<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Win32.Spy.Zbot.zr]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Win32.Spy.Zbot.zr форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 10:39:49 +0300</pubDate>
		<item>
			<title>Win32.Spy.Zbot.zr</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6174/message47392/">Win32.Spy.Zbot.zr</a></b> <i>потихоньку захватывает систему!</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Далее выполните наши рекомендации пользователям</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex><br />Для другой машины создайте новую тему. <br />
			<i>02.07.2012 15:48:46, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6174/message47392/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6174/message47392/</guid>
			<pubDate>Mon, 02 Jul 2012 15:48:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32.Spy.Zbot.zr</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6174/message47391/">Win32.Spy.Zbot.zr</a></b> <i>потихоньку захватывает систему!</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			спасибо!<br /><br />сейчас дам еще один лог по другой машине! <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10312">mbam-log-2012-07-02 (14-28-41).rar</a><br /><i>02.07.2012 15:37:05, reborn.dp.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6174/message47391/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6174/message47391/</guid>
			<pubDate>Mon, 02 Jul 2012 15:37:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32.Spy.Zbot.zr</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6174/message47388/">Win32.Spy.Zbot.zr</a></b> <i>потихоньку захватывает систему!</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В папке с программой <B>UVS</B> будет файл <B>script.cmd</B><br />Запустить файл, запустится окно программы для ввода скрипта,<br />скопировать <B>скрипт</B> написанный ниже и <B>вставить</B> в окно программы.<br /><B>ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!</B><br /><br />
====code====
<pre>;uVS v3.75 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

delall %SystemDrive%&#92;USERS&#92;ADMIN&#92;APPDATA&#92;ROAMING&#92;SUKYZY&#92;EWZOI.EXE
regt 1
regt 2
regt 3
regt 7
regt 18
deltmp
delnfr
restart</pre>
=============
И жмем кнопку <B>Выполнить.</B><br />На запросы программы по удалению жмите <B>ДА</B><br />ПК перезагрузится.<br /><br /><B>Далее(даже если проблема решена)</B> выполнить лог программой <B>MBAM</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex><br />Выбрать <B>быстрое сканирование</B>. Отчет предоставить для анализа <br />
			<i>02.07.2012 14:50:45, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6174/message47388/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6174/message47388/</guid>
			<pubDate>Mon, 02 Jul 2012 14:50:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32.Spy.Zbot.zr</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6174/message47385/">Win32.Spy.Zbot.zr</a></b> <i>потихоньку захватывает систему!</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Прошу помощи. Вроде не первый день в интернете, а нахватался гадости. <br />Сначала Нод32 писал про dwm, теперь уже и explorer заражен <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_sad.gif" border="0" data-code=":(" data-definition="SD" alt=":(" style="width:16px;height:16px;" title="Печально" class="bx-smile" /> <span class="bx-font" style="color:#EBEBEB">Куда смотрит нод?</span><br />Прикладываю заархивированные txt-файлы, uvs почему-то не сохранил в 7z архив.<br /><img src="http://i.piccy.info/i7/58732079f4264a8c7687d126993b4942/1-8-358/728958/uvs.png" alt="Пользователь добавил изображение" border="0" /><br /><noindex><a href="http://zalil.ru/33528591" target="_blank" rel="nofollow">http://zalil.ru/33528591</a></noindex> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10311">X58C_2012-07-02_13-29-14.rar</a><br /><i>02.07.2012 14:36:35, reborn.dp.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6174/message47385/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6174/message47385/</guid>
			<pubDate>Mon, 02 Jul 2012 14:36:35 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
