<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Троянская программа]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Троянская программа форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 05:47:22 +0300</pubDate>
		<item>
			<title>Троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8913/message64394/">Троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Да, все удалили. Выполняйте рекомендации что выше. <br />
			<i>02.03.2013 00:47:40, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8913/message64394/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8913/message64394/</guid>
			<pubDate>Sat, 02 Mar 2013 00:47:40 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8913/message64392/">Троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В той программе удалил 8 штук, потом снова сделал "Сканирование" ничего не нашло.<br />По изначальной проблеме то что обращался с 9 штуками "троянами" они выходят удалились?<br />Просто спрашиваю что бы не делать ЕSET cканирование а то долго (предедущие аж 1.5 часа занило) <br />
			<i>01.03.2013 23:56:35, Syava.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8913/message64392/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8913/message64392/</guid>
			<pubDate>Fri, 01 Mar 2013 23:56:35 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8913/message64391/">Троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Не надо отправлять. <br />В Мбам найденное удалите. Если проблем больше нет - <noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">Выполните рекомендации</a></noindex> <br />
			<i>01.03.2013 23:52:28, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8913/message64391/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8913/message64391/</guid>
			<pubDate>Fri, 01 Mar 2013 23:52:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8913/message64390/">Троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделал всё по инсрукции, архив не появился в папке той же только вот такой:<br />- 2013-03-01_20-54-45_log.txt - формата блокнота, ето отправлять на мило? <br /><br />После перезагрузки сделал лог, прикрепил, что дальше делать..?<br />8 зараженних нашло. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=13688">mbam-log-2013-03-01 (21-04-25).txt</a><br /><i>01.03.2013 23:05:31, Syava.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8913/message64390/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8913/message64390/</guid>
			<pubDate>Fri, 01 Mar 2013 23:05:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8913/message64381/">Троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<b>Здравствуйте!</b><br /><br />Выполните следующий <b>скрипт в uVS</b>:<br />- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. <b>не нужно запускать ее из самого архива</b>);<br />- копируете следующий текст из поля &quot;Код&quot; в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);<br />
====code====
<pre>;;uVS v3.77.7 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

zoo %SystemDrive%&#92;USERS&#92;ВЯЧЕСЛАВ&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;5K616HRS.EXE
bl 7526A6008281E55B8B21E194942A9C78 121856
addsgn 1A14629A5583348CF42B254E3143FE8E608277F608C27C0BE823B096D3AE614F563348172A68BD4CB899F08A7B374C6964ABE64F77DF23355970992F879F2306 8 Voltar89
bl E6C2B117AAED1CD437D145F70B3C8D4B 2261024
addsgn 1A38D79A5583C58CF42B254E3143FE58CCC4E8F68971E02942C2ED0F0BD6991D8217C30EFDDE621CA06CD214B7FEAA0582201E375DDBC42B7B9F68D038F97BF8 8 Guards3
zoo %SystemDrive%&#92;USERS&#92;ВЯЧЕСЛАВ&#92;APPDATA&#92;ROAMING&#92;KB00097689.EXE
bl 51B0DC0AB1B3E7DDCE32E823027B9B55 88943
addsgn 9A50779A55024C720BD4C6D1118812EDD9A5FCF60A3E131085C3C5BCB8235E4C23B4A7227E55F5492B8084F7460649FA15DFE872553252032D77074FB246229B 8 Trojan.Win32.Buzus.lwtt &#91;Kaspersky&#93;
bl 3866063D9C790C87B19BF6A6DF319C7F 1554976
addsgn 1A2BFB9A5583C58CF42B254E3143FE86C99A5DCA49AE1F4B404A8040DB83691F10CC95000586E356A0C590148C5F71E209D7A8499EAF46AFE4882FEDECC76A48 8 UpdaterMail
addsgn 1A5A639A5583358CF42B254E3143FE8E608277F608C27C0BE823B096D3AE614F563348172A68BD4CB899F08A7B374C6964ABE64F77DF23355970992F879F2306 16 SpyVoltar
zoo %SystemDrive%&#92;USERS&#92;ВЯЧЕСЛАВ&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;F1KVMXO.EXE
bl 266580907FC17A1556BFADC4B122C02B 117760
adddir %SystemDrive%&#92;USERS&#92;ВЯЧЕСЛАВ&#92;APPDATA&#92;ROAMING
adddir %SystemDrive%&#92;USERS&#92;ВЯЧЕСЛАВ&#92;APPDATA&#92;LOCAL&#92;TEMP
addsgn A7679B1B9112B28DF4B00F8164C8128E658677B685711FF3C5DB4CF998B0B6099B0FC331F91027532B47C123460609FA1548599E4D25C5E4C5FA58D03883E27C 8 SpyVoltar
zoo %SystemDrive%&#92;USERS&#92;ВЯЧЕСЛАВ&#92;LOCAL SETTINGS&#92;TEMP&#92;MSYACYBC.EXE
bl 82633A794EE31B1619485582A38845E3 13824
chklst
delvir
delref HTTP://DAOSEARCH.RU
deltmp
delnfr
restart</pre>
=============
<br />- затем слева наверху выбираете пункт <b>Скрипт - Выполнить скрипт находящийся в буфере обмена</b>;<br />- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;<br />- <b>обязательно закрываете</b> все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку <b>Выполнить</b>;<br />- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки <b>Да или Далее</b>;<br />- по окончанию выполнения скрипта компьютер перезагрузится.<br />- в папке, откуда запускали программу (uVS), появится новый архив с сегодняшней датой и временем - например 2012-03-09_09-29-00.7z - это архив с вирусами, его нужно прислать на электронный адрес sendvirus2011@gmail.com.<br /><B>- после перезагрузки делаем лог Mbam</B> как написано <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">здесь</a></noindex> (можно выполнить быструю проверку, а не полную). программу можно скачать <noindex><a href="http://rghost.ru/users/Angel-iz-Ada/releases/Malwarebytes-Anti-Malware" target="_blank" rel="nofollow">отсюда</a></noindex>. ссылку на лог выложить сюда. <br />
			<i>01.03.2013 17:41:52, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8913/message64381/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8913/message64381/</guid>
			<pubDate>Fri, 01 Mar 2013 17:41:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8913/message64380/">Троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделал сканирование ПК - итог такой:<br /><br />Оперативная память » TuneUpUtilitiesApp32.exe(2368) - вероятно модифицированный &nbsp;Win32/AutoRun.Spy.Banker.M &nbsp;червь - очистка невозможна<br />Оперативная память » C:\Users\2C82~1\AppData\Local\Temp\f1kvmxo.exe - модифицированный Win32/SpyVoltar.A троянская программа - очистка невозможна<br />Оперативная память » C:\Users\2C82~1\AppData\Local\Temp\5k616hrs.exe - модифицированный Win32/SpyVoltar.A троянская программа - очистка невозможна<br />Оперативная память » C:\Users\2C82~1\AppData\Local\Temp\f1kvmxo.exe - модифицированный Win32/SpyVoltar.A троянская программа - очистка невозможна<br />Оперативная память » C:\Users\2C82~1\AppData\Local\Temp\5k616hrs.exe - модифицированный Win32/SpyVoltar.A троянская программа - очистка невозможна<br />Оперативная память » C:\Users\2C82~1\AppData\Local\Temp\f1kvmxo.exe - модифицированный Win32/SpyVoltar.A троянская программа - очистка невозможна<br />Оперативная память » C:\Users\2C82~1\AppData\Local\Temp\5k616hrs.exe - модифицированный Win32/SpyVoltar.A троянская программа - очистка невозможна<br />Оперативная память » C:\Users\2C82~1\AppData\Local\Temp\f1kvmxo.exe - модифицированный Win32/SpyVoltar.A троянская программа - очистка невозможна<br />Оперативная память » C:\Users\2C82~1\AppData\Local\Temp\5k616hrs.exe - модифицированный Win32/SpyVoltar.A троянская программа - очистка невозможна<br /><br />Помогите пожалуйста, изначально было где-то 2 месяца назад (только 1) - а сейчас стало уже 9 <br />Так же не откриваются картинки в ВК или очень медленно. - ето из за етого ?<br /><br />Заранее спасибо.[FILE ID=13684] <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=13684">ВЯЧЕСЛАВ-ПК_2013-03-01_15-29-42.7z</a><br /><i>01.03.2013 17:39:32, Syava.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8913/message64380/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8913/message64380/</guid>
			<pubDate>Fri, 01 Mar 2013 17:39:32 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
