<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: win32/spy.zbot.zr]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме win32/spy.zbot.zr форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 14 Apr 2026 09:11:59 +0300</pubDate>
		<item>
			<title>win32/spy.zbot.zr</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8998/message64867/">win32/spy.zbot.zr</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Далее выполните наши рекомендации пользователям</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>12.03.2013 19:15:13, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8998/message64867/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8998/message64867/</guid>
			<pubDate>Tue, 12 Mar 2013 19:15:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>win32/spy.zbot.zr</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8998/message64860/">win32/spy.zbot.zr</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			[FILE ID=13762]<br />сообщений о том вирусе больше не было <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=13762">mbam-log-2013-03-12 (14-36-07).txt</a><br /><i>12.03.2013 14:46:13, Yatut.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8998/message64860/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8998/message64860/</guid>
			<pubDate>Tue, 12 Mar 2013 14:46:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>win32/spy.zbot.zr</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8998/message64859/">win32/spy.zbot.zr</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.77.8 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1
OFFSGNSAVE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;3&#92;APPLICATION DATA&#92;ITEB&#92;HYSAME.EXE
deltmp
delnfr
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>12.03.2013 14:30:57, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8998/message64859/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8998/message64859/</guid>
			<pubDate>Tue, 12 Mar 2013 14:30:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>win32/spy.zbot.zr</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8998/message64857/">win32/spy.zbot.zr</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			[FILE ID=13761]<br />Извиняюсь за задержку <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=13761">OFFICE-3_2013-03-12_14-16-32.7z</a><br /><i>12.03.2013 14:28:12, Yatut.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8998/message64857/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8998/message64857/</guid>
			<pubDate>Tue, 12 Mar 2013 14:28:12 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>win32/spy.zbot.zr</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8998/message64846/">win32/spy.zbot.zr</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			зайти в безопасный режим системы<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic5917/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic5917/</a></noindex><br /><br />и сделать образ автозапуска, так же как и &nbsp;нормальном режиме <br />
			<i>12.03.2013 12:40:56, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8998/message64846/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8998/message64846/</guid>
			<pubDate>Tue, 12 Mar 2013 12:40:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>win32/spy.zbot.zr</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8998/message64845/">win32/spy.zbot.zr</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />сделайте в безопасном режиме образ автозапуска.<br />=============<br /><br />Можно подробнее, как это сделать? <br />
			<i>12.03.2013 12:37:30, Yatut.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8998/message64845/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8998/message64845/</guid>
			<pubDate>Tue, 12 Mar 2013 12:37:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>win32/spy.zbot.zr</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8998/message64844/">win32/spy.zbot.zr</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделайте в безопасном режиме образ автозапуска. <br />
			<i>12.03.2013 12:34:34, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8998/message64844/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8998/message64844/</guid>
			<pubDate>Tue, 12 Mar 2013 12:34:34 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>win32/spy.zbot.zr</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8998/message64843/">win32/spy.zbot.zr</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			[FILE ID=13758]<br />сделано <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=13758">лог сканирования.txt</a><br /><i>12.03.2013 12:33:30, Yatut.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8998/message64843/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8998/message64843/</guid>
			<pubDate>Tue, 12 Mar 2013 12:33:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>win32/spy.zbot.zr</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8998/message64841/">win32/spy.zbot.zr</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			похоже, антивир дотянулся до трояна при создании образа автозапуска<br /><br /><br />====quote====<br />12.03.2013 11:36:39	Защита в режиме реального времени	файл	C:\DOCUMENTS AND SETTINGS\3\APPLICATION DATA\ITEB\HYSAME.EXE	Win32/Spy.Zbot.ZR троянская программа	<B>очищен удалением - изолирован</B>	OFFICE-3\3	Событие произошло при попытке доступа к файлу следующим приложением: C:\uvs_v377\axqigs.<br />12.03.2013 11:36:39	Защита в режиме реального времени	файл	C:\UVS_V377\qobiso	Win32/Spy.Zbot.ZR троянская программа	очищен удалением - изолирован	OFFICE-3\3	Событие произошло в новом файле, созданном следующим приложением: C:\uvs_v377\axqigs.<br />=============<br /><br />сделайте сканирование в ESET NOD32 только оперативной памяти.<br /><br />лог сканирования добавьте на форум. <br />
			<i>12.03.2013 12:22:15, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8998/message64841/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8998/message64841/</guid>
			<pubDate>Tue, 12 Mar 2013 12:22:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>win32/spy.zbot.zr</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8998/message64840/">win32/spy.zbot.zr</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			[FILE ID=13757]<br />сделано <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=13757">угрозы.txt</a><br /><i>12.03.2013 12:17:28, Yatut.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8998/message64840/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8998/message64840/</guid>
			<pubDate>Tue, 12 Mar 2013 12:17:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>win32/spy.zbot.zr</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8998/message64837/">win32/spy.zbot.zr</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex> <br />
			<i>12.03.2013 11:57:31, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8998/message64837/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8998/message64837/</guid>
			<pubDate>Tue, 12 Mar 2013 11:57:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>win32/spy.zbot.zr</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8998/message64836/">win32/spy.zbot.zr</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			[FILE ID=13756]<br />модифицированный Win32/Spy.Zbot.ZR троянская программа Help plz <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=13756">OFFICE-3_2013-03-12_11-37-18.7z</a><br /><i>12.03.2013 11:48:16, Yatut.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8998/message64836/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8998/message64836/</guid>
			<pubDate>Tue, 12 Mar 2013 11:48:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
