<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Удаление трояна]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Удаление трояна форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 04:20:06 +0300</pubDate>
		<item>
			<title>Удаление трояна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3492/message29306/">Удаление трояна</a></b> <i>Оперативная память » winlogon.exe(1332) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сейчас все нормально, <noindex><a href="http://forum.esetnod32.ru/forum9/topic751/" target="_blank" rel="nofollow">выполните наши рекомендации,</a></noindex> тему закрываем. <br />
			<i>06.01.2012 20:15:34, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3492/message29306/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3492/message29306/</guid>
			<pubDate>Fri, 06 Jan 2012 20:15:34 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Удаление трояна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3492/message29301/">Удаление трояна</a></b> <i>Оперативная память » winlogon.exe(1332) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Удалил <br />
			<i>06.01.2012 19:53:05, EvgenMag.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3492/message29301/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3492/message29301/</guid>
			<pubDate>Fri, 06 Jan 2012 19:53:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Удаление трояна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3492/message29300/">Удаление трояна</a></b> <i>Оперативная память » winlogon.exe(1332) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Удалить то что нашел малваребайт??? <br />
			<i>06.01.2012 19:51:51, EvgenMag.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3492/message29300/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3492/message29300/</guid>
			<pubDate>Fri, 06 Jan 2012 19:51:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Удаление трояна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3492/message29299/">Удаление трояна</a></b> <i>Оперативная память » winlogon.exe(1332) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Получилось это... <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6528">mbam-log-2012-01-06 (19-49-45).txt</a><br /><i>06.01.2012 19:49:22, EvgenMag.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3492/message29299/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3492/message29299/</guid>
			<pubDate>Fri, 06 Jan 2012 19:49:22 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Удаление трояна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3492/message29298/">Удаление трояна</a></b> <i>Оперативная память » winlogon.exe(1332) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			всё ОК! <br />
			<i>06.01.2012 19:42:34, EvgenMag.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3492/message29298/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3492/message29298/</guid>
			<pubDate>Fri, 06 Jan 2012 19:42:34 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Удаление трояна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3492/message29295/">Удаление трояна</a></b> <i>Оперативная память » winlogon.exe(1332) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хорошо, сейчас подправлю тему. <br />
			<i>06.01.2012 19:20:49, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3492/message29295/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3492/message29295/</guid>
			<pubDate>Fri, 06 Jan 2012 19:20:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Удаление трояна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3492/message29293/">Удаление трояна</a></b> <i>Оперативная память » winlogon.exe(1332) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сорри со Spy.Shiz перемудрил, скопировал и вставил не то. <br /><br />На сайте малваребайт скачиваю программку free, но она не похожа на Ваши картинки с <U>лог Malwarebytes </U>"Как создать лог файл malwarebytes".В итоге скачал ARO 2011 free как перейти на русский не нашел а на англ не очень соображаю. <br />
			<i>06.01.2012 19:17:35, EvgenMag.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3492/message29293/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3492/message29293/</guid>
			<pubDate>Fri, 06 Jan 2012 19:17:35 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Удаление трояна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3492/message29286/">Удаление трояна</a></b> <i>Оперативная память » winlogon.exe(1332) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хм, вводите нас в заблуждение. все таки не Spy.Shiz, а Carberp.A. это имеет значение.<br /><br />====quote====<br />06.01.2012 14:08:14	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » svchost.exe(1332)	модифицированный Win32/Carberp.A троянская программа	очистка невозможна		<br />=============<br /><br />а что с темой малваребайт не так? <br />
			<i>06.01.2012 19:00:41, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3492/message29286/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3492/message29286/</guid>
			<pubDate>Fri, 06 Jan 2012 19:00:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Удаление трояна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3492/message29283/">Удаление трояна</a></b> <i>Оперативная память » winlogon.exe(1332) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо трояна больше вроде нет))) Cделать лог Malwarebytes не удалось, большая просьба обновить "Как создать лог файл malwarebytes" <br />лог журнала обнаружения угроз во вложении. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6525">угроза.txt</a><br /><i>06.01.2012 18:50:00, EvgenMag.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3492/message29283/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3492/message29283/</guid>
			<pubDate>Fri, 06 Jan 2012 18:50:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Удаление трояна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3492/message29245/">Удаление трояна</a></b> <i>Оперативная память » winlogon.exe(1332) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+ <br />добавить <noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">лог журнала обнаружения угроз</a></noindex> <br />
			<i>06.01.2012 09:15:48, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3492/message29245/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3492/message29245/</guid>
			<pubDate>Fri, 06 Jan 2012 09:15:48 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Удаление трояна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3492/message29228/">Удаление трояна</a></b> <i>Оперативная память » winlogon.exe(1332) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Запускаем uVS еще раз, только теперь меню <B>Скрипт</B> - <B>Выполнить скрипт находящийся в буфере обмена</B><br />Вставляем текст скрипта:<br /><B>Перед выполнением скрипта, закрыть браузеры! </B><br />
====code====
<pre>;uVS v3.73 script &#91;http://dsrt.dyndns.org&#93;

fixvbr C: 5
deltmp
delnfr
regt 1
regt 2
regt 3
regt 12
regt 13
regt 17
regt 18
restart</pre>
=============
<br />И жмем <B>Выполнить</B>. После выполнения скрипта - ПК перезагрузится. <br />После перезагрузки сделать <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">лог Malwarebytes</a></noindex> и выложить сюда. Можно сделать быструю проверку, а не полную. <br />
			<i>05.01.2012 21:12:58, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3492/message29228/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3492/message29228/</guid>
			<pubDate>Thu, 05 Jan 2012 21:12:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Удаление трояна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3492/message29227/">Удаление трояна</a></b> <i>Оперативная память » winlogon.exe(1332) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Оперативная память » winlogon.exe(1332) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна Что делать? Подскажите,пожалуйста! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6523">strannii_2012-01-05_19-48-29.rar</a><br /><i>05.01.2012 21:01:46, EvgenMag.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3492/message29227/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3492/message29227/</guid>
			<pubDate>Thu, 05 Jan 2012 21:01:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
