<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Win32/Spy.Ranbyus.I в svchost.exe]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Win32/Spy.Ranbyus.I в svchost.exe форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 06:13:16 +0300</pubDate>
		<item>
			<title>Win32/Spy.Ranbyus.I в svchost.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8079/message59451/">Win32/Spy.Ranbyus.I в svchost.exe</a></b> <i>Как вылечить?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хорошо,<br />выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>14.12.2012 11:58:41, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8079/message59451/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8079/message59451/</guid>
			<pubDate>Fri, 14 Dec 2012 11:58:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Spy.Ranbyus.I в svchost.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8079/message59450/">Win32/Spy.Ranbyus.I в svchost.exe</a></b> <i>Как вылечить?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо огромное, помогло. После перезагрузки еще раз проверил мбам - все чисто. <br />
			<i>14.12.2012 11:50:24, evgeny.kras.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8079/message59450/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8079/message59450/</guid>
			<pubDate>Fri, 14 Dec 2012 11:50:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Spy.Ranbyus.I в svchost.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8079/message59448/">Win32/Spy.Ranbyus.I в svchost.exe</a></b> <i>Как вылечить?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			удалите все найденное в мбам,<br />перегрузите систему,<br />и еще раз выполните быстрое сканирование в мбам <br />
			<i>14.12.2012 10:53:26, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8079/message59448/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8079/message59448/</guid>
			<pubDate>Fri, 14 Dec 2012 10:53:26 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Spy.Ranbyus.I в svchost.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8079/message59447/">Win32/Spy.Ranbyus.I в svchost.exe</a></b> <i>Как вылечить?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скрипт выполнил, архив отправил, лог малваребайт прикрепил <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=12685">mbam-log-2012-12-14 (10-25-20).txt</a><br /><i>14.12.2012 10:27:59, evgeny.kras.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8079/message59447/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8079/message59447/</guid>
			<pubDate>Fri, 14 Dec 2012 10:27:59 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Spy.Ranbyus.I в svchost.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8079/message59446/">Win32/Spy.Ranbyus.I в svchost.exe</a></b> <i>Как вылечить?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.76 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1
OFFSGNSAVE
zoo %SystemRoot%&#92;GIGALAN.SYS
addsgn 98EC1D65A32E68798BDB2A1D64C812ED0A8AFCF60C3A6B51D048293DBC56714C23474E131A751E692B0DC8BBBAAE79907CDF6BB8AA25A0E475515B3B02865B72 8 newdriver1213
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;LOCAL SETTINGS&#92;APPLICATION DATA&#92;MEDIAGET2&#92;MEDIAGET.EXE
addsgn 1A65719A55839B8EF42B5194406C9105DAAF40530AFAE05DD96646BCAFF329E9A01748A86BDE71B65E886C1EB3E9B6A3201C638D00515C71C46AA42FC7CADD56 8 mediaget
zoo %Sys32%&#92;BTHMHFEDBHIEIA.EXE
delall %Sys32%&#92;BTHMHFEDBHIEIA.EXE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;LOCAL SETTINGS&#92;APPLICATION DATA&#92;MEDIAGET2&#92;MEDIAGET.EXE
delref HTTP://WEBALTA.RU/SEARCH
czoo
deltmp
delnfr
sreg
delref %SystemRoot%&#92;GIGALAN.SYS
areg
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS, созданный после скрипта (например: ZOO_2011-12-31_23-59-59.rar/7z) &nbsp;отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru &nbsp;<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>14.12.2012 09:40:26, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8079/message59446/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8079/message59446/</guid>
			<pubDate>Fri, 14 Dec 2012 09:40:26 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Spy.Ranbyus.I в svchost.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8079/message59445/">Win32/Spy.Ranbyus.I в svchost.exe</a></b> <i>Как вылечить?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день вот такая ошибка<br />Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = svchost.exe(1252)	модифицированный Win32/Spy.Ranbyus.I троянская программа	очистка невозможна	MICROSOF-585482\Admin	<br /><br />вот лог<br /><noindex><a href="http://rghost.ru/42228967" target="_blank" rel="nofollow">лог</a></noindex><br /><br />Спасибо <br />
			<i>14.12.2012 09:01:20, evgeny.kras.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8079/message59445/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8079/message59445/</guid>
			<pubDate>Fri, 14 Dec 2012 09:01:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
