<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: (пример: 79991122333) - блокировка браузера и соц.сетей...]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме (пример: 79991122333) - блокировка браузера и соц.сетей... форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 04 May 2026 04:10:15 +0300</pubDate>
		<item>
			<title>(пример: 79991122333) - блокировка браузера и соц.сетей...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8772/message63463/">(пример: 79991122333) - блокировка браузера и соц.сетей...</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хорошо, выполните еще проверку в малваребайт <br />
			<i>13.02.2013 07:47:53, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8772/message63463/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8772/message63463/</guid>
			<pubDate>Wed, 13 Feb 2013 07:47:53 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>(пример: 79991122333) - блокировка браузера и соц.сетей...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8772/message63462/">(пример: 79991122333) - блокировка браузера и соц.сетей...</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />выполняем скрипт в uVS<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre> ;uVS v3.77.5 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

OFFSGNSAVE
addsgn 71D1333F156A4C073C5DE63C24C8ED209D04BCF6BA755F78E74AF074F09671C526F363173EDC907D8BC0849E73F7E9BA7D54F59AF59AB0AF105F066FC70656BD 64 majachok.0213

zoo %Sys32%&#92;UIXMDNG.DLL
delref %Sys32%&#92;UIXMDNG.DLL
delref HTTP://WEBALTA.RU/SEARCH
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ALL USERS&#92;APPLICATION DATA&#92;VKSAVER&#92;VKSAVER.EXE
deltmp
delnfr
exec MSIEXEC.EXE /X{26A24AE4-039D-4CA4-87B4-2F83216021FF}
czoo
restart
 </pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS, созданный после скрипта (например: ZOO_2011-12-31_23-59-59.rar/7z) &nbsp;отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru &nbsp;<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /> <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />=============<br /><br />Спасибо огромное! Всё помогло , отправляю фаил на эмаил. Ещё раз огромное спсибо! <br />
			<i>13.02.2013 07:46:20, BarikEscaban.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8772/message63462/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8772/message63462/</guid>
			<pubDate>Wed, 13 Feb 2013 07:46:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>(пример: 79991122333) - блокировка браузера и соц.сетей...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8772/message63461/">(пример: 79991122333) - блокировка браузера и соц.сетей...</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.77.5 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

OFFSGNSAVE
addsgn 71D1333F156A4C073C5DE63C24C8ED209D04BCF6BA755F78E74AF074F09671C526F363173EDC907D8BC0849E73F7E9BA7D54F59AF59AB0AF105F066FC70656BD 64 majachok.0213

zoo %Sys32%&#92;UIXMDNG.DLL
delref %Sys32%&#92;UIXMDNG.DLL
delref HTTP://WEBALTA.RU/SEARCH
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ALL USERS&#92;APPLICATION DATA&#92;VKSAVER&#92;VKSAVER.EXE
deltmp
delnfr
exec MSIEXEC.EXE /X{26A24AE4-039D-4CA4-87B4-2F83216021FF}
czoo
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS, созданный после скрипта (например: ZOO_2011-12-31_23-59-59.rar/7z) &nbsp;отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru &nbsp;<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>13.02.2013 07:40:04, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8772/message63461/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8772/message63461/</guid>
			<pubDate>Wed, 13 Feb 2013 07:40:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>(пример: 79991122333) - блокировка браузера и соц.сетей...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8772/message63459/">(пример: 79991122333) - блокировка браузера и соц.сетей...</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />добавьте через скрепку на форум файл образа автозапуска<br /> <noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br /><br /> &nbsp;<br />=============<br /><br /><noindex><a href="http://zalil.ru/34256369" target="_blank" rel="nofollow">http://zalil.ru/34256369</a></noindex> вот пожалуйста. <br />
			<i>13.02.2013 07:35:01, BarikEscaban.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8772/message63459/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8772/message63459/</guid>
			<pubDate>Wed, 13 Feb 2013 07:35:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>(пример: 79991122333) - блокировка браузера и соц.сетей...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8772/message63458/">(пример: 79991122333) - блокировка браузера и соц.сетей...</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />добавьте через скрепку на форум файл образа автозапуска<br /> <noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br /><br /> <br />=============<br /><br /> При сохранении файла произошла ошибка. Вот что пишет ..Попробую через знакомого закинуть на файлообменник. <br />
			<i>13.02.2013 07:33:46, BarikEscaban.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8772/message63458/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8772/message63458/</guid>
			<pubDate>Wed, 13 Feb 2013 07:33:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>(пример: 79991122333) - блокировка браузера и соц.сетей...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8772/message63456/">(пример: 79991122333) - блокировка браузера и соц.сетей...</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте через скрепку на форум файл образа автозапуска<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br /><br /><img src="http://s16.radikal.ru/i190/1302/86/c0199e6d521e.jpg" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>13.02.2013 07:28:47, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8772/message63456/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8772/message63456/</guid>
			<pubDate>Wed, 13 Feb 2013 07:28:47 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>(пример: 79991122333) - блокировка браузера и соц.сетей...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8772/message63455/">(пример: 79991122333) - блокировка браузера и соц.сетей...</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Чудесным образом наткнулся на такой вирусняк.. <br /><table class="forum-spoiler"><thead onclick="if (this.nextSibling.style.display=='none') { this.nextSibling.style.display=''; BX.addClass(this, 'forum-spoiler-head-open'); } else { this.nextSibling.style.display='none'; BX.removeClass(this, 'forum-spoiler-head-open'); } BX.onCustomEvent('BX.Forum.Spoiler:toggle', [{node: this}]); event.stopPropagation();"><tr><th><div>Скрытый текст</div></th></tr></thead><tbody class="forum-spoiler" style="display:none;"><tr><td> На вашу страницу в течение 24 часов было сделано более 10 неудачных попыток авторизации (вы или кто-то другой ввели неверный пароль 12 раз). Аккаунт временно заблокирован для предотвращения взлома. Чтобы подтвердить, что Вы действительно являетесь владельцем страницы, пожалуйста, укажите номер вашего мобильного телефона, к которому привязана страница. Если ранее страница не была привязана к номеру Вашего мобильного телефона, то она будет привязана к номеру, который вы введете ниже.<br /><br />Номер телефона &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_sad.gif" border="0" data-code=":(" data-definition="SD" alt=":(" style="width:16px;height:16px;" title="Печально" class="bx-smile" /> &nbsp;пример: 79991122333) </td></tr></tbody></table><br /> <br />Не даёт загрузить лог , на файлообменник...<br /><br /><table class="forum-spoiler"><thead onclick="if (this.nextSibling.style.display=='none') { this.nextSibling.style.display=''; BX.addClass(this, 'forum-spoiler-head-open'); } else { this.nextSibling.style.display='none'; BX.removeClass(this, 'forum-spoiler-head-open'); } BX.onCustomEvent('BX.Forum.Spoiler:toggle', [{node: this}]); event.stopPropagation();"><tr><th><div>Скрытый текст</div></th></tr></thead><tbody class="forum-spoiler" style="display:none;"><tr><td> Могу отправить &nbsp;Skype - BarikEscaban ; так же могу отправить через мыло - BarikEscaban@gmail.com </td></tr></tbody></table> <br />
			<i>13.02.2013 07:09:46, BarikEscaban.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8772/message63455/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8772/message63455/</guid>
			<pubDate>Wed, 13 Feb 2013 07:09:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
