<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Помогите с вирусом Win32/Spy.SpyEye.CA]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Помогите с вирусом Win32/Spy.SpyEye.CA форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 09:25:16 +0300</pubDate>
		<item>
			<title>Помогите с вирусом Win32/Spy.SpyEye.CA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4675/message37004/">Помогите с вирусом Win32/Spy.SpyEye.CA</a></b> <i>13.03.2012 10:59:13 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память » explorer.exe(1288) модифицированный Win32/Spy.SpyEye.CA троянская программа	очистка невозможна PC1-BAU\Маша</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хорошо, наши рекомендации вы уже знаете. <br />
			<i>13.03.2012 17:59:08, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4675/message37004/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4675/message37004/</guid>
			<pubDate>Tue, 13 Mar 2012 17:59:08 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите с вирусом Win32/Spy.SpyEye.CA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4675/message37003/">Помогите с вирусом Win32/Spy.SpyEye.CA</a></b> <i>13.03.2012 10:59:13 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память » explorer.exe(1288) модифицированный Win32/Spy.SpyEye.CA троянская программа	очистка невозможна PC1-BAU\Маша</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вроде все чисто. тему можно закрывать. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8096">mbam-log-2012-03-13 (17-47-18).txt</a><br /><i>13.03.2012 17:57:52, kas.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4675/message37003/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4675/message37003/</guid>
			<pubDate>Tue, 13 Mar 2012 17:57:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите с вирусом Win32/Spy.SpyEye.CA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4675/message37002/">Помогите с вирусом Win32/Spy.SpyEye.CA</a></b> <i>13.03.2012 10:59:13 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память » explorer.exe(1288) модифицированный Win32/Spy.SpyEye.CA троянская программа	очистка невозможна PC1-BAU\Маша</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			я написал вам скрипт по первому образу, более ничего там нет. (в том числе и SpyEye, оставался только след в реестре)<br />далее,<br />лог малваребайт <br />
			<i>13.03.2012 17:42:19, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4675/message37002/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4675/message37002/</guid>
			<pubDate>Tue, 13 Mar 2012 17:42:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите с вирусом Win32/Spy.SpyEye.CA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4675/message37000/">Помогите с вирусом Win32/Spy.SpyEye.CA</a></b> <i>13.03.2012 10:59:13 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память » explorer.exe(1288) модифицированный Win32/Spy.SpyEye.CA троянская программа	очистка невозможна PC1-BAU\Маша</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			провел сканирование диска C и снял еще раз образ автозапуска.<br />будьте добры, посмотрите. все ли вычистил eset ?<br /><br />====quote====<br />тогда с этого надо начинать, раз вы самостоятельно ведете лечение. <br />=============<br />так я в первом сообщении о этом упомянул <br />====quote====<br />kas пишет:сейчас eset натравил на проверку диска C<br />=============<br /> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8094">PC1-BAU_2012-03-13_17-26-17.7z</a><br /><i>13.03.2012 17:32:12, kas.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4675/message37000/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4675/message37000/</guid>
			<pubDate>Tue, 13 Mar 2012 17:32:12 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите с вирусом Win32/Spy.SpyEye.CA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4675/message36997/">Помогите с вирусом Win32/Spy.SpyEye.CA</a></b> <i>13.03.2012 10:59:13 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память » explorer.exe(1288) модифицированный Win32/Spy.SpyEye.CA троянская программа	очистка невозможна PC1-BAU\Маша</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>kas</B>, <br />тогда с этого надо начинать, раз вы самостоятельно ведете лечение.<br />выполнили полное сканирование системы,<br />а далее, уже обращаетесь с проблемами, которые вас беспокоят.<br />------------- <br />
			<i>13.03.2012 17:16:47, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4675/message36997/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4675/message36997/</guid>
			<pubDate>Tue, 13 Mar 2012 17:16:47 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите с вирусом Win32/Spy.SpyEye.CA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4675/message36996/">Помогите с вирусом Win32/Spy.SpyEye.CA</a></b> <i>13.03.2012 10:59:13 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память » explorer.exe(1288) модифицированный Win32/Spy.SpyEye.CA троянская программа	очистка невозможна PC1-BAU\Маша</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сейчас закончу проверку eset_ом диск C и выполню рекомендации. ибо в журнал текущей проверки идет валом<br /><br /><br />====quote====<br />C:\System Volume Information\_restore{5ECB91E0-29DE-47BA-A877-930A3258A228}\RP38\A0037825.exe - Win32/Hoax.ArchSMS.PU приложение - очищен удалением - изолирован<br />C:\System Volume Information\_restore{5ECB91E0-29DE-47BA-A877-930A3258A228}\RP52\A0051352.exe - Win32/Spy.SpyEye.CA троянская программа - очищен удалением - изолирован<br />C:\System Volume Information\_restore{5ECB91E0-29DE-47BA-A877-930A3258A228}\RP52\A0051365.exe - модифицированный Win32/Injector.OCM троянская программа - очищен удалением - изолирован<br />C:\System Volume Information\_restore{5ECB91E0-29DE-47BA-A877-930A3258A228}\RP52\A0052366.exe - модифицированный Win32/Injector.OCM троянская программа - очищен удалением - изолирован<br />C:\System Volume Information\_restore{5ECB91E0-29DE-47BA-A877-930A3258A228}\RP52\A0052380.exe - модифицированный Win32/Injector.OCM троянская программа - очищен удалением - изолирован<br />C:\System Volume Information\_restore{5ECB91E0-29DE-47BA-A877-930A3258A228}\RP52\A0052464.exe - модифицированный Win32/Kryptik.ABEJ троянская программа - очищен удалением - изолирован<br />C:\System Volume Information\_restore{5ECB91E0-29DE-47BA-A877-930A3258A228}\RP52\A0052478.exe - модифицированный Win32/Kryptik.ABEJ троянская программа - очищен удалением - изолирован<br />C:\System Volume Information\_restore{5ECB91E0-29DE-47BA-A877-930A3258A228}\RP52\A0052494.exe - модифицированный Win32/Kryptik.ABEJ троянская программа - очищен удалением - изолирован<br />C:\System Volume Information\_restore{5ECB91E0-29DE-47BA-A877-930A3258A228}\RP55\A0055088.exe - модифицированный Win32/Kryptik.ABGM троянская программа - очищен удалением - изолирован<br />C:\System Volume Information\_restore{5ECB91E0-29DE-47BA-A877-930A3258A228}\RP55\A0055124.exe - Win32/Spy.SpyEye.CA троянская программа - очищен удалением - изолирован<br />C:\System Volume Information\_restore{5ECB91E0-29DE-47BA-A877-930A3258A228}\RP55\A0055137.exe - Win32/Spy.SpyEye.CA троянская программа - очищен удалением - изолирован<br />C:\System Volume Information\_restore{5ECB91E0-29DE-47BA-A877-930A3258A228}\RP56\A0056146.exe - модифицированный Win32/Kryptik.ABQJ троянская программа - очищен удалением - изолирован<br />C:\System Volume Information\_restore{5ECB91E0-29DE-47BA-A877-930A3258A228}\RP56\A0056159.exe - модифицированный Win32/Kryptik.ABTH троянская программа - очищен удалением - изолирован<br />C:\System Volume Information\_restore{5ECB91E0-29DE-47BA-A877-930A3258A228}\RP58\A0058168.exe - Win32/Spy.SpyEye.CA троянская программа - очищен удалением - изолирован<br />C:\System Volume Information\_restore{5ECB91E0-29DE-47BA-A877-930A3258A228}\RP59\A0059267.exe - модифицированный Win32/Injector.OTC троянская программа - очищен удалением - изолирован<br />C:\System Volume Information\_restore{5ECB91E0-29DE-47BA-A877-930A3258A228}\RP59\A0061275.exe - Win32/Spy.SpyEye.CA троянская программа - очищен удалением - изолирован<br />C:\System Volume Information\_restore{5ECB91E0-29DE-47BA-A877-930A3258A228}\RP64\A0062754.dll - Win32/Delf.OEW троянская программа - очищен удалением - изолирован<br />=============<br /><br />после окончаии проверки. выполняю скрипт и делаю новый образ автозапуска <br />
			<i>13.03.2012 17:12:43, kas.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4675/message36996/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4675/message36996/</guid>
			<pubDate>Tue, 13 Mar 2012 17:12:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите с вирусом Win32/Spy.SpyEye.CA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4675/message36994/">Помогите с вирусом Win32/Spy.SpyEye.CA</a></b> <i>13.03.2012 10:59:13 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память » explorer.exe(1288) модифицированный Win32/Spy.SpyEye.CA троянская программа	очистка невозможна PC1-BAU\Маша</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<span class="bx-font" style="font-size:;"><span class="bx-font" style="color:quotRedquot">выполняем скрипт в uVS</span></span><br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.74 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

delall %SystemDrive%&#92;SYSTEMHOST&#92;24FC2AE3754.EXE
deltmp
delnfr
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">быструю проверку системы в малваребайт</a></noindex> <br />
			<i>13.03.2012 17:06:15, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4675/message36994/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4675/message36994/</guid>
			<pubDate>Tue, 13 Mar 2012 17:06:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите с вирусом Win32/Spy.SpyEye.CA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4675/message36987/">Помогите с вирусом Win32/Spy.SpyEye.CA</a></b> <i>13.03.2012 10:59:13 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память » explorer.exe(1288) модифицированный Win32/Spy.SpyEye.CA троянская программа	очистка невозможна PC1-BAU\Маша</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			приехал в удаленный офис для профилактики. обновил eset, заглянул в журнал. обнаружил записи о вирусе<br /><br />====quote====<br />13.03.2012 10:59:13	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » explorer.exe(1288)	модифицированный Win32/Spy.SpyEye.CA троянская программа	очистка невозможна	PC1-BAU\Маша	<br />=============<br /><br />прогнал mbam и снял образ uvs. сейчас eset натравил на проверку диска C. Будте добры на образ uvs посмотрите пожалуста. нет ли там какой гадости? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8090">mbam-log-2012-03-13 (16-27-15).txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8091">PC1-BAU_2012-03-13_16-30-41.7z</a><br /><i>13.03.2012 16:50:29, kas.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4675/message36987/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4675/message36987/</guid>
			<pubDate>Tue, 13 Mar 2012 16:50:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
