<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: winlogon.exe(820)]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме winlogon.exe(820) форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 01:25:09 +0300</pubDate>
		<item>
			<title>winlogon.exe(820)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6386/message48668/">winlogon.exe(820)</a></b> <i>Eset после сканирования ПК не удаляет червя </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Далее выполните наши рекомендации пользователям</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>20.07.2012 17:12:12, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6386/message48668/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6386/message48668/</guid>
			<pubDate>Fri, 20 Jul 2012 17:12:12 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>winlogon.exe(820)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6386/message48667/">winlogon.exe(820)</a></b> <i>Eset после сканирования ПК не удаляет червя </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо огромное. Проблема решена. НОД вирусов не нашел, а программулина по Вашей ссылке, при быстром сканировании, выявила порядка 20 опасностей. После повторного быстрого сканирования опасностей программа не нашла. Еще раз спасибо, приятно было иметь дело с профессионалом. <br />
			<i>20.07.2012 17:09:08, Sericoss.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6386/message48667/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6386/message48667/</guid>
			<pubDate>Fri, 20 Jul 2012 17:09:08 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>winlogon.exe(820)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6386/message48630/">winlogon.exe(820)</a></b> <i>Eset после сканирования ПК не удаляет червя </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			отсюда скачайте<br /><noindex><a href="http://rghost.ru/users/santy/releases/utilitiesLiveCd" target="_blank" rel="nofollow">http://rghost.ru/users/santy/releases/utilitiesLiveCd</a></noindex> <br />
			<i>20.07.2012 12:58:25, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6386/message48630/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6386/message48630/</guid>
			<pubDate>Fri, 20 Jul 2012 12:58:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>winlogon.exe(820)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6386/message48629/">winlogon.exe(820)</a></b> <i>Eset после сканирования ПК не удаляет червя </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Гугл не может найти страницу<br />www.­malwarebytes.­org/­products/­malwarebytes_pro­ <br />
			<i>20.07.2012 12:55:22, Sericoss.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6386/message48629/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6386/message48629/</guid>
			<pubDate>Fri, 20 Jul 2012 12:55:22 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>winlogon.exe(820)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6386/message48628/">winlogon.exe(820)</a></b> <i>Eset после сканирования ПК не удаляет червя </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.75 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;SERGEY.LOKHVITSKIY&#92;APPLICATION DATA&#92;3D61.EXE
addsgn A7679B2355684C728A38A6B364C8AA17258AFCA0D879F37C0CD7E1EB0685F2A0279EEF73179D92CCD680849FF9E9F6BB7D98BF439C5B790C98875BAE1606697C 8 dork
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;SERGEY.LOKHVITSKIY&#92;APPLICATION DATA&#92;5A7D.EXE
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;SERGEY.LOKHVITSKIY&#92;APPLICATION DATA&#92;74C6.EXE
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;SERGEY.LOKHVITSKIY&#92;APPLICATION DATA&#92;752C.EXE
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;SERGEY.LOKHVITSKIY&#92;APPLICATION DATA&#92;75B2.EXE
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;SERGEY.LOKHVITSKIY&#92;APPLICATION DATA&#92;95E8.EXE
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;SERGEY.LOKHVITSKIY&#92;APPLICATION DATA&#92;96A7.EXE
addsgn A7679B1BB94E4F720B6CAFB064C84152A64E007F8DDE482ED64029B8D9FA55CFDF15CCD2C1559D49919F84DC46541BCB8B5E2652E02A4FADFB77EF20C750AFFE 8 Dorkbot.B
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;SERGEY.LOKHVITSKIY&#92;APPLICATION DATA&#92;D629.EXE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;SERGEY.LOKHVITSKIY&#92;APPLICATION DATA&#92;JLYUYD.SCR
chklst
delvir
deltmp
delnfr
czoo
restart
regt 5
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS, созданный после скрипта (например: ZOO_2011-12-31_23-59-59.rar/7z) &nbsp;отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru &nbsp;<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>20.07.2012 12:48:34, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6386/message48628/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6386/message48628/</guid>
			<pubDate>Fri, 20 Jul 2012 12:48:34 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>winlogon.exe(820)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6386/message48625/">winlogon.exe(820)</a></b> <i>Eset после сканирования ПК не удаляет червя </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот новый образ <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10558">ZOO-LOKHVITSKIY_2012-07-20_11-08-10.rar</a><br /><i>20.07.2012 12:33:54, Sericoss.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6386/message48625/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6386/message48625/</guid>
			<pubDate>Fri, 20 Jul 2012 12:33:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>winlogon.exe(820)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6386/message48621/">winlogon.exe(820)</a></b> <i>Eset после сканирования ПК не удаляет червя </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>

;uVS v3.75 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

adddir %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;SERGEY.LOKHVITSKIY&#92;APPLICATION DATA
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;SERGEY.LOKHVITSKIY&#92;APPLICATION DATA&#92;JLYUYD.SCR
delref HTTP://WEBALTA.RU
delref HTTP://NL.ASK.COM/?L=DIS&#38;O=1689
deltmp
delnfr
crimg
</pre>
=============
<br />без перезагрузки,<br />добавьте на форум новый образ автозапуска из папки uVS, который будет создан автоматически<br />------------ <br />
			<i>20.07.2012 11:51:19, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6386/message48621/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6386/message48621/</guid>
			<pubDate>Fri, 20 Jul 2012 11:51:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>winlogon.exe(820)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6386/message48619/">winlogon.exe(820)</a></b> <i>Eset после сканирования ПК не удаляет червя </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот этот архив? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10557">ZOO-LOKHVITSKIY_2012-07-20_09-22-09.rar</a><br /><i>20.07.2012 11:23:07, Sericoss.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6386/message48619/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6386/message48619/</guid>
			<pubDate>Fri, 20 Jul 2012 11:23:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>winlogon.exe(820)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6386/message48618/">winlogon.exe(820)</a></b> <i>Eset после сканирования ПК не удаляет червя </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			А вы скачайте и посмотрите что вы прикрепили!<br />Это не лог. <br />
			<i>20.07.2012 11:20:11, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6386/message48618/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6386/message48618/</guid>
			<pubDate>Fri, 20 Jul 2012 11:20:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>winlogon.exe(820)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6386/message48617/">winlogon.exe(820)</a></b> <i>Eset после сканирования ПК не удаляет червя </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Все так и сделал, файл прикрепил в теме. <br />
			<i>20.07.2012 11:19:16, Sericoss.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6386/message48617/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6386/message48617/</guid>
			<pubDate>Fri, 20 Jul 2012 11:19:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>winlogon.exe(820)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6386/message48616/">winlogon.exe(820)</a></b> <i>Eset после сканирования ПК не удаляет червя </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Читаем еще раз внимательно<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>20.07.2012 11:10:16, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6386/message48616/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6386/message48616/</guid>
			<pubDate>Fri, 20 Jul 2012 11:10:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>winlogon.exe(820)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6386/message48615/">winlogon.exe(820)</a></b> <i>Eset после сканирования ПК не удаляет червя </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			После сканирования Пк eset выдает сообщение "Оперативная память = winlogon.exe(820) - модифицированный Win32/Dorkbot.B червь - очистка невозможна".<br />Комп силно начал тормозить. Скачал, согласно рекомендаций программку uvs_v375, и согласно инструкций выкладываю архив загрузки. Помогите. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10556">_autorun.zip</a><br /><i>20.07.2012 11:05:52, Sericoss.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6386/message48615/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6386/message48615/</guid>
			<pubDate>Fri, 20 Jul 2012 11:05:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
