<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Вирус в оперативной памяти!!!]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Вирус в оперативной памяти!!! форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 22:28:12 +0300</pubDate>
		<item>
			<title>Вирус в оперативной памяти!!!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3419/message28825/">Вирус в оперативной памяти!!!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хорошо,<br />выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic751/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic751/</a></noindex><br />тема закрыта. <br />
			<i>28.12.2011 21:41:39, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3419/message28825/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3419/message28825/</guid>
			<pubDate>Wed, 28 Dec 2011 21:41:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти!!!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3419/message28823/">Вирус в оперативной памяти!!!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Большое спасибо проблема решена! <br />
			<i>28.12.2011 21:37:49, sultan.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3419/message28823/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3419/message28823/</guid>
			<pubDate>Wed, 28 Dec 2011 21:37:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти!!!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3419/message28813/">Вирус в оперативной памяти!!!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<b>выполнить скрипт в uVS</b><br />скопировать содержимое кода в буфер обмена<br />закрыть браузеры перед выполнением скрипта<br />uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена<br /><br />
====code====
<pre>

;uVS v3.73 script &#91;http://dsrt.dyndns.org&#93;

zoo %Sys32%&#92;SYSUNK32.EXE
addsgn 9252779A146AC1CC0BC4514E33231995AF8CBA7E8EBD1EA3F0C44EA2D3388D5DF8652EEF3F559D492A5BF198CD08CA1481CE336395DB6B5FC202ADA4D985CC8F 14 lsass

delall %SystemDrive%&#92;DOCUME~1&#92;ATHLETE&#92;LOCALS~1&#92;TEMP&#92;CPUZ132&#92;CPUZ132_X32.SYS
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ATHLETE&#92;APPLICATION DATA&#92;NETPROTOCOL.EXE
bl E0E4B609AE65F78F86F0751B0672D98F 142848
delall %Sys32%&#92;SYSUNK32.EXE
chklst
delvir
fixvbr C: 5
delall %SystemDrive%&#92;RECYCLE.BIN&#92;B6232F3A95D.EXE
delref HTTP://WWW.YARMAP.RU
regt 5
regt 14
regt 12
regt 18
restart

</pre>
=============
<br /><br />перезагрузка, <br /><br />выполните также скачанную ранее утилиту <br /><noindex><a href="http://download.eset.com/special/esetspyeyecleaner.exe" target="_blank" rel="nofollow">http://download.eset.com/special/esetspyeyecleaner.exe</a></noindex><br /><br />пишем о старых и новых проблемах.<br /><br />архив из папки uVS с копиями вирусов для вирлаба с таким именем, например: 2010-10-04_13-30-55.rar/7z)<br />отправить в почту support@esetnod32.ru, sendvirus2011@gmail.com <br />если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected <br />----------<br />+<br />новый образ автозапуска в uVS<br />+<br />сделайте дополнительно проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>28.12.2011 20:20:49, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3419/message28813/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3419/message28813/</guid>
			<pubDate>Wed, 28 Dec 2011 20:20:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти!!!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3419/message28811/">Вирус в оперативной памяти!!!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделал. пароль: virus<br />Вот ссылка: <noindex><a href="http://rghost.ru/35648077" target="_blank" rel="nofollow">http://rghost.ru/35648077</a></noindex> <br />
			<i>28.12.2011 20:13:49, sultan.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3419/message28811/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3419/message28811/</guid>
			<pubDate>Wed, 28 Dec 2011 20:13:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти!!!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3419/message28745/">Вирус в оперативной памяти!!!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1. сделайте образ автозапуска в uVS<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br /><br />2. скачайте утилиту, пригодится по ходу лечения.<br /><noindex><a href="http://download.eset.com/special/esetspyeyecleaner.exe" target="_blank" rel="nofollow">http://download.eset.com/special/esetspyeyecleaner.exe</a></noindex> <br />
			<i>28.12.2011 09:37:45, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3419/message28745/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3419/message28745/</guid>
			<pubDate>Wed, 28 Dec 2011 09:37:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус в оперативной памяти!!!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3419/message28744/">Вирус в оперативной памяти!!!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Помогите пожалуйста!<br />У меня NOD32 3 версии. <br />Выдает мне такую запись: Оперативная память » winlogon.exe(648) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна<br /><br />Подскажите что мне делать??? <br />
			<i>28.12.2011 07:32:59, sultan.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3419/message28744/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3419/message28744/</guid>
			<pubDate>Wed, 28 Dec 2011 07:32:59 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
