<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Win32/Ciavax.A]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Win32/Ciavax.A форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 21:39:30 +0300</pubDate>
		<item>
			<title>Win32/Ciavax.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9404/message67327/">Win32/Ciavax.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хорошо,<br />выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex><br /><br />+ проверьте в корне диска папку Application Data<br />там может быть остатки вирусяки, но он уже безопасен. <br />
			<i>07.05.2013 12:33:53, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9404/message67327/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9404/message67327/</guid>
			<pubDate>Tue, 07 May 2013 12:33:53 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Ciavax.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9404/message67326/">Win32/Ciavax.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Все , проблема решена , спасибо большое за помощь , форум просто класс! <br />
			<i>07.05.2013 12:25:49, Лев Брусницын.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9404/message67326/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9404/message67326/</guid>
			<pubDate>Tue, 07 May 2013 12:25:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Ciavax.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9404/message67323/">Win32/Ciavax.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			уже лучше<br /><br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>07.05.2013 11:29:15, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9404/message67323/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9404/message67323/</guid>
			<pubDate>Tue, 07 May 2013 11:29:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Ciavax.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9404/message67322/">Win32/Ciavax.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			[FILE ID=91952][FILE ID=91953] <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=91952">LEV-ПК_2013-05-07_11-22-04.7z</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=91953">2013-05-07_11-20-06_log.txt</a><br /><i>07.05.2013 11:25:10, Лев Брусницын.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9404/message67322/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9404/message67322/</guid>
			<pubDate>Tue, 07 May 2013 11:25:10 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Ciavax.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9404/message67321/">Win32/Ciavax.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+<br />вышлите архив ZOO_2013-05-07_10-41-53 в почту safety@chklst.ru <br />
			<i>07.05.2013 11:17:03, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9404/message67321/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9404/message67321/</guid>
			<pubDate>Tue, 07 May 2013 11:17:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Ciavax.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9404/message67320/">Win32/Ciavax.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			из безопасного режима системы.<br />этот же скрипт выполните, который в сообщении 2<br /><br />после выполнения скрипта сделайте новый образ автозапуска<br />и добавьте новый лог выполнения скрипта. <br />
			<i>07.05.2013 11:12:55, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9404/message67320/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9404/message67320/</guid>
			<pubDate>Tue, 07 May 2013 11:12:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Ciavax.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9404/message67319/">Win32/Ciavax.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			[FILE ID=91951] То что нужно? , но выполню то что сказал Арвид [FILE ID=91950] <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=91950">LEV-ПК_2013-05-07_10-58-23.7z</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=91951">2013-05-07_10-41-53_log.txt</a><br /><i>07.05.2013 11:02:17, Лев Брусницын.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9404/message67319/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9404/message67319/</guid>
			<pubDate>Tue, 07 May 2013 11:02:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Ciavax.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9404/message67318/">Win32/Ciavax.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+<br />лог выполнения скрипта добавьте из папки uVS<br />файл с именем дата_времяlog.txt <br />
			<i>07.05.2013 10:57:18, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9404/message67318/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9404/message67318/</guid>
			<pubDate>Tue, 07 May 2013 10:57:18 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Ciavax.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9404/message67317/">Win32/Ciavax.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Новый образ автозапуска сделайте <br />
			<i>07.05.2013 10:53:41, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9404/message67317/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9404/message67317/</guid>
			<pubDate>Tue, 07 May 2013 10:53:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Ciavax.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9404/message67316/">Win32/Ciavax.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполнил все по пунктам , после перезагрузки компьютера начал проверять своим антивирусом нод32 , снова Оперативная память = dwm.exe(1840) - модифицированный Win32/Ciavax.A троянская программа - очистка невозможна <br />
			<i>07.05.2013 10:45:08, Лев Брусницын.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9404/message67316/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9404/message67316/</guid>
			<pubDate>Tue, 07 May 2013 10:45:08 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Ciavax.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9404/message67314/">Win32/Ciavax.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			читаем сообщение 2, и все аккуратно, как там написано выполняем <br />
			<i>07.05.2013 10:22:20, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9404/message67314/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9404/message67314/</guid>
			<pubDate>Tue, 07 May 2013 10:22:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Ciavax.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9404/message67313/">Win32/Ciavax.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вы скрипт выполнили что выше написано? Делайте все по пунктам. <br />
			<i>07.05.2013 10:15:19, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9404/message67313/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9404/message67313/</guid>
			<pubDate>Tue, 07 May 2013 10:15:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Ciavax.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9404/message67312/">Win32/Ciavax.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Оперативная память = dwm.exe(1876) - модифицированный Win32/Ciavax.A троянская программа - очистка невозможна . Теперь оно здесь, провести ту же операцию? <br />
			<i>07.05.2013 10:07:29, Лев Брусницын.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9404/message67312/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9404/message67312/</guid>
			<pubDate>Tue, 07 May 2013 10:07:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Ciavax.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9404/message67310/">Win32/Ciavax.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>;uVS v3.77.13 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
OFFSGNSAVE
zoo %SystemDrive%&#92;USERS&#92;LEV&#92;DOCUMENTS&#92;APPLICATION DATA&#92;EXPLORER.EXE
addsgn A7679BF0AA02EC824BD4C6D5A3881261848AFCF689AA7BF1A0C3C5BC50559D14704194DE5BBD625C6370C49F75C4C32EF4CA04E314DA3BE4AC965B2FC706AB7E 8 Ciavax.A
bl 384A76597C84A1714B063E7E9B4924B5 77824
delall %SystemDrive%&#92;USERS&#92;LEV&#92;DOCUMENTS&#92;APPLICATION DATA&#92;EXPLORER.EXE
chklst
delvir
delref %SystemDrive%&#92;PROGRAMDATA&#92;VKSAVER&#92;VKSAVER3.DLL
delall %SystemDrive%&#92;PROGRAMDATA&#92;VKSAVER&#92;VKSAVER.EXE
delref HTTP://QIP.RU
delref HTTP://SEARCH.QIP.RU
deltmp
delnfr
regt 14
czoo
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS, созданный после скрипта (например: ZOO_2011-12-31_23-59-59.rar/7z) &nbsp;отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru &nbsp;<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>07.05.2013 09:46:25, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9404/message67310/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9404/message67310/</guid>
			<pubDate>Tue, 07 May 2013 09:46:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Ciavax.A</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9404/message67309/">Win32/Ciavax.A</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			[FILE ID=91948]              Добавил фаил который требовалось <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=91948">LEV-ПК_2013-05-07_09-37-04.7z</a><br /><i>07.05.2013 09:41:05, Лев Брусницын.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9404/message67309/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9404/message67309/</guid>
			<pubDate>Tue, 07 May 2013 09:41:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
