<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Оперативная память » winlogon.exe(820) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Оперативная память » winlogon.exe(820) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 26 Apr 2026 23:45:20 +0300</pubDate>
		<item>
			<title>Оперативная память » winlogon.exe(820) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3509/message29353/">Оперативная память » winlogon.exe(820) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</a></b> <i>Обнаружена опасность при сканировании, не поддающаяся очистке</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сейчас &nbsp;чисто,<br />антивир можно обновить до актуальной версии 4.2.71 <br />
			<i>08.01.2012 11:12:12, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3509/message29353/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3509/message29353/</guid>
			<pubDate>Sun, 08 Jan 2012 11:12:12 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » winlogon.exe(820) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3509/message29351/">Оперативная память » winlogon.exe(820) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</a></b> <i>Обнаружена опасность при сканировании, не поддающаяся очистке</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Готово.в МБАМ удаллил. Больше ни чего не находится.<br />вот образ автозапуска <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6534">ACER-D29F329B82_2012-01-08_10-08-35.rar</a><br /><i>08.01.2012 10:17:55, aragorn.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3509/message29351/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3509/message29351/</guid>
			<pubDate>Sun, 08 Jan 2012 10:17:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » winlogon.exe(820) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3509/message29350/">Оперативная память » winlogon.exe(820) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</a></b> <i>Обнаружена опасность при сканировании, не поддающаяся очистке</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1. заархивировать данные файлы с паролем infected<br /><br />====quote====<br />C:\gfweq23.Bi\0B34A7512DBE068 (Trojan.SpyEyes) -&gt; Действие не было предпринято.<br />C:\gfweq23.Bi\C08436D1B17.exe.vir (Trojan.SpyEyes) -&gt; Действие не было предпринято.<br /><br />=============<br />и выслать в почту safety.alt@gmail.com<br />2. удалить все найденное в МБАМ<br />3. выполнить <noindex><a href="http://forum.esetnod32.ru/forum9/topic751/" target="_blank" rel="nofollow">наши рекомендации</a></noindex><br />---------<br />пишем результат <br />
			<i>08.01.2012 09:15:42, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3509/message29350/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3509/message29350/</guid>
			<pubDate>Sun, 08 Jan 2012 09:15:42 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » winlogon.exe(820) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3509/message29345/">Оперативная память » winlogon.exe(820) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</a></b> <i>Обнаружена опасность при сканировании, не поддающаяся очистке</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот лог журнала обнаружения угроз. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6533">угрозы.txt</a><br /><i>08.01.2012 02:07:06, aragorn.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3509/message29345/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3509/message29345/</guid>
			<pubDate>Sun, 08 Jan 2012 02:07:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » winlogon.exe(820) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3509/message29344/">Оперативная память » winlogon.exe(820) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</a></b> <i>Обнаружена опасность при сканировании, не поддающаяся очистке</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			проверил систему в малваребайт, нашлись 10 вредоносных программ, что с ними делать? Удалить Или образ сделать? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6532">mbam-log-2012-01-08 (01-45-02).rar</a><br /><i>08.01.2012 01:48:59, aragorn.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3509/message29344/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3509/message29344/</guid>
			<pubDate>Sun, 08 Jan 2012 01:48:59 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » winlogon.exe(820) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3509/message29343/">Оперативная память » winlogon.exe(820) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</a></b> <i>Обнаружена опасность при сканировании, не поддающаяся очистке</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			возможно, и то и другое здесь было.<br /><B>aragorn</B>,<br />сделайте, пожалуйста, еще <noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">лог журнала обнаружения угроз</a></noindex>. <br />
			<i>08.01.2012 01:29:38, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3509/message29343/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3509/message29343/</guid>
			<pubDate>Sun, 08 Jan 2012 01:29:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » winlogon.exe(820) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3509/message29341/">Оперативная память » winlogon.exe(820) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</a></b> <i>Обнаружена опасность при сканировании, не поддающаяся очистке</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			это наш любимый Carberp видится как SpyEye? из-за криптера что ли? интересно, утилита от Есета для очистки SpyEye справилась бы?<br />*справилась <br />
			<i>08.01.2012 00:49:52, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3509/message29341/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3509/message29341/</guid>
			<pubDate>Sun, 08 Jan 2012 00:49:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » winlogon.exe(820) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3509/message29339/">Оперативная память » winlogon.exe(820) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</a></b> <i>Обнаружена опасность при сканировании, не поддающаяся очистке</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделайте дополнительно <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">проверку системы в малваребайт</a></noindex> <br />
			<i>08.01.2012 00:43:28, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3509/message29339/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3509/message29339/</guid>
			<pubDate>Sun, 08 Jan 2012 00:43:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » winlogon.exe(820) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3509/message29338/">Оперативная память » winlogon.exe(820) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</a></b> <i>Обнаружена опасность при сканировании, не поддающаяся очистке</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполнил рекомендованные операции. После сканирования N0D 32 угрозы не обнаружены. Спасибо!<br />образ автозапуска в uVS: <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6531">ACER-D29F329B82_2012-01-08_00-08-56.rar</a><br /><i>08.01.2012 00:36:12, aragorn.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3509/message29338/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3509/message29338/</guid>
			<pubDate>Sun, 08 Jan 2012 00:36:12 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » winlogon.exe(820) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3509/message29337/">Оперативная память » winlogon.exe(820) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</a></b> <i>Обнаружена опасность при сканировании, не поддающаяся очистке</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1.<br /><b>выполнить скрипт в uVS</b><br />скопировать содержимое кода в буфер обмена<br />uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена<br />закрыть браузеры перед выполнением скрипта<br /><br />
====code====
<pre>

;uVS v3.73 script &#91;http://dsrt.dyndns.org&#93;

zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ABC&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;VMPR24XNXB8.EXE
addsgn 9252776A146AC1CC0BF4504E33231995AF8CBA7E8EBD1EA3F0C44EA2D3388D5DF8652EEF3F559D492A5BF198CD08CA1481CE336395DB6B5FC202ADA4D985CC8F 8 Win32/Kryptik.RBB

bl D865E2207496010EF6A3D189BB00657C 258560
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ABC&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;VMPR24XNXB8.EXE
chklst
delvir
deltmp
delnfr
regt 5
regt 18
restart

</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />2.<br />скачайте отсюда программу<br /><noindex><a href="http://download.eset.com/special/esetspyeyecleaner.exe" target="_blank" rel="nofollow">http://download.eset.com/special/esetspyeyecleaner.exe</a></noindex><br />запустите ее,<br />пишем результат <br />
			<i>07.01.2012 23:05:00, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3509/message29337/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3509/message29337/</guid>
			<pubDate>Sat, 07 Jan 2012 23:05:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » winlogon.exe(820) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3509/message29336/">Оперативная память » winlogon.exe(820) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</a></b> <i>Обнаружена опасность при сканировании, не поддающаяся очистке</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот образ автозапуска <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6530">ACER-D29F329B82_2012-01-07_22-05-24.rar</a><br /><i>07.01.2012 22:37:59, aragorn.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3509/message29336/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3509/message29336/</guid>
			<pubDate>Sat, 07 Jan 2012 22:37:59 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » winlogon.exe(820) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3509/message29329/">Оперативная память » winlogon.exe(820) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</a></b> <i>Обнаружена опасность при сканировании, не поддающаяся очистке</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделайте <noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">образ автозапуска в uVS</a></noindex> <br />
			<i>07.01.2012 21:44:30, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3509/message29329/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3509/message29329/</guid>
			<pubDate>Sat, 07 Jan 2012 21:44:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » winlogon.exe(820) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3509/message29328/">Оперативная память » winlogon.exe(820) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</a></b> <i>Обнаружена опасность при сканировании, не поддающаяся очистке</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте! Помогите пожалуйства справиться с следующей проблемой:<br />при сканировании ПК Nod 32 обнаружена угроза <br />Оперативная память » winlogon.exe(820) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна<br />в результате чего заметно ухудшалась производительность компьютера <br />
			<i>07.01.2012 21:20:38, aragorn.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3509/message29328/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3509/message29328/</guid>
			<pubDate>Sat, 07 Jan 2012 21:20:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
