<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: mtct.kio]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме mtct.kio форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 16 Apr 2026 15:13:14 +0300</pubDate>
		<item>
			<title>mtct.kio</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic258/message1596/">mtct.kio</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			sp3 - <noindex><a href="http://download.microsoft.com/download/c/f/6/cf65d224-3ce2-4aaf-8e74-caa4987477c8/WindowsXP-KB936929-SP3-x86-RUS.exe" target="_blank" rel="nofollow">http://download.microsoft.com/download/c/f/6/cf65d224-3ce2-4aaf-8e74-caa4987477c8/WindowsXP-KB936929-SP3-x86-RUS.exe</a></noindex><br />критические заплатки вышедшие после SP3 - <noindex><a href="http://depositfiles.com/ru/files/5euwpb0oh" target="_blank" rel="nofollow">http://depositfiles.com/ru/files/5euwpb0oh</a></noindex><br /><br />шестой эксплорер это конечно жесть))обязательно установите восьмой. <br />
			<i>05.05.2010 12:05:01, AcS.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic258/message1596/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic258/message1596/</guid>
			<pubDate>Wed, 05 May 2010 12:05:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>mtct.kio</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic258/message1588/">mtct.kio</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Не похоже, я оперативно сменил почти все пароли с другой машины, и сейчас пользуюсь на других машинах/дома/работа. Но исключение состовляет только тот ПК который был заражен и чистил. <br />
			<i>05.05.2010 10:42:16, Игорь Лобзиков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic258/message1588/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic258/message1588/</guid>
			<pubDate>Wed, 05 May 2010 10:42:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>mtct.kio</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic258/message1581/">mtct.kio</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Игорь Лобзиков пишет:<br />...не принимается ни один пароль и логин, почта/форумы и т.п., чем это может быть вызвано?<br />=============<br />Скорее всего все ваши логины/пароли ушли в том направлении, откуда пришел вирус. <br />
			<i>05.05.2010 10:01:20, nazar3.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic258/message1581/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic258/message1581/</guid>
			<pubDate>Wed, 05 May 2010 10:01:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>mtct.kio</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic258/message1576/">mtct.kio</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо за помощь, осталась единственное не понятное мне <br />====quote====<br />Игорь Лобзиков пишет:<br />Помогло ошибки больше нет, но странности в работе браузера заключаются в том что не принимается ни один пароль и логин, почта/форумы и т.п., чем это может быть вызвано?<br />=============<br /> <br />
			<i>05.05.2010 09:39:03, Игорь Лобзиков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic258/message1576/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic258/message1576/</guid>
			<pubDate>Wed, 05 May 2010 09:39:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>mtct.kio</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic258/message1555/">mtct.kio</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Игорь Лобзиков</B><br />Нажмите Пуск - выполнить, набрать команду route -f<br />Нажать Enter, перезапустить ПК, обновить нод и выполнить полный скан ПК! <br />
			<i>04.05.2010 17:09:14, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic258/message1555/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic258/message1555/</guid>
			<pubDate>Tue, 04 May 2010 17:09:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>mtct.kio</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic258/message1552/">mtct.kio</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день. По порядку, не фиксится эта строка <br /><br />F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\7f6a53b5.exe,\\?\globalroot\systemroot\system32\MzJGdte.exe,\\?\globalroot\systemroot\system32\1dh5zsN.exe,\\?\globalroot\systemroot\system32\zf0FjoG.exe, <br /><br />после нажатия на фикс, белый экран на ХайДжеке, при повторном скане, строка все там же.<br /><br />из перечисленных файлов <br /><br />C:\WINDOWS\system32\7f6a53b5.exe <br />C:\WINDOWS\system32\MzJGdte.exe <br />C:\WINDOWS\system32\1dh5zsN.exe <br />C:\WINDOWS\system32\zf0FjoG.exe <br />c:\windows\system32\oihymkwv.dll <br />c:\program files\eset\eset nod32 antivirus\nlv3mod.exe <br /><br />нашел только первый и последний, отправил на анализ.<br /><br />эту гадость удалил<br /><br /> c:\Игорь Архив\Все нужные программы\Антивирусы\nod32 antivirus 3.0.563.0 final\crack\nod32.fix.v3.0-arc-rexbr-nsane.exe <br /><br />наследство от предидущего пользователя!<br /><br />Доступа к <noindex><a href="http://www.eset.com/" target="_blank" rel="nofollow">http://www.eset.com/</a></noindex> или <noindex><a href="http://esetnod32.ru/" target="_blank" rel="nofollow">http://esetnod32.ru/</a></noindex> НЕТ, даже не пингуются!<br /><br />Лог с Малвер вложил, новый билд Нода установил, но обновить его до полной версии не получается. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=193">mbam-log-2010-05-04 (15-26-55).txt</a><br /><i>04.05.2010 15:41:38, Игорь Лобзиков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic258/message1552/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic258/message1552/</guid>
			<pubDate>Tue, 04 May 2010 15:41:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>mtct.kio</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic258/message1486/">mtct.kio</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Игорь Лобзиков пишет:<br />Игорь Лобзиков<br />=============<br /><br />Также в программе HijackThis профиксите <br />F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\7f6a53b5.exe,\\?\globalroot\systemroot\system32\MzJGdte.exe,\\?\globalroot\systemroot\system32\1dh5zsN.exe,\\?\globalroot\systemroot\system32\zf0FjoG.exe, <br /><br />Найдите на ПК следующие файлы <br />C:\WINDOWS\system32\7f6a53b5.exe<br />C:\WINDOWS\system32\MzJGdte.exe<br />C:\WINDOWS\system32\1dh5zsN.exe<br />C:\WINDOWS\system32\zf0FjoG.exe<br />c:\windows\system32\oihymkwv.dll<br />c:\program files\eset\eset nod32 antivirus\nlv3mod.exe<br /><br /><br />Поместите данные файлы в архив с паролем infected и отправьте на адресс virusesnod32@gmail.com<br /><br />Удалите фикс<br /><br />c:\Игорь Архив\Все нужные программы\Антивирусы\nod32 antivirus 3.0.563.0 final\crack\nod32.fix.v3.0-arc-rexbr-nsane.exe<br /><br /><br />Есть ли доступ с этого ПК на адресс <noindex><a href="http://www.eset.com/" target="_blank" rel="nofollow">http://www.eset.com/</a></noindex> или <noindex><a href="http://esetnod32.ru/" target="_blank" rel="nofollow">http://esetnod32.ru/</a></noindex> ?<br /><br />Выполните лог программой Malwarebytes' Anti-Malware <br /><noindex><a href="http://www.malwarebytes.org/mbam/program/mbam-setup.exe" target="_blank" rel="nofollow">http://www.malwarebytes.org/mbam/program/mbam-setup.exe</a></noindex><br /><br />Скачать, установить, обновить, выполнить быстрое сканирование, лог после сканирования приложить!<br /><br />PS: удалите вашу текущую версию и установите последний финальный билд 3 или 4,2 версии! <br />
			<i>30.04.2010 15:39:03, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic258/message1486/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic258/message1486/</guid>
			<pubDate>Fri, 30 Apr 2010 15:39:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>mtct.kio</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic258/message1472/">mtct.kio</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Помогло ошибки больше нет, но странности в работе браузера заключаются в том что не принимается ни один пароль и логин, почта/форумы и т.п., чем это может быть вызвано? <br />
			<i>30.04.2010 10:35:34, Игорь Лобзиков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic258/message1472/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic258/message1472/</guid>
			<pubDate>Fri, 30 Apr 2010 10:35:34 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>mtct.kio</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic258/message1471/">mtct.kio</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте Игорь Лобзиков . <br />В программе HijackThis профиксите :<br />F2 - REG:system.ini: Shell=Explorer.exe, rundll32.exe mtct.kio skvskh <br />И ещё проверьте :<br />Пуск - Выполнить - regedit<br />Находим и правим &nbsp;-<br />[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]<br />параметр Shell оставляем &nbsp;Explorer .exe &nbsp;,а &nbsp;все что после удаляем. <br />
			<i>30.04.2010 10:21:57, koterd.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic258/message1471/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic258/message1471/</guid>
			<pubDate>Fri, 30 Apr 2010 10:21:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>mtct.kio</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic258/message1470/">mtct.kio</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Доброго времени суток, помогите разобраться. После сканирования было удалено несколько вирусов, теперь при запуске системы RUNDLL/ Ошибка при загрузке mtct.kio/ Не найден указаный модуль. Последствия нестабильная и неадекватная работа браузера. <br /><br />корпоративный пользователель EAV-13489351 <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=190">hijackthis.log</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=191">SysInspector-ADMIN-100430-0938.zip</a><br /><i>30.04.2010 10:09:20, Игорь Лобзиков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic258/message1470/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic258/message1470/</guid>
			<pubDate>Fri, 30 Apr 2010 10:09:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
