<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: троян]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме троян форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 07:22:58 +0300</pubDate>
		<item>
			<title>троян</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3458/message29018/">троян</a></b> <i>не убивается до конца троян.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо большое за помощь. <br />
			<i>02.01.2012 07:10:07, jbcarkadii@gmail.com.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3458/message29018/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3458/message29018/</guid>
			<pubDate>Mon, 02 Jan 2012 07:10:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>троян</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3458/message29014/">троян</a></b> <i>не убивается до конца троян.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Чисто. <noindex><a href="http://forum.esetnod32.ru/forum9/topic751/" target="_blank" rel="nofollow">Выполните рекомендации</a></noindex> <br />
			<i>01.01.2012 19:16:55, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3458/message29014/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3458/message29014/</guid>
			<pubDate>Sun, 01 Jan 2012 19:16:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>троян</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3458/message29013/">троян</a></b> <i>не убивается до конца троян.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скрипт выполнил. После перезагрузки ПК все стало в порядке. <br />Выполнил сканирование в молвэа. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6495">mbam-log-2012-01-02 (00-59-41).txt</a><br /><i>01.01.2012 19:06:03, jbcarkadii@gmail.com.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3458/message29013/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3458/message29013/</guid>
			<pubDate>Sun, 01 Jan 2012 19:06:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>троян</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3458/message29012/">троян</a></b> <i>не убивается до конца троян.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Запускаем uVS еще раз, только теперь меню <B>Скрипт</B> - <B>Выполнить скрипт находящийся в буфере обмена</B> <br />Вставляем текст скрипта:<br /><B>Перед выполнением скрипта, закрыть браузеры!</B><br />
====code====
<pre>;uVS v3.73 script &#91;http://dsrt.dyndns.org&#93;

delref HTTP://WWW.APEHA.RU
delref HTTP://WWW.APEHA.RU/
delall %SystemDrive%&#92;USERS&#92;JBC-ARKADII&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;EULA.BAT
deltmp
delnfr
regt 1
regt 2
regt 3
regt 14
regt 12
regt 13
restart</pre>
=============
<br />И жмем <B>Выполнить</B>. После выполнения скрипта - ПК перезагрузится. <br />После перезагрузки сделать <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">лог Malwarebytes</a></noindex> и выложить сюда. Можно сделать быструю проверку, а не полную. <br />
			<i>01.01.2012 18:41:37, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3458/message29012/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3458/message29012/</guid>
			<pubDate>Sun, 01 Jan 2012 18:41:37 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>троян</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3458/message29009/">троян</a></b> <i>не убивается до конца троян.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ок готово. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6494">JBC-ARKADII-ПК_2012-01-01_18-37-48.rar</a><br /><i>01.01.2012 12:46:57, jbcarkadii@gmail.com.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3458/message29009/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3458/message29009/</guid>
			<pubDate>Sun, 01 Jan 2012 12:46:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>троян</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3458/message29003/">троян</a></b> <i>не убивается до конца троян.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделайте лог uVS <br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>01.01.2012 10:08:04, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3458/message29003/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3458/message29003/</guid>
			<pubDate>Sun, 01 Jan 2012 10:08:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>троян</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3458/message29002/">троян</a></b> <i>не убивается до конца троян.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Еще с сис испектора лог <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6492">SysInspector-JBC-ARKADII-ПК-120101-1456.zip</a><br /><i>01.01.2012 09:00:32, jbcarkadii@gmail.com.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3458/message29002/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3458/message29002/</guid>
			<pubDate>Sun, 01 Jan 2012 09:00:32 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>троян</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3458/message29001/">троян</a></b> <i>не убивается до конца троян.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте.<br />У меня возникла следующая проблема. <br />При старте системы антивирус ругается на трояна (C:/windows/system32/drivers/etc/hosts)<br />Нод просит перезапустить систему для полного удаления трояна, но после перезапуска все повторяется. <br />прикрепляю лог с хайджека и журнал файлов <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6490">hijackthis log.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6491">log (файлы журнала).txt</a><br /><i>01.01.2012 08:51:29, jbcarkadii@gmail.com.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3458/message29001/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3458/message29001/</guid>
			<pubDate>Sun, 01 Jan 2012 08:51:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
