<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Тупит DC++ подозрение на вирус]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Тупит DC++ подозрение на вирус форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 20 Apr 2026 04:31:55 +0300</pubDate>
		<item>
			<title>Тупит DC++ подозрение на вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic551/message4363/">Тупит DC++ подозрение на вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			логи по этому поводу молчат.<br />попробуйте выполнить полное сканирование системы с помощью malwarebytes + сюда логи. <br />
			<i>15.08.2010 20:18:13, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic551/message4363/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic551/message4363/</guid>
			<pubDate>Sun, 15 Aug 2010 20:18:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Тупит DC++ подозрение на вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic551/message4351/">Тупит DC++ подозрение на вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Опять тупит. DC запускается но в приложениях его нет. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=894">si_.zip</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=895">hj.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=896">uvs.zip</a><br /><i>15.08.2010 14:29:22, Виктор.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic551/message4351/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic551/message4351/</guid>
			<pubDate>Sun, 15 Aug 2010 14:29:22 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Тупит DC++ подозрение на вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic551/message4348/">Тупит DC++ подозрение на вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1. читать внимательно документацию к программе (файл _Скрипты.txt)<br /><br />====quote====<br /><br />(!) Скрипты формируются _автоматически_ при проведении обычных операций на образе системы,<br />(!) либо в любом другом режиме по указанию пользователя. (удерживать Shift при отдаче команды)<br />(!) Скрипты могут быть выполнены только при проверке активной и неактивной системы.<br /><br />=============<br />2. самостоятельно исследовать функционал программы. (есть же готовые образы автозапуска).<br />3. кратко описано здесь.<br /><noindex><a href="http://forum.esetnod32.ru/messages/forum8/topic252/message4347/#message4347" target="_blank" rel="nofollow">http://forum.esetnod32.ru/messages/forum8/topic252/message4347/#message4347</a></noindex> <br />
			<i>15.08.2010 10:10:12, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic551/message4348/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic551/message4348/</guid>
			<pubDate>Sun, 15 Aug 2010 10:10:12 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Тупит DC++ подозрение на вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic551/message4345/">Тупит DC++ подозрение на вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Не могли бы Вы подсказать как прописали эти функции в скрипте?<br /><br /><span class="bx-font" style="color:#006600">zoo</span> %Sys32%\XBOZAJT.DLL<br />addsgn A7679BC9DE37442480A1A2E6EFB50280D3FFF575B42E7C7995­C32E9AD32<WBR/>&shy;8703826943D554B773CE14381941A866240AD2B8C­17A2D01AC4207A21F7<WBR/>&shy;C7D2F9DD8C 64 confi<br />chklst<br />delvir<br />deltmp<br />regt 13<br />regt 3<br />regt 1<br />regt 2<br /><span class="bx-font" style="color:#006600">restart</span> <br />
			<i>15.08.2010 02:14:21, Виктор.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic551/message4345/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic551/message4345/</guid>
			<pubDate>Sun, 15 Aug 2010 02:14:21 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Тупит DC++ подозрение на вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic551/message4344/">Тупит DC++ подозрение на вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо!!!<br />Этот вирус любит P2P поэтому все висло. <br />
			<i>15.08.2010 02:05:11, Виктор.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic551/message4344/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic551/message4344/</guid>
			<pubDate>Sun, 15 Aug 2010 02:05:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Тупит DC++ подозрение на вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic551/message4336/">Тупит DC++ подозрение на вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			система заражена Conficker/Kido.<br />C:\WINDOWS\SYSTEM32\XBOZAJT.DLL<br />sha-1: F1B6ACF3A1B0FF40308CFECB04DAF25E72CDBD0B<br /><noindex><a href="http://www.virustotal.com/file-scan/report.html?id=1023aeeee1dd4ca115fcb8e4882f9d5a1815dcecd2d7f35042110f96957127a0-1281098947" target="_blank" rel="nofollow">http://www.virustotal.com/file-scan/report.html?id=1023aeeee1dd4ca115fcb8e4882f9d5a1815dcecd2d7f35042110f969<WBR/>&shy;57127a0-1281098947</a></noindex><br /><br />====quote====<br /><br />;uVS v3.20 script [<noindex><a href="http://dsrt.jino-net.ru" target="_blank" rel="nofollow">http://dsrt.jino-net.ru</a></noindex> | <noindex><a href="http://dsrt.dyndns.org" target="_blank" rel="nofollow">http://dsrt.dyndns.org</a></noindex>]<br /><br />zoo %Sys32%\XBOZAJT.DLL<br />addsgn A7679BC9DE37442480A1A2E6EFB50280D3FFF575B42E7C7995C32E9AD328<WBR/>&shy;703826943D554B773CE14381941A866240AD2B8C17A2D01AC4207A21F7C7<WBR/>&shy;D2F9DD8C 64 confi<br />chklst<br />delvir<br />deltmp<br />regt 13<br />regt 3<br />regt 1<br />regt 2<br />restart<br /><br />=============<br />скрипт такой. см. ниже.<br />(можно блок скопировать в буфер обмена,<br />и использовать в uvs опцию - ыфполнить скрипт из буфера обмена.)<br />после перезагрузки повторить логи hj, uvs, esi. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=888">script.txt</a><br /><i>14.08.2010 17:14:57, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic551/message4336/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic551/message4336/</guid>
			<pubDate>Sat, 14 Aug 2010 17:14:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Тупит DC++ подозрение на вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic551/message4334/">Тупит DC++ подозрение на вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>В <span class="bx-font" style="color:#006600">HJ.log</span> были профиксины строчки</B>:<br />R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = <noindex><a href="http://qip.ru" target="_blank" rel="nofollow">http://qip.ru</a></noindex><br />R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = <noindex><a href="http://search.qip.ru" target="_blank" rel="nofollow">http://search.qip.ru</a></noindex><br />R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = <noindex><a href="http://search.qip.ru/ie" target="_blank" rel="nofollow">http://search.qip.ru/ie</a></noindex><br />R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = <noindex><a href="http://search.qip.ru" target="_blank" rel="nofollow">http://search.qip.ru</a></noindex><br />R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = <noindex><a href="http://www.ask.com?o=15187&amp;l=dis" target="_blank" rel="nofollow">http://www.ask.com?o=15187&amp;l=dis</a></noindex><br />R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = <noindex><a href="http://go.microsoft.com/fwlink/?LinkId=69157" target="_blank" rel="nofollow">http://go.microsoft.com/fwlink/?LinkId=69157</a></noindex><br />R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = <noindex><a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank" rel="nofollow">http://go.microsoft.com/fwlink/?LinkId=54896</a></noindex><br />R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = <noindex><a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank" rel="nofollow">http://go.microsoft.com/fwlink/?LinkId=54896</a></noindex><br />R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = <noindex><a href="http://go.microsoft.com/fwlink/?LinkId=69157" target="_blank" rel="nofollow">http://go.microsoft.com/fwlink/?LinkId=69157</a></noindex><br />R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = <noindex><a href="http://search.qip.ru/ie" target="_blank" rel="nofollow">http://search.qip.ru/ie</a></noindex><br />R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =<br /><span class="bx-font" style="color:#FF0000">R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =</span><br />R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = <noindex><a href="http://www.kornet.ru/" target="_blank" rel="nofollow">http://www.kornet.ru/</a></noindex><br />R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки<br />R3 - URLSearchHook: QIPBHO Class - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll<br /><span class="bx-font" style="color:#FF0000">R3 - URLSearchHook: (no name) - - (no file)</span><br />O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll<br /><span class="bx-font" style="color:#FF0000">O3 - Toolbar: (no name) - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - (no file)</span><br />O3 - Toolbar: PandoraTV Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll<br /><span class="bx-font" style="color:#FF0000">O9 - Extra button: (no name) - DctMapping - (nofile)<br />O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)</span> <br />
			<i>14.08.2010 16:54:10, Виктор.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic551/message4334/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic551/message4334/</guid>
			<pubDate>Sat, 14 Aug 2010 16:54:10 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Тупит DC++ подозрение на вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic551/message4333/">Тупит DC++ подозрение на вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Еще логи: <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=885">HJ.log</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=886">ROUTE.TXT</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=887">SI.zip</a><br /><i>14.08.2010 16:52:56, Виктор.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic551/message4333/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic551/message4333/</guid>
			<pubDate>Sat, 14 Aug 2010 16:52:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Тупит DC++ подозрение на вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic551/message4332/">Тупит DC++ подозрение на вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			При запуске DC++ начинает жутко тормозить ПК..<br />Еще не работают скрытые файлы и папки, в свойствах папки все включено.<br />Помогите со скриптом..<br />Вот лог: <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=884">uvs.rar</a><br /><i>14.08.2010 16:40:19, Виктор.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic551/message4332/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic551/message4332/</guid>
			<pubDate>Sat, 14 Aug 2010 16:40:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
