<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 14:43:08 +0300</pubDate>
		<item>
			<title>Модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7017/message52442/">Модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			этот файлик уже удалили?<br /><br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\USERS\АНДРЕЙ\APPDATA\LOCAL\TEMP\937C31F.EXE<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 937C31F.EXE<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; АКТИВНЫЙ ПРОВЕРЕННЫЙ <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><noindex><a href="http://www.virustotal.com" target="_blank" rel="nofollow">www.virustotal.com</a></noindex> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;2012-09-24 [2009-12-21 11:05:57 UTC ( 2 years, 9 months ago )]<br />- &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Файл был чист на момент проверки.<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;АКТИВНЫЙ ПОДОЗРИТЕЛЬНЫЙ <br />Процесс &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 32-х битный<br />Размер &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;3072 байт<br />Создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;24.09.2012 в 10:28:28<br />Изменен &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 24.09.2012 в 10:28:28<br />Тип файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 32-х битный ИСПОЛНЯЕМЫЙ<br />Цифр. подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Отсутствует либо ее не удалось проверить<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Оригинальное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;systray.exe<br />Версия файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;5.2.3790.1830 (srv03_sp1_rtm.050324-1447)<br />Описание &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Systray .exe stub<br />Производитель &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Microsoft Corporation<br /><br />=============<br /><br />не мешает проверить его на virustotal.com <br />
			<i>24.09.2012 12:41:18, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7017/message52442/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7017/message52442/</guid>
			<pubDate>Mon, 24 Sep 2012 12:41:18 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7017/message52439/">Модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			спасибо <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=11394">mbam-log-2012-09-24 (12-22-56).txt</a><br /><i>24.09.2012 12:30:33, Lema.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7017/message52439/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7017/message52439/</guid>
			<pubDate>Mon, 24 Sep 2012 12:30:33 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7017/message52432/">Модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Повторно запустите програму UVS и выберите Меню "Скрипт" - "выполнить скрипт находящийся в буфере обмена". <br />И вставьте текст скрипта: <br /><br /><br />====quote====<br /><br />;uVS v3.76 script [<noindex><a href="http://dsrt.dyndns.org" target="_blank" rel="nofollow">http://dsrt.dyndns.org</a></noindex>]<br />;Target OS: NTv6.1<br /><br />zoo %SystemDrive%\USERS\АНДРЕЙ\APPDATA\LOCAL\TEMP\937C31F.EXE<br />delall %SystemDrive%\USERS\АНДРЕЙ\APPDATA\LOCAL\TEMP\937C31F.EXE<br />zoo %SystemDrive%\6T4545H463H\B2E745FC157.EXE<br />delall %SystemDrive%\6T4545H463H\B2E745FC157.EXE<br />delref <noindex><a href="HTTP://DEPOSIT.FINDDOWNLOAD-GET.RU/?WKEY=591045" target="_blank" rel="nofollow">HTTP://DEPOSIT.FINDDOWNLOAD-GET.RU/?WKEY=591045</a></noindex><br />deltmp<br />delnfr<br />restart<br /><br />=============<br />И нажмите выполнить. Компьютер перезагрузится. <br /><br />Сделайте дополнительно проверку системы malwarebytes (free version): <noindex><a href="http://www.malwarebytes.org/mbam.php" target="_blank" rel="nofollow">http://www.malwarebytes.org/mbam.php</a></noindex> <br />Установить (только сканер!), отказаться от тестового периода, обновить базы, выполнить быстрое сканирование, после завершения сканирования,текстовый лог сохранить как файл, пришлите нам этот лог файл. <br /><br />В папке с программой UVS появится папка zoo, ее нужно поместить в архив, установить пароль infected и прислать на адрес support@esetnod32.ru с просьбой добавить файл в вирусную базу. <br />
			<i>24.09.2012 11:21:54, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7017/message52432/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7017/message52432/</guid>
			<pubDate>Mon, 24 Sep 2012 11:21:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7017/message52431/">Модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Помогите удалить вирус из оперативной памяти <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=11392">АНДРЕЙ-ПК_2012-09-24_10-43-37.7z</a><br /><i>24.09.2012 11:14:01, Lema.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7017/message52431/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7017/message52431/</guid>
			<pubDate>Mon, 24 Sep 2012 11:14:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
