<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Вирус]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Вирус форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 00:41:08 +0300</pubDate>
		<item>
			<title>Вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5655/message43820/">Вирус</a></b> <i>Не работает Google Chrome, других проблем особо не видно было.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Удалите все найденное<br />Если проблем больше нет - <noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">Выполните рекомендации</a></noindex> <br />
			<i>18.05.2012 16:55:27, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5655/message43820/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5655/message43820/</guid>
			<pubDate>Fri, 18 May 2012 16:55:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5655/message43817/">Вирус</a></b> <i>Не работает Google Chrome, других проблем особо не видно было.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			проверил <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=9562">mbam-log-2012-05-18 (16-40-19).txt</a><br /><i>18.05.2012 16:49:17, N0rdlin.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5655/message43817/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5655/message43817/</guid>
			<pubDate>Fri, 18 May 2012 16:49:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5655/message43552/">Вирус</a></b> <i>Не работает Google Chrome, других проблем особо не видно было.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Далее(даже если проблема решена)</B> выполнить лог программой <B>MBAM</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex><br />Выбрать <B>быстрое сканирование</B>. Отчет предоставить для анализа <br />
			<i>16.05.2012 11:06:24, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5655/message43552/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5655/message43552/</guid>
			<pubDate>Wed, 16 May 2012 11:06:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5655/message43549/">Вирус</a></b> <i>Не работает Google Chrome, других проблем особо не видно было.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо, новых проблем пока не обнаружено. <br />
			<i>16.05.2012 10:59:51, N0rdlin.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5655/message43549/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5655/message43549/</guid>
			<pubDate>Wed, 16 May 2012 10:59:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5655/message43545/">Вирус</a></b> <i>Не работает Google Chrome, других проблем особо не видно было.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.75 BETA2 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
addsgn A7679BF0AA0220034BD4C6470E881261848AFCF689AA7BF1A0C3C5BC50559D24704194DE5BBDAE92A2DD78F544E95C9E0C9FE82BD6D7B0EC6E775BACCA02E230 8 Carberp.0516
zoo %SystemDrive%&#92;USERS&#92;ЮЗЕР&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;TRZKK2GTKSW.EXE
bl 53A9231FEFFBDDFED3FEC6DE568DAF0D 207872
delall %SystemDrive%&#92;USERS&#92;ЮЗЕР&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;TRZKK2GTKSW.EXE
delall %SystemDrive%&#92;USERS&#92;ЮЗЕР&#92;APPDATA&#92;LSASS.EXE
setdns Подключение по локальной сети&#92;4&#92;{C680D7F6-3614-4A9B-9901-40C5B22B2EC7}&#92;
setdns Сетевое подключение Bluetooth 2&#92;4&#92;{8DCA7AE1-92AC-4F4F-977D-14123A6237B9}&#92;
setdns Сетевое подключение Bluetooth 3&#92;4&#92;{62E74712-4535-44F8-A92B-FEBEE2D9BE9C}&#92;
setdns Сетевое подключение Bluetooth&#92;4&#92;{A2EFF13E-BEC0-475C-A249-EB4EE31BCBEB}&#92;
setdns Tunngle&#92;4&#92;{DC18F81E-74DF-46AF-9403-126BB982EE53}&#92;
setdns Hamachi&#92;4&#92;{026CECBE-F93D-436E-B2B2-55B3992F33A2}&#92;
delref HTTP://WEBALTA.RU
delref HTTP://WEBALTA.RU/POISK
delref HTTP://WWW.APEHA.RU
delref HTTP://WWW.SMAXXI.BIZ
deltmp
delnfr
regt 5
CZOO
EXEC cmd /c"netsh winsock reset catalog"
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS, созданный после скрипта (например: 2011-12-31_23-59-59.rar/7z) &nbsp;отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru &nbsp;<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>16.05.2012 10:45:10, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5655/message43545/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5655/message43545/</guid>
			<pubDate>Wed, 16 May 2012 10:45:10 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5655/message43541/">Вирус</a></b> <i>Не работает Google Chrome, других проблем особо не видно было.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделал <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=9509">WS-HOME-01_2012-05-16_10-29-07.7z</a><br /><i>16.05.2012 10:33:32, N0rdlin.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5655/message43541/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5655/message43541/</guid>
			<pubDate>Wed, 16 May 2012 10:33:32 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5655/message43537/">Вирус</a></b> <i>Не работает Google Chrome, других проблем особо не видно было.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделайте образ автозапуска<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>16.05.2012 10:22:31, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5655/message43537/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5655/message43537/</guid>
			<pubDate>Wed, 16 May 2012 10:22:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5655/message43535/">Вирус</a></b> <i>Не работает Google Chrome, других проблем особо не видно было.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			16.05.2012 10:06:11	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = explorer.exe(1992)	вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа	очистка невозможна	ws-home-01\Юзер <br /><br />Что делать не знаю, какие файлы надо передать? <br />
			<i>16.05.2012 10:11:03, N0rdlin.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5655/message43535/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5655/message43535/</guid>
			<pubDate>Wed, 16 May 2012 10:11:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
