<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: модифицированный Win32/Spy.SpyEye.CA]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме модифицированный Win32/Spy.SpyEye.CA форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 18:29:48 +0300</pubDate>
		<item>
			<title>модифицированный Win32/Spy.SpyEye.CA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6778/message50854/">модифицированный Win32/Spy.SpyEye.CA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Удалил. Большое спасибо за помощь! <br />
			<i>29.08.2012 14:42:24, esettav.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6778/message50854/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6778/message50854/</guid>
			<pubDate>Wed, 29 Aug 2012 14:42:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Spy.SpyEye.CA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6778/message50853/">модифицированный Win32/Spy.SpyEye.CA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот это удалить<br />
====code====
<pre>Обнаруженные папки:&nbsp;&nbsp;1
C:&#92;Recycle.Bin (Trojan.Spyeyes) -&#62; Действие не было предпринято.

Обнаруженные файлы:&nbsp;&nbsp;1
C:&#92;Recycle.Bin&#92;5FFD113F2B3517C (Trojan.Spyeyes) -&#62; Действие не было предпринято.</pre>
=============
<br /><br /><B>Далее выполните наши рекомендации пользователям</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>29.08.2012 14:39:53, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6778/message50853/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6778/message50853/</guid>
			<pubDate>Wed, 29 Aug 2012 14:39:53 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Spy.SpyEye.CA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6778/message50852/">модифицированный Win32/Spy.SpyEye.CA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			лог программой <B>MBAM</B> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=11018">mbam-log-2012-08-29 (13-36-56).txt</a><br /><i>29.08.2012 14:38:05, esettav.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6778/message50852/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6778/message50852/</guid>
			<pubDate>Wed, 29 Aug 2012 14:38:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Spy.SpyEye.CA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6778/message50845/">модифицированный Win32/Spy.SpyEye.CA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Доброго времени суток!</B><br /><br />В папке с программой <B>UVS</B> будет файл <B>script.cmd</B><br />Запустить файл, запустится окно программы для ввода скрипта,<br />скопировать <B>скрипт</B> написанный ниже и <B>вставить</B> в окно программы.<br /><B>ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!</B><br /><br />
====code====
<pre>;uVS v3.75 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

zoo %SystemDrive%&#92;RECYCLE.BIN&#92;B6232F3A12B.EXE
bl 56CC05559264F9C8C892E6A1A0343F90 137216
delall %SystemDrive%&#92;RECYCLE.BIN&#92;B6232F3A12B.EXE
delall %SystemDrive%&#92;PROGRAMDATA&#92;ICQ&#92;ICQNEWTAB&#92;NEWTAB.HTML
delall %SystemDrive%&#92;PROGRAMDATA&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;TABS.LNK
regt 3
regt 18
deltmp
delnfr
restart</pre>
=============
И жмем кнопку <B>Выполнить.</B><br />На запросы программы по удалению жмите <B>ДА</B><br />ПК перезагрузится.<br /><br />В папке с программой <B>UVS</B> будет папка <B>zoo</B>, ее поместить в архив, установить пароль <B>virus</B> и прислать сюда <B>sendvirus2011@gmail.com</B><br /><br /><B>Далее(даже если проблема решена)</B> выполнить лог программой <B>MBAM</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex><br />Выбрать <B>быстрое сканирование</B>. Отчет предоставить для анализа <br />
			<i>29.08.2012 14:15:57, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6778/message50845/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6778/message50845/</guid>
			<pubDate>Wed, 29 Aug 2012 14:15:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Spy.SpyEye.CA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6778/message50844/">модифицированный Win32/Spy.SpyEye.CA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполнил в безопасном режиме <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=11016">ASROCK_2012-08-29_13-04-24.rar</a><br /><i>29.08.2012 14:09:47, esettav.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6778/message50844/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6778/message50844/</guid>
			<pubDate>Wed, 29 Aug 2012 14:09:47 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Spy.SpyEye.CA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6778/message50842/">модифицированный Win32/Spy.SpyEye.CA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполните этот же лог, только в безопасном режиме.<br /><br />Спасибо. <br />
			<i>29.08.2012 14:00:44, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6778/message50842/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6778/message50842/</guid>
			<pubDate>Wed, 29 Aug 2012 14:00:44 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Spy.SpyEye.CA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6778/message50840/">модифицированный Win32/Spy.SpyEye.CA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			При запуске НОД32 выдает сообщение, что обнаружен модифицированный Win32/Spy.SpyEye.CA троянская программа и что очистка невозможна. Подскажите, пожалуйста, как избавится от вируса? Лог uVS прикреплен в архиве <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=11015">ASROCK_2012-08-29_12-39-50.rar</a><br /><i>29.08.2012 13:56:25, esettav.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6778/message50840/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6778/message50840/</guid>
			<pubDate>Wed, 29 Aug 2012 13:56:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
