<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: помогите атакует троянская программа]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме помогите атакует троянская программа форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 18:43:13 +0300</pubDate>
		<item>
			<title>помогите атакует троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3268/message28702/">помогите атакует троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполнить вот это<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic751/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic751/</a></noindex><br /><br />Тема закрыта. <br />
			<i>27.12.2011 15:52:36, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3268/message28702/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3268/message28702/</guid>
			<pubDate>Tue, 27 Dec 2011 15:52:36 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>помогите атакует троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3268/message28689/">помогите атакует троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполнила всё! Все получилось, количество атак: 0! Спасибо вам большое!!!!!! <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_biggrin.gif" border="0" data-code=":D" data-definition="SD" alt=":D" style="width:16px;height:16px;" title="Широкая улыбка" class="bx-smile" /> <br />
			<i>27.12.2011 15:07:11, zenja-spb.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3268/message28689/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3268/message28689/</guid>
			<pubDate>Tue, 27 Dec 2011 15:07:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>помогите атакует троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3268/message28661/">помогите атакует троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+<br />выполните следующий скрипт в uVS<br />------------<br /><b>выполнить скрипт в uVS</b><br />скопировать содержимое кода в буфер обмена<br />закрыть браузеры перед выполнением скрипта<br />uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена<br /><br />
====code====
<pre>

;uVS v3.73 script &#91;http://dsrt.dyndns.org&#93;

delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;LOCAL SETTINGS&#92;APPLICATION DATA&#92;YANDEX&#92;UPDATER&#92;PRAETORIAN.EXE
delall %SystemDrive%&#92;PROGRAM FILES&#92;ASK.COM&#92;UPDATER&#92;UPDATER.EXE
delall %SystemDrive%&#92;PROGRAM FILES&#92;VPETS&#92;VPETS.EXE
delall %SystemDrive%&#92;PROGRAM FILES&#92;PCHD&#92;PCHDPLAYER.EXE
deltmp
delnfr
restart

</pre>
=============
<br /><br />перезагрузка, пишем о старых и новых проблемах. <br />
			<i>27.12.2011 06:01:41, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3268/message28661/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3268/message28661/</guid>
			<pubDate>Tue, 27 Dec 2011 06:01:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>помогите атакует троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3268/message28658/">помогите атакует троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В программе которую скачали выше, запускаем еще раз, только теперь Меню Скрипт выполнить скрипт находящийся в буфере обмена<br /><br />И вставляем текст скрипта<br /><br /><B>ПЕРЕД ВЫПОЛНЕНИКМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!</B><br /><br />
====code====
<pre>;uVS v3.73 script &#91;http://dsrt.dyndns.org&#93;

delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;APPLICATION DATA&#92;MOZILLA&#92;FIREFOX&#92;PROFILES&#92;LH071CT5.DEFAULT&#92;EXTENSIONS&#92;{6F6E09F6-35F8-4F8A-8BD8-E61E073F8BCE}&#92;COMPONENTS&#92;RADIOWMPCOREGECKO9.DLL
delref HTTP://WEBALTA.RU
delref HTTP://WWW.YANDEX.RU/?CLID=41529
regt 1
regt 2
regt 3
regt 7
regt 14
regt 17
regt 18
deltmp
delnfr
restart</pre>
=============
<br /><br />И жмем выполнить.<br /><br />ПК перезагрузится <br />
			<i>27.12.2011 00:18:17, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3268/message28658/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3268/message28658/</guid>
			<pubDate>Tue, 27 Dec 2011 00:18:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>помогите атакует троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3268/message28655/">помогите атакует троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			26.12.2011 23:28:36	Защита в режиме реального времени	файл	C:\WINDOWS\system32\drivers\etc\hosts	Win32/Qhost троянская программа	очищен удалением - изолирован	NT AUTHORITY\SYSTEM	Событие произошло в новом файле, созданном следующим приложением: C:\Documents and Settings\Admin\Local Settings\Application Data\Yandex\Updater\fixhosts.exe. &nbsp; Вот запись из журнала... И один и тот же вирус атакует 2 недели <br />
			<i>26.12.2011 23:29:25, zenja-spb.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3268/message28655/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3268/message28655/</guid>
			<pubDate>Mon, 26 Dec 2011 23:29:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>помогите атакует троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3268/message28654/">помогите атакует троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			а что делать с файлом журнала обнаружения угроз? <br />
			<i>26.12.2011 23:26:43, zenja-spb.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3268/message28654/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3268/message28654/</guid>
			<pubDate>Mon, 26 Dec 2011 23:26:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>помогите атакует троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3268/message28653/">помогите атакует троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://rghost.ru/35617978" target="_blank" rel="nofollow">http://rghost.ru/35617978</a></noindex> <br />
			<i>26.12.2011 23:24:07, zenja-spb.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3268/message28653/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3268/message28653/</guid>
			<pubDate>Mon, 26 Dec 2011 23:24:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>помогите атакует троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3268/message28586/">помогите атакует троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			запишите на <noindex><a href="http://rghost.ru" target="_blank" rel="nofollow">http://rghost.ru</a></noindex> или <noindex><a href="http://zalil.ru" target="_blank" rel="nofollow">http://zalil.ru</a></noindex> <br />
			<i>26.12.2011 12:49:06, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3268/message28586/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3268/message28586/</guid>
			<pubDate>Mon, 26 Dec 2011 12:49:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>помогите атакует троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3268/message28581/">помогите атакует троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>zenja-spb</B>, Вы не прикрепили образ. Попробуйте ещё раз (под сообщением кнопка "прикрепить файл"). <br />
			<i>26.12.2011 11:29:33, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3268/message28581/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3268/message28581/</guid>
			<pubDate>Mon, 26 Dec 2011 11:29:33 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>помогите атакует троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3268/message28580/">помогите атакует троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте, вот добралась и сделала:<br />1. брендмауер включила<br />2. лог журнала не получается сохранить, пишет "не удалось сохранить файл журнала"<br />3. образ автозапуска: <br />
			<i>26.12.2011 11:18:29, zenja-spb.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3268/message28580/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3268/message28580/</guid>
			<pubDate>Mon, 26 Dec 2011 11:18:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>помогите атакует троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3268/message27547/">помогите атакует троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1. включите брэндмауэр (если нет установленного фаерволла),<br /><br />2. сделайте лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex><br />(только последние угрозы, все 2000 не нужны в логе)<br />3.<br />сделайте образ автозапуска в uVS<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>15.12.2011 17:53:02, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3268/message27547/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3268/message27547/</guid>
			<pubDate>Thu, 15 Dec 2011 17:53:02 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>помогите атакует троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3268/message27543/">помогите атакует троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте! атакует троян! пишет угроза Win32 <br />сканировала и нодом и Malwarebytes' Anti-Malware(было найдено 32 объекта,все удалила)<br />атакует за 2 часа 2000 атак! <br />
			<i>15.12.2011 17:44:25, zenja-spb.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3268/message27543/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3268/message27543/</guid>
			<pubDate>Thu, 15 Dec 2011 17:44:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
