<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Как удалить вирус Remote Manipulator System/rfusclient]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Как удалить вирус Remote Manipulator System/rfusclient форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 20:08:40 +0300</pubDate>
		<item>
			<title>Как удалить вирус Remote Manipulator System/rfusclient</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11423/message81105/">Как удалить вирус Remote Manipulator System/rfusclient</a></b> <i>Nod не нашел вируса, как его и можно ли удалить?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ок, все сделала. Я с этого компьютера не захожу на почту, если получится убрать rfusclient &nbsp;- зайду, все отправлю. С рекламой понятно, она ушла. Но у меня проблема с rms, я ее удаляю - она опять устанавливается. Я ее изначально не устанавливала. Получается, у кого-то постоянный доступ к моему компу. &nbsp; (function (w, d) { &nbsp; &nbsp; &nbsp;w.CpaTextConfig = {&quot;id&quot;:1224,&quot;modules&quot;:&#91;&quot;link&quot;&#93;,&quot;phrase_link_target&quot;:&quot;_self&quot;,&quot;phrase_min_distance&quot;:100,&quot;popup_type&quot;:&quot;vertical_red&quot;}; &nbsp; &nbsp; &nbsp;var js, id = &quot;cpatext-script&quot;, ref = d.getElementsByTagName('script')&#91;0&#93;; &nbsp; &nbsp; &nbsp;var proto = d.location.protocol === &quot;https:&quot; ? &quot;https:&quot; : &quot;http:&quot;; &nbsp; &nbsp; &nbsp;if (d.getElementById(id)) {return;} &nbsp; &nbsp; &nbsp;js = d.createElement('script'); js.id = id; js.async = true; js.charset = 'utf-8'; &nbsp; &nbsp; &nbsp;js.src = proto + '//api.cpatext.ru/js/cpatext.js?r' + (new Date).getDate(); &nbsp; &nbsp; &nbsp;ref.parentNode.insertBefore(js, ref); &nbsp;}(window, document)); &nbsp;(function (w, d) { &nbsp; &nbsp; &nbsp;w.CpaTextConfig = {&quot;id&quot;:1224,&quot;modules&quot;:&#91;&quot;link&quot;&#93;,&quot;phrase_link_target&quot;:&quot;_self&quot;,&quot;phrase_min_distance&quot;:100,&quot;popup_type&quot;:&quot;vertical_red&quot;}; &nbsp; &nbsp; &nbsp;var js, id = &quot;cpatext-script&quot;, ref = d.getElementsByTagName('script')&#91;0&#93;; &nbsp; &nbsp; &nbsp;var proto = d.location.protocol === &quot;https:&quot; ? &quot;https:&quot; : &quot;http:&quot;; &nbsp; &nbsp; &nbsp;if (d.getElementById(id)) {return;} &nbsp; &nbsp; &nbsp;js = d.createElement('script'); js.id = id; js.async = true; js.charset = 'utf-8'; &nbsp; &nbsp; &nbsp;js.src = proto + '//api.cpatext.ru/js/cpatext.js?r' + (new Date).getDate(); &nbsp; &nbsp; &nbsp;ref.parentNode.insertBefore(js, ref); &nbsp;}(window, document)); <br />
			<i>08.12.2014 13:55:40, Елена Дмитриченкова.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11423/message81105/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11423/message81105/</guid>
			<pubDate>Mon, 08 Dec 2014 13:55:40 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как удалить вирус Remote Manipulator System/rfusclient</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11423/message81081/">Как удалить вирус Remote Manipulator System/rfusclient</a></b> <i>Nod не нашел вируса, как его и можно ли удалить?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_NT8c8ukK" href="/user/19761/" bx-tooltip-user-id="19761">Елена Дмитриченкова</a> написал:<br />поймала где-то вирус RMS<br />=============<br /><br />RMS к рекламе не имеет никакого отношения, это сойт для удаленного доступа...<br /><br /><B>Доброго времени суток!</B><br /><br />В папке с программой <B>UVS</B> будет файл <B>script.cmd</B><br />Запустить файл, запустится окно программы для ввода скрипта,<br />скопировать <B>скрипт</B> написанный ниже и <B>вставить</B> в окно программы.<br /><B>ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!</B><br /><br />
====code====
<pre>;uVS v3.85.3 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v385c
zoo %SystemRoot%&#92;INSTALL.EXE
delref HTTP://WWW.SMAXI.NET
delall %SystemDrive%&#92;USERS&#92;ANDREJ&#92;APPDATA&#92;LOCAL&#92;MICROSOFT&#92;WINDOWS&#92;SYSTEM.VBS
delall %SystemDrive%&#92;USERS&#92;LENA&#92;DESKTOP&#92;DESKTOPY.LNK
zoo %SystemRoot%&#92;0
exec C:&#92;Program Files&#92;ESET&#92;ESET Smart Security&#92;NodEnabler&#92;Uninstall.exe
exec "C:&#92;Users&#92;Andrej&#92;AppData&#92;Local&#92;Yandex&#92;YandexBrowser&#92;Application&#92;37.0.2062.12521&#92;Installer&#92;setup.exe" --uninstall
regt 3
regt 18
deltmp
delnfr
restart</pre>
=============
И жмем кнопку <B>Выполнить.</B><br />На запросы программы по удалению жмите <B>ДА</B><br />ПК перезагрузится.<br /><br />В папке с программой <B>UVS</B> будет папка <B>zoo</B>, ее поместить в архив, установить пароль <B>virus</B> и прислать сюда <B>sendvirus2011@gmail.com</B><br /><br /><B>Далее(даже если проблема решена)</B> выполнить лог программой <B>MBAM</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br />Выбрать <B>быстрое сканирование</B>. Отчет предоставить для анализа <br />
			<i>07.12.2014 19:23:07, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11423/message81081/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11423/message81081/</guid>
			<pubDate>Sun, 07 Dec 2014 19:23:07 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как удалить вирус Remote Manipulator System/rfusclient</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11423/message81080/">Как удалить вирус Remote Manipulator System/rfusclient</a></b> <i>Nod не нашел вируса, как его и можно ли удалить?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день,<br />поймала где-то вирус RMS, был установлен avast - никак не прореагировал на него. Установила Nod - тоже не видит. <br />Как вирус проявляет себя: когда захожу в интернет появляется огромное количество левых баннеров, при клике в любое место происходит переход на рекламную страницу. <br />Образ <span class="bx-font" style="color:#333333">uVS &nbsp;приложен.<br /></span>Спасибо! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95513">ANDREJ-PC_2014-12-07_19-24-37.rar</a><br /><i>07.12.2014 19:04:10, Елена Дмитриченкова.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11423/message81080/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11423/message81080/</guid>
			<pubDate>Sun, 07 Dec 2014 19:04:10 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
