<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: банер антивирусы и ekrn.exe]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме банер антивирусы и ekrn.exe форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 22 Apr 2026 07:12:24 +0300</pubDate>
		<item>
			<title>банер антивирусы и ekrn.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3439/message28948/">банер антивирусы и ekrn.exe</a></b> <i>ошибка установки</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Тогда путь один, сюда support@esetnod32.ru <br />
			<i>29.12.2011 21:48:22, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3439/message28948/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3439/message28948/</guid>
			<pubDate>Thu, 29 Dec 2011 21:48:22 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>банер антивирусы и ekrn.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3439/message28947/">банер антивирусы и ekrn.exe</a></b> <i>ошибка установки</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да тоже самое осталось служба незапускаеться<br />переустанавливать винду несобираюсь <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_cry.gif" border="0" data-code=":cry:" data-definition="SD" alt=":cry:" style="width:16px;height:16px;" title="Очень грустно" class="bx-smile" /> <br />
			<i>29.12.2011 21:42:40, shtativ92.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3439/message28947/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3439/message28947/</guid>
			<pubDate>Thu, 29 Dec 2011 21:42:40 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>банер антивирусы и ekrn.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3439/message28946/">банер антивирусы и ekrn.exe</a></b> <i>ошибка установки</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			извиняюсь спутал наверно<br />сделаю отпишусь <br />
			<i>29.12.2011 21:17:55, shtativ92.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3439/message28946/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3439/message28946/</guid>
			<pubDate>Thu, 29 Dec 2011 21:17:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>банер антивирусы и ekrn.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3439/message28945/">банер антивирусы и ekrn.exe</a></b> <i>ошибка установки</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ну лог прикрепили старый... выполнить вот это<br /><noindex><a href="http://esetnod32.ru/.support/knowledge_base/solution/?IBLOCK_ID=53&amp;SECTION_ID=413&amp;ELEMENT_ID=6823" target="_blank" rel="nofollow">http://esetnod32.ru/.support/knowledge_base/solution/?IBLOCK_ID=53&amp;SECTION_ID=413&amp;ELEMENT_ID=6823</a></noindex><br />и <br />Запустить вот это<br /><noindex><a href="ftp://ftp.drweb.com/pub/drweb/tools/drw_remover.exe" target="_blank" rel="nofollow">ftp://ftp.drweb.com/pub/drweb/tools/drw_remover.exe</a></noindex><br /><br />пробуйте ставить антивирус <br />
			<i>29.12.2011 21:16:24, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3439/message28945/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3439/message28945/</guid>
			<pubDate>Thu, 29 Dec 2011 21:16:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>банер антивирусы и ekrn.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3439/message28944/">банер антивирусы и ekrn.exe</a></b> <i>ошибка установки</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			все сделал, чудо прога говорит что вирусов нет лог прикрепил, какие дальнейшие действия? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6481">mbam-log-2011-12-29 (21-53-13).txt</a><br /><i>29.12.2011 21:13:40, shtativ92.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3439/message28944/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3439/message28944/</guid>
			<pubDate>Thu, 29 Dec 2011 21:13:40 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>банер антивирусы и ekrn.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3439/message28943/">банер антивирусы и ekrn.exe</a></b> <i>ошибка установки</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Удаляем все, перезагружаем ПК и выполняем скан еще раз.<br />Новый лог сюда, только в файле! <br />
			<i>29.12.2011 21:01:56, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3439/message28943/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3439/message28943/</guid>
			<pubDate>Thu, 29 Dec 2011 21:01:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>банер антивирусы и ekrn.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3439/message28941/">банер антивирусы и ekrn.exe</a></b> <i>ошибка установки</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			====code====
<pre>Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org

Версия базы данных:&nbsp;&nbsp;v2011.12.29.04

Windows 7 Service Pack 2 x86 NTFS
Internet Explorer 8.0.7600.16385
Сергей :: KANDALF &#91;администратор&#93;

29.12.2011 21:53:13
mbam-log-2011-12-29 (21-56-52).txt

Тип сканирования:&nbsp;&nbsp;Быстрое сканирование 
Опции сканирования включены: Память | Запуск | Реестр | Файловая система | Эвристика/Дополнительно | Эвристика/Шурикен | PUP | PUM
Опции сканирования отключены: P2P
Просканированные объекты:&nbsp;&nbsp;184959
Времени прошло:&nbsp;&nbsp;2 минут , 43 секунд 

Обнаруженные процессы в памяти:&nbsp;&nbsp;0
(Вредоносных программ не обнаружено) 

Обнаруженные модули в памяти:&nbsp;&nbsp;0
(Вредоносных программ не обнаружено) 

Обнаруженные ключи в реестре:&nbsp;&nbsp;8
HKCR&#92;CLSID&#92;{71E59DF7-D7FC-4ED6-BC1D-D13BE02FE6C5} (Trojan.Agent) -&#62; Действие не было предпринято.
HKCR&#92;TypeLib&#92;{25526320-867D-4052-B836-7F83A5302534} (Trojan.Agent) -&#62; Действие не было предпринято.
HKCR&#92;Interface&#92;{E743CF0F-181C-4D72-B4EE-95435ED4B86B} (Trojan.Agent) -&#62; Действие не было предпринято.
HKCR&#92;rs_adw.Helper_bh.1 (Trojan.Agent) -&#62; Действие не было предпринято.
HKCR&#92;rs_adw.Helper_bh (Trojan.Agent) -&#62; Действие не было предпринято.
HKCU&#92;SOFTWARE&#92;Microsoft&#92;Windows&#92;CurrentVersion&#92;Ext&#92;Settings&#92;{71E59DF7-D7FC-4ED6-BC1D-D13BE02FE6C5} (Trojan.Agent) -&#62; Действие не было предпринято.
HKCU&#92;SOFTWARE&#92;Microsoft&#92;Windows&#92;CurrentVersion&#92;Ext&#92;Stats&#92;{71E59DF7-D7FC-4ED6-BC1D-D13BE02FE6C5} (Trojan.Agent) -&#62; Действие не было предпринято.
HKCR&#92;rs_adw.Helper_Bar.1 (Trojan.Agent) -&#62; Действие не было предпринято.

Обнаруженные параметры в реестре:&nbsp;&nbsp;2
HKCU&#92;SOFTWARE&#92;Microsoft&#92;Windows&#92;CurrentVersion&#92;Policies&#92;Explorer&#92;Run|Atheros (Trojan.Zbot.CBCGen) -&#62; Параметры: C:&#92;Users&#92;Сергей&#92;AppData&#92;Roaming&#92;Atheros.exe -&#62; Действие не было предпринято.
HKCU&#92;SOFTWARE&#92;Microsoft&#92;Windows NT&#92;CurrentVersion&#92;Winlogon|Shell (Hijack.Shell.Gen) -&#62; Параметры: Explorer.exe,C:&#92;Users&#92;Сергей&#92;AppData&#92;Roaming&#92;Atheros.exe -&#62; Действие не было предпринято.

Объекты реестра обнаружены:&nbsp;&nbsp;0
(Вредоносных программ не обнаружено) 

Обнаруженные папки:&nbsp;&nbsp;1
C:&#92;Program Files&#92;Common Files&#92;{7445f2b0-cf99-11dd-ad8b-0800200c9a66} (Trojan.Kerlofost) -&#62; Действие не было предпринято.

Обнаруженные файлы:&nbsp;&nbsp;3
C:&#92;Users&#92;Сергей&#92;AppData&#92;Roaming&#92;Atheros.exe (Trojan.Zbot.CBCGen) -&#62; Действие не было предпринято.
C:&#92;Users&#92;Сергей&#92;AppData&#92;Roaming&#92;igfxtray.dat (Malware.Trace) -&#62; Действие не было предпринято.
C:&#92;Windows&#92;System32&#92;ieunitdrf.inf (Malware.Trace) -&#62; Действие не было предпринято.

(конец)</pre>
=============
<br /><br />далее что выполнить? <br />
			<i>29.12.2011 20:59:43, shtativ92.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3439/message28941/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3439/message28941/</guid>
			<pubDate>Thu, 29 Dec 2011 20:59:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>банер антивирусы и ekrn.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3439/message28940/">банер антивирусы и ekrn.exe</a></b> <i>ошибка установки</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ну все по старому, файл на месте...<br /><br />Выполните пока вот такой лог<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>29.12.2011 20:49:33, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3439/message28940/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3439/message28940/</guid>
			<pubDate>Thu, 29 Dec 2011 20:49:33 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>банер антивирусы и ekrn.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3439/message28939/">банер антивирусы и ekrn.exe</a></b> <i>ошибка установки</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполнил что дальше? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6480">KANDALF_2011-12-29_21-39-06.7z</a><br /><i>29.12.2011 20:47:02, shtativ92.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3439/message28939/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3439/message28939/</guid>
			<pubDate>Thu, 29 Dec 2011 20:47:02 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>банер антивирусы и ekrn.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3439/message28933/">банер антивирусы и ekrn.exe</a></b> <i>ошибка установки</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В программе которую скачали выше, запускаем еще раз, только теперь Меню Скрипт выполнить скрипт находящийся в буфере обмена<br /><br />И вставляем текст скрипта<br /><B><br />ПЕРЕД ВЫПОЛНЕНИКМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!</B><br /><br />
====code====
<pre>;uVS v3.73 script &#91;http://dsrt.dyndns.org&#93;

zoo %SystemDrive%&#92;USERS&#92;СЕРГЕЙ&#92;APPDATA&#92;ROAMING&#92;ATHEROS.EXE
delall %SystemDrive%&#92;USERS&#92;СЕРГЕЙ&#92;APPDATA&#92;ROAMING&#92;ATHEROS.EXE
regt 12
delnfr
restart</pre>
=============
<br /><br />И жмем выполнить.<br /><br />ПК перезагрузится.<br />В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда sendvirus2011@gmail.com<br /><br />Спасибо.<br /><br />Выполнить новый лог <br />
			<i>29.12.2011 20:05:29, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3439/message28933/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3439/message28933/</guid>
			<pubDate>Thu, 29 Dec 2011 20:05:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>банер антивирусы и ekrn.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3439/message28932/">банер антивирусы и ekrn.exe</a></b> <i>ошибка установки</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да но неполучаеться его удалить ничем, даже анвир непомог<br />и антивирус попрежнему неустанавливаеться <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_cry.gif" border="0" data-code=":cry:" data-definition="SD" alt=":cry:" style="width:16px;height:16px;" title="Очень грустно" class="bx-smile" /> <br />
			<i>29.12.2011 20:02:45, shtativ92.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3439/message28932/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3439/message28932/</guid>
			<pubDate>Thu, 29 Dec 2011 20:02:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>банер антивирусы и ekrn.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3439/message28931/">банер антивирусы и ekrn.exe</a></b> <i>ошибка установки</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>ZloyDi</B>, посмотри еще этот файл<br />-------<br /><br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\USERS\СЕРГЕЙ\APPDATA\ROAMING\ATHEROS.EXE<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ATHEROS.EXE<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ?ВИРУС? ВИРУС ПОДОЗРИТЕЛЬНЫЙ в автозапуске <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><noindex><a href="http://www.virustotal.com" target="_blank" rel="nofollow">www.virustotal.com</a></noindex> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Хэш НЕ найден на сервере.<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Удовлетворяет критериям &nbsp; &nbsp; <br />ЛИШНЕЕ В WINLOGON\SHELL &nbsp; &nbsp; SHELL: EXPLORER.EXE,C:\USERS\СЕРГЕЙ\APPDATA\ROAMING\ATHEROS.EXE<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ПОДОЗРИТЕЛЬНЫЙ в автозапуске <br />Размер &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;79872 байт<br />Создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;25.12.2011 в 19:53:56<br />Изменен &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 25.12.2011 в 19:53:59<br />Тип файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 32-х битный ИСПОЛНЯЕМЫЙ<br />Цифр. подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Отсутствует либо ее не удалось проверить<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Оригинальное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Sequel.exe<br />Версия файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1.5<br />Описание &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Gild Loses Duck Spur Poe Skull<br />Производитель &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Pinnacle Systems<br />Комментарий &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Being<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ<br />Путь до файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Типичен для вирусов и троянов<br />Автозапуск &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Неизвестный файл использует ключ реестра часто используемый вирусами<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Доп. информация &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; на момент обновления списка<br />SHA1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;D419EB1C76C8AE87B5ACF4E7E590DC37FCD153F3<br />MD5 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; CAE0ACEC11B796232508477531B265CF<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKEY_USERS\S-1-5-21-2155677434-94346687-2512564130-1000\Software\Microsoft\Windows\CurrentVersion\Policies\Expl<WBR/>&shy;orer\Run\Atheros<br />Atheros &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; C:\Users\Сергей\AppData\Roaming\Atheros.exe<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKEY_USERS\S-1-5-21-2155677434-94346687-2512564130-1000\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell<br />Shell &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Explorer.exe,C:\Users\Сергей\AppData\Roaming\Atheros.exe<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><br />=============<br /> <br />
			<i>29.12.2011 19:58:43, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3439/message28931/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3439/message28931/</guid>
			<pubDate>Thu, 29 Dec 2011 19:58:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>банер антивирусы и ekrn.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3439/message28930/">банер антивирусы и ekrn.exe</a></b> <i>ошибка установки</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В программе которую скачали выше, запускаем еще раз, только теперь Меню Скрипт выполнить скрипт находящийся в буфере обмена<br /><br />И вставляем текст скрипта<br /><br /><B>ПЕРЕД ВЫПОЛНЕНИКМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ! </B><br /><br />
====code====
<pre>;uVS v3.73 script &#91;http://dsrt.dyndns.org&#93;

regt 1
regt 2
regt 3
regt 7
regt 14
regt 18
deltmp
delnfr
restart</pre>
=============
<br /><br /><br />И жмем выполнить.<br />ПК перезагрузится. <br /><br />После ставим нод32 и обновляем и сообщаем о результате. <br />
			<i>29.12.2011 19:38:58, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3439/message28930/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3439/message28930/</guid>
			<pubDate>Thu, 29 Dec 2011 19:38:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>банер антивирусы и ekrn.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3439/message28929/">банер антивирусы и ekrn.exe</a></b> <i>ошибка установки</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполнено <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6479">KANDALF_2011-12-29_20-21-29.7z</a><br /><i>29.12.2011 19:35:44, shtativ92.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3439/message28929/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3439/message28929/</guid>
			<pubDate>Thu, 29 Dec 2011 19:35:44 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>банер антивирусы и ekrn.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3439/message28928/">банер антивирусы и ekrn.exe</a></b> <i>ошибка установки</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Файл получен и отправлен в вирлаб.<br />Выполните новый лог программы UVS как делали в 1 сообщении.<br /><br />Спасибо. <br />
			<i>29.12.2011 18:52:04, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3439/message28928/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3439/message28928/</guid>
			<pubDate>Thu, 29 Dec 2011 18:52:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>банер антивирусы и ekrn.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3439/message28927/">банер антивирусы и ekrn.exe</a></b> <i>ошибка установки</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделал все как вы просили извините только забыл пароль поставить <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6478">2011-12-29_19-25-26_log.txt</a><br /><i>29.12.2011 18:50:55, shtativ92.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3439/message28927/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3439/message28927/</guid>
			<pubDate>Thu, 29 Dec 2011 18:50:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>банер антивирусы и ekrn.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3439/message28925/">банер антивирусы и ekrn.exe</a></b> <i>ошибка установки</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В программе которую скачали выше, запускаем еще раз, только теперь Меню Скрипт выполнить скрипт находящийся в буфере обмена<br /><br />И вставляем текст скрипта<br /><br /><B>ПЕРЕД ВЫПОЛНЕНИКМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!</B><br /><br />
====code====
<pre>;uVS v3.73 script &#91;http://dsrt.dyndns.org&#93;

delall %SystemDrive%&#92;USERS&#92;D899~1&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;7ZOA7E5.TMP&#92;SETUP.EXE
delall %SystemDrive%&#92;USERS&#92;D899~1&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;CPUZ130&#92;CPUZ_X32.SYS
delall %SystemDrive%&#92;USERS&#92;СЕРГЕЙ&#92;APPDATA&#92;ROAMING&#92;AVERMEDIA TECHNOLOGIES, INC..EXE
delall %SystemDrive%&#92;USERS&#92;СЕРГЕЙ&#92;APPDATA&#92;ROAMING&#92;SOFTVOICE.EXE
zoo %SystemRoot%&#92;DFVBN.SYS
sreg
delref %SystemRoot%&#92;DFVBN.SYS
areg</pre>
=============
<br />И жмем выполнить.<br /><br />ПК перезагрузится.<br />В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда sendvirus2011@gmail.com<br /><br />Спасибо.<br /><br />Выполнить новый лог <br />
			<i>29.12.2011 18:23:06, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3439/message28925/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3439/message28925/</guid>
			<pubDate>Thu, 29 Dec 2011 18:23:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>банер антивирусы и ekrn.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3439/message28924/">банер антивирусы и ekrn.exe</a></b> <i>ошибка установки</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			началось все с банера якобы за просмотр педофилии отправить смс и тд старая тема<br />удалил с помощью утилиты cureit <br />потом появилась вторая проблема - проблема с созданием временного фаила,надоело танцевать с бубном установил временно drweb<br />удалив dr web и перезагрузившись решил снова установить нод 32 и при установке возникает ошибка вроде ошибка запуска службы(в anvir task meneger служба в режиме starting... но так и незапустилась)<br />логи прикрепил <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6476">KANDALF_2011-12-29_19-13-00.7z</a><br /><i>29.12.2011 18:20:26, shtativ92.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3439/message28924/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3439/message28924/</guid>
			<pubDate>Thu, 29 Dec 2011 18:20:26 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
