<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Оперативная память = winlogon.exe(1156) модифицированный Win32/Spy.SpyEye.CA]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Оперативная память = winlogon.exe(1156) модифицированный Win32/Spy.SpyEye.CA форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 18:08:18 +0300</pubDate>
		<item>
			<title>Оперативная память = winlogon.exe(1156) модифицированный Win32/Spy.SpyEye.CA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6996/message52302/">Оперативная память = winlogon.exe(1156) модифицированный Win32/Spy.SpyEye.CA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			похоже, заражение системы для вас не в новинку<br /><br />====quote====<br />28.08.2012 16:02:26	Оперативная память;C:\Загрузочный сектор;D:\Загрузочный сектор;C:\;D:\	682076	<B>22	22</B>	Прервано пользователем<br />=============<br />сейчас выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>21.09.2012 10:49:52, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6996/message52302/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6996/message52302/</guid>
			<pubDate>Fri, 21 Sep 2012 10:49:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = winlogon.exe(1156) модифицированный Win32/Spy.SpyEye.CA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6996/message52300/">Оперативная память = winlogon.exe(1156) модифицированный Win32/Spy.SpyEye.CA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=11357">ESET log.txt</a><br /><i>21.09.2012 10:45:46, sdv1919.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6996/message52300/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6996/message52300/</guid>
			<pubDate>Fri, 21 Sep 2012 10:45:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = winlogon.exe(1156) модифицированный Win32/Spy.SpyEye.CA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6996/message52299/">Оперативная память = winlogon.exe(1156) модифицированный Win32/Spy.SpyEye.CA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполните в ESET NOD32 сканирование <B>только оперативной памяти</B><br />лог сканирования добавьте на форум <br />
			<i>21.09.2012 10:42:31, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6996/message52299/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6996/message52299/</guid>
			<pubDate>Fri, 21 Sep 2012 10:42:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = winlogon.exe(1156) модифицированный Win32/Spy.SpyEye.CA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6996/message52298/">Оперативная память = winlogon.exe(1156) модифицированный Win32/Spy.SpyEye.CA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			малваребайт ничего не обнаружил,пока вроде тихо.спасибо <br />
			<i>21.09.2012 10:39:48, sdv1919.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6996/message52298/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6996/message52298/</guid>
			<pubDate>Fri, 21 Sep 2012 10:39:48 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = winlogon.exe(1156) модифицированный Win32/Spy.SpyEye.CA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6996/message52297/">Оперативная память = winlogon.exe(1156) модифицированный Win32/Spy.SpyEye.CA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.76 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1
;OFFSGNSAVE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ALL USERS&#92;APPLICATION DATA&#92;ICQ&#92;ICQNEWTAB&#92;NEWTAB.HTML
delref HTTP://NIGHTWAREZ.RU/
delref HTTP://BROWSERHELP2.RU
exec C:&#92;PROGRAM FILES&#92;MAIL.RU&#92;SPUTNIK&#92;MAILRUSPUTNIK.EXE UNINSTALL
regt 14
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>21.09.2012 10:26:55, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6996/message52297/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6996/message52297/</guid>
			<pubDate>Fri, 21 Sep 2012 10:26:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = winlogon.exe(1156) модифицированный Win32/Spy.SpyEye.CA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6996/message52296/">Оперативная память = winlogon.exe(1156) модифицированный Win32/Spy.SpyEye.CA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			не могу. безопасный режим не грузится.синий "экран смерти" выскакивает <br />
			<i>21.09.2012 10:18:15, sdv1919.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6996/message52296/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6996/message52296/</guid>
			<pubDate>Fri, 21 Sep 2012 10:18:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = winlogon.exe(1156) модифицированный Win32/Spy.SpyEye.CA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6996/message52293/">Оперативная память = winlogon.exe(1156) модифицированный Win32/Spy.SpyEye.CA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			судя по журналу угроз файл очищен<br /><br />====quote====<br />21.09.2012 9:37:17	Защита в режиме реального времени	файл	D:\DISTR\UVS\wnvyna	Win32/Qhost.OPL троянская программа	очищен удалением - изолирован	DARKSOUL\Admin	Событие произошло в новом файле, созданном следующим приложением: D:\DISTR\uvs\dctyqm.<br />21.09.2012 9:37:17	Защита в режиме реального времени	файл	D:\DISTR\UVS\ZOO\MOKOM.SYS._F45197CF54460F5AC2531DD27EDE2EED3291701E	Win32/Qhost.OPL троянская программа	очищен удалением - изолирован	DARKSOUL\Admin	Событие произошло при попытке доступа к файлу следующим приложением: D:\DISTR\uvs\dctyqm.<br />20.09.2012 10:32:04	Защита в режиме реального времени	файл	C:\System Volume Information\_restore{2AF8D59A-8F17-4A3E-B4B8-A2A657F3C18E}\RP492\A0397264.sys	Win32/Qhost.OPL троянская программа	очищен удалением - изолирован	NT AUTHORITY\SYSTEM	Событие произошло при попытке доступа к файлу следующим приложением: C:\WINDOWS\system32\svchost.exe.<br />20.09.2012 9:59:42	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = winlogon.exe(1152)	модифицированный Win32/Spy.SpyEye.CA троянская программа	очистка невозможна	DARKSOUL\Admin	<br /><B>20.09.2012 9:59:42	Модуль сканирования файлов, исполняемых при запуске системы	файл	C:\6t4545h463h\B2E745FC2A8.exe	Win32/Spy.SpyEye.CA троянская программа	очищен удалением - изолирован	DARKSOUL\Admin	<br /></B><br />=============<br />но все же, сделайте образ из безопасного режима системы. <br />
			<i>21.09.2012 10:12:03, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6996/message52293/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6996/message52293/</guid>
			<pubDate>Fri, 21 Sep 2012 10:12:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = winlogon.exe(1156) модифицированный Win32/Spy.SpyEye.CA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6996/message52292/">Оперативная память = winlogon.exe(1156) модифицированный Win32/Spy.SpyEye.CA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			eset не первый раз пропускает &nbsp;хрень в оперативную память, пару месяцев назад ужу боролись тут <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=11355">угрозы.txt</a><br /><i>21.09.2012 10:02:13, sdv1919.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6996/message52292/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6996/message52292/</guid>
			<pubDate>Fri, 21 Sep 2012 10:02:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = winlogon.exe(1156) модифицированный Win32/Spy.SpyEye.CA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6996/message52289/">Оперативная память = winlogon.exe(1156) модифицированный Win32/Spy.SpyEye.CA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1. добавьте лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex><br /><br />2. сделайте образ автозапуска из безопасного режима системы [safe mode] <br />
			<i>21.09.2012 09:54:20, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6996/message52289/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6996/message52289/</guid>
			<pubDate>Fri, 21 Sep 2012 09:54:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = winlogon.exe(1156) модифицированный Win32/Spy.SpyEye.CA</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6996/message52288/">Оперативная память = winlogon.exe(1156) модифицированный Win32/Spy.SpyEye.CA</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			такая проблема <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=11354">DARKSOUL_2012-09-21_09-37-22.TXT</a><br /><i>21.09.2012 09:41:25, sdv1919.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6996/message52288/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6996/message52288/</guid>
			<pubDate>Fri, 21 Sep 2012 09:41:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
