<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Троян]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Троян форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 06:43:19 +0300</pubDate>
		<item>
			<title>Троян</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6282/message48159/">Троян</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			я перезагрузил для проверки 2 раза ПК пока все нормально работает стабильно<br />как раньше <br />
			<i>13.07.2012 20:50:48, IIIdocIII.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6282/message48159/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6282/message48159/</guid>
			<pubDate>Fri, 13 Jul 2012 20:50:48 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троян</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6282/message48158/">Троян</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />IIIdocIII пишет:<br />Все работает спасибо <br />=============<br />уточните вашу фразу - работает сеть или нет? судя по логу (logfile.txt) DNS не работает[/QUOTE] <br />
			<i>13.07.2012 18:53:02, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6282/message48158/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6282/message48158/</guid>
			<pubDate>Fri, 13 Jul 2012 18:53:02 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троян</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6282/message48151/">Троян</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />(здесь нужен был файлик c:\logfile.txt)<br />если проблема решена,<br />выполните наши рекомендации<br /> <noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />=============<br /><br />Вот <noindex><a href="http://rghost.ru/39191293" target="_blank" rel="nofollow">лог который вам нужен</a></noindex> <br />
			<i>13.07.2012 18:09:22, IIIdocIII.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6282/message48151/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6282/message48151/</guid>
			<pubDate>Fri, 13 Jul 2012 18:09:22 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троян</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6282/message48127/">Троян</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			(здесь нужен был файлик c:\logfile.txt)<br />если проблема решена,<br />выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>13.07.2012 11:56:51, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6282/message48127/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6282/message48127/</guid>
			<pubDate>Fri, 13 Jul 2012 11:56:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троян</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6282/message48123/">Троян</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Все работает спасибо вот лог <noindex><a href="http://rghost.ru/39184065" target="_blank" rel="nofollow">лог</a></noindex> <br />
			<i>13.07.2012 11:25:28, IIIdocIII.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6282/message48123/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6282/message48123/</guid>
			<pubDate>Fri, 13 Jul 2012 11:25:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троян</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6282/message48120/">Троян</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.75 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

deltmp
delnfr
EXEC cmd /c"ping ya.ru &#62;&#62;c:&#92;logfile.txt"
EXEC cmd /c"tracert ya.ru &#62;&#62;c:&#92;logfile.txt"
</pre>
=============
<br />без перезагрузки, <br />ссылку на файл лога добавьте на форум<br /><br />------------ <br />
			<i>13.07.2012 10:52:20, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6282/message48120/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6282/message48120/</guid>
			<pubDate>Fri, 13 Jul 2012 10:52:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троян</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6282/message48116/">Троян</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			После читски вчерашней интернет работал но после перезагрузки ПК седня не могу зайти в интернет везде пишет Не возможно найти связь с удаленым сервером и так везде<br />Возможно не все почистил ?<br /><noindex><a href="http://rghost.ru/39183203" target="_blank" rel="nofollow">http://rghost.ru/39183203</a></noindex> <br />
			<i>13.07.2012 10:09:07, IIIdocIII.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6282/message48116/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6282/message48116/</guid>
			<pubDate>Fri, 13 Jul 2012 10:09:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троян</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6282/message48069/">Троян</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Чисто, что с проблемой? <br />
			<i>12.07.2012 12:00:59, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6282/message48069/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6282/message48069/</guid>
			<pubDate>Thu, 12 Jul 2012 12:00:59 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троян</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6282/message48068/">Троян</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот лог <noindex><a href="http://rghost.ru/39166479" target="_blank" rel="nofollow">Лог 12.07.12</a></noindex> <br />
			<i>12.07.2012 11:32:30, IIIdocIII.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6282/message48068/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6282/message48068/</guid>
			<pubDate>Thu, 12 Jul 2012 11:32:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троян</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6282/message48066/">Троян</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Повторно запустите програму UVS и выберите Меню "Скрипт" - "выполнить скрипт находящийся в буфере обмена". <br />И вставьте текст скрипта: <br /><br /><br />====quote====<br /><br />;uVS v3.74 script &#91;<noindex><a href="http://dsrt.dyndns.org&amp;#93" target="_blank" rel="nofollow">http://dsrt.dyndns.org&amp;#93</a></noindex>;<br />;Target OS: NTv5.1<br />zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\87.EXE<br />delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\87.EXE<br />zoo %Sys32%\SOXXTYD.DLL<br />delref %Sys32%\SOXXTYD.DLL<br />delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\VKSAVER\VKSAVER.EXE<br />deltmp<br />delnfr<br />restart<br /><br />=============<br />И нажмите выполнить. Компьютер перезагрузится. <br /><br />Сделайте дополнительно проверку системы malwarebytes (free version): <noindex><a href="http://www.malwarebytes.org/mbam.php" target="_blank" rel="nofollow">http://www.malwarebytes.org/mbam.php</a></noindex> <br />Установить (только сканер!), отказаться от тестового периода, обновить базы, выполнить быстрое сканирование, после завершения сканирования,текстовый лог сохранить как файл, пришлите нам этот лог файл. <br /><br />В папке с программой UVS появится папка zoo, ее нужно поместить в архив, установить пароль infected и прислать на адрес support@esetnod32.ru с просьбой добавить файл в вирусную базу. <br />
			<i>12.07.2012 11:04:33, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6282/message48066/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6282/message48066/</guid>
			<pubDate>Thu, 12 Jul 2012 11:04:33 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троян</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6282/message48062/">Троян</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Хотел посмотреть фильм онлайн и в итоге поймал 2 трояна удалить их удалил но пк теперь жутко тормозит <br /><br />11.07.2012 22:01:43	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = C:\Documents and Settings\Admin\Application Data\87.exe	модифицированный Win32/LockScreen.ALD троянская программа	очистка невозможна	MICROSOF-5BAC7C\Admin	<br />11.07.2012 22:01:43	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = C:\Documents and Settings\Admin\Application Data\taskhost.exe	модифицированный Win32/SpyVoltar.A троянская программа	очистка невозможна	MICROSOF-5BAC7C\Admin	<br /><br />помогите заранее спасибо<br /><br />вот образ запуска =&gt; <noindex><a href="http://rghost.ru/39165717" target="_blank" rel="nofollow">http://rghost.ru/39165717</a></noindex> <br />
			<i>12.07.2012 10:21:59, IIIdocIII.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6282/message48062/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6282/message48062/</guid>
			<pubDate>Thu, 12 Jul 2012 10:21:59 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
