026 03:38:27 +0300</pubDate>
		<item>
			<title>Помогите удалить вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11393/message80919/">Помогите удалить вирус</a></b> <i>завелся Троянец</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо, большое за помощь! <br />
			<i>28.11.2014 21:34:18, Дмитрий Ладошин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11393/message80919/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11393/message80919/</guid>
			<pubDate>Fri, 28 Nov 2014 21:34:18 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите удалить вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11393/message80918/">Помогите удалить вирус</a></b> <i>завелся Троянец</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, теперь чистый файл &nbsp;с цифровой подписью<br />C:\WINDOWS\SYSTEM32\USERINIT.EXE<br />Действительна, подписано Microsoft Windows <br />
			<i>28.11.2014 21:33:31, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11393/message80918/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11393/message80918/</guid>
			<pubDate>Fri, 28 Nov 2014 21:33:31 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите удалить вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11393/message80917/">Помогите удалить вирус</a></b> <i>завелся Троянец</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			все сделал, после перезагрузки антивирус не беспокоил<br />вот образ <noindex><a href="https://yadi.sk/d/LT8Snx6NczyrU" target="_blank" rel="nofollow">https://yadi.sk/d/LT8Snx6NczyrU</a></noindex> <br />
			<i>28.11.2014 21:30:44, Дмитрий Ладошин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11393/message80917/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11393/message80917/</guid>
			<pubDate>Fri, 28 Nov 2014 21:30:44 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите удалить вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11393/message80912/">Помогите удалить вирус</a></b> <i>завелся Троянец</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			поправил скрипт <br />
			<i>28.11.2014 21:17:48, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11393/message80912/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11393/message80912/</guid>
			<pubDate>Fri, 28 Nov 2014 21:17:48 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите удалить вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11393/message80911/">Помогите удалить вирус</a></b> <i>завелся Троянец</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br /><br />
====code====
<pre>;uVS v3.85.2 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
OFFSGNSAVE
zoo %Sys32%&#92;userinit.exe
EXEC cmd /c "rename %sys32%&#92;userinit.exe userinit.exe.old"
EXEC cmd /c "rename %sys32%&#92;dllcache&#92;userinit.exe userinit.exe.old"
EXEC cmd /c "copy userinit.exe %sys32%&#92;userinit.exe"
EXEC cmd /c "copy userinit.exe %sys32%&#92;dllcache&#92;userinit.exe" 
czoo
restart</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />добавьте новый образ автозапуска для контроля. <br />
			<i>28.11.2014 21:17:16, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11393/message80911/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11393/message80911/</guid>
			<pubDate>Fri, 28 Nov 2014 21:17:16 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите удалить вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11393/message80910/">Помогите удалить вирус</a></b> <i>завелся Троянец</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделано <br />
			<i>28.11.2014 21:13:00, Дмитрий Ладошин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11393/message80910/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11393/message80910/</guid>
			<pubDate>Fri, 28 Nov 2014 21:13:00 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите удалить вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11393/message80909/">Помогите удалить вирус</a></b> <i>завелся Троянец</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1. скачайте по ссылке чистый файл для вашей системы<br /><br />====quote====<br />Windows 7 Ultimate x86 (NT v6.1) build 7601 Service Pack 1 &#91;C:\WINDOWS&#93;<br />=============<br />отсюда<br /><noindex><a href="http://rghost.ru/59316753" target="_blank" rel="nofollow">http://rghost.ru/59316753</a></noindex><br />и положите его в папку откуда запускаете uVS на вашем зараженном компьютере, <br />напишите когда это будет сделано <br />
			<i>28.11.2014 21:07:33, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11393/message80909/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11393/message80909/</guid>
			<pubDate>Fri, 28 Nov 2014 21:07:33 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите удалить вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11393/message80908/">Помогите удалить вирус</a></b> <i>завелся Троянец</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, есть заражение этого файла<br />C:\WINDOWS\SYSTEM32\USERINIT.EXE<br />Win32/Patched.IG<br /><br />сейчас добавлю по ссылке чистый файл <br />
			<i>28.11.2014 21:05:35, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11393/message80908/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11393/message80908/</guid>
			<pubDate>Fri, 28 Nov 2014 21:05:35 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите удалить вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11393/message80907/">Помогите удалить вирус</a></b> <i>завелся Троянец</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			скачал вашу программу, антивирус сильно ругался на папку, в которую я её разархивировал<br />вот образ <noindex><a href="https://yadi.sk/d/4OP9wmP-czxCZ" target="_blank" rel="nofollow">https://yadi.sk/d/4OP9wmP-czxCZ</a></noindex> <br />
			<i>28.11.2014 20:59:48, Дмитрий Ладошин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11393/message80907/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11393/message80907/</guid>
			<pubDate>Fri, 28 Nov 2014 20:59:48 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите удалить вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11393/message80902/">Помогите удалить вирус</a></b> <i>завелся Троянец</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте образ автозапуска в uVS<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>28.11.2014 20:41:26, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11393/message80902/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11393/message80902/</guid>
			<pubDate>Fri, 28 Nov 2014 20:41:26 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите удалить вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11393/message80900/">Помогите удалить вирус</a></b> <i>завелся Троянец</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте, антивирус поднял тревогу<br />Объект: C:\\Windows\system32\usernit/exe<br />Угроза: Win32/Patched.IG троянская программа<br />Предлагает 2 варианта действий: удалить и ничего не предпринимать<br />Удалять файл нельзя, поскольку он отвечает за запуск ОС, хотя я и это пробовал, но была ошибка при удалении<br />Помогите удалить вирус <br />
			<i>28.11.2014 20:13:03, Дмитрий Ладошин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11393/message80900/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11393/message80900/</guid>
			<pubDate>Fri, 28 Nov 2014 20:13:03 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
