<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Win32/SpyVoltar.A]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Win32/SpyVoltar.A форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 09:02:43 +0300</pubDate>
		<item>
			<title>Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6157/message47327/">Win32/SpyVoltar.A</a></b> <i> модифицированный Win32/SpyVoltar.A троянская программа очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо большое за помощь =) <br />
			<i>30.06.2012 21:41:52, openid.yandex.ru/xevilifex.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6157/message47327/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6157/message47327/</guid>
			<pubDate>Sat, 30 Jun 2012 21:41:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6157/message47325/">Win32/SpyVoltar.A</a></b> <i> модифицированный Win32/SpyVoltar.A троянская программа очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ну нормально, скриптом, файл был только прибит но не удален, сейчас после удаления нод сделал все дело, поскольку вирус оказался в базе.<br /><br />Выполните полный скан системы и <br /><B>Далее выполните наши рекомендации пользователям</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>30.06.2012 21:37:27, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6157/message47325/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6157/message47325/</guid>
			<pubDate>Sat, 30 Jun 2012 21:37:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6157/message47320/">Win32/SpyVoltar.A</a></b> <i> модифицированный Win32/SpyVoltar.A троянская программа очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сейчас при включении выдал ...<br /><br /><br />====quote====<br />30.06.2012 21:25:57	Защита в режиме реального времени	файл	C:\WINDOWS\SYSTEM32\LTFSIJD.DLL	Win32/Agent.SFM троянская программа	очищен удалением - изолирован	PANDI\Пандишка	Событие произошло при попытке запуска файла следующим приложением: C:\Program Files\Opera\opera.exe.<br />=============<br /> <br />
			<i>30.06.2012 21:28:01, openid.yandex.ru/xevilifex.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6157/message47320/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6157/message47320/</guid>
			<pubDate>Sat, 30 Jun 2012 21:28:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6157/message47301/">Win32/SpyVoltar.A</a></b> <i> модифицированный Win32/SpyVoltar.A троянская программа очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Что с проблемой? <br />
			<i>30.06.2012 12:19:49, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6157/message47301/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6157/message47301/</guid>
			<pubDate>Sat, 30 Jun 2012 12:19:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6157/message47300/">Win32/SpyVoltar.A</a></b> <i> модифицированный Win32/SpyVoltar.A троянская программа очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скрипт сделал.<br /><br />Вот лог. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10293">PANDI_2012-06-30_11-45-25.7z</a><br /><i>30.06.2012 11:55:15, openid.yandex.ru/xevilifex.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6157/message47300/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6157/message47300/</guid>
			<pubDate>Sat, 30 Jun 2012 11:55:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6157/message47275/">Win32/SpyVoltar.A</a></b> <i> модифицированный Win32/SpyVoltar.A троянская программа очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполните скрипт в uVS:<br /><br />====quote====<br />;uVS v3.75 script [<noindex><a href="http://dsrt.dyndns.org" target="_blank" rel="nofollow">http://dsrt.dyndns.org</a></noindex>]<br />;Target OS: NTv6.1<br /><br />zoo %Sys32%\LTFSIJD.DLL<br />bl ABF4B454B3024F99CFE57FE8B509B9CE 42496<br />delref %Sys32%\LTFSIJD.DLL<br />deltmp<br />delnfr<br />restart<br />=============<br /> <br />
			<i>30.06.2012 01:36:22, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6157/message47275/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6157/message47275/</guid>
			<pubDate>Sat, 30 Jun 2012 01:36:22 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6157/message47274/">Win32/SpyVoltar.A</a></b> <i> модифицированный Win32/SpyVoltar.A троянская программа очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			txt.exe выслал.<br /><br />
====code====
<pre>После в программе Мбам удалить строчку 
Обнаруженные файлы: 1 
C:&#92;Users&#92;Пандишка&#92;AppData&#92;Roaming&#92;txt.exe (Trijan.FakeMS) -&#62; Действие не было предпринято.</pre>
=============
<br /><br />Немного не понял, но файл пропал.<br /><br />Лог UVS ниже. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10289">PANDI_2012-06-29_23-59-02.7z</a><br /><i>30.06.2012 00:06:09, openid.yandex.ru/xevilifex.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6157/message47274/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6157/message47274/</guid>
			<pubDate>Sat, 30 Jun 2012 00:06:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6157/message47273/">Win32/SpyVoltar.A</a></b> <i> модифицированный Win32/SpyVoltar.A троянская программа очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Найдите этот файл <br />C:\Users\Пандишка\AppData\Roaming\txt.exe <br />Поместите его в архив, установите пароль virus и прислать сюда <B>sendvirus2011@gmail.com</B><br /><br />После в программе Мбам удалить строчку <br />Обнаруженные файлы: 1<br />C:\Users\Пандишка\AppData\Roaming\txt.exe (Trijan.FakeMS) -&gt; Действие не было предпринято.<br /><br /><br />И еще раз повторите новый лог UVS.<br />ПРимер сайта который не открывается!<br /><br />Логи наверно гляну уже утром, глаза сами закрываются.... <br />
			<i>29.06.2012 23:32:54, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6157/message47273/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6157/message47273/</guid>
			<pubDate>Fri, 29 Jun 2012 23:32:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6157/message47272/">Win32/SpyVoltar.A</a></b> <i> модифицированный Win32/SpyVoltar.A троянская программа очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Опера до сих пор некоторые сайты редиректит на google.com и подтормаживает.<br />*при переходе по ссылкам с гугла, начинает открываться сайт ... и сразу редирект на главную гугла* <br />
			<i>29.06.2012 23:32:23, openid.yandex.ru/xevilifex.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6157/message47272/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6157/message47272/</guid>
			<pubDate>Fri, 29 Jun 2012 23:32:23 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6157/message47271/">Win32/SpyVoltar.A</a></b> <i> модифицированный Win32/SpyVoltar.A троянская программа очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Лог MBAM <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10288">mbam-log-2012-06-29 (23-22-41).txt</a><br /><i>29.06.2012 23:25:39, openid.yandex.ru/xevilifex.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6157/message47271/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6157/message47271/</guid>
			<pubDate>Fri, 29 Jun 2012 23:25:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6157/message47270/">Win32/SpyVoltar.A</a></b> <i> модифицированный Win32/SpyVoltar.A троянская программа очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://download.cnet.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.html?part=dl-10804572&amp;subj=dl&amp;tag=button" target="_blank" rel="nofollow">http://download.cnet.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.html?part=dl-10804572&amp;subj=dl&amp;tag=button</a></noindex> <br />
			<i>29.06.2012 23:13:06, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6157/message47270/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6157/message47270/</guid>
			<pubDate>Fri, 29 Jun 2012 23:13:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6157/message47269/">Win32/SpyVoltar.A</a></b> <i> модифицированный Win32/SpyVoltar.A троянская программа очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Нод больше не ругается.<br /><br />
====code====
<pre>Журнал проверки
Версия базы данных сигнатур вирусов: 7257 (20120629)
Дaтa: 29.06.2012&nbsp;&nbsp;Время: 23:05:50
Просканированные диски, папки и файлы: Оперативная память
Количество просканированных объектов: 712
Количество обнаруженных угроз: 0</pre>
=============
<br /><br />К сожалению MBAM - <B><I>Вы попытались получить доступ к адресу <noindex><a href="http://www.malwarebytes.org/mbam-download.php" target="_blank" rel="nofollow">http://www.malwarebytes.org/mbam-download.php</a></noindex>, который сейчас недоступен. Убедитесь, что веб-адрес (URL) введён правильно, и попытайтесь перезагрузить страницу.</I></B> <br />
			<i>29.06.2012 23:11:03, openid.yandex.ru/xevilifex.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6157/message47269/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6157/message47269/</guid>
			<pubDate>Fri, 29 Jun 2012 23:11:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6157/message47268/">Win32/SpyVoltar.A</a></b> <i> модифицированный Win32/SpyVoltar.A троянская программа очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В папке с программой <B>UVS</B> будет файл <B>script.cmd</B><br />Запустить файл, запустится окно программы для ввода скрипта,<br />скопировать <B>скрипт</B> написанный ниже и <B>вставить</B> в окно программы.<br /><B>ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!</B><br /><br />
====code====
<pre>;uVS v3.75 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

zoo %SystemDrive%&#92;USERS&#92;ПАНДИШКА&#92;APPDATA&#92;ROAMING&#92;TASKHOST.EXE
bl EAA5383F76256F9925CE1303AB1CB9BC 126976
delall %SystemDrive%&#92;USERS&#92;ПАНДИШКА&#92;APPDATA&#92;ROAMING&#92;TASKHOST.EXE
delref HTTP://SPEEDBAR.RU
delref HTTP://ALL-BEST.PRO
exec "C:&#92;PROGRAM FILES&#92;VKMUSIC 4&#92;UNINS000.EXE"
regt 1
regt 2
regt 3
regt 7
regt 18
deltmp
delnfr
restart</pre>
=============
И жмем кнопку <B>Выполнить.</B><br />На запросы программы по удалению жмите <B>ДА</B><br />ПК перезагрузится.<br /><br />В папке с программой <B>UVS</B> будет папка <B>zoo</B>, ее поместить в архив, установить пароль <B>virus</B> и прислать сюда <B>sendvirus2011@gmail.com</B><br /><br /><B>Далее(даже если проблема решена)</B> выполнить лог программой <B>MBAM</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex><br />Выбрать <B>быстрое сканирование</B>. Отчет предоставить для анализа <br />
			<i>29.06.2012 22:59:11, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6157/message47268/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6157/message47268/</guid>
			<pubDate>Fri, 29 Jun 2012 22:59:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6157/message47267/">Win32/SpyVoltar.A</a></b> <i> модифицированный Win32/SpyVoltar.A троянская программа очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот лог UVS <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10287">PANDI_2012-06-29_22-32-33.7z</a><br /><i>29.06.2012 22:38:40, openid.yandex.ru/xevilifex.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6157/message47267/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6157/message47267/</guid>
			<pubDate>Fri, 29 Jun 2012 22:38:40 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
