<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: проверьте лог пожалуйста]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме проверьте лог пожалуйста форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 14 Apr 2026 22:56:04 +0300</pubDate>
		<item>
			<title>проверьте лог пожалуйста</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6396/message48699/">проверьте лог пожалуйста</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В папке с программой <B>UVS</B> будет файл <B>script.cmd</B><br />Запустить файл, запустится окно программы для ввода скрипта,<br />скопировать <B>скрипт</B> написанный ниже и <B>вставить</B> в окно программы.<br /><B>ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!</B><br /><br />
====code====
<pre>;uVS v3.75 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.0

delall %SystemDrive%&#92;USERS&#92;TIMEBA~1&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;3DQZPHT7.SYS
delall %SystemDrive%&#92;USERS&#92;TIMEBA~1&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;ALSYSIO.SYS
zoo %Sys32%&#92;YOFCCSE.DLL
bl 7476817A05AB576F9C47AB97000257B5 42496
delref %Sys32%&#92;YOFCCSE.DLL
delref HTTP://ISEARCH.AVG.COM/TAB?CID={89CBDB48-1BEC-43B1-9D9E-3128D535E3A6}&#38;MID=091DE75DB2F947D099FA2E43A1C687B0-AD1491BE2CE6C122F6B66FAA90E70C2DECF7D34C&#38;LANG=RU&#38;DS=GM011&#38;PR=SA&#38;D=2012-04-02
exec C:&#92;PROGRAM FILES&#92;AVG SECURE SEARCH&#92;UNINSTALL.EXE /UNINSTALL
exec C:&#92;PROGRAM FILES&#92;SMILEBAR&#92;UNINSTALL.EXE
exec MSIEXEC.EXE /X{093E45A5-8AC4-4FF5-B4A6-A8811F755067}
exec MSIEXEC.EXE /I{11EA1C75-DB0D-410B-B63B-20916EECD568}
regt 1
regt 2
regt 3
regt 7
regt 12
regt 18
deltmp
delnfr
restart</pre>
=============
И жмем кнопку <B>Выполнить.</B><br />На запросы программы по удалению жмите <B>ДА</B><br />ПК перезагрузится.<br /><br />В папке с программой <B>UVS</B> будет папка <B>zoo</B>, ее поместить в архив, установить пароль <B>virus</B> и прислать сюда <B>sendvirus2011@gmail.com</B><br /><br /><B>Далее(даже если проблема решена)</B> выполнить лог программой <B>MBAM</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex><br />Выбрать <B>быстрое сканирование</B>. Отчет предоставить для анализа <br />
			<i>21.07.2012 10:37:58, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6396/message48699/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6396/message48699/</guid>
			<pubDate>Sat, 21 Jul 2012 10:37:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>проверьте лог пожалуйста</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6396/message48698/">проверьте лог пожалуйста</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Гляну лог.... <br />
			<i>21.07.2012 10:31:04, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6396/message48698/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6396/message48698/</guid>
			<pubDate>Sat, 21 Jul 2012 10:31:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>проверьте лог пожалуйста</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6396/message48697/">проверьте лог пожалуйста</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Приветствую, при попытке зайти на сайт популярный появляется что-то типа такого:<br />"На вашу страницу в течение 24 часов было сделано более 10 неудачных попыток авторизации (вы или кто-то другой ввели неверный пароль 12 раз). Аккаунт временно заблокирован для предотвращения взлома. Чтобы подтвердить, что Вы действительно являетесь владельцем страницы, пожалуйста, укажите номер вашего мобильного телефона, к которому привязана страница. Если ранее страница не была привязана к номеру Вашего мобильного телефона, то она будет привязана к номеру, который вы введете ниже.<br />Номер телефона:<br /><br />(пример: 79991122333)<br /><br />Далее<br /><br />Входящее SMS с кодом абсолютно бесплатна и необходимо исключительно для подтверждения принадлежности вам введенного номера мобильного телефона.Отвечать на SMS не нужно. Вводя код вы подтверждаете подписку на медиа-контент (музыку, видео, приложения и файлы)."<br /><br />hosts чистый,вот лог uvs:<br /><noindex><a href="http://narod.ru/disk/57242065001.a5fdb6f59ad41784f69eba7f813c8623/2012-07-21_07-45-14.7z.html" target="_blank" rel="nofollow">лог</a></noindex> <br />
			<i>21.07.2012 08:28:51, openid.yandex.ru/vankosmail.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6396/message48697/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6396/message48697/</guid>
			<pubDate>Sat, 21 Jul 2012 08:28:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
