<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Win32/SpyVoltar.A]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Win32/SpyVoltar.A форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 14:19:49 +0300</pubDate>
		<item>
			<title>Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7658/message56772/">Win32/SpyVoltar.A</a></b> <i>модифицированный Win32/SpyVoltar.A троянская программа	очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Указанный параметр успешно удален. Рекомендации выполнены. Жму руку и благодарю за помощь. <br />
			<i>16.11.2012 13:12:46, magellan.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7658/message56772/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7658/message56772/</guid>
			<pubDate>Fri, 16 Nov 2012 13:12:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7658/message56770/">Win32/SpyVoltar.A</a></b> <i>модифицированный Win32/SpyVoltar.A троянская программа	очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Нет, в Мбам поставить галочку и нажать Удалить <br />
			<i>16.11.2012 13:04:26, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7658/message56770/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7658/message56770/</guid>
			<pubDate>Fri, 16 Nov 2012 13:04:26 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7658/message56769/">Win32/SpyVoltar.A</a></b> <i>модифицированный Win32/SpyVoltar.A троянская программа	очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Арвид пишет:<br />Вот это удалите:<br />[QUOTE]HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoSMHelp (PUM.Hijack.Help) -&gt; Плохо: (1) Хорошо: (0) -&gt; Действие не было предпринято.<br />=============<br />Извиняюсь, то есть удалить вручную параметр реестра через regedit? <br />
			<i>16.11.2012 13:02:16, magellan.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7658/message56769/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7658/message56769/</guid>
			<pubDate>Fri, 16 Nov 2012 13:02:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7658/message56768/">Win32/SpyVoltar.A</a></b> <i>модифицированный Win32/SpyVoltar.A троянская программа	очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот это удалите:<br /><br />====quote====<br />HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Expl<WBR/>&shy;orer|NoSMHelp (PUM.Hijack.Help) -&gt; Плохо: (1) Хорошо: (0) -&gt; Действие не было предпринято.<br />=============<br />Мбам потом можно удалить. Если проблем больше нет - <noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">Выполните рекомендации</a></noindex> <br />
			<i>16.11.2012 12:59:26, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7658/message56768/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7658/message56768/</guid>
			<pubDate>Fri, 16 Nov 2012 12:59:26 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7658/message56767/">Win32/SpyVoltar.A</a></b> <i>модифицированный Win32/SpyVoltar.A троянская программа	очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Благодарю Вас за оперативный ответ. Согласно рекомендациям выполнил скрипт, отправил созданный архив на указанный выше почтовый адрес, также прилагаю лог Mbam. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=12233">mbam-log-2012-11-16 (14-48-39).txt</a><br /><i>16.11.2012 12:57:27, magellan.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7658/message56767/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7658/message56767/</guid>
			<pubDate>Fri, 16 Nov 2012 12:57:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7658/message56762/">Win32/SpyVoltar.A</a></b> <i>модифицированный Win32/SpyVoltar.A троянская программа	очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<b>Здравствуйте!</b><br /><br />Выполните следующий <b>скрипт в uVS</b>:<br />- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. <b>не нужно запускать ее из самого архива</b>);<br />- копируете следующий текст из поля &quot;Код&quot; в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);<br />
====code====
<pre>;;uVS v3.76 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;APPLICATION DATA&#92;SERVICES.EXE
bl E9028AC15E311BF57927BF237CAF504F 163840
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;APPLICATION DATA&#92;SERVICES.EXE
deltmp
delnfr
delref HTTP://BROWSERHELP2.RU
delhst 127.0.0.1 fraudtarot.net
delhst 127.0.0.1 vl.ff.avast.com
delhst 127.0.0.1 su.ff.avast.com
delhst 217.73.58.60 img9.imgsmail.ru
delhst 217.73.58.60 img8.imgsmail.ru
delhst 217.73.58.60 img7.imgsmail.ru
delhst 217.73.58.60 img6.imgsmail.ru
delhst 217.73.58.60 img5.imgsmail.ru
delhst 217.73.58.60 img4.imgsmail.ru
delhst 217.73.58.60 img3.imgsmail.ru
delhst 217.73.58.60 img2.imgsmail.ru
delhst 217.73.58.60 img1.imgsmail.ru
delhst 217.73.58.60 img0.imgsmail.ru
delhst 217.73.58.60 cdn.connect.mail.ru
delhst 217.73.58.60 stg.odnoklassniki.ru
delhst 217.73.58.60 st9.userapi.com
delhst 217.73.58.60 st8.userapi.com
delhst 217.73.58.60 st7.userapi.com
delhst 217.73.58.60 st6.userapi.com
delhst 217.73.58.60 st5.userapi.com
delhst 217.73.58.60 st4.userapi.com
delhst 217.73.58.60 st3.userapi.com
delhst 217.73.58.60 st2.userapi.com
delhst 217.73.58.60 st1.userapi.com
delhst 217.73.58.60 st0.userapi.com
delhst 217.73.58.60 userapi.com
czoo
restart</pre>
=============
<br />- затем слева наверху выбираете пункт <b>Скрипт - Выполнить скрипт находящийся в буфере обмена</b>;<br />- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;<br />- <b>обязательно закрываете</b> все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку <b>Выполнить</b>;<br />- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки <b>Да или Далее</b>;<br />- по окончанию выполнения скрипта компьютер перезагрузится.<br />- в папке, откуда запускали программу (uVS), появится новый архив с сегодняшней датой и временем - например 2012-03-09_09-29-00.7z - это архив с вирусами, егнужно прислать на электронный адрес sendvirus2011@gmail.com.<br /><B>- после перезагрузки делаем лог Mbam</B> как написано <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">здесь</a></noindex> (можно выполнить быструю проверку, а не полную). программу можно скачать <noindex><a href="http://rghost.ru/users/Angel-iz-Ada/releases/Malwarebytes-Anti-Malware" target="_blank" rel="nofollow">отсюда</a></noindex>. ссылку на лог выложить сюда. <br />
			<i>16.11.2012 12:20:30, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7658/message56762/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7658/message56762/</guid>
			<pubDate>Fri, 16 Nov 2012 12:20:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7658/message56760/">Win32/SpyVoltar.A</a></b> <i>модифицированный Win32/SpyVoltar.A троянская программа	очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте.<br /><br />NOD 32 обнаружил вирус. Сообщение из журнала: Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = C:\Documents and Settings\Admin\Application Data\services.exe	модифицированный Win32/SpyVoltar.A троянская программа	очистка невозможна. Здесь прочитал, что нужно сделать лог в программе uVS. Файл прилагаю. Заранее благодарен за Вашу работу. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=12229">DOM-B8367_2012-11-16_13-18-01.rar</a><br /><i>16.11.2012 11:35:10, magellan.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7658/message56760/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7658/message56760/</guid>
			<pubDate>Fri, 16 Nov 2012 11:35:10 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
