<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: обнаружен червь ainslot.aa]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме обнаружен червь ainslot.aa форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 01:13:57 +0300</pubDate>
		<item>
			<title>обнаружен червь ainslot.aa</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6391/message48675/">обнаружен червь ainslot.aa</a></b> <i>ничего не помогает ((</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Далее выполните наши рекомендации пользователям</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex><br /><br />На этом все. <br />
			<i>20.07.2012 18:17:52, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6391/message48675/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6391/message48675/</guid>
			<pubDate>Fri, 20 Jul 2012 18:17:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружен червь ainslot.aa</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6391/message48674/">обнаружен червь ainslot.aa</a></b> <i>ничего не помогает ((</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Malwarebytes Anti-Malware (Пробная версия) 1.62.0.1300<br /><noindex><a href="http://www.malwarebytes.org" target="_blank" rel="nofollow">www.malwarebytes.org</a></noindex><br /><br />Версия базы данных: &nbsp;v2012.07.20.06<br /><br />Windows 7 x64 NTFS<br />Internet Explorer 8.0.7600.16385<br />DNS :: DNS-ПК [администратор]<br /><br />Защитный модуль : Включен <br /><br />20.07.2012 21:12:11<br />mbam-log-2012-07-20 (21-12-11).txt<br /><br />Тип сканирования: &nbsp;Быстрое сканирование <br />Опции сканирования включены: Память | Запуск | Реестр | Файловая система | Эвристика/Дополнительно | Эвристика/Шурикен | PUP | PUM<br />Опции сканирования отключены: P2P<br />Просканированные объекты: &nbsp;190136<br />Времени прошло: &nbsp;2 минут , 56 секунд <br /><br />Обнаруженные процессы в памяти: &nbsp;0<br />(Вредоносных программ не обнаружено) <br /><br />Обнаруженные модули в памяти: &nbsp;0<br />(Вредоносных программ не обнаружено) <br /><br />Обнаруженные ключи в реестре: &nbsp;0<br />(Вредоносных программ не обнаружено) <br /><br />Обнаруженные параметры в реестре: &nbsp;0<br />(Вредоносных программ не обнаружено) <br /><br />Объекты реестра обнаружены: &nbsp;0<br />(Вредоносных программ не обнаружено) <br /><br />Обнаруженные папки: &nbsp;0<br />(Вредоносных программ не обнаружено) <br /><br />Обнаруженные файлы: &nbsp;0<br />(Вредоносных программ не обнаружено) <br /><br />(конец) <br />
			<i>20.07.2012 18:16:37, Александр280.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6391/message48674/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6391/message48674/</guid>
			<pubDate>Fri, 20 Jul 2012 18:16:37 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружен червь ainslot.aa</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6391/message48673/">обнаружен червь ainslot.aa</a></b> <i>ничего не помогает ((</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Далее(даже если проблема решена)</B> выполнить лог программой <B>MBAM</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex><br />Выбрать <B>быстрое сканирование</B>. Отчет предоставить для анализа <br />
			<i>20.07.2012 18:04:38, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6391/message48673/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6391/message48673/</guid>
			<pubDate>Fri, 20 Jul 2012 18:04:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружен червь ainslot.aa</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6391/message48672/">обнаружен червь ainslot.aa</a></b> <i>ничего не помогает ((</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Журнал проверки<br />Версия базы данных сигнатур вирусов: 7315 (20120720)<br />Дaтa: 20.07.2012 &nbsp;Время: 20:33:49<br />Просканированные диски, папки и файлы: Оперативная память;Загрузочный сектор;C:\Загрузочный сектор;C:\;D:\Загрузочный сектор;D:\;E:\Загрузочный сектор;E:\<br />Загрузочный сектор диска C: - Ошибка открытия &nbsp;[4]<br />C:\hiberfil.sys - Ошибка открытия &nbsp;[4]<br />C:\pagefile.sys - Ошибка открытия &nbsp;[4]<br />C:\Boot\BCD - Ошибка открытия &nbsp;[4]<br />C:\Boot\BCD.LOG - Ошибка открытия &nbsp;[4]<br />C:\Program Files (x86)\InstallShield Installation Information\{9D48531D-2135-49FC-BC29-ACCDA5396A76}\setup.ilg - Ошибка открытия &nbsp;[4]<br />C:\Program Files (x86)\Microsoft Office\Office12\Groove\ToolData\groove.net\GrooveForms\FormsTemplates\Hiring Requisition - Customized.fdt = MIME - — OК (внутреннее сканирование не выполнено)<br />C:\Program Files (x86)\Microsoft Office\Office12\Groove\ToolData\groove.net\GrooveForms\FormsTemplates\Hiring Requisition.fdt = MIME - — OК (внутреннее сканирование не выполнено)<br />C:\Program Files (x86)\Microsoft Office\Office12\Groove\ToolData\groove.net\GrooveForms\FormsTemplates\POLICIES.FDT = MIME - — OК (внутреннее сканирование не выполнено)<br />C:\Program Files (x86)\Microsoft Office\Office12\Groove\ToolData\groove.net\GrooveForms\FormsTemplates\Process Library.fdt = MIME - — OК (внутреннее сканирование не выполнено)<br />C:\Program Files (x86)\Microsoft Office\Office12\Groove\ToolData\groove.net\GrooveForms\FormsTemplates\Track Issues.fdt = MIME - — OК (внутреннее сканирование не выполнено)<br />C:\ProgramData\Microsoft\User Account Pictures\Administrator.dat - Ошибка открытия &nbsp;[4]<br />C:\Users\All Users\Microsoft\User Account Pictures\Administrator.dat - Ошибка открытия &nbsp;[4]<br />C:\Users\DNS\NTUSER.DAT - Ошибка открытия &nbsp;[4]<br />C:\Users\DNS\ntuser.dat.LOG1 - Ошибка открытия &nbsp;[4]<br />C:\Users\DNS\ntuser.dat.LOG2 - Ошибка открытия &nbsp;[4]<br />C:\Users\DNS\AppData\Local\Google\Chrome\User Data\Default\Current Session - Ошибка открытия &nbsp;[4]<br />C:\Users\DNS\AppData\Local\Google\Chrome\User Data\Default\Current Tabs - Ошибка открытия &nbsp;[4]<br />C:\Users\DNS\AppData\Local\Google\Chrome\User Data\Default\Cache\f_000039 = INNO = &nbsp;- архив поврежден<br />C:\Users\DNS\AppData\Local\Microsoft\Windows\UsrClass.dat - Ошибка открытия &nbsp;[4]<br />C:\Users\DNS\AppData\Local\Microsoft\Windows\UsrClass.dat.LOG1 - Ошибка открытия &nbsp;[4]<br />C:\Users\DNS\AppData\Local\Microsoft\Windows\UsrClass.dat.LOG2 - Ошибка открытия &nbsp;[4]<br />C:\Users\DNS\AppData\Roaming\Skype\temp-XUcKHnmgKkKyLttpGuczZ3mb - Ошибка открытия &nbsp;[4]<br />C:\Users\DNS\AppData\Roaming\Skype\temp-yn1o8Gnbg2uaSYZcQYnELrUj - Ошибка открытия &nbsp;[4]<br />C:\Users\DNS\AppData\Roaming\Skype\safonov280\bistats.db - Ошибка открытия &nbsp;[4]<br />C:\Users\DNS\AppData\Roaming\Skype\safonov280\bistats.db-journal - Ошибка открытия &nbsp;[4]<br />C:\Users\DNS\AppData\Roaming\Skype\safonov280\bistats.lock - Ошибка открытия &nbsp;[4]<br />C:\Users\DNS\AppData\Roaming\Skype\safonov280\dc.db - Ошибка открытия &nbsp;[4]<br />C:\Users\DNS\AppData\Roaming\Skype\safonov280\dc.db-journal - Ошибка открытия &nbsp;[4]<br />C:\Users\DNS\AppData\Roaming\Skype\safonov280\griffin.db - Ошибка открытия &nbsp;[4]<br />C:\Users\DNS\AppData\Roaming\Skype\safonov280\griffin.lock - Ошибка открытия &nbsp;[4]<br />C:\Users\DNS\AppData\Roaming\Skype\safonov280\keyval.db - Ошибка открытия &nbsp;[4]<br />C:\Users\DNS\AppData\Roaming\Skype\safonov280\keyval.db-journal - Ошибка открытия &nbsp;[4]<br />C:\Users\DNS\AppData\Roaming\Skype\safonov280\keyval.lock - Ошибка открытия &nbsp;[4]<br />C:\Users\DNS\AppData\Roaming\Skype\safonov280\main.db - Ошибка открытия &nbsp;[4]<br />C:\Users\DNS\AppData\Roaming\Skype\safonov280\main.db-journal - Ошибка открытия &nbsp;[4]<br />C:\Users\DNS\AppData\Roaming\Skype\safonov280\main.lock - Ошибка открытия &nbsp;[4]<br />C:\Users\DNS\AppData\Roaming\Skype\shared_dynco\dc.db - Ошибка открытия &nbsp;[4]<br />C:\Users\DNS\AppData\Roaming\Skype\shared_dynco\dc.db-journal - Ошибка открытия &nbsp;[4]<br />C:\Users\DNS\AppData\Roaming\Skype\shared_dynco\dc.lock - Ошибка открытия &nbsp;[4]<br />C:\Users\DNS\AppData\Roaming\Skype\shared_httpfe\queue.db - Ошибка открытия &nbsp;[4]<br />C:\Users\DNS\AppData\Roaming\Skype\shared_httpfe\queue.lock - Ошибка открытия &nbsp;[4]<br />C:\Users\DNS\Downloads\setup_11.0.0.1245.x01_2012_07_20_10_58.exe = RAR = 3968541rar.exe = RAR - ошибка - файл защищен паролем<br />C:\Users\DNS\Downloads\Витяй+Счастье+(ОД+Белый+Рэп)+-+Садо-Муза.rar.part = RAR = _____ _______ (__ _____ ___) - ____-____\06 ___ __ __ _______.mp3 - архив поврежден<br />C:\Users\Все пользователи\Microsoft\User Account Pictures\Administrator.dat - Ошибка открытия &nbsp;[4]<br />C:\Windows\Logs\CBS\CBS.log - Ошибка открытия &nbsp;[4]<br />C:\Windows\Logs\DPX\setupact.log - Ошибка открытия &nbsp;[4]<br />C:\Windows\Logs\DPX\setuperr.log - Ошибка открытия &nbsp;[4]<br />C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe.config - Ошибка открытия &nbsp;[4]<br />C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe.config - Ошибка открытия &nbsp;[4]<br />C:\Windows\Panther\UnattendGC\diagerr.xml - Ошибка открытия &nbsp;[4]<br />C:\Windows\Panther\UnattendGC\diagwrn.xml - Ошибка открытия &nbsp;[4]<br />C:\Windows\Panther\UnattendGC\setupact.log - Ошибка открытия &nbsp;[4]<br />C:\Windows\Panther\UnattendGC\setuperr.log - Ошибка открытия &nbsp;[4]<br />C:\Windows\PLA\System\System Diagnostics.xml - Ошибка открытия &nbsp;[4]<br />C:\Windows\PLA\System\System Performance.xml - Ошибка открытия &nbsp;[4]<br />C:\Windows\PolicyDefinitions\DeviceRedirection.admx - Ошибка открытия &nbsp;[4]<br />C:\Windows\PolicyDefinitions\EnhancedStorage.admx - Ошибка открытия &nbsp;[4]<br />C:\Windows\PolicyDefinitions\inetres.admx - Ошибка открытия &nbsp;[4]<br />C:\Windows\PolicyDefinitions\NCSI.admx - Ошибка открытия &nbsp;[4]<br />C:\Windows\PolicyDefinitions\RacWmiProv.admx - Ошибка открытия &nbsp;[4]<br />C:\Windows\PolicyDefinitions\ReAgent.admx - Ошибка открытия &nbsp;[4]<br />C:\Windows\PolicyDefinitions\sdiageng.admx - Ошибка открытия &nbsp;[4]<br />C:\Windows\PolicyDefinitions\sdiagschd.admx - Ошибка открытия &nbsp;[4]<br />C:\Windows\PolicyDefinitions\Search.admx - Ошибка открытия &nbsp;[4]<br />C:\Windows\PolicyDefinitions\WindowsMediaDRM.admx - Ошибка открытия &nbsp;[4]<br />C:\Windows\PolicyDefinitions\WindowsMediaPlayer.admx - Ошибка открытия &nbsp;[4]<br />C:\Windows\PolicyDefinitions\ru-RU\DeviceRedirection.adml - Ошибка открытия &nbsp;[4]<br />C:\Windows\PolicyDefinitions\ru-RU\EnhancedStorage.adml - Ошибка открытия &nbsp;[4]<br />C:\Windows\PolicyDefinitions\ru-RU\InetRes.adml - Ошибка открытия &nbsp;[4]<br />C:\Windows\PolicyDefinitions\ru-RU\NCSI.adml - Ошибка открытия &nbsp;[4]<br />C:\Windows\PolicyDefinitions\ru-RU\RacWmiProv.adml - Ошибка открытия &nbsp;[4]<br />C:\Windows\PolicyDefinitions\ru-RU\ReAgent.adml - Ошибка открытия &nbsp;[4]<br />C:\Windows\PolicyDefinitions\ru-RU\sdiageng.adml - Ошибка открытия &nbsp;[4]<br />C:\Windows\PolicyDefinitions\ru-RU\sdiagschd.adml - Ошибка открытия &nbsp;[4]<br />C:\Windows\PolicyDefinitions\ru-RU\Search.adml - Ошибка открытия &nbsp;[4]<br />C:\Windows\PolicyDefinitions\ru-RU\WindowsMediaDRM.adml - Ошибка открытия &nbsp;[4]<br />C:\Windows\PolicyDefinitions\ru-RU\WindowsMediaPlayer.adml - Ошибка открытия &nbsp;[4]<br />C:\Windows\security\database\secedit.sdb - Ошибка открытия &nbsp;[4]<br />C:\Windows\System32\log.txt - Ошибка открытия &nbsp;[4]<br />C:\Windows\System32\catroot2\edb.log - Ошибка открытия &nbsp;[4]<br />C:\Windows\System32\catroot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb - Ошибка открытия &nbsp;[4]<br />C:\Windows\System32\catroot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb - Ошибка открытия &nbsp;[4]<br />C:\Windows\SysWOW64\log.txt - Ошибка открытия &nbsp;[4]<br />C:\Windows\Tasks\Adobe Flash Player Updater.job - Ошибка открытия &nbsp;[4]<br />C:\Windows\winsxs\amd64_microsoft-windows-n..n_service_datastore_31bf3856ad364e35_6.1.7600.16385_none_2d2382534fb0bdfa\dnary.xsd - Ошибка открытия &nbsp;[4]<br />Загрузочный сектор диска D: - Ошибка открытия &nbsp;[4]<br />D:\Mafia 2 (русский, РГ Механики).iso = ISO = AUTORUN.CDD = ZIP = _detect.dat - ошибка - файл защищен паролем<br />D:\Mafia 2 (русский, РГ Механики).iso = ISO = AUTORUN.CDD = ZIP = _proj.dat - ошибка - файл защищен паролем<br />D:\Mafia 2 (русский, РГ Механики).iso = ISO = AUTORUN.CDD = ZIP = _fonts.dat - ошибка - файл защищен паролем<br />D:\Heroes III In the wake of gods_v3.58f\games\1.GM1 = GZIP = 1.GM1 - неправильная контрольная сумма, файл может быть поврежден<br />D:\Heroes III In the wake of gods_v3.58f\games\12.GM1 = GZIP = 12.GM1 - неправильная контрольная сумма, файл может быть поврежден<br />D:\Heroes III In the wake of gods_v3.58f\games\2.GM1 = GZIP = 2.GM1 - неправильная контрольная сумма, файл может быть поврежден<br />D:\Heroes III In the wake of gods_v3.58f\games\3.GM1 = GZIP = 3.GM1 - неправильная контрольная сумма, файл может быть поврежден<br />D:\Heroes III In the wake of gods_v3.58f\games\aaa.GM1 = GZIP = aaa.GM1 - неправильная контрольная сумма, файл может быть поврежден<br />D:\Heroes III In the wake of gods_v3.58f\games\AUTOSAVE &nbsp; .GM1 = GZIP = AUTOSAVE &nbsp; .GM1 - неправильная контрольная сумма, файл может быть поврежден<br />D:\Heroes III In the wake of gods_v3.58f\games\AUTOSAVE &nbsp; .GM2 = GZIP = AUTOSAVE &nbsp; .GM2 - неправильная контрольная сумма, файл может быть поврежден<br />D:\Heroes III In the wake of gods_v3.58f\games\NEWGAME.GM1 = GZIP = NEWGAME.GM1 - неправильная контрольная сумма, файл может быть поврежден<br />D:\Heroes III In the wake of gods_v3.58f\games\NEWGAME2.GM1 = GZIP = NEWGAME2.GM1 - неправильная контрольная сумма, файл может быть поврежден<br />D:\Heroes III In the wake of gods_v3.58f\games\uu.GM1 = GZIP = uu.GM1 - неправильная контрольная сумма, файл может быть поврежден<br />D:\Heroes III In the wake of gods_v3.58f\Maps\AKUBA.H3M = GZIP = AKUBA.H3M - неправильная контрольная сумма, файл может быть поврежден<br />D:\Heroes III In the wake of gods_v3.58f\Maps\angelic_alliance.h3m = GZIP = angelic_alliance.h3m - неправильная контрольная сумма, файл может быть поврежден<br />D:\Heroes III In the wake of gods_v3.58f\Maps\b_-~-_01e.h3m = GZIP = b_-~-_01e.h3m - неправильная контрольная сумма, файл может быть поврежден<br />D:\Heroes III In the wake of gods_v3.58f\Maps\clan.h3m = GZIP = clan.h3m - неправильная контрольная сумма, файл может быть поврежден<br />D:\Heroes III In the wake of gods_v3.58f\Maps\Clash of the Dragons.h3m = GZIP = Clash of the Dragons.h3m - неправильная контрольная сумма, файл может быть поврежден<br />D:\Heroes III In the wake of gods_v3.58f\Maps\Crusade war 1.1.h3m = GZIP = Crusade war 1.1.h3m - неправильная контрольная сумма, файл может быть поврежден<br />D:\Heroes III In the wake of gods_v3.58f\Maps\Impassable_!!.h3m = GZIP = Impassable_!!.h3m - неправильная контрольная сумма, файл может быть поврежден<br />D:\Heroes III In the wake of gods_v3.58f\Maps\Lord_of_Ring_ERM.h3c = GZIP = Lord_of_Ring_ERM.h3c - неправильная контрольная сумма, файл может быть поврежден<br />D:\Heroes III In the wake of gods_v3.58f\Maps\SIBLING.H3M = GZIP = SIBLING.H3M - неправильная контрольная сумма, файл может быть поврежден<br />D:\Heroes III In the wake of gods_v3.58f\Maps\Step4.h3m = GZIP = Step4.h3m - неправильная контрольная сумма, файл может быть поврежден<br />D:\Heroes III In the wake of gods_v3.58f\Maps\War of the Ring.h3m = GZIP = War of the Ring.h3m - неправильная контрольная сумма, файл может быть поврежден<br />D:\Heroes III In the wake of gods_v3.58f\Maps\Wog - The Lord of war1 .h3m = GZIP = Wog - The Lord of war1 .h3m - неправильная контрольная сумма, файл может быть поврежден<br />D:\Heroes III In the wake of gods_v3.58f\Maps\wog_camp2a.h3m = GZIP = wog_camp2a.h3m - неправильная контрольная сумма, файл может быть поврежден<br />D:\Heroes III In the wake of gods_v3.58f\Maps\Эпоха разруштиеля(испр.).h3c = GZIP = _____ ___________(____.).h3c - неправильная контрольная сумма, файл может быть поврежден<br />D:\Heroes III In the wake of gods_v3.58f\Maps\Эпоха разруштиеля.h3c = GZIP = _____ ___________.h3c - неправильная контрольная сумма, файл может быть поврежден<br />D:\Mafia 2 (русский, РГ Механики)\AutoPlay\autorun.cdd = ZIP = _detect.dat - ошибка - файл защищен паролем<br />D:\Mafia 2 (русский, РГ Механики)\AutoPlay\autorun.cdd = ZIP = _proj.dat - ошибка - файл защищен паролем<br />D:\Mafia 2 (русский, РГ Механики)\AutoPlay\autorun.cdd = ZIP = _fonts.dat - ошибка - файл защищен паролем<br />Загрузочный сектор диска E: - Ошибка открытия &nbsp;[4]<br />E:\ - Ошибка открытия &nbsp;[4]<br />Количество просканированных объектов: 256738<br />Количество обнаруженных угроз: 0<br />Время выполнения: 20:59:55 &nbsp;Общее время проверки: 1566 сек. (00:26:06)<br /><br />Примечания:<br />[4] Объект невозможно открыть. Он используется другим приложением или операционной системой. <br />
			<i>20.07.2012 18:01:22, Александр280.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6391/message48672/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6391/message48672/</guid>
			<pubDate>Fri, 20 Jul 2012 18:01:22 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружен червь ainslot.aa</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6391/message48665/">обнаружен червь ainslot.aa</a></b> <i>ничего не помогает ((</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Версия антивируса &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Оригинальное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;nod32kui.exe<br />Версия файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;2, 70, 39 <br /><br />Делаем следующее для начала вот такой скрипт<br />В папке с программой <B>UVS</B> будет файл <B>script.cmd</B><br />Запустить файл, запустится окно программы для ввода скрипта,<br />скопировать <B>скрипт</B> написанный ниже и <B>вставить</B> в окно программы.<br /><B>ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!</B><br /><br />
====code====
<pre>;uVS v3.75 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

bl A155D53982057B80485A6888C42AF385 60928
delref %SystemDrive%&#92;PROGRAMDATA&#92;VKSAVER&#92;VKSAVER3.DLL
delall %SystemDrive%&#92;USERS&#92;DNS&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;I5P1U012.SYS
delall %SystemDrive%&#92;USERS&#92;DNS&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;_UNINST_92093792.BAT
delall %SystemDrive%&#92;USERS&#92;DNS&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;UPDATER&#92;PRAETORIAN.EXE
regt 1
regt 2
regt 3
regt 7
regt 12
regt 18
deltmp
delnfr
restart</pre>
=============
<br />И жмем кнопку <B>Выполнить.</B><br />На запросы программы по удалению жмите <B>ДА</B><br />ПК перезагрузится.<br /><br /><br />Далее удаляем ВСЕ продукты безопасности, зачищаем остатки этим<br /><noindex><a href="ftp://ftp.drweb.com/pub/drweb/tools/drw_remover.exe" target="_blank" rel="nofollow">ftp://ftp.drweb.com/pub/drweb/tools/drw_remover.exe</a></noindex><br /><noindex><a href="http://support.kaspersky.com/downloads/utils/kavremover.exe" target="_blank" rel="nofollow">http://support.kaspersky.com/downloads/utils/kavremover.exe</a></noindex><br /><br />Далее устанавливаем последнюю актуальную версию антивируса 5.2, обновляем и делаем полный скан системы<br /><br />Результат сюда. <br />
			<i>20.07.2012 16:42:28, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6391/message48665/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6391/message48665/</guid>
			<pubDate>Fri, 20 Jul 2012 16:42:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружен червь ainslot.aa</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6391/message48664/">обнаружен червь ainslot.aa</a></b> <i>ничего не помогает ((</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			долго не мог отправить сюда лог. каким-то чудом все-таки отправился! ) помогите, пожалуйста. сканировал Malwarebytes Anti-Malware. нашел два файла и удалил. после этого ни один анти-вирус не находит опасностей, но комп работает некорректно. что делать? <br />
			<i>20.07.2012 16:38:43, Александр280.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6391/message48664/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6391/message48664/</guid>
			<pubDate>Fri, 20 Jul 2012 16:38:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружен червь ainslot.aa</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6391/message48661/">обнаружен червь ainslot.aa</a></b> <i>ничего не помогает ((</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			лог: <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10563">DNS-ПК_2012-07-20_15-58-34.7z</a><br /><i>20.07.2012 16:30:16, Александр280.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6391/message48661/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6391/message48661/</guid>
			<pubDate>Fri, 20 Jul 2012 16:30:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
