<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: помогите избавиться от вирусов!]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме помогите избавиться от вирусов! форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 14 Apr 2026 14:59:04 +0300</pubDate>
		<item>
			<title>помогите избавиться от вирусов!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7573/message56224/">помогите избавиться от вирусов!</a></b> <i>помогите избавиться от вирусов!</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			чисто,<br />выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>10.11.2012 16:26:17, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7573/message56224/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7573/message56224/</guid>
			<pubDate>Sat, 10 Nov 2012 16:26:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>помогите избавиться от вирусов!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7573/message56222/">помогите избавиться от вирусов!</a></b> <i>помогите избавиться от вирусов!</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			спасибо, все впорядке! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=12114">mbam-log-2012-11-10 (19-00-18).txt</a><br /><i>10.11.2012 16:04:17, fktrcfylh.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7573/message56222/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7573/message56222/</guid>
			<pubDate>Sat, 10 Nov 2012 16:04:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>помогите избавиться от вирусов!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7573/message56216/">помогите избавиться от вирусов!</a></b> <i>помогите избавиться от вирусов!</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Доброго времени суток!</B><br /><br />В папке с программой <B>UVS</B> будет файл <B>script.cmd</B><br />Запустить файл, запустится окно программы для ввода скрипта,<br />скопировать <B>скрипт</B> написанный ниже и <B>вставить</B> в окно программы.<br /><B>ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!</B><br /><br />
====code====
<pre>;uVS v3.76 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;APPLICATION DATA&#92;MICROSOFT&#92;LSASS.EXE
bl 1AD35104D328ED1DC00A84C4C8A9B885 118784
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;APPLICATION DATA&#92;MICROSOFT&#92;LSASS.EXE
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;RN1OKCPTTGQ.EXE
bl 7B151C2BE7C53AF784417F18225CCD12 195584
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;RN1OKCPTTGQ.EXE
delall %Sys32%&#92;NQRJGIE.DLL
delref COPY
delref HTTP://BROWSERHELP2.RU
delhst 46.251.249.136 counter.rambler.ru www.google-analytics.com mc.yandex.ru admulti.com counter.spylog.com
delhst 46.251.249.133 wap.odnoklassniki.ru m.odnoklassniki.ru www.odnoklassniki.ru odnoklassniki.ru
delhst 46.251.249.135 www.vk.com m.vk.com vk.com my.mail.ru
delhst 127.0.0.1 antiblock.ru dardan.ru o.vhodilka.ru cameleo.ru obhodilka.ru raskruty.ru razblokirovatdostup.ru
delhst 127.0.0.1 webvpn.org unboo.ru anonim.do.am nekontakt2.ru xy4-anonymizer.ru hellhead.ru anonimvk.ru
delhst 127.0.0.1 adminimus.ru netdostupa.com nemir.ru dostyp.ru anonymizer.ru
delhst 127.0.0.1 nezayti.ru vkanonim.ru webmurk.ru waitplay.ru dostupest.ru anonimix.ru
delhst 127.0.0.1 vhodilka.ru ok-anonimaizer.ru neklassniki.ru timp.ru urlbl.ru workandtalk.ru
delhst 127.0.0.1 anonim.ttu.su jelya.ru pinun.ru spoolls.com v.vhodilka.ru websplatt.ru diazoom.ru
delhst 127.0.0.1&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; localhost
exec MSIEXEC.EXE /I{12644DC5-2271-442B-816F-8CFFD3DDDF32}
regt 3
regt 12
regt 14
regt 18
deltmp
delnfr
restart</pre>
=============
И жмем кнопку <B>Выполнить.</B><br />На запросы программы по удалению жмите <B>ДА</B><br />ПК перезагрузится.<br /><br />В папке с программой <B>UVS</B> будет папка <B>zoo</B>, ее поместить в архив, установить пароль <B>virus</B> и прислать сюда <B>sendvirus2011@gmail.com</B><br /><br /><B>Далее(даже если проблема решена)</B> выполнить лог программой <B>MBAM</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex><br />Выбрать <B>быстрое сканирование</B>. Отчет предоставить для анализа <br />
			<i>10.11.2012 15:47:32, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7573/message56216/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7573/message56216/</guid>
			<pubDate>Sat, 10 Nov 2012 15:47:32 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>помогите избавиться от вирусов!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7573/message56215/">помогите избавиться от вирусов!</a></b> <i>помогите избавиться от вирусов!</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Оперативная память = explorer.exe(340) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна<br /><br />Оперативная память = C:\Documents and Settings\Admin\Application Data\Microsoft\lsass.exe - модифицированный Win32/SpyVoltar.A троянская программа - очистка невозможна <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=12113">MICROSOF-6CA980_2012-11-10_18-36-03.rar</a><br /><i>10.11.2012 15:40:53, fktrcfylh.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7573/message56215/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7573/message56215/</guid>
			<pubDate>Sat, 10 Nov 2012 15:40:53 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
