<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Проник вирус помогите пожайлуста]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Проник вирус помогите пожайлуста форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 18:44:21 +0300</pubDate>
		<item>
			<title>Проник вирус помогите пожайлуста</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12024/message85321/">Проник вирус помогите пожайлуста</a></b> <i>Заблокировал все файлы.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скопировать текст КОДА - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br />На вопросы программы отвечаем: Да ! <br />
====code====
<pre>&nbsp;&nbsp;&nbsp;&nbsp; 


;uVS v3.85.21 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v385c
delref HTTP://SEARCHVAP.RU
delref HTTP://HELP.YANDEX.RU/YABROWSER/
delref HTTP://WWW.ISTARTSURF.COM/?TYPE=HP&#38;TS=1430060672&#38;FROM=FACE&#38;UID=WDCXWD3200BPVT-22JJ5T0_WD-WXR1CC14040240402
delref HTTP://WWW.ISTARTSURF.COM/WEB/?TYPE=DS&#38;TS=1430060672&#38;FROM=FACE&#38;UID=WDCXWD3200BPVT-22JJ5T0_WD-WXR1CC14040240402&#38;Q={SEARCHTERMS}
del %SystemDrive%&#92;USERS&#92;СЕРГЕЙ&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;BROWSER.BAT
del %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;CHROME.BAT
del %SystemDrive%&#92;IEXPLORE.BAT
del %SystemDrive%&#92;LAUNCHER.BAT
delref HTTP:&#92;&#92;SEARCHVAP.RU
delref $603C2,3780238,54272,C:&#92;USERS&#92;СЕРГЕЙ&#92;DOWNLOADS&#92;TUNNGLE_SETUP_V4.5.1.3.EXE
delall %SystemDrive%&#92;USERS&#92;??????&#92;APPDATA&#92;ROAMING&#92;21L65UVUECS5YFK.EXE
delall %SystemDrive%&#92;USERS&#92;??????&#92;APPDATA&#92;ROAMING&#92;YWD5TXLWPDUCUR4HYUS15GL.EXE
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;BAIDU&#92;BAIDUAN&#92;4.0.0.5166&#92;BAIDUANTRAY.EXE
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;BAIDU&#92;BAIDUSD&#92;3.0.0.4605&#92;BAIDUSDTRAY.EXE
bl 72E60011AEBB26994353E6D52E1D1389 67144
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;COMMON FILES&#92;BAIDU&#92;BDDOWNLOAD&#92;109&#92;BDCOMPROXY.DLL
bl FA0754BCDE5D98FDEE174F8F44DE42D8 1517256
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;COMMON FILES&#92;BAIDU&#92;BDDOWNLOAD&#92;109&#92;BDDOWNLOADER.EXE
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;BAIDU&#92;BAIDUSD&#92;3.0.0.4605&#92;BDKVDESKBAND64.DLL
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GLOBALUPDATE&#92;UPDATE&#92;1.3.25.0&#92;PSMACHINE.DLL
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;DLL-FILES.COM FIXER&#92;DLLFIXER.EXE
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;OBNOVI SOFT&#92;UNINSTALL.EXE
delall %SystemDrive%&#92;USERS&#92;СЕРГЕЙ&#92;APPDATA&#92;LOCAL&#92;KOMETA&#92;APPLICATION&#92;KOMETA.EXE
delall %SystemDrive%&#92;USERS&#92;СЕРГЕЙ&#92;APPDATA&#92;LOCAL&#92;MAIL.RU&#92;MAILRUUPDATER.EXE
delall %SystemDrive%&#92;USERS&#92;СЕРГЕЙ&#92;APPDATA&#92;LOCAL&#92;SMARTWEB&#92;SMARTWEBHELPER.EXE
delall %SystemDrive%&#92;USERS&#92;СЕРГЕЙ&#92;APPDATA&#92;ROAMING&#92;ISTARTSURF&#92;UNINSTALLMANAGER.EXE
bl 5950D438CD3DDF2DD50D9FA4E07A6C1C 958024
bl 923393F88DA7C82F1E4410EA7C12BEE7 777728
delall %SystemDrive%&#92;USERS&#92;СЕРГЕЙ&#92;APPDATA&#92;ROAMING&#92;MAILUPDATE&#92;MAILUPDATE.EXE
deltmp
delnfr
regt 27
regt 28
regt 29
restart


</pre>
=============
<br /><br />-------------<br />Далее выполните лог программой Malwarebytes<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br /><br />Выберите вариант сканирования: Быстрое или Полное сканирование.<br />Отчет предоставить для анализа ( в своей теме на форуме ).<br />Отчёт нужно предоставить в .txt ( блокнот ) <br />
			<i>16.05.2015 17:45:13, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12024/message85321/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12024/message85321/</guid>
			<pubDate>Sat, 16 May 2015 17:45:13 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Проник вирус помогите пожайлуста</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12024/message85298/">Проник вирус помогите пожайлуста</a></b> <i>Заблокировал все файлы.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот что получилось что скажете &nbsp;можно вылечить? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96439">SERGEI_2015-05-15_23-45-15.rar</a><br /><i>15.05.2015 22:56:23, Сергей Котлов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12024/message85298/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12024/message85298/</guid>
			<pubDate>Fri, 15 May 2015 22:56:23 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Проник вирус помогите пожайлуста</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12024/message85285/">Проник вирус помогите пожайлуста</a></b> <i>Заблокировал все файлы.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<a class="blog-p-user-name" id="bp_00THoAw2" href="/user/20959/" bx-tooltip-user-id="20959">Сергей Котлов</a>, сделайте лог uVS для очистки системы <noindex><a href="http://forum.esetnod32.ru/forum9/topic683/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic683/</a></noindex><br />Шансы на расшифровку, увы, крайне малы. При наличие лицензии по вопросу поиска дешифратора обратитесь на <noindex><a href="mailto:support@esetnod32.ru" target="_blank" rel="nofollow">support@esetnod32.ru</a></noindex> <br />
			<i>15.05.2015 16:02:51, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12024/message85285/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12024/message85285/</guid>
			<pubDate>Fri, 15 May 2015 16:02:51 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Проник вирус помогите пожайлуста</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12024/message85281/">Проник вирус помогите пожайлуста</a></b> <i>Заблокировал все файлы.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Даже не получается сохранить файл для демонстрации пишет при сохранении файла произошла ошибка &nbsp; <br />
			<i>15.05.2015 15:31:25, Сергей Котлов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12024/message85281/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12024/message85281/</guid>
			<pubDate>Fri, 15 May 2015 15:31:25 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Проник вирус помогите пожайлуста</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12024/message85280/">Проник вирус помогите пожайлуста</a></b> <i>Заблокировал все файлы.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день. Я сидел с браузера яндекс, ушел на пол часа и по приходу увидел что все фото и медиа файлы переведены в неизвестный мне формат и на рабочем столе написано &quot;Внимание все важные файлы на всех дисках были зашифрованы подробности прочитать в файле readme.txt Формат файлов .xtbl Что делать??? помогите <br />
			<i>15.05.2015 15:28:24, Сергей Котлов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12024/message85280/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12024/message85280/</guid>
			<pubDate>Fri, 15 May 2015 15:28:24 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
