<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Новый вирус]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Новый вирус форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 14:43:23 +0300</pubDate>
		<item>
			<title>Новый вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2656/message22753/">Новый вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполнить скрипт.<br />Скрипт &gt; Выполнить скрипт из буфера обмена.<br /><br /><br />====quote====<br /> &nbsp; &nbsp;<br /><br />;uVS v3.71 script [<noindex><a href="http://dsrt.dyndns.org" target="_blank" rel="nofollow">http://dsrt.dyndns.org</a></noindex>]<br /><br />zoo H:\AUTORUN.EXE<br />delall H:\AUTORUN.EXE<br />deltmp<br />delnfr<br />regt 5<br />regt 23<br />regt 18<br />restart<br /><br /> <br />=============<br /><br />После перезагрузки системы,<br />сделайте новый образ автозапуска.<br />+<br />лог малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex><br />------------------------------------------<br />Пишем кратко о состоянии системы после выполнения действий. <br />
			<i>04.11.2011 01:36:33, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2656/message22753/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2656/message22753/</guid>
			<pubDate>Fri, 04 Nov 2011 01:36:33 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Новый вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2656/message22751/">Новый вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5280">GALY_2011-11-04_00-51-33.rar</a><br /><i>04.11.2011 01:04:56, galsta.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2656/message22751/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2656/message22751/</guid>
			<pubDate>Fri, 04 Nov 2011 01:04:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Новый вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2656/message22750/">Новый вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />galsta пишет:<br />Что делать?<br />=============<br /><br />1.Создайте лог в uVS<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic683/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic683/</a></noindex><br /><br />Скачать uVS можно с rghost.ru<br /><noindex><a href="http://rghost.ru/20995991" target="_blank" rel="nofollow">http://rghost.ru/20995991</a></noindex><br /><br />Работа с uVS <br />2. Распакуйте архив и запустите файл Start.exe<br />3. Появится окно программы - нажать "запустить под текущим пользователем".<br />4. Далее меню Файл / Сохранить Полный образ автозапуска.<br />5. Сохраните файл. Далее добавьте его в архив rar или 7z.<br />6. Архив залить сюда, или &nbsp;на файлообменник &nbsp;<noindex><a href="http://rghost.ru" target="_blank" rel="nofollow">http://rghost.ru</a></noindex>, <noindex><a href="http://webfile.ru" target="_blank" rel="nofollow">http://webfile.ru</a></noindex> , указав на форуме в своей теме ссылку на этот архив. <br />
			<i>04.11.2011 00:23:07, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2656/message22750/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2656/message22750/</guid>
			<pubDate>Fri, 04 Nov 2011 00:23:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Новый вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2656/message22749/">Новый вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Nod нашел &nbsp;Win32/Kryptik.USQ в каком-то файле olwank.dll и удалил его, но теперь каждый день в карантине появляется запись<br /> 03.11.2011 17:12:48	Защита в режиме реального времени	файл	C:\System Volume Information\_restore{5E00C7C7-9DF4-4399-A4E5-E28249A660E8}\RP1092\A0475531.exe	модифицированный Win32/Kryptik.USQ троянская программа	очищен удалением - изолирован	NT AUTHORITY\SYSTEM	Событие произошло в файле модифицированном приложением: C:\WINDOWS\system32\svchost.exe.<br />Что делать? <br />
			<i>04.11.2011 00:08:45, galsta.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2656/message22749/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2656/message22749/</guid>
			<pubDate>Fri, 04 Nov 2011 00:08:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
