<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Помогите очистить систему.]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Помогите очистить систему. форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 07:27:38 +0300</pubDate>
		<item>
			<title>Помогите очистить систему.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3258/message27523/">Помогите очистить систему.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Хорошо, выполнить вот это<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic751/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic751/</a></noindex><br /><br />Тема закрыта. <br />
			<i>15.12.2011 14:49:21, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3258/message27523/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3258/message27523/</guid>
			<pubDate>Thu, 15 Dec 2011 14:49:21 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите очистить систему.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3258/message27521/">Помогите очистить систему.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			После проделанных манипуляций старых и новых проблемм не обнаружено,<br />так же сделана проверка системы в малваребайт,<br />лог в прикреплённом файле.<br />Спасибо за помощь. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6188">mbam-log-2011-12-15 (14-29-40).txt</a><br /><i>15.12.2011 14:44:19, alexlex.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3258/message27521/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3258/message27521/</guid>
			<pubDate>Thu, 15 Dec 2011 14:44:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите очистить систему.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3258/message27481/">Помогите очистить систему.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			далее,<br />сделайте дополнительно проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>15.12.2011 11:03:06, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3258/message27481/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3258/message27481/</guid>
			<pubDate>Thu, 15 Dec 2011 11:03:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите очистить систему.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3258/message27480/">Помогите очистить систему.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<b>выполнить скрипт в uVS</b><br />скопировать содержимое кода в буфер обмена<br />закрыть браузеры перед выполнением скрипта<br />uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена<br /><br />
====code====
<pre>

;uVS v3.73 script &#91;http://dsrt.dyndns.org&#93;

delall %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;INTERNET EXPLORER&#92;QIPSEARCHBAR.DLL
addsgn 9252774A156AC1CC0B94514E33231995AF8CBA7E8EBD1EA3F0C44EA2D3388D5DF8652EEF3F559D492A5BF198CD08CA1481CE336395DB6B5FC202ADA4D985CC8F 8 BackDoor.Tdss &#91;DrWeb&#93;

zoo %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;2ZCY9BV5I.EXE
bl A9AC0E1E9ED731C591B97CC6692FB5E3 150016
delall %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;2ZCY9BV5I.EXE
chklst
delvir
delref HTTP://SEARCH.QIP.RU
deltmp
delnfr
restart

</pre>
=============
<br /><br />перезагрузка, пишем о старых и новых проблемах.<br /><br />архив из папки uVS с копиями вирусов для вирлаба с таким именем, например: 2010-10-04_13-30-55.rar/7z)<br />отправить в почту support@esetnod32.ru, sendvirus2011@gmail.com <br />если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected <br />
			<i>15.12.2011 11:02:37, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3258/message27480/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3258/message27480/</guid>
			<pubDate>Thu, 15 Dec 2011 11:02:37 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите очистить систему.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3258/message27479/">Помогите очистить систему.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ещё хочу сказать:<br />данный файлик: (2zcy9bv5i.exe) виден при помощи "CCleaner" в автозапуске, но отключить его не получается. <br />
			<i>15.12.2011 11:00:46, alexlex.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3258/message27479/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3258/message27479/</guid>
			<pubDate>Thu, 15 Dec 2011 11:00:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите очистить систему.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3258/message27474/">Помогите очистить систему.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот такое сообщение: C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\2zcy9bv5i.exe » UPX v13_m2 - модифицированный Win32/Kryptik.XHO троянская программа - очистк невозможна.<br /><br />Образ автозапуска в uVS:<br />Скрин экрана uVZ: <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6178">ALEKS-PC_2011-12-15_09-16-56.rar</a><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6179&" width="1280" height="1024" /><br /><i>15.12.2011 10:26:19, alexlex.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3258/message27474/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3258/message27474/</guid>
			<pubDate>Thu, 15 Dec 2011 10:26:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
