<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: вирус termsrv.dll не удаляеться после перезагрузки появляеться снова]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме вирус termsrv.dll не удаляеться после перезагрузки появляеться снова форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 14 Apr 2026 14:14:14 +0300</pubDate>
		<item>
			<title>вирус termsrv.dll не удаляеться после перезагрузки появляеться снова</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5419/message70339/">вирус termsrv.dll не удаляеться после перезагрузки появляеться снова</a></b> <i>вирус C:\WINDOWS\system32\termsrv.dll	Win32/Spy.Ursnif.A вирус	</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />platon4444 пишет:<br />загрузочного диска нету(((( еще варианты?<br />=============<br />если есть минимальный опыт работы с командной строкой можно грузануться в безопасном режиме с поддержкой командной строки. Этот режим наверняка должен работать без бсодов, там самый минимальный набор драйверов поднимается. Перед этим для облегчения своей же жизни поставить программу Far, файловый менеджер который пашет в консоли. Поставить в корень диска а не в глубь куда-то, иначе прописывать его запуск будет долго. Например ставим на D:\far. Перегазруз без.режим с подд. команд. строки. Там будет по умолчанию c:\windows\system32. Пишешь сразу d:\far\far. Будут 2 окна. В одном выбираешь тот диск где лежит оригинальная dll (Alt+F1 Alt+F2 (левое / правое окно)). В другом окне открываешь system32 (хотя скорей всего при первом запуске оба окна будут по умолчанию показывать эту папку). Выделяшь файл, жмешь F5 (копировать).<br />безопасный режим с поддержкой командной строки.<br /><img src="http://s020.radikal.ru/i712/1307/99/96c4781820c9.png" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>31.07.2013 15:30:41, ORION.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5419/message70339/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5419/message70339/</guid>
			<pubDate>Wed, 31 Jul 2013 15:30:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус termsrv.dll не удаляеться после перезагрузки появляеться снова</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5419/message70286/">вирус termsrv.dll не удаляеться после перезагрузки появляеться снова</a></b> <i>вирус C:\WINDOWS\system32\termsrv.dll	Win32/Spy.Ursnif.A вирус	</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Bladelis пишет:<br />Нет там файла. Можно обновить<br />=============<br />А чего ему там быть, год как ни как прошел...<br /><br />Вот &nbsp;<noindex><a href="http://zalil.ru/34650527" target="_blank" rel="nofollow">http://zalil.ru/34650527</a></noindex> <br />
			<i>29.07.2013 17:34:30, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5419/message70286/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5419/message70286/</guid>
			<pubDate>Mon, 29 Jul 2013 17:34:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус termsrv.dll не удаляеться после перезагрузки появляеться снова</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5419/message70285/">вирус termsrv.dll не удаляеться после перезагрузки появляеться снова</a></b> <i>вирус C:\WINDOWS\system32\termsrv.dll	Win32/Spy.Ursnif.A вирус	</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />zloyDi пишет:<br />Это патченый системный файл, потому антивирус его и не может удалить.<br />Качаем чистый файл &nbsp;<noindex><a href="http://zalil.ru/33159711" target="_blank" rel="nofollow">http://zalil.ru/33159711</a></noindex> <br />Заходим в безопасный режим и бросаем скаченный файл сюда C:\WINDOWS\system32 на вопрос о замене жмем да.<br />Перезагружаем ПК.<br />=============<br />Нет там файла. Можно обновить <br />
			<i>29.07.2013 17:21:05, Bladelis.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5419/message70285/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5419/message70285/</guid>
			<pubDate>Mon, 29 Jul 2013 17:21:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус termsrv.dll не удаляеться после перезагрузки появляеться снова</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5419/message42109/">вирус termsrv.dll не удаляеться после перезагрузки появляеться снова</a></b> <i>вирус C:\WINDOWS\system32\termsrv.dll	Win32/Spy.Ursnif.A вирус	</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			если не поможет скрипт Арвида восстановить безопасный режим пробуйте загрузиться в безопаску через утилиту BootSafe<br />скачать отсюда<br /><noindex><a href="http://rghost.ru/37844573" target="_blank" rel="nofollow">http://rghost.ru/37844573</a></noindex> <br />
			<i>30.04.2012 19:08:51, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5419/message42109/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5419/message42109/</guid>
			<pubDate>Mon, 30 Apr 2012 19:08:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус termsrv.dll не удаляеться после перезагрузки появляеться снова</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5419/message42108/">вирус termsrv.dll не удаляеться после перезагрузки появляеться снова</a></b> <i>вирус C:\WINDOWS\system32\termsrv.dll	Win32/Spy.Ursnif.A вирус	</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>platon4444,</B><br />с uVS вы уже знакомы.<br /><br />Выполните следующий <b>скрипт в uVS</b>:<br />- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. <b>не нужно запускать ее из самого архива</b>);<br />- копируете следующий текст из поля &quot;Код&quot; в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);<br />
====code====
<pre>;;uVS v3.75 BETA1 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

delref HTTP://SAMLAB.WS
deltmp
delnfr
delall %SystemRoot%&#92;TEMP&#92;_UNINST_35176392.BAT
delall %SystemRoot%&#92;TEMP&#92;_UNINST_67035787.BAT
regt 21
restart</pre>
=============
<br />- затем слева наверху выбираете пункт <b>Скрипт - Выполнить скрипт находящийся в буфере обмена</b>;<br />- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;<br />- <b>обязательно закрываете</b> все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку <b>Выполнить</b>;<br />- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки <b>Да или Далее</b>;<br />- по окончанию выполнения скрипта компьютер перезагрузится.<br />После перезагрузки пробуйте загрузиться в Безопасном режиме и заменить файл <br />
			<i>30.04.2012 18:37:04, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5419/message42108/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5419/message42108/</guid>
			<pubDate>Mon, 30 Apr 2012 18:37:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус termsrv.dll не удаляеться после перезагрузки появляеться снова</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5419/message42107/">вирус termsrv.dll не удаляеться после перезагрузки появляеться снова</a></b> <i>вирус C:\WINDOWS\system32\termsrv.dll	Win32/Spy.Ursnif.A вирус	</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Венду сменить... <br />
			<i>30.04.2012 17:56:42, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5419/message42107/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5419/message42107/</guid>
			<pubDate>Mon, 30 Apr 2012 17:56:42 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус termsrv.dll не удаляеться после перезагрузки появляеться снова</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5419/message42106/">вирус termsrv.dll не удаляеться после перезагрузки появляеться снова</a></b> <i>вирус C:\WINDOWS\system32\termsrv.dll	Win32/Spy.Ursnif.A вирус	</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			загрузочного диска нету(((( &nbsp;еще варианты? <br />
			<i>30.04.2012 17:53:48, platon4444.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5419/message42106/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5419/message42106/</guid>
			<pubDate>Mon, 30 Apr 2012 17:53:48 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус termsrv.dll не удаляеться после перезагрузки появляеться снова</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5419/message42105/">вирус termsrv.dll не удаляеться после перезагрузки появляеться снова</a></b> <i>вирус C:\WINDOWS\system32\termsrv.dll	Win32/Spy.Ursnif.A вирус	</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ну сборка она и в африке сборка. Можно загрузиться с загрузочного диска и закинуть тот файл что я дал в папку. <br />
			<i>30.04.2012 17:47:16, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5419/message42105/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5419/message42105/</guid>
			<pubDate>Mon, 30 Apr 2012 17:47:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус termsrv.dll не удаляеться после перезагрузки появляеться снова</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5419/message42104/">вирус termsrv.dll не удаляеться после перезагрузки появляеться снова</a></b> <i>вирус C:\WINDOWS\system32\termsrv.dll	Win32/Spy.Ursnif.A вирус	</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			у меня не работает безопасный режим((( синий экран! . &nbsp;как понять патченый? а не чего страшногго не станет то что у меня виндовс от sam lab не лицензионная? может он по этому ругаеться что это вирус? или как??? <br />
			<i>30.04.2012 17:45:43, platon4444.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5419/message42104/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5419/message42104/</guid>
			<pubDate>Mon, 30 Apr 2012 17:45:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус termsrv.dll не удаляеться после перезагрузки появляеться снова</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5419/message42103/">вирус termsrv.dll не удаляеться после перезагрузки появляеться снова</a></b> <i>вирус C:\WINDOWS\system32\termsrv.dll	Win32/Spy.Ursnif.A вирус	</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Это патченый системный файл, потому антивирус его и не может удалить.<br />Качаем чистый файл <noindex><a href="http://zalil.ru/33159711" target="_blank" rel="nofollow">http://zalil.ru/33159711</a></noindex><br />Заходим в безопасный режим и бросаем скаченный файл сюда C:\WINDOWS\system32 на вопрос о замене жмем да.<br />Перезагружаем ПК. <br />
			<i>30.04.2012 17:26:44, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5419/message42103/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5419/message42103/</guid>
			<pubDate>Mon, 30 Apr 2012 17:26:44 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус termsrv.dll не удаляеться после перезагрузки появляеться снова</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5419/message42100/">вирус termsrv.dll не удаляеться после перезагрузки появляеться снова</a></b> <i>вирус C:\WINDOWS\system32\termsrv.dll	Win32/Spy.Ursnif.A вирус	</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			уладалил &nbsp;блокнот notpad.exe как вы писали выше... далее.. создаю тескстовый файл, сохраняю, пытаюсь открыть .не открывает(((. пишет что у вас "отказано в доступе". в чем проблемма? (запустил есет антивир , он нашелл кучу червей и занес их в карантин, что дальше? как удалить их? или если в карантине то значит удалены? ESET нашел &nbsp;вирус C:\WINDOWS\system32\termsrv.dll &nbsp; &nbsp;Win32/Spy.Ursnif.A вирус &nbsp;но неможет его удалить! сканировал уже &nbsp;10 раз бесполезно не удаляет! перезагружал ком , тоже. антивир обновлен версия 5.0 <br />
			<i>30.04.2012 16:48:54, platon4444.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5419/message42100/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5419/message42100/</guid>
			<pubDate>Mon, 30 Apr 2012 16:48:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
