<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Нужна  помощь/ Win32/SpyVoltar.A]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Нужна  помощь/ Win32/SpyVoltar.A форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 14:26:09 +0300</pubDate>
		<item>
			<title>Нужна  помощь/ Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8236/message60414/">Нужна  помощь/ Win32/SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Взаимно.<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">Выполните рекомендации</a></noindex> <br />
			<i>27.12.2012 23:15:20, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8236/message60414/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8236/message60414/</guid>
			<pubDate>Thu, 27 Dec 2012 23:15:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нужна  помощь/ Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8236/message60413/">Нужна  помощь/ Win32/SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			все &nbsp;норм. спасибо<br /><br />с наступающим! <br />
			<i>27.12.2012 23:14:56, DIma13.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8236/message60413/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8236/message60413/</guid>
			<pubDate>Thu, 27 Dec 2012 23:14:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нужна  помощь/ Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8236/message60412/">Нужна  помощь/ Win32/SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			это нормальные DNS. они принадлежат OpenDNS.<br />проблемы есть еще какие нибудь? <br />
			<i>27.12.2012 23:09:16, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8236/message60412/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8236/message60412/</guid>
			<pubDate>Thu, 27 Dec 2012 23:09:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нужна  помощь/ Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8236/message60411/">Нужна  помощь/ Win32/SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			скрипт выполнил, перезагрузился,<br />малваребайт проверил - Обнаруженные процессы в памяти: &nbsp;0<br />(Вредоносных программ не обнаружено)<br /><br />c DNS что делать? <br />
			<i>27.12.2012 22:53:35, DIma13.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8236/message60411/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8236/message60411/</guid>
			<pubDate>Thu, 27 Dec 2012 22:53:35 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нужна  помощь/ Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8236/message60410/">Нужна  помощь/ Win32/SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			оставьте пока так как есть.<br />-------<br />выполните п.2 <br />
			<i>27.12.2012 22:49:30, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8236/message60410/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8236/message60410/</guid>
			<pubDate>Thu, 27 Dec 2012 22:49:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нужна  помощь/ Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8236/message60409/">Нужна  помощь/ Win32/SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ничего сам такого не выставлял.<br /> что это может значить? <br />
			<i>27.12.2012 22:47:00, DIma13.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8236/message60409/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8236/message60409/</guid>
			<pubDate>Thu, 27 Dec 2012 22:47:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нужна  помощь/ Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8236/message60408/">Нужна  помощь/ Win32/SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			по ссылке зайдите, и посмотрите, что DNS американские.<br /><br /><br />====quote====<br />OrgName: &nbsp; &nbsp; &nbsp; &nbsp;OpenDNS, LLC<br />OrgId: &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;OPEND-2<br />Address: &nbsp; &nbsp; &nbsp; &nbsp;145 Bluxome st.<br />City: &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; San Francisco<br />StateProv: &nbsp; &nbsp; &nbsp;CA<br />PostalCode: &nbsp; &nbsp; 94107<br />Country: &nbsp; &nbsp; &nbsp; &nbsp;US<br />=============<br /><br />потому и спросил, сами их выставили или нет? <br />
			<i>27.12.2012 22:39:55, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8236/message60408/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8236/message60408/</guid>
			<pubDate>Thu, 27 Dec 2012 22:39:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нужна  помощь/ Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8236/message60405/">Нужна  помощь/ Win32/SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1. а как это посмотреть? <br />
			<i>27.12.2012 22:27:33, DIma13.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8236/message60405/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8236/message60405/</guid>
			<pubDate>Thu, 27 Dec 2012 22:27:33 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нужна  помощь/ Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8236/message60401/">Нужна  помощь/ Win32/SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1. это ваши DNS?<br /><noindex><a href="http://www.nic.ru/whois/?query=208.67.222.222" target="_blank" rel="nofollow">http://www.nic.ru/whois/?query=208.67.222.222</a></noindex><br /><br />2.<br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.76.2 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
OFFSGNSAVE
zoo %SystemDrive%&#92;USERS&#92;SERG&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;XHL97G1H.EXE
delall %SystemDrive%&#92;USERS&#92;SERG&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;XHL97G1H.EXE
delall %SystemDrive%&#92;USERS&#92;SERG&#92;LOCALS~1&#92;TEMP&#92;MSXZWWA.SCR
delref HTTP://ISEARCH.AVG.COM/?CID={C965BC86-5347-40BB-87AF-B478CA84DE5D}&#38;MID=D9F55D6493DC47D08CEEB17148E3EB8A-12695801078099B85E187CBD293053713B3E2223&#38;LANG=EN&#38;DS=YU012&#38;PR=SA&#38;D=2012-05-14
deltmp
delnfr
delref HTTP://ISEARCH.AVG.COM/?CID={C965BC86-5347-40BB-87AF-B478CA84DE5D}&#38;MID=&#38;LANG=&#38;DS=&#38;PR=&#38;D=&#38;V=&#38;SAP=HP
delref HTTP://MAILGOSEARCH.RU
exec C:&#92;PROGRAM FILES (X86)&#92;AVG SECURE SEARCH&#92;UNINSTALL.EXE /PROMPT /UNINSTALL
CZOO
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) &nbsp;отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru &nbsp;<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>27.12.2012 22:23:48, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8236/message60401/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8236/message60401/</guid>
			<pubDate>Thu, 27 Dec 2012 22:23:48 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нужна  помощь/ Win32/SpyVoltar.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8236/message60394/">Нужна  помощь/ Win32/SpyVoltar.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Оперативная память = C:\Users\Serg\AppData\Local\Temp\xhl97g1h.exe - модифицированный Win32/SpyVoltar.A троянская программа - очистка невозможна<br /><br />образ автозапуска прилагается <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=12859">SERG-VAIO_2012-12-27_21-50-02.rar</a><br /><i>27.12.2012 22:02:56, DIma13.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8236/message60394/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8236/message60394/</guid>
			<pubDate>Thu, 27 Dec 2012 22:02:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
