<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: вирус в оперативной памяти]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме вирус в оперативной памяти форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 14 Apr 2026 23:02:50 +0300</pubDate>
		<item>
			<title>вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6463/message49135/">вирус в оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Далее выполните наши рекомендации пользователям</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>27.07.2012 15:04:19, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6463/message49135/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6463/message49135/</guid>
			<pubDate>Fri, 27 Jul 2012 15:04:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6463/message49134/">вирус в оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо! Скрипт вычистил всю нечисть. Файл ZOO* отправил на указанные адреса.<br /><br />malwarebytes нашел в реестре две козявки и с моего одобрения раздавил их. <br />
			<i>27.07.2012 15:01:13, gray2020.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6463/message49134/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6463/message49134/</guid>
			<pubDate>Fri, 27 Jul 2012 15:01:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6463/message49103/">вирус в оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.75 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1
addsgn A7679BF0AA0294D34BD4C68122881261848AFCF689AA7BF1A0C3C5BC50559D14704194DE5BBD625CEB20C49F75C4C32EF4CA4CB715DA3BE4AC965B2FC706AB7E 8 Zbot.0727
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;SERGEEVA&#92;APPLICATION DATA&#92;YHAB&#92;TOLAY.EXE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;SERGEEVA&#92;APPLICATION DATA&#92;YHAB&#92;TOLAY.EXE
chklst
delvir
delref %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ALL USERS&#92;APPLICATION DATA&#92;VKSAVER&#92;VKSAVER3.DLL
deltmp
delnfr
czoo
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS, созданный после скрипта (например: ZOO_2011-12-31_23-59-59.rar/7z) &nbsp;отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru &nbsp;<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>27.07.2012 10:33:24, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6463/message49103/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6463/message49103/</guid>
			<pubDate>Fri, 27 Jul 2012 10:33:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус в оперативной памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6463/message49102/">вирус в оперативной памяти</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Время	Модуль сканиров...	Объект	Имя		Вирус	Действие	Пользователь<br />27.07.2012 9:20:24	Модуль сканирова...	файл	Оперативная память	» GuardMailRu.exe(3452)	модифицированный Win32/Spy.Zbot.ZR троянская прог...	очиака невозмо...	HEO\sergeeva<br />26.07.2012 8:59:29	Модуль сканирова...	файл	Оперативная память	» userinit.exe(3488)	модифицированный Win32/Spy.Zbot.ZR троянская прог...	очиака невозмо...	HEO\sergeeva<br />25.07.2012 9:05:40	Модуль сканирова...	файл	Оперативная память	» userinit.exe(396)	модифицированный Win32/Spy.Zbot.ZR троянская прог...	очиака невозмо...	HEO\sergeeva<br />24.07.2012 11:57:56	Модуль сканирова...	файл	Оперативная память	» explorer.exe(1592)	модифицированный Win32/Spy.Zbot.ZR троянская прог...	очиака невозмо...	HEO\sergeeva<br />24.07.2012 8:58:04	Модуль сканирова...	файл	Оперативная память	» GuardMailRu.exe(704)	модифицированный Win32/Spy.Zbot.ZR троянская прог...	очиака невозмо...	HEO\sergeeva<br />23.07.2012 17:57:30	Модуль сканирова...	файл	Оперативная память	» GuardMailRu.exe(1364)	модифицированный Win32/Spy.Zbot.ZR троянская прог...	очиака невозмо...	HEO\sergeeva<br />23.07.2012 9:03:09	Модуль сканирова...	файл	Оперативная память	» explorer.exe(2172)	модифицированный Win32/Spy.Zbot.ZR троянская прог...	очиака невозмо...	HEO\sergeeva<br />20.07.2012 16:58:39	Модуль сканирова...	файл	Оперативная память	» explorer.exe(3408)	модифицированный Win32/Spy.Zbot.ZR троянская прог...	очиака невозмо...	<br />18.07.2012 13:40:33	Модуль сканирова...	файл	Оперативная память	» explorer.exe(4072)	модифицированный Win32/Spy.Zbot.ZR троянская прог...	очиака невозмо...	HEO\sergeeva<br />16.07.2012 8:55:52	Модуль сканирова...	файл	Оперативная память	» GuardMailRu.exe(2312)	модифицированный Win32/Spy.Zbot.ZR троянская прог...	очиака невозмо...	HEO\sergeeva<br />и т.д. и так каждый раз при перезагрузке<br /><br /><noindex><a href="http://zalil.ru/33615078" target="_blank" rel="nofollow">COMP001_2012-07-27_11-14-57.7z</a></noindex> <br />
			<i>27.07.2012 10:18:02, gray2020.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6463/message49102/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6463/message49102/</guid>
			<pubDate>Fri, 27 Jul 2012 10:18:02 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
