<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: SpyVoltar.A-DMS0K1.EXE]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме SpyVoltar.A-DMS0K1.EXE форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 18:50:46 +0300</pubDate>
		<item>
			<title>SpyVoltar.A-DMS0K1.EXE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8135/message59855/">SpyVoltar.A-DMS0K1.EXE</a></b> <i>вирус в оперативной памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо большое, ребята! Проблема решена. <br />
			<i>18.12.2012 20:44:25, gunner.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8135/message59855/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8135/message59855/</guid>
			<pubDate>Tue, 18 Dec 2012 20:44:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>SpyVoltar.A-DMS0K1.EXE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8135/message59854/">SpyVoltar.A-DMS0K1.EXE</a></b> <i>вирус в оперативной памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Смотрите настройки браузера, точнее действие при запуске браузера на вкладке Основные. <br />
			<i>18.12.2012 20:20:30, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8135/message59854/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8135/message59854/</guid>
			<pubDate>Tue, 18 Dec 2012 20:20:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>SpyVoltar.A-DMS0K1.EXE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8135/message59853/">SpyVoltar.A-DMS0K1.EXE</a></b> <i>вирус в оперативной памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделал все как Вы сказали. Проблема одна - после закрытия браузера Opera, все открытые раньше страницы исчезают. Открывая Operу, приходится вновь искать и открывать нужные страницы. До вируса такого не было - на какой странице закрыл с такой и начал. Может просто настройки в Ореre слетели...<br /><br />лог журнала обнаружения угроз: <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=12760">threats.txt</a><br /><i>18.12.2012 20:16:57, gunner.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8135/message59853/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8135/message59853/</guid>
			<pubDate>Tue, 18 Dec 2012 20:16:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>SpyVoltar.A-DMS0K1.EXE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8135/message59847/">SpyVoltar.A-DMS0K1.EXE</a></b> <i>вирус в оперативной памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>;uVS v3.76 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

OFFSGNSAVE
delref HTTP://MAILRUSEARCH.RU
deltmp
delnfr
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br /><br />+<br />добавьте лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex> <br />
			<i>18.12.2012 18:03:39, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8135/message59847/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8135/message59847/</guid>
			<pubDate>Tue, 18 Dec 2012 18:03:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>SpyVoltar.A-DMS0K1.EXE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8135/message59846/">SpyVoltar.A-DMS0K1.EXE</a></b> <i>вирус в оперативной памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Рекомендации уже выполняю. Вирус исчез, переадреcация на другие сайты закончилась, стартовая страница не меняется, но остался один рецидив. После закрытия браузера Opera все открытые страницы исчезают. Не подскажите как это исправить. Спасибо! <br />
			<i>18.12.2012 17:38:14, gunner.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8135/message59846/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8135/message59846/</guid>
			<pubDate>Tue, 18 Dec 2012 17:38:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>SpyVoltar.A-DMS0K1.EXE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8135/message59843/">SpyVoltar.A-DMS0K1.EXE</a></b> <i>вирус в оперативной памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Далее выполните наши рекомендации пользователям</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>18.12.2012 17:05:25, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8135/message59843/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8135/message59843/</guid>
			<pubDate>Tue, 18 Dec 2012 17:05:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>SpyVoltar.A-DMS0K1.EXE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8135/message59842/">SpyVoltar.A-DMS0K1.EXE</a></b> <i>вирус в оперативной памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спосибо за помощь. Все сделал по Вашей инструкции.<br /><br />Отчет MBAM: <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=12758">mbam-log-2012-12-18 (14-50-26).rar</a><br /><i>18.12.2012 17:04:47, gunner.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8135/message59842/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8135/message59842/</guid>
			<pubDate>Tue, 18 Dec 2012 17:04:47 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>SpyVoltar.A-DMS0K1.EXE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8135/message59841/">SpyVoltar.A-DMS0K1.EXE</a></b> <i>вирус в оперативной памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Доброго времени суток!</B><br /><br />В папке с программой <B>UVS</B> будет файл <B>script.cmd</B><br />Запустить файл, запустится окно программы для ввода скрипта,<br />скопировать <B>скрипт</B> написанный ниже и <B>вставить</B> в окно программы.<br /><B>ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!</B><br /><br />
====code====
<pre>;uVS v3.76 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

zoo C:&#92;Users&#92;ПК&#92;AppData&#92;Roaming&#92;dms0k1.exe 
delall C:&#92;Users&#92;ПК&#92;AppData&#92;Roaming&#92;dms0k1.exe 
regt 3
regt 18
deltmp
delnfr
restart</pre>
=============
И жмем кнопку <B>Выполнить.</B><br />На запросы программы по удалению жмите <B>ДА</B><br />ПК перезагрузится.<br /><br />В папке с программой <B>UVS</B> будет папка <B>zoo</B>, ее поместить в архив, установить пароль <B>virus</B> и прислать сюда <B>sendvirus2011@gmail.com</B><br /><br /><B>Далее(даже если проблема решена)</B> выполнить лог программой <B>MBAM</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex><br />Выбрать <B>быстрое сканирование</B>. Отчет предоставить для анализа <br />
			<i>18.12.2012 16:25:27, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8135/message59841/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8135/message59841/</guid>
			<pubDate>Tue, 18 Dec 2012 16:25:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>SpyVoltar.A-DMS0K1.EXE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8135/message59840/">SpyVoltar.A-DMS0K1.EXE</a></b> <i>вирус в оперативной памяти</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте!<br />NOD обнаружил файл DMS0K1.EXE, идентифицировал как 'троян', но удалить не может.<br />Оперативная память = C:\Users\ПК\AppData\Roaming\dms0k1.exe<br />Он постоянно орудует в браузере Opera. Помогите, пожалуйста!<br /><br />Образ uvs в безопасном режиме: <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=12757">82_ПК_2012-12-18_13-32-42.rar</a><br /><i>18.12.2012 16:10:25, gunner.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8135/message59840/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8135/message59840/</guid>
			<pubDate>Tue, 18 Dec 2012 16:10:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
