<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Та же проблема]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Та же проблема форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 00:42:14 +0300</pubDate>
		<item>
			<title>Та же проблема</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5540/message42808/">Та же проблема</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Тему закрываю. <br />
			<i>09.05.2012 22:29:15, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5540/message42808/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5540/message42808/</guid>
			<pubDate>Wed, 09 May 2012 22:29:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Та же проблема</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5540/message42807/">Та же проблема</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Большое спасибо! пол дня бился над решением проблемы <br />
			<i>09.05.2012 22:28:34, walarium.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5540/message42807/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5540/message42807/</guid>
			<pubDate>Wed, 09 May 2012 22:28:34 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Та же проблема</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5540/message42806/">Та же проблема</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Да все норм, ничего удалять ненужно! <br /><br /><B>Далее выполните наши рекомендации пользователям</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>09.05.2012 22:26:54, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5540/message42806/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5540/message42806/</guid>
			<pubDate>Wed, 09 May 2012 22:26:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Та же проблема</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5540/message42804/">Та же проблема</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Проблем нет, всё ок. <br /><br /><br />В логе написало что notepad.exe заражён. &nbsp;Его не трогать? &nbsp;(<noindex><a href="http://clip2net.com/s/1TPHw" target="_blank" rel="nofollow">http://clip2net.com/s/1TPHw</a></noindex>)<br /><br />P.S. <br /> <br />Версию скрипта юзал первоначальную. Проблема решилась, я так понимаю ещё раз запускать не требуется.... да? <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=9377&" width="747" height="430" /><br /><i>09.05.2012 22:25:00, walarium.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5540/message42804/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5540/message42804/</guid>
			<pubDate>Wed, 09 May 2012 22:25:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Та же проблема</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5540/message42803/">Та же проблема</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Тупо не надо! В логе все записи нормальные, что с проблемой? <br />
			<i>09.05.2012 22:21:24, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5540/message42803/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5540/message42803/</guid>
			<pubDate>Wed, 09 May 2012 22:21:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Та же проблема</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5540/message42802/">Та же проблема</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Чаво теперь делать, тупо удалять?<br /><br />P.S.<br /><br />Версию скрипта юзал первоначальную. Проблема решилась, я так понимаю ещё раз запускать не требуется.... да? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=9376">mbam-log-2012-05-09 (22-20-01).txt</a><br /><i>09.05.2012 22:20:18, walarium.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5540/message42802/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5540/message42802/</guid>
			<pubDate>Wed, 09 May 2012 22:20:18 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Та же проблема</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5540/message42801/">Та же проблема</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Да, старость не радость, скрипт поправил! <br />
			<i>09.05.2012 22:20:05, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5540/message42801/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5540/message42801/</guid>
			<pubDate>Wed, 09 May 2012 22:20:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Та же проблема</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5540/message42796/">Та же проблема</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			первую строчку не вставляйте или добавьте в начало ; <br />
			<i>09.05.2012 22:01:10, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5540/message42796/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5540/message42796/</guid>
			<pubDate>Wed, 09 May 2012 22:01:10 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Та же проблема</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5540/message42794/">Та же проблема</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			После нажатия выполнить программа написала:<br /><br /><noindex><a href="http://clip2net.com/s/1TPet" target="_blank" rel="nofollow">http://clip2net.com/s/1TPet</a></noindex><br /><br />Вставлял вот это:<br /><br />====quote====<br /><br />uVS v3.74 script &#91;<noindex><a href="http://dsrt.dyndns.org&amp;#93" target="_blank" rel="nofollow">http://dsrt.dyndns.org&amp;#93</a></noindex>;<br />;Target OS: NTv5.1<br /><br />zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\LOCAL SETTINGS\TEMP\GKMIXERN.SYS<br />delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\LOCAL SETTINGS\TEMP\GKMIXERN.SYS<br />zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\LOCAL SETTINGS\TEMP\OKWTSXU.EXE<br />delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\LOCAL SETTINGS\TEMP\OKWTSXU.EXE<br />zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\PILYAV4WNX4.EXE<br />delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\PILYAV4WNX4.EXE<br />delall KINO-ON-LINE.MY1.RU<br />delref <noindex><a href="HTTP://KINO-FILMOV.NET/" target="_blank" rel="nofollow">HTTP://KINO-FILMOV.NET/</a></noindex><br />setdns Подключение по локальной сети 2\4\{CCF2EF80-3447-4A3D-958B-EDC2A85633A6}\<br />setdns Подключение по локальной сети\4\{63FD9976-BAD3-4BEC-932E-7125B53C8D2A}\<br />exec MSIEXEC.EXE /X{86D4B82A-ABED-442A-BE86-96357B70F4FE}<br />regt 1<br />regt 2<br />regt 3<br />regt 7<br />regt 12<br />regt 14<br />regt 18<br />deltmp<br />delnfr<br />EXEC cmd /c"ipconfig /flushdns"<br />EXEC cmd /c"netsh winsock reset catalog"<br />restart<br /><br />=============<br /> <br />
			<i>09.05.2012 21:53:27, walarium.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5540/message42794/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5540/message42794/</guid>
			<pubDate>Wed, 09 May 2012 21:53:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Та же проблема</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5540/message42793/">Та же проблема</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В папке с программой <B>UVS</B> будет файл <B>script.cmd</B><br />Запустить файл, запустится окно программы для ввода скрипта,<br />скопировать <B>скрипт</B> написанный ниже и <B>вставить</B> в окно программы.<br /><B>ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!</B><br /><br />
====code====
<pre>;uVS v3.74 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;LOCAL SETTINGS&#92;TEMP&#92;GKMIXERN.SYS
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;LOCAL SETTINGS&#92;TEMP&#92;GKMIXERN.SYS
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;LOCAL SETTINGS&#92;TEMP&#92;OKWTSXU.EXE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;LOCAL SETTINGS&#92;TEMP&#92;OKWTSXU.EXE
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;PILYAV4WNX4.EXE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;PILYAV4WNX4.EXE
delall KINO-ON-LINE.MY1.RU
delref HTTP://KINO-FILMOV.NET/
setdns Подключение по локальной сети 2&#92;4&#92;{CCF2EF80-3447-4A3D-958B-EDC2A85633A6}&#92;
setdns Подключение по локальной сети&#92;4&#92;{63FD9976-BAD3-4BEC-932E-7125B53C8D2A}&#92;
exec MSIEXEC.EXE /X{86D4B82A-ABED-442A-BE86-96357B70F4FE}
regt 1
regt 2
regt 3
regt 7
regt 12
regt 14
regt 18
deltmp
delnfr
EXEC cmd /c"ipconfig /flushdns"
EXEC cmd /c"netsh winsock reset catalog"
restart</pre>
=============
И жмем кнопку <B>Выполнить.</B><br />На запросы программы по удалению жмите <B>ДА</B><br />ПК перезагрузится.<br /><br />После перезагрузки, возможно не будет интернета, нужно заново перенастроить подключение!<br /><br />В папке с программой <B>UVS</B> будет папка <B>zoo</B>, ее поместить в архив, установить пароль <B>virus</B> и прислать сюда <B>sendvirus2011@gmail.com</B><br /><br /><B>Далее(даже если проблема решена)</B> выполнить лог программой <B>MBAM</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex><br />Выбрать <B>быстрое сканирование</B>. Отчет предоставить для анализа <br />
			<i>09.05.2012 21:44:16, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5540/message42793/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5540/message42793/</guid>
			<pubDate>Wed, 09 May 2012 21:44:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Та же проблема</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5540/message42792/">Та же проблема</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://forum.esetnod32.ru/forum6/topic5536/" target="_blank" rel="nofollow">Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна</a></noindex><br /><br />Помогите пожалуйста! Та же проблема <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=9371">MICROSOF-B65EA8_2012-05-09_21-22-30.7z</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=9372">threat.txt</a><br /><i>09.05.2012 21:36:42, walarium.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5540/message42792/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5540/message42792/</guid>
			<pubDate>Wed, 09 May 2012 21:36:42 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
