<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Ну пускает ни на один сайт]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Ну пускает ни на один сайт форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 03 May 2026 13:12:30 +0300</pubDate>
		<item>
			<title>Ну пускает ни на один сайт</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5431/message42227/">Ну пускает ни на один сайт</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex><br />Выбрать быстрое сканирование. Отчет предоставить для анализа. <br />
			<i>01.05.2012 19:25:00, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5431/message42227/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5431/message42227/</guid>
			<pubDate>Tue, 01 May 2012 19:25:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ну пускает ни на один сайт</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5431/message42223/">Ну пускает ни на один сайт</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />RP55 RP55 пишет:<br />Отключен автозапуск.<br />Восстановите, если вам это действительно нужно и всё будет.<br /><br />Логи где ?<br /><br />=============<br />тоесть надо образ запуска???<br />вот образ <noindex><a href="http://rghost.ru/37861199" target="_blank" rel="nofollow">образ запуска</a></noindex> <br />
			<i>01.05.2012 18:51:00, IIIdocIII.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5431/message42223/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5431/message42223/</guid>
			<pubDate>Tue, 01 May 2012 18:51:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ну пускает ни на один сайт</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5431/message42222/">Ну пускает ни на один сайт</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Отключен автозапуск.<br />Восстановите, если вам это действительно нужно и всё будет.<br /><br />Логи где ? <br />
			<i>01.05.2012 18:26:15, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5431/message42222/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5431/message42222/</guid>
			<pubDate>Tue, 01 May 2012 18:26:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ну пускает ни на один сайт</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5431/message42221/">Ну пускает ни на один сайт</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			после выполнения скрипта для удаления вируса пропала картинка в виде загрузки под жестким диском <br />ее можно как нибудь вернуть??? <br />вот скрин до скриптов &nbsp;<noindex><a href="http://rghost.ru/37860258" target="_blank" rel="nofollow">скрин</a></noindex> <br />
			<i>01.05.2012 18:17:32, IIIdocIII.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5431/message42221/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5431/message42221/</guid>
			<pubDate>Tue, 01 May 2012 18:17:32 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ну пускает ни на один сайт</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5431/message42214/">Ну пускает ни на один сайт</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ну наконец то помогло спасибо большое <br />отсчет чуть позже кину по сканированию <br />
			<i>01.05.2012 17:47:50, IIIdocIII.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5431/message42214/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5431/message42214/</guid>
			<pubDate>Tue, 01 May 2012 17:47:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ну пускает ни на один сайт</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5431/message42212/">Ну пускает ни на один сайт</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Попробуйте скрипт N3<br /><br />
====code====
<pre>;uVS v3.74 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

delref %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ALL USERS&#92;APPLICATION DATA&#92;VKSAVER&#92;VKSAVER3.DLL
EXEC cmd /c"netsh winsock reset catalog"
restart
</pre>
=============
<br /><br />Если связи не будет - Создайте новое подключение.<br /><br />Далее: Делаем новый/повторный образ в uVS<br />+<br />Лог в Malwarebytes ! <br />
			<i>01.05.2012 17:22:16, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5431/message42212/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5431/message42212/</guid>
			<pubDate>Tue, 01 May 2012 17:22:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ну пускает ни на один сайт</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5431/message42211/">Ну пускает ни на один сайт</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<I>Все равно тоже самое...</I> <br />
			<i>01.05.2012 17:07:55, IIIdocIII.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5431/message42211/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5431/message42211/</guid>
			<pubDate>Tue, 01 May 2012 17:07:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ну пускает ни на один сайт</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5431/message42210/">Ну пускает ни на один сайт</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Да, тут с юмором вирус.<br />Выполните скрипт №2.<br /><br />Скопировать текст КОДА - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ! <br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер &nbsp;выполнит перезагрузку !<br />
====code====
<pre> 

;uVS v3.74 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

setdns Tunngle&#92;4&#92;{92417673-5D37-4882-A76F-09D83EAF8E74}&#92;
setdns VirtualBox Host-Only Network&#92;4&#92;{8E8FC965-BEF7-4B5E-8442-3E0204CE3EBB}&#92;
setdns Подключение по локальной сети 2&#92;4&#92;{68F2577C-397C-46F3-9E71-6546A99B00AA}&#92;
setdns Подключение по локальной сети&#92;4&#92;{35DE1949-8BB8-4E4C-8710-6C8046D4A333}&#92;
exec cmd /c "ipconfig /flushdns"
restart

</pre>
=============
<br /><br />Далее делаем, то, что написано выше ! <br />
			<i>01.05.2012 17:00:33, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5431/message42210/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5431/message42210/</guid>
			<pubDate>Tue, 01 May 2012 17:00:33 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ну пускает ни на один сайт</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5431/message42209/">Ну пускает ни на один сайт</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<I>Все сделал не помогло,опять в интернет не пускает..что делать??</I> <br />
			<i>01.05.2012 16:58:54, IIIdocIII.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5431/message42209/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5431/message42209/</guid>
			<pubDate>Tue, 01 May 2012 16:58:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ну пускает ни на один сайт</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5431/message42207/">Ну пускает ни на один сайт</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скопировать текст КОДА - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ! <br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер &nbsp;выполнит перезагрузку !<br />
====code====
<pre> 
;uVS v3.74 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

addsgn A7679BF0AA0248064BD4C65256881261848AFCF689AA7BF1A0C3C5BC50559D24704194DE5BBDAE92A2DD78F544E95C8E0F9FE82BD6D7B08C69775BACCA028237 8 Por-1.Temp.exe.Vir

bl 86D61A33D27669E1E227F46FC78BF128 212480
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;LOCAL SETTINGS&#92;TEMP&#92;ZCPSWJZ.EXE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;LOCAL SETTINGS&#92;TEMP&#92;ZCPSWJZ.EXE
chklst
delvir
regt 1
regt 2
regt 3
regt 5
regt 14
regt 18
deltmp
delnfr
czoo
restart

</pre>
=============
<br />-------------<br />Архив из папки uVS (с копиями вирусов для вирлаба, имя автоматически формируется от текущей даты,<br />например: 2010-10-04_13-30-55.rar/7z)<br />... отправить в почту sendvirus2011@gmail.com ;<br />*** если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected<br />+<br />Далее (даже если проблема решена) выполнить лог программой Malwarebytes <br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex><br />Выбрать быстрое сканирование. Отчет предоставить для анализа. <br />
			<i>01.05.2012 16:51:00, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5431/message42207/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5431/message42207/</guid>
			<pubDate>Tue, 01 May 2012 16:51:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ну пускает ни на один сайт</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5431/message42205/">Ну пускает ни на один сайт</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B><I>Всю подглючивает в интернет не пускает в общем<br /><br />не могу никуда зайти не на один сайт пишет связь потеряна с удаленым сервером<br /> + в контакте и однокласниках требует валидацию<br />вот образ полного запуска:<noindex><a href="http://rghost.ru/37858715" target="_blank" rel="nofollow">http://rghost.ru/37858715</a></noindex></I></B> <br />
			<i>01.05.2012 16:40:40, IIIdocIII.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5431/message42205/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5431/message42205/</guid>
			<pubDate>Tue, 01 May 2012 16:40:40 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
