<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Оперативная память » winlogon.exe(976) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Оперативная память » winlogon.exe(976) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 05:49:33 +0300</pubDate>
		<item>
			<title>Оперативная память » winlogon.exe(976) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4722/message37318/">Оперативная память » winlogon.exe(976) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			все верно сделали.<br />выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex><br />тему закрываю. <br />
			<i>16.03.2012 09:04:24, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4722/message37318/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4722/message37318/</guid>
			<pubDate>Fri, 16 Mar 2012 09:04:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » winlogon.exe(976) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4722/message37317/">Оперативная память » winlogon.exe(976) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделал проверку оперативной памяти с помощью NOD32 - вирусов не обнаружено.<br />Сделал быстрое сканирование с помощью Малваребайт - было обнаружено 5 опасных объектов, удалил их. После перезагрузки компьютера сделал опять проверку Малваребайтом - вирусов не обнаружено.<br /><br />Файл отправил на почту. <br />
			<i>16.03.2012 08:58:18, Дмитрий010203.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4722/message37317/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4722/message37317/</guid>
			<pubDate>Fri, 16 Mar 2012 08:58:18 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » winlogon.exe(976) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4722/message37316/">Оперативная память » winlogon.exe(976) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.74 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;ZQIUNHKRJVW.EXE
addsgn A7679B1BB9D24D720B132B1D9A37ED05258AFC310C16E1877AC3C5BC5011F430DDE83C333E559D8EAE687A60B91449FA7D18AD8A55DAB02CEAF214D138F92273 10 tr.Carberp

bl B67191B4A57679821BC239667C5E1467 312856
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;ZQIUNHKRJVW.EXE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;APPLICATION DATA&#92;NETPROTOCOL.EXE
addsgn A7679B19B93E261C61BAC4BD0E017A05A5E9B61E0FCF1F780607D1D450458C724B1748BB6CBD7F782B80075B4E4523F615DF5E6F9FB09BC4B347A42F44C22E25 8 tr.Carberp

zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;APKHUNDEKES.EXE
bl 0D9DCF81259A8EFC5069539544039FB3 188416
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;APKHUNDEKES.EXE
addsgn 988C1F92342A4C9AC1DAAEB1DB5C120525013B1E9FF51F780CA62D37A45F4F1ADC02F3377E5516073B0989D3D65649713BDB4B2AC59AB0A77B7F2D3A9B966273 8 SpyEye

zoo %SystemDrive%&#92;SYSTEMHOST&#92;24FC2AE3A8D.EXE
bl 2C18989EF72133375E0DF2C65800EBFA 326144
delall %SystemDrive%&#92;SYSTEMHOST&#92;24FC2AE3A8D.EXE
chklst
delvir
delref HTTP://QIP.RU
delref HTTP://SEARCH.QIP.RU
delall %Sys32%&#92;WINDEBUG32.EXE
deltmp
delnfr
regt 5
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив (например: 2011-12-31_23-59-59.rar/7z) из папки uVS отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru &nbsp;<br />(если архив не был создан автоматически, добавить папку ZOO (если она не пуста) в архив с паролем virus )<br />------------<br />далее,<br />сделайте дополнительно <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">быструю проверку системы в малваребайт</a></noindex> <br />
			<i>16.03.2012 08:28:00, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4722/message37316/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4722/message37316/</guid>
			<pubDate>Fri, 16 Mar 2012 08:28:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » winlogon.exe(976) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4722/message37315/">Оперативная память » winlogon.exe(976) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Доброго времени суток.<br />В оперативной памяти появился вирус. (Оперативная память » winlogon.exe(976) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна)<br /><br />Сделал полный образ, вот архив.<br />Подскажите, пожалуйста, что делать дальше.<br /><br />Спасибо. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8156">MICROSOF-EECD74_2012-03-16_08-12-27.7z</a><br /><i>16.03.2012 08:17:27, Дмитрий010203.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4722/message37315/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4722/message37315/</guid>
			<pubDate>Fri, 16 Mar 2012 08:17:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
