<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: win32/SpyVoltar.A. (user/user/AppData/Roaming/taskhost.exe)]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме win32/SpyVoltar.A. (user/user/AppData/Roaming/taskhost.exe) форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 17:06:21 +0300</pubDate>
		<item>
			<title>win32/SpyVoltar.A. (user/user/AppData/Roaming/taskhost.exe)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6409/message48834/">win32/SpyVoltar.A. (user/user/AppData/Roaming/taskhost.exe)</a></b> <i>троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			это маячок, широко распространенный сейчас в инете. (сейчас часто идет вместе со SpyVoltar)<br />выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>23.07.2012 14:37:57, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6409/message48834/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6409/message48834/</guid>
			<pubDate>Mon, 23 Jul 2012 14:37:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>win32/SpyVoltar.A. (user/user/AppData/Roaming/taskhost.exe)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6409/message48831/">win32/SpyVoltar.A. (user/user/AppData/Roaming/taskhost.exe)</a></b> <i>троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>santy</B>, большое спасибо, все отлично. Малваребайт не нашел вирусов. Только ответьте о <B>jvaitxk.dll</B>, что это было? <br />
			<i>23.07.2012 14:35:50, Shkodik.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6409/message48831/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6409/message48831/</guid>
			<pubDate>Mon, 23 Jul 2012 14:35:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>win32/SpyVoltar.A. (user/user/AppData/Roaming/taskhost.exe)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6409/message48782/">win32/SpyVoltar.A. (user/user/AppData/Roaming/taskhost.exe)</a></b> <i>троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.75 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
zoo %Sys32%&#92;JVAITXK.DLL
addsgn A7679BC903E1117A80A1A2E6EFB50280D3FFF575B49EDA7CE9C32E9AD328733826943D564B773C95E184E81A866240AD2B8C17A2D01AC4207A21F7C720F8DD8C 64 majachok.0719
delref %Sys32%&#92;JVAITXK.DLL
deltmp
delnfr
delhst 217.73.63.204 stg.odnoklassniki.ru
delhst 217.73.63.204 st9.userapi.com
delhst 217.73.63.204 st8.userapi.com
delhst 217.73.63.204 st7.userapi.com
delhst 217.73.63.204 st6.userapi.com
delhst 217.73.63.204 st5.userapi.com
delhst 217.73.63.204 st4.userapi.com
delhst 217.73.63.204 st3.userapi.com
delhst 217.73.63.204 st2.userapi.com
delhst 217.73.63.204 st1.userapi.com
delhst 217.73.63.204 st0.userapi.com
delhst 217.73.63.204 userapi.com
delhst 217.73.56.45 www.smaxi.biz
delhst 217.73.56.45 www.smaxi.net
delhst 217.73.56.45 smaxi.biz
delhst 217.73.56.45 smaxi.net
delhst 217.73.56.45 www.webalta.ru
delhst 217.73.56.45 start.webalta.ru
delhst 217.73.56.45 home.webalta.ru
delhst 217.73.56.45 webalta.ru
czoo
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS, созданный после скрипта (например: ZOO_2011-12-31_23-59-59.rar/7z) &nbsp;отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru &nbsp;<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>23.07.2012 06:05:38, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6409/message48782/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6409/message48782/</guid>
			<pubDate>Mon, 23 Jul 2012 06:05:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>win32/SpyVoltar.A. (user/user/AppData/Roaming/taskhost.exe)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6409/message48781/">win32/SpyVoltar.A. (user/user/AppData/Roaming/taskhost.exe)</a></b> <i>троянская программа - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Посмотрите пожалуйста лог Uvs. А SecurityTaskManager нашел <B>jvaitxk.dll</B>C:\Windows\system32\jvaitxk.dll(оценка94), что это? Они както связаны? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10586">USER-ПК_2012-07-23_04-27-25.7z</a><br /><i>23.07.2012 05:45:24, Shkodik.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6409/message48781/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6409/message48781/</guid>
			<pubDate>Mon, 23 Jul 2012 05:45:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
