<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Win32/AgentEMHYVFI - очистка невозможна]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Win32/AgentEMHYVFI - очистка невозможна форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 05:54:19 +0300</pubDate>
		<item>
			<title>Win32/AgentEMHYVFI - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3402/message28712/">Win32/AgentEMHYVFI - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Все, нашла и заменила. После этого троян первый исчез и Нод удалил второй. Всем спасибо, тему можно закрыть) <br />
			<i>27.12.2011 18:26:13, id6124546.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3402/message28712/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3402/message28712/</guid>
			<pubDate>Tue, 27 Dec 2011 18:26:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/AgentEMHYVFI - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3402/message28705/">Win32/AgentEMHYVFI - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Установочного диска нет. А как перезаписать чистым файлом из дистра? и подойдет ли с XP SP2 если у меня версия 2007, а возьму с версии 2002? <br />
			<i>27.12.2011 16:06:08, id6124546.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3402/message28705/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3402/message28705/</guid>
			<pubDate>Tue, 27 Dec 2011 16:06:08 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/AgentEMHYVFI - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3402/message28671/">Win32/AgentEMHYVFI - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			система не обновляемая<br /><br />====quote====<br />uVS v3.73: Microsoft Windows XP x86 (NT v5.1) build 2600 Service Pack 2 [C:\WINDOWS]<br />=============<br />если есть установочный диск XP SP2, пробуйте выполнить<br />восстановление системы<br /><br />====quote====<br />sfc /scannow<br />=============<br /><noindex><a href="http://support.microsoft.com/kb/310747/ru" target="_blank" rel="nofollow">http://support.microsoft.com/kb/310747/ru</a></noindex><br />либо из под Live.CD перезаписать logonui.exe чистыйм файлом из дистра. <br />
			<i>27.12.2011 10:55:55, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3402/message28671/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3402/message28671/</guid>
			<pubDate>Tue, 27 Dec 2011 10:55:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/AgentEMHYVFI - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3402/message28670/">Win32/AgentEMHYVFI - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			uVS показывает, что файл пропатчен<br /><br /><br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\WINDOWS\SYSTEM32\LOGONUI.EXE<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; LOGONUI.EXE<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ?ВИРУС? ИЗВЕСТНЫЙ ПОДОЗРИТЕЛЬНЫЙ в автозапуске <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><noindex><a href="http://www.virustotal.com" target="_blank" rel="nofollow">www.virustotal.com</a></noindex> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;2011-12-21 [2008-07-10]<br />AntiVir &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; TR/Patched.131072<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ИЗВЕСТНЫЙ ПОДОЗРИТЕЛЬНЫЙ в автозапуске <br />Размер &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;130560 байт<br />Создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;09.03.2006 в 06:17:26<br />Изменен &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 09.03.2006 в 06:17:26<br />Тип файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 32-х битный ИСПОЛНЯЕМЫЙ<br />Цифр. подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Отсутствует либо ее не удалось проверить<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ<br />Файл &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Возможно защищенный файл<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Доп. информация &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; на момент обновления списка<br />SHA1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;9756C8A97A9B54E9FBB592F9ACFB9E654430C8F4<br />MD5 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 53F12D7FB9EB737CB768DE7A8836F1FE<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\UIHost<br />UIHost &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;logonui.exe<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><br />=============<br /> <br />
			<i>27.12.2011 10:51:15, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3402/message28670/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3402/message28670/</guid>
			<pubDate>Tue, 27 Dec 2011 10:51:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/AgentEMHYVFI - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3402/message28669/">Win32/AgentEMHYVFI - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			это журнал обнаружения угроз называется, не лог сканирования.<br /><br />====quote====<br />26.12.2011 22:23:16	Модуль сканирования файлов, исполняемых при запуске системы	файл	<B>C:\WINDOWS\system32\logonui.exe	вероятно модифицированный &nbsp;Win32/Agent.HTKKRRV &nbsp;троянская программа</B>	очистка невозможна	PHILKA\usver	<br />26.12.2011 22:21:57	Защита в режиме реального времени	файл	C:\WINDOWS\system32\logonui.exe	вероятно модифицированный &nbsp;Win32/Agent.EMHYVFI &nbsp;троянская программа	очистка невозможна	NT AUTHORITY\SYSTEM	Событие произошло при попытке запуска файла следующим приложением: C:\WINDOWS\system32\winlogon.exe.<br />26.12.2011 22:21:57	Защита в режиме реального времени	файл	C:\WINDOWS\system32\logonui.exe	вероятно модифицированный &nbsp;Win32/Agent.EMHYVFI &nbsp;троянская программа	очистка невозможна	NT AUTHORITY\SYSTEM	Событие произошло при попытке доступа к файлу следующим приложением: C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe.<br />26.12.2011 22:21:57	Защита в режиме реального времени	файл	C:\WINDOWS\system32\logonui.exe	вероятно модифицированный &nbsp;Win32/Agent.EMHYVFI &nbsp;троянская программа	очистка невозможна	NT AUTHORITY\SYSTEM	Событие произошло при попытке доступа к файлу следующим приложением: C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe.<br /><br />=============<br />следует, либо скан не был выполнен из под Live.CD, либо сканер не смог очистить этот системный файл,<br /><br />надо пробовать либо заменить его на чистый (с аналогичной системы),<br /><br />либо сканировать другим сканером. <br />
			<i>27.12.2011 10:47:43, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3402/message28669/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3402/message28669/</guid>
			<pubDate>Tue, 27 Dec 2011 10:47:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/AgentEMHYVFI - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3402/message28663/">Win32/AgentEMHYVFI - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>id6124546</B>, не понятно, что Вы прикрепили в архиве? Кодировка не распознается. <br />
			<i>27.12.2011 10:04:46, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3402/message28663/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3402/message28663/</guid>
			<pubDate>Tue, 27 Dec 2011 10:04:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/AgentEMHYVFI - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3402/message28651/">Win32/AgentEMHYVFI - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вообщем, записала я на диск, сделала все по Вашей инструкции, через Биос, а там - тщательная очистка, но троян остался. Живее всех живых и удаляться не хочет. Прикрепляю лог <br />eset_sysrescue с LiveCD <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6430">1.rar</a><br /><i>26.12.2011 23:18:23, id6124546.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3402/message28651/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3402/message28651/</guid>
			<pubDate>Mon, 26 Dec 2011 23:18:23 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/AgentEMHYVFI - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3402/message28647/">Win32/AgentEMHYVFI - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			id6124546<br /><br />Universal Netboot Installer<br /><br />Практически все носят при себе USB флеш-карту, сохраняя на ней важные файлы и документы, однако у нее может быть и другое, не менее полезное применение. <br /><br />Программа Universal Netboot Installer, может записать на флеш-карту установочный дистрибутив Linux/BSD-системы. От вас потребуется только образ дистрибутива, а все остальное программа сделает сама. Помимо данной функции UNetbootin может установить вторую OC на компьютер или заменить уже существующую. Достаточно лишь выбрать нужный диск из списка.<br /><br /><noindex><a href="http://unetbootin.sourceforge.net/" target="_blank" rel="nofollow">http://unetbootin.sourceforge.net/</a></noindex><br /><br />Условия распространения: Open Source <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6429&" width="532" height="387" /><br /><i>26.12.2011 22:19:15, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3402/message28647/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3402/message28647/</guid>
			<pubDate>Mon, 26 Dec 2011 22:19:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/AgentEMHYVFI - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3402/message28645/">Win32/AgentEMHYVFI - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Дошла до инструкции как создать на usb носителе. Поставила хард переносной, закинула 2 папки, по инструкции необходимо запустить bootinst и нажать ввод в командной строке. Вся проблема заключается в том, что это окно появляется и через секунду или даже меньше исчезает. Я ничего не успеваю сделать, и даже прочитать что там написано. Позвонила в техподдержку, молодой человек сказал, что раз закрывается автоматом, то все ок, но через биос пишет диск еррор. <br />
			<i>26.12.2011 22:00:48, id6124546.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3402/message28645/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3402/message28645/</guid>
			<pubDate>Mon, 26 Dec 2011 22:00:48 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/AgentEMHYVFI - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3402/message28639/">Win32/AgentEMHYVFI - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сейчас попробую и отпишусь)) <br />
			<i>26.12.2011 21:11:21, id6124546.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3402/message28639/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3402/message28639/</guid>
			<pubDate>Mon, 26 Dec 2011 21:11:21 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/AgentEMHYVFI - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3402/message28638/">Win32/AgentEMHYVFI - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			У вас по идее файловый вирус. Лечимся с помощью LiveCD<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1966/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1966/</a></noindex> <br />
			<i>26.12.2011 21:07:05, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3402/message28638/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3402/message28638/</guid>
			<pubDate>Mon, 26 Dec 2011 21:07:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/AgentEMHYVFI - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3402/message28637/">Win32/AgentEMHYVFI - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот скрин чего пишет на втрой только что появившийся <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6428&" width="375" height="217" /><br /><i>26.12.2011 21:05:58, id6124546.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3402/message28637/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3402/message28637/</guid>
			<pubDate>Mon, 26 Dec 2011 21:05:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/AgentEMHYVFI - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3402/message28636/">Win32/AgentEMHYVFI - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделала. <br />Теперь еще 1 троян появился((( <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6426">2011-12-26_20-57-26.rar</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6427">11.RAR</a><br /><i>26.12.2011 21:04:16, id6124546.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3402/message28636/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3402/message28636/</guid>
			<pubDate>Mon, 26 Dec 2011 21:04:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/AgentEMHYVFI - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3402/message28635/">Win32/AgentEMHYVFI - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Не знаю что из них нужно было <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6425">protection-log-2011-12-26.rar</a><br /><i>26.12.2011 20:54:42, id6124546.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3402/message28635/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3402/message28635/</guid>
			<pubDate>Mon, 26 Dec 2011 20:54:42 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/AgentEMHYVFI - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3402/message28634/">Win32/AgentEMHYVFI - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			антивирус так и пишет что это Win32/AgentEMHYVFI? <br />сделайте новый лог uVS и лог <noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">журнала обнаруженных угроз</a></noindex> <br />
			<i>26.12.2011 20:53:48, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3402/message28634/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3402/message28634/</guid>
			<pubDate>Mon, 26 Dec 2011 20:53:48 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/AgentEMHYVFI - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3402/message28633/">Win32/AgentEMHYVFI - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Все сделала как Вы сказали.<br />Теперь постоянно вылезает окошко &nbsp;предотвращения доступа к вредоносному сайту.<br />Нод все еще находит этот троян. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6424">mbam-log-2011-12-26 (20-47-43).rar</a><br /><i>26.12.2011 20:51:43, id6124546.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3402/message28633/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3402/message28633/</guid>
			<pubDate>Mon, 26 Dec 2011 20:51:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/AgentEMHYVFI - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3402/message28632/">Win32/AgentEMHYVFI - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Запускаем uVS еще раз, только теперь меню <B>Скрипт</B> - <B>Выполнить скрипт находящийся в буфере обмена</B><br />Вставляем текст скрипта:<br /><B>Перед выполнением скрипта, закрыть браузеры! </B><br />
====code====
<pre>;uVS v3.73 script &#91;http://dsrt.dyndns.org&#93;

delref HTTP://QIP.RU
delref HTTP://SEARCH.QIP.RU
deltmp
delnfr
restart</pre>
=============
<br />И жмем <B>Выполнить</B>. После выполнения скрипт - ПК перезагрузится. <br />После перезагрузки сделать <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">лог Malwarebytes</a></noindex> и выложить сюда. Можно сделать быструю проверку, а не полную. <br />
			<i>26.12.2011 20:34:05, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3402/message28632/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3402/message28632/</guid>
			<pubDate>Mon, 26 Dec 2011 20:34:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/AgentEMHYVFI - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3402/message28631/">Win32/AgentEMHYVFI - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день, сегодня подцепили троян и не можем избавиться.<br />Помогите пожалуйста! <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_cry.gif" border="0" data-code=":cry:" data-definition="SD" alt=":cry:" style="width:16px;height:16px;" title="Очень грустно" class="bx-smile" /> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6423">воть.rar</a><br /><i>26.12.2011 20:30:15, id6124546.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3402/message28631/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3402/message28631/</guid>
			<pubDate>Mon, 26 Dec 2011 20:30:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
