<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Вирусы...Помогите!]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Вирусы...Помогите! форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 08:15:32 +0300</pubDate>
		<item>
			<title>Вирусы...Помогите!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12491/message88318/">Вирусы...Помогите!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ок. Предупрежу его что не доделал. &nbsp; <br />
			<i>08.10.2015 09:38:36, Владимир  Шариков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12491/message88318/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12491/message88318/</guid>
			<pubDate>Thu, 08 Oct 2015 09:38:36 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусы...Помогите!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12491/message88286/">Вирусы...Помогите!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			а зачем нужен образ автозапуска? <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /><br />1. в логах много информации по конкретному заражению, которая может быть интересна и полезна хелперам в их работе.<br />так же полезно знать, что осталось в системе после выполнения скрипта uVS, т.е. вполне возможно что какие то файлы не были удалены в uVS<br /><br />в инструкции по ссылке конкретно указывается, <br /><br />====quote====<br />Сохраняем файл на диск, даем файлу произвольное имя и прикрепляем лог на форуме<S> по запросу хелпера.</S><br />=============<br /><br />т.е. система была до отказа была забита адварными программами. <br />в таких случаях мы чистим uVS, затем сканируем в малваребайт, потом еще в AdwCleaner, и еще в FRST приходится что-то добивать.<br /><br />а иначе юзер вернется к вам через несколько дней со своими проблемами. <br />
			<i>07.10.2015 06:55:15, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12491/message88286/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12491/message88286/</guid>
			<pubDate>Wed, 07 Oct 2015 06:55:15 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусы...Помогите!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12491/message88282/">Вирусы...Помогите!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<a class="blog-p-user-name" id="bp_cUcctmqB" href="/user/22/" bx-tooltip-user-id="22">santy</a>, ,дико извиняюсь, но комп уже отдал... так бы конечно же логи все предоставил. (еще подумал о логах, но вроде как не просили про их надобность. Написал как есть) <br />====quote====<br />перезагрузка, пишем о старых и новых проблемах.<br />=============<br /> Если получиться взять еще раз, то обязательно скину. Спешил с работы, хотел отдать коллеге до конца раб дня. (попросили починить). Малвербайт 67 угроз обнаружил нежелательного ПО, глазами пробежался все почти из &quot;темпа&quot; и &quot;аппдате&quot;. Не чего криминального там.<table class="forum-spoiler"><thead onclick="if (this.nextSibling.style.display=='none') { this.nextSibling.style.display=''; BX.addClass(this, 'forum-spoiler-head-open'); } else { this.nextSibling.style.display='none'; BX.removeClass(this, 'forum-spoiler-head-open'); } BX.onCustomEvent('BX.Forum.Spoiler:toggle', [{node: this}]); event.stopPropagation();"><tr><th><div>Скрытый текст</div></th></tr></thead><tbody class="forum-spoiler" style="display:none;"><tr><td>а зачем необходимы логи?</td></tr></tbody></table> <br />
			<i>06.10.2015 22:52:05, Владимир  Шариков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12491/message88282/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12491/message88282/</guid>
			<pubDate>Tue, 06 Oct 2015 22:52:05 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусы...Помогите!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12491/message88275/">Вирусы...Помогите!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Владимир, <br />просьба все запрашиваемые логи добавлять в тему лечения. <br />
			<i>06.10.2015 19:41:59, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12491/message88275/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12491/message88275/</guid>
			<pubDate>Tue, 06 Oct 2015 19:41:59 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусы...Помогите!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12491/message88274/">Вирусы...Помогите!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			буду проверять. Пока вроде все работает. Малвербайтом все поудалял. Если возникнут проблемы отпишусь. СПАСИБО. &nbsp; <br />
			<i>06.10.2015 19:16:40, Владимир  Шариков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12491/message88274/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12491/message88274/</guid>
			<pubDate>Tue, 06 Oct 2015 19:16:40 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусы...Помогите!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12491/message88270/">Вирусы...Помогите!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.86.5 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v385c
OFFSGNSAVE
zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;CLICKCAPTION_1.10.0.2&#92;SERVICE&#92;CCSVC.EXE
addsgn 1A85219A5583378CF42B627DA804DEC9E946303A4536D3B40E8FE1B00753B843A785C3573E03CEC2F20BF0BB52E18FF97DDFE8F929FEA05926B64D2DC883A773 8 Win32/AdWare.Vitruvian.D &#91;ESET-NOD32&#93;

zoo %SystemDrive%&#92;USERS&#92;PK&#92;APPDATA&#92;ROAMING&#92;DIGITALSITES&#92;UPDATEPROC&#92;UPDATETASK.EXE
addsgn A7679B19919AF4E68195AE59D409ECFA4F8A94EA01BB1F10ED4A84BC384AF80D23AEF3DC7F552729A0C184273E9D08FA9538BD8DAA322A83D388A42F38F9DD8C 8 Win32/DealPly

zoo %SystemDrive%&#92;PROGRAM FILES&#92;CLICKCAPTION_1.10.0.2&#92;IE&#92;CLICKCAPTIONCLIENTIE.DLL
addsgn BA652BBE5D22C5062FC4F9F9E724324CAE72772CC171EEFB7FC2B0B9B805244C235B4890B586D5C2E5C80FC36226017109FBD03AD61E9073C474A42FC7CAEEBF 64 Win64/Adware.Vitruvian.B &#91;ESET-NOD32&#93;

zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;CLICKCAPTION_1.10.0.2&#92;IE&#92;CLICKCAPTIONCLIENTIE.DLL
addsgn A7679B1928664D070E3CD1F464C8ED70357589FA768F179082C3C5BCD3127D11E11BC33D323D55932A906CDA451649C9BD9F6307595F4659214E9187CD04327C 64 AdWare.Vitruvian.D &#91;ESET-NOD32&#93;

zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;CLEARTHINK&#92;BIN&#92;BCD064.DLL
addsgn BA652BBE5D22C5062FC4F9F9E724324CAE72772CC171EEFB7FC2B0B9B8F9114C235B4890B586D5C2E5C80FC36226017109FBD03AD61E9073C4D05AD038CAEEBF 64 Trojan.BPlug.219 &#91;DrWeb&#93;

zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;CLEARTHINK&#92;BIN&#92;BCD0.DLL
addsgn 79132211B9E9317E0AA1AB59C5B61205DAFFF47DC4EA942D892B2942AF292811E11BC3EF13DB9F598818769C56D14C668FDCF851D0D8A0EB28D7562CD7D1A671 64 Win32/BrowseFox.M &#91;ESET-NOD32&#93;

zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;CLEARTHINK&#92;BIN&#92;CLEARTHINK.BROWSERADAPTER.EXE
addsgn 1A29569A5583C58CF42B254E3143FE58CC79F9F689C11208F582C5C95225B2A56035C357B5AAC8C2C703688FAD1BB68F7537AE5155DAE9A9ED03ABD0B20ECAF9 8 Win32/BrowseFox

zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;CLEARTHINK&#92;BIN&#92;CLEARTHINK.BROWSERADAPTER64.EXE
addsgn BA6F9BB2BDA96A720B9C2D754C2140FBDA75303A60111A78850F09709C1ABD80EFDB0F9BF2995185E74CE2F94909CDFA7DDFE8721DE1BD057476A45AD64EE3B2 8 Win64/BrowseFox

zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;CLEARTHINK&#92;BIN&#92;CLEARTHINK.PURBROWSE64.EXE
addsgn BA6F9BB2BD1DD8720B9C2D754C2164FBDA75303AC57712DD29C1C58F909FFA9D679A835F055FE962D440CD9C9695B1D70F2D6533B859483D5A711C22C70622B0 8 edu_app

;------------------------autoscript---------------------------

sreg

chklst
delvir

; ClearThink
exec C:&#92;Program Files (x86)&#92;ClearThink&#92;ClearThinkUn.exe OFS_

deldirex %SystemDrive%&#92;PROGRAM FILES (X86)&#92;CLEARTHINK

deldirex %SystemDrive%&#92;USERS&#92;PK&#92;APPDATA&#92;LOCAL&#92;MEDIAGET2

delref {8984B388-A5BB-4DF7-B274-77B879E179DB}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;DRIVERS&#92;CCNFD_1_10_0_2.SYS
del %Sys32%&#92;DRIVERS&#92;CCNFD_1_10_0_2.SYS

delref %Sys32%&#92;DRIVERS&#92;{1FE5A9EB-D0AD-44C6-8E0E-E079118DB915}GW64.SYS
del %Sys32%&#92;DRIVERS&#92;{1FE5A9EB-D0AD-44C6-8E0E-E079118DB915}GW64.SYS

delref %Sys32%&#92;DRIVERS&#92;{2429C312-24D3-4127-94ED-C247FE9E02FC}W64.SYS
del %Sys32%&#92;DRIVERS&#92;{2429C312-24D3-4127-94ED-C247FE9E02FC}W64.SYS

delref %Sys32%&#92;DRIVERS&#92;{2AC9EB83-636E-4A51-AB66-BF4F388A02AB}GW64.SYS
del %Sys32%&#92;DRIVERS&#92;{2AC9EB83-636E-4A51-AB66-BF4F388A02AB}GW64.SYS

delref %Sys32%&#92;DRIVERS&#92;{481A6589-8E34-4BD5-9BE2-2F7CE66C44D6}GW64.SYS
del %Sys32%&#92;DRIVERS&#92;{481A6589-8E34-4BD5-9BE2-2F7CE66C44D6}GW64.SYS

delref %Sys32%&#92;DRIVERS&#92;{4DBBE3B0-AF29-43DD-BCBA-7BFABD419F61}GW64.SYS
del %Sys32%&#92;DRIVERS&#92;{4DBBE3B0-AF29-43DD-BCBA-7BFABD419F61}GW64.SYS

delref %Sys32%&#92;DRIVERS&#92;{663D99D0-F31D-457E-980B-DC5DAF227786}W64.SYS
del %Sys32%&#92;DRIVERS&#92;{663D99D0-F31D-457E-980B-DC5DAF227786}W64.SYS

delref %Sys32%&#92;DRIVERS&#92;{6CFEC6A5-9D93-4492-985A-470A68EFF4E9}W64.SYS
del %Sys32%&#92;DRIVERS&#92;{6CFEC6A5-9D93-4492-985A-470A68EFF4E9}W64.SYS

delref %Sys32%&#92;DRIVERS&#92;{75729234-632F-47D7-8E20-2E89BA1587CF}GW64.SYS
del %Sys32%&#92;DRIVERS&#92;{75729234-632F-47D7-8E20-2E89BA1587CF}GW64.SYS

delref %Sys32%&#92;DRIVERS&#92;{94538859-34DE-4CD4-9DC6-AA29E98FF214}GW64.SYS
del %Sys32%&#92;DRIVERS&#92;{94538859-34DE-4CD4-9DC6-AA29E98FF214}GW64.SYS

delref %Sys32%&#92;DRIVERS&#92;{B35AFCF6-0992-4551-B2DA-3AF8A5DC5119}GW64.SYS
del %Sys32%&#92;DRIVERS&#92;{B35AFCF6-0992-4551-B2DA-3AF8A5DC5119}GW64.SYS

delref %Sys32%&#92;DRIVERS&#92;{BCD08FC8-CB56-41A3-8B19-3C556687A504}W64.SYS
del %Sys32%&#92;DRIVERS&#92;{BCD08FC8-CB56-41A3-8B19-3C556687A504}W64.SYS

delref %Sys32%&#92;DRIVERS&#92;{C5E48979-BD7F-4CF7-9B73-2482A67A4F37}GW64.SYS
del %Sys32%&#92;DRIVERS&#92;{C5E48979-BD7F-4CF7-9B73-2482A67A4F37}GW64.SYS

delref %Sys32%&#92;DRIVERS&#92;{C89879CB-75B8-4CB6-BC13-07C704396FD0}GW64.SYS
del %Sys32%&#92;DRIVERS&#92;{C89879CB-75B8-4CB6-BC13-07C704396FD0}GW64.SYS

delref %Sys32%&#92;DRIVERS&#92;{D609E0EB-8157-494A-B166-6F24F8A1CBB4}W64.SYS
del %Sys32%&#92;DRIVERS&#92;{D609E0EB-8157-494A-B166-6F24F8A1CBB4}W64.SYS

delref %Sys32%&#92;DRIVERS&#92;{F8280EDE-2AB0-420D-AE0F-169BA406978B}GW64.SYS
del %Sys32%&#92;DRIVERS&#92;{F8280EDE-2AB0-420D-AE0F-169BA406978B}GW64.SYS

delref %Sys32%&#92;DRIVERS&#92;{F8280EDE-2AB0-420D-AE0F-169BA406978B}W64.SYS
del %Sys32%&#92;DRIVERS&#92;{F8280EDE-2AB0-420D-AE0F-169BA406978B}W64.SYS

delref %Sys32%&#92;DRIVERS&#92;{FE90D265-3BE8-45CD-8D93-3CA3523FD9EA}GW64.SYS
del %Sys32%&#92;DRIVERS&#92;{FE90D265-3BE8-45CD-8D93-3CA3523FD9EA}GW64.SYS

deldirex %SystemDrive%&#92;USERS&#92;PK&#92;APPDATA&#92;LOCAL&#92;MEDIA GET LLC&#92;MEDIAGET2

delref HTTP:&#92;&#92;PLARIUM.COM&#92;PLAY&#92;RU&#92;PIRATES&#92;TOP&#92;?ADCAMPAIGN=31909&#38;CLICKID=TAYETBTAZZYB0DYC0EYBZZ0CYETDYETD&#38;PUBLISHERID=72
delref HTTP:&#92;&#92;PLARIUM.COM&#92;PLAY&#92;RU&#92;STORMFALL&#92;TOP&#92;?ADCAMPAIGN=34522&#38;CLICKID=TAYETBTAZZYB0DYC0EYBZZ0CYETDYETD&#38;PUBLISHERID=2_72
regt 27
regt 28
regt 29
deltmp
delnfr
areg

;-------------------------------------------------------------

</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>06.10.2015 16:20:25, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12491/message88270/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12491/message88270/</guid>
			<pubDate>Tue, 06 Oct 2015 16:20:25 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусы...Помогите!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12491/message88269/">Вирусы...Помогите!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте. Помогите. Лог прикрепил. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97034">PK-HP_2015-10-06_15-29-07.7z</a><br /><i>06.10.2015 15:37:42, Владимир  Шариков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12491/message88269/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12491/message88269/</guid>
			<pubDate>Tue, 06 Oct 2015 15:37:42 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
