<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Оперативная память = userinit.exe(1980) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Оперативная память = userinit.exe(1980) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 19:01:40 +0300</pubDate>
		<item>
			<title>Оперативная память = userinit.exe(1980) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6328/message48328/">Оперативная память = userinit.exe(1980) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			после очистки в малваребайт выполните наши рекомендации<br />(но опять же устанавливать надо под администратором.)<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>16.07.2012 13:32:50, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6328/message48328/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6328/message48328/</guid>
			<pubDate>Mon, 16 Jul 2012 13:32:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = userinit.exe(1980) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6328/message48326/">Оперативная память = userinit.exe(1980) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />файл из автозапуска удален,<br />но для полноценной очистки вашей системы, под учетной записью с администраторскими правами установить малваребайт<br />и выполнить быстрое сканирование.<br />(попросите это сделать ваших администраторов.)<br />=============<br /><br />Ок. Спасибо большое! Возможно сегодня получится. <br />
			<i>16.07.2012 13:28:35, tatak.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6328/message48326/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6328/message48326/</guid>
			<pubDate>Mon, 16 Jul 2012 13:28:35 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = userinit.exe(1980) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6328/message48323/">Оперативная память = userinit.exe(1980) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			файл из автозапуска удален,<br />но для полноценной очистки вашей системы, под учетной записью с администраторскими правами установить малваребайт<br />и выполнить быстрое сканирование.<br />(попросите это сделать ваших администраторов.) <br />
			<i>16.07.2012 13:24:41, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6328/message48323/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6328/message48323/</guid>
			<pubDate>Mon, 16 Jul 2012 13:24:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = userinit.exe(1980) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6328/message48321/">Оперативная память = userinit.exe(1980) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />тогда сделайте сейчас под вашей ограниченной учетной записью - проверим - остался в автозапуске SpyEye или был удален скриптом.<br />=============<br />лог как вы просили: <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10500">KRAPCHINA_2012-07-16_13-16-22.7z</a><br /><i>16.07.2012 13:21:10, tatak.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6328/message48321/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6328/message48321/</guid>
			<pubDate>Mon, 16 Jul 2012 13:21:10 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = userinit.exe(1980) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6328/message48317/">Оперативная память = userinit.exe(1980) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			тогда сделайте сейчас под вашей ограниченной учетной записью - проверим - остался в автозапуске SpyEye или был удален скриптом. <br />
			<i>16.07.2012 13:07:49, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6328/message48317/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6328/message48317/</guid>
			<pubDate>Mon, 16 Jul 2012 13:07:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = userinit.exe(1980) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6328/message48314/">Оперативная память = userinit.exe(1980) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br /><br />====quote====<br />tatak пишет:<br />лог журнала обнаружения угроз:<br />=============<br />понятно.<br />теперь сделайте образ автозапуска в uVS под учетной записью администратора в безопасном режиме.<br />=============<br /><br />не могу сделать, так как не знаю пароля администратора <br />
			<i>16.07.2012 13:00:45, tatak.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6328/message48314/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6328/message48314/</guid>
			<pubDate>Mon, 16 Jul 2012 13:00:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = userinit.exe(1980) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6328/message48311/">Оперативная память = userinit.exe(1980) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />tatak пишет:<br />лог журнала обнаружения угроз:<br />=============<br />понятно.<br />теперь сделайте образ автозапуска в uVS под учетной записью администратора в безопасном режиме. <br />
			<i>16.07.2012 12:56:11, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6328/message48311/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6328/message48311/</guid>
			<pubDate>Mon, 16 Jul 2012 12:56:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = userinit.exe(1980) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6328/message48309/">Оперативная память = userinit.exe(1980) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			лог журнала обнаружения угроз: <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10498">угрозы.txt</a><br /><i>16.07.2012 12:54:51, tatak.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6328/message48309/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6328/message48309/</guid>
			<pubDate>Mon, 16 Jul 2012 12:54:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = userinit.exe(1980) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6328/message48308/">Оперативная память = userinit.exe(1980) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			если это последнее сообщение в журнале угроз<br /><br />====quote====<br />Nod 12.07.2012 выдал сообщение "Оперативная память = userinit.exe(1980) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна"<br /><br />=============<br />то следует наверное напомнить, что сегодня 16.07.2012, т.е. уже 4 дня как SpyShiz не объявлялся. (хотя в исходном образе он есть.)<br /><br />добавьте лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex><br />и<br />сделайте еще раз образ автозапуска в безопасном режиме.<br />(под учетной записью администратора). <br />
			<i>16.07.2012 12:50:23, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6328/message48308/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6328/message48308/</guid>
			<pubDate>Mon, 16 Jul 2012 12:50:23 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = userinit.exe(1980) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6328/message48307/">Оперативная память = userinit.exe(1980) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Nod 12.07.2012 выдал сообщение "Оперативная память = userinit.exe(1980) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна". У нас на работе NOD не обновляется уже очень давно. У меня перестали отправляться сообщения с вложенными файлами. Администраторы пришли, посмотрели и ушли. У меня на компьютере нет полных прав, поэтому не могу установить малваребайт и сделать быструю проверку системы. Архивы отправила как просили. <br />
			<i>16.07.2012 12:43:36, tatak.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6328/message48307/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6328/message48307/</guid>
			<pubDate>Mon, 16 Jul 2012 12:43:36 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = userinit.exe(1980) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6328/message48302/">Оперативная память = userinit.exe(1980) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.75 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

addsgn 1A3B689A55835A8CF42BF83A10EC1A841BE98F9B698F3AFBB8C332FC50D605504B1734173EBD25592B80015F1F62440509FBE424AACFB0DB6D77FD7699C5EEBF 8 SpyEye.0716

zoo %SystemDrive%&#92;SYSTEMHOST&#92;24FC2AE3DE8.EXE
delall %SystemDrive%&#92;SYSTEMHOST&#92;24FC2AE3DE8.EXE
chklst
delvir
deltmp
delnfr
czoo
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS, созданный после скрипта (например: ZOO_2011-12-31_23-59-59.rar/7z) &nbsp;отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru &nbsp;<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>16.07.2012 12:14:24, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6328/message48302/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6328/message48302/</guid>
			<pubDate>Mon, 16 Jul 2012 12:14:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = userinit.exe(1980) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6328/message48299/">Оперативная память = userinit.exe(1980) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Помогите пожалуйста!<br /><br />Прикрепляю лог <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10495">KRAPCHINA_2012-07-16_11-23-30.7z</a><br /><i>16.07.2012 11:33:25, tatak.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6328/message48299/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6328/message48299/</guid>
			<pubDate>Mon, 16 Jul 2012 11:33:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
