<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Вирус SpyVoltar.A]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Вирус SpyVoltar.A форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 22:21:15 +0300</pubDate>
		<item>
			<title>Вирус SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7673/message56923/">Вирус SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хорошо, выполните рекомендации по ссылке из сообщения 11<br />тему закрываю.<br />-----<br />возможно, что у вас малваребайт установлен в тестовом режиме вместе с монитором. деинсталлируйте его. <br />
			<i>17.11.2012 16:27:14, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7673/message56923/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7673/message56923/</guid>
			<pubDate>Sat, 17 Nov 2012 16:27:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7673/message56922/">Вирус SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Все. Ничего больше не находится. Спасибо огромное за помощь! А скриншот я не могу почему-то сделать. Делаю скриншот страницы с появившимся окошком, а на просмотре его нет, когда на окошко щелкаю, оно пропадает. А по-другому не умею... <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_redface.gif" border="0" data-code=":oops:" data-definition="SD" alt=":oops:" style="width:16px;height:16px;" title="Смущенно" class="bx-smile" /> <br />
			<i>17.11.2012 16:18:27, ztm.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7673/message56922/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7673/message56922/</guid>
			<pubDate>Sat, 17 Nov 2012 16:18:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7673/message56915/">Вирус SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1.<br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.76 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

OFFSGNSAVE
delall %SystemDrive%&#92;USERS&#92;WIN7&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;UPDATER&#92;PRAETORIAN.EXE
delall %SystemDrive%&#92;USERS&#92;WIN7&#92;APPDATA&#92;LOCAL&#92;MEDIAGET2&#92;MEDIAGET.EXE
delall %SystemDrive%&#92;PROGRAM FILES&#92;TICNO&#92;TABS&#92;TICNO TABS.EXE
deltmp
delnfr
delref HTTP://START.TICNO.COM
exec "C:&#92;PROGRAM FILES&#92;BABYLONTOOLBAR&#92;BABYLONTOOLBAR&#92;1.5.3.17&#92;UNINSTALL.EXE"
exec C:&#92;PROGRAM FILES&#92;IMESH APPLICATIONS&#92;MEDIABAR&#92;UNINSTALL.EXE
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />2. добавьте скриншот сообщения об исходящих. <br />
			<i>17.11.2012 15:24:47, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7673/message56915/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7673/message56915/</guid>
			<pubDate>Sat, 17 Nov 2012 15:24:47 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7673/message56911/">Вирус SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполнила. Прикрепила. &nbsp;Еще периодически появляется окошко "Была предотвращена попытка доступа к вредоносному веб-сайту: 217.199.218.100 Тип:исходящие Порт: 49252 Процесс:opera.exe" Это не страшно? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=12278">TMD-YQ3JHPA0JPG_2012-11-17_13-45-58.rar</a><br /><i>17.11.2012 15:01:22, ztm.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7673/message56911/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7673/message56911/</guid>
			<pubDate>Sat, 17 Nov 2012 15:01:22 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7673/message56909/">Вирус SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			теперь выполните рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>17.11.2012 14:49:32, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7673/message56909/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7673/message56909/</guid>
			<pubDate>Sat, 17 Nov 2012 14:49:32 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7673/message56908/">Вирус SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_redface.gif" border="0" data-code=":oops:" data-definition="SD" alt=":oops:" style="width:16px;height:16px;" title="Смущенно" class="bx-smile" /> Я птички возле найденных объектов не проставила. Удалила заново, компьютер перезагрузился, осталось после повторного сканирования 2 объекта. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=12276">mbam-log-2012-11-17 (13-34-21).txt</a><br /><i>17.11.2012 14:45:04, ztm.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7673/message56908/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7673/message56908/</guid>
			<pubDate>Sat, 17 Nov 2012 14:45:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7673/message56907/">Вирус SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В МБАМ "удалить объекты", после этого комп перезагрузился сам. <br />
			<i>17.11.2012 14:28:43, ztm.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7673/message56907/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7673/message56907/</guid>
			<pubDate>Sat, 17 Nov 2012 14:28:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7673/message56906/">Вирус SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			это ненормально.<br /><br />вы выбрали в МБАМ удалить &nbsp;найденное, <br />или в текстовом логе все удаляли? <br />
			<i>17.11.2012 14:26:41, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7673/message56906/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7673/message56906/</guid>
			<pubDate>Sat, 17 Nov 2012 14:26:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7673/message56905/">Вирус SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Что-то еще больше найдено. Это нормально? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=12275">mbam-log-2012-11-17 (13-09-56).txt</a><br /><i>17.11.2012 14:18:31, ztm.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7673/message56905/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7673/message56905/</guid>
			<pubDate>Sat, 17 Nov 2012 14:18:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7673/message56904/">Вирус SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			все найденное в мбам удалите,<br />перегрузите систему,<br />и еще раз выполните быстрый скан в малваребайт <br />
			<i>17.11.2012 13:51:14, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7673/message56904/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7673/message56904/</guid>
			<pubDate>Sat, 17 Nov 2012 13:51:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7673/message56903/">Вирус SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот что у меня получилось в мбам <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=12274">mbam-log-2012-11-17 (11-35-26).txt</a><br /><i>17.11.2012 13:36:32, ztm.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7673/message56903/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7673/message56903/</guid>
			<pubDate>Sat, 17 Nov 2012 13:36:32 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7673/message56902/">Вирус SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ссылку на лог мбам добавьте сюда <br />
			<i>17.11.2012 13:28:13, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7673/message56902/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7673/message56902/</guid>
			<pubDate>Sat, 17 Nov 2012 13:28:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7673/message56901/">Вирус SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Все выполнила, папку ZOO отправила, МВАМ скачала, просканировала. Создала отчет, а как его передать для анализа? На е-мейл sendvirus2011@gmail.com? И что делать с обнаруженными при сканировании объектами? Удалить? <br />
			<i>17.11.2012 12:46:26, ztm.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7673/message56901/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7673/message56901/</guid>
			<pubDate>Sat, 17 Nov 2012 12:46:26 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7673/message56865/">Вирус SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Доброго времени суток!</B><br /><br />В папке с программой <B>UVS</B> будет файл <B>script.cmd</B><br />Запустить файл, запустится окно программы для ввода скрипта,<br />скопировать <B>скрипт</B> написанный ниже и <B>вставить</B> в окно программы.<br /><B>ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!</B><br /><br />
====code====
<pre>;uVS v3.76 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

zoo %SystemDrive%&#92;USERS&#92;WIN7&#92;APPDATA&#92;ROAMING&#92;SERVICES.EXE
bl 6B3C094C6459E3C6A30A48707094E4B0 102400
delall %SystemDrive%&#92;USERS&#92;WIN7&#92;APPDATA&#92;ROAMING&#92;SERVICES.EXE
delall %SystemDrive%&#92;USERS&#92;ГОСТЬ&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;UPDATER&#92;PRAETORIAN.EXE
delall %SystemDrive%&#92;USERS&#92;ГОСТЬ&#92;APPDATA&#92;LOCAL&#92;MEDIAGET2&#92;MEDIAGET.EXE
delref HTTP://START.TICNO.COM
delref HTTP://WEBALTA.RU/SEARCH
delref HTTP://BROWSERHELP2.RU
exec "C:&#92;PROGRAM FILES&#92;MAIL.RU&#92;GUARD&#92;GUARDMAILRU.EXE" /UNINSTALL
exec C:&#92;PROGRAM FILES&#92;IMESH APPLICATIONS&#92;MEDIABAR&#92;UNINSTALL.EXE
exec C:&#92;PROGRAM FILES&#92;TICNO&#92;INDEXATOR&#92;UNINSTALL.EXE
exec C:&#92;PROGRAM FILES&#92;TICNO&#92;TABS&#92;UNINSTALL.EXE
exec C:&#92;PROGRAM FILES&#92;TICNO&#92;MULTIBAR&#92;UNINSTALL.EXE
exec C:&#92;PROGRA~1&#92;IWIN&#92;UNINST~1.EXE
exec C:&#92;PROGRAM FILES&#92;MAIL.RU&#92;SPUTNIK&#92;MAILRUSPUTNIK.EXE UNINSTALL
exec MSIEXEC.EXE /X{33360F81-3065-48B1-9A86-B6242500CED6}
exec MSIEXEC.EXE /X{11EA1C75-DB0D-410B-B63B-20916EECD568}
regt 3
regt 12
regt 14
regt 18
deltmp
delnfr
restart</pre>
=============
И жмем кнопку <B>Выполнить.</B><br />На запросы программы по удалению жмите <B>ДА</B><br />ПК перезагрузится.<br /><br />В папке с программой <B>UVS</B> будет папка <B>zoo</B>, ее поместить в архив, установить пароль <B>virus</B> и прислать сюда <B>sendvirus2011@gmail.com</B><br /><br /><B>Далее(даже если проблема решена)</B> выполнить лог программой <B>MBAM</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex><br />Выбрать <B>быстрое сканирование</B>. Отчет предоставить для анализа <br />
			<i>16.11.2012 23:05:31, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7673/message56865/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7673/message56865/</guid>
			<pubDate>Fri, 16 Nov 2012 23:05:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7673/message56864/">Вирус SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Помогите, пожалуйста! Антивирус после сканирования выдал следующее: Оперативная память » C:\Users\Win7\AppData\Roaming\services.exe - модифицированный Win32/SpyVoltar.A троянская программа - очистка невозможна. При пользовании интернетом самопроизвольно открываются посторонние сайты. Скачала uVS, сохранила Полный образ автозапуска. Сообщите, что делать дальше, только как можно подробнее, для "чайника".<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_redface.gif" border="0" data-code=":oops:" data-definition="SD" alt=":oops:" style="width:16px;height:16px;" title="Смущенно" class="bx-smile" /> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=12261">TMD-YQ3JHPA0JPG_2012-11-16_21-31-44.rar</a><br /><i>16.11.2012 22:53:35, ztm.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7673/message56864/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7673/message56864/</guid>
			<pubDate>Fri, 16 Nov 2012 22:53:35 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
