<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Вредоносный вирус]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Вредоносный вирус форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 03 May 2026 23:31:28 +0300</pubDate>
		<item>
			<title>Вредоносный вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9457/message67767/">Вредоносный вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполните рекомендации: <noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>17.05.2013 11:03:15, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9457/message67767/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9457/message67767/</guid>
			<pubDate>Fri, 17 May 2013 11:03:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вредоносный вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9457/message67761/">Вредоносный вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Всё удалил. Пока никаких проблем не наблюдал, всё работало гладко .Надеюсь всё нормально теперь. Благодарю за помощь! <br />
			<i>16.05.2013 23:28:55, Александр Смирнов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9457/message67761/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9457/message67761/</guid>
			<pubDate>Thu, 16 May 2013 23:28:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вредоносный вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9457/message67760/">Вредоносный вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В программе удаляем все. Пк перезагружаем. <br /><br />Что с проблемой? <br />
			<i>16.05.2013 23:25:14, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9457/message67760/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9457/message67760/</guid>
			<pubDate>Thu, 16 May 2013 23:25:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вредоносный вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9457/message67759/">Вредоносный вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			[FILE ID=92061] <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92061">MBAM-log-2013-05-16 (23-23-58).txt</a><br /><i>16.05.2013 23:24:27, Александр Смирнов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9457/message67759/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9457/message67759/</guid>
			<pubDate>Thu, 16 May 2013 23:24:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вредоносный вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9457/message67756/">Вредоносный вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В программе пока ничего не удалять. Просто закрыть ее.<br /><br />В папке с программой <B>UVS</B> будет файл <B>script.cmd</B><br />Запустить файл, запустится окно программы для ввода скрипта,<br />скопировать <B>скрипт</B> написанный ниже и <B>вставить</B> в окно программы.<br /><B>ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!</B><br /><br />
====code====
<pre>;uVS v3.77.15 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

zoo C:&#92;Users&#92;Александр&#92;4230127.exe
zoo C:&#92;Users&#92;Александр&#92;5620318.exe
zoo C:&#92;Users&#92;Александр&#92;5662616.exe
zoo C:&#92;Users&#92;Александр&#92;6112035.exe 
zoo C:&#92;Users&#92;Александр&#92;7928606.exe
zoo C:&#92;Users&#92;Александр&#92;AppData&#92;Roaming&#92;rundll32.exe
zoo C:&#92;Users&#92;Александр&#92;AppData&#92;Roaming&#92;System32&#92;svchost.exe
zoo C:&#92;Windows&#92;security&#92;security.exe
zoo C:&#92;Users&#92;Александр&#92;AppData&#92;Roaming&#92;System32&#92;rundll32.exe
delall C:&#92;Users&#92;Александр&#92;4230127.exe
delall C:&#92;Users&#92;Александр&#92;5620318.exe
delall C:&#92;Users&#92;Александр&#92;5662616.exe
delall C:&#92;Users&#92;Александр&#92;6112035.exe 
delall C:&#92;Users&#92;Александр&#92;7928606.exe
delall C:&#92;Users&#92;Александр&#92;AppData&#92;Roaming&#92;rundll32.exe
delall C:&#92;Users&#92;Александр&#92;AppData&#92;Roaming&#92;System32&#92;svchost.exe
delall C:&#92;Windows&#92;security&#92;security.exe
delall C:&#92;Users&#92;Александр&#92;AppData&#92;Roaming&#92;System32&#92;rundll32.exe
restart</pre>
=============
И жмем кнопку <B>Выполнить.</B><br />На запросы программы по удалению жмите <B>ДА</B><br />ПК перезагрузится.<br /><br />В папке с программой <B>UVS</B> будет папка <B>zoo</B>, ее поместить в архив, установить пароль <B>virus</B> и прислать сюда <B>sendvirus2011@gmail.com</B><br /><br /><B>Далее(даже если проблема решена)</B> выполнить лог программой <B>MBAM</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex><br />Выбрать <B>быстрое сканирование</B>. Отчет предоставить для анализа <br />
			<i>16.05.2013 22:48:30, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9457/message67756/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9457/message67756/</guid>
			<pubDate>Thu, 16 May 2013 22:48:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вредоносный вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9457/message67755/">Вредоносный вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Всё сделал по инструкции. Предоставляю лог.[FILE ID=92060] <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92060">MBAM-log-2013-05-16 (22-41-13).txt</a><br /><i>16.05.2013 22:41:16, Александр Смирнов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9457/message67755/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9457/message67755/</guid>
			<pubDate>Thu, 16 May 2013 22:41:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вредоносный вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9457/message67753/">Вредоносный вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Доброго времени суток!</B><br /><br />В папке с программой <B>UVS</B> будет файл <B>script.cmd</B><br />Запустить файл, запустится окно программы для ввода скрипта,<br />скопировать <B>скрипт</B> написанный ниже и <B>вставить</B> в окно программы.<br /><B>ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!</B><br /><br />
====code====
<pre>;uVS v3.77.15 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

delall %SystemDrive%&#92;USERS&#92;АЛЕКСАНДР&#92;0.8335792088355461.EXE
delall %SystemDrive%&#92;USERS&#92;АЛЕКСАНДР&#92;APPDATA&#92;ROAMING&#92;SVCHOST.EXE
delall %SystemDrive%&#92;USERS&#92;АЛЕКСАНДР&#92;APPDATA&#92;ROAMING&#92;FUNMOODS&#92;UPDATEPROC&#92;UPDATETASK.EXE
delall %SystemDrive%&#92;USERS&#92;АЛЕКСАНДР&#92;APPDATA&#92;ROAMING&#92;SYSTEM32&#92;CSRSS.EXE
delall %SystemRoot%&#92;CURSORS&#92;SERVICES.EXE
zoo %Sys32%&#92;&#92;ABALEZIP.DLL
delref %Sys32%&#92;&#92;ABALEZIP.DLL
delall %SystemRoot%&#92;TEMP&#92;NOD4C10.TMP
delref HTTP://SEARCHFUNMOODS.COM/?F=1&#38;A=AGNUPD&#38;CD=2XZUYETN2Y1L1QZU0B0CYD0F0FYETCZZTD0BZZZZ0ATATCZZTN0D0TZU0CYETAZYTN1L2XZUTN1L1CZU&#38;CR=1205651491&#38;IR=
delref HTTP://WEBALTA.RU/SEARCH
delref /C
delref HTTP://SEARCHFUNMOODS.COM/?F=1&#38;A=IRON2&#38;CHNL=IRON2&#38;CD=2XZUYETN2Y1L1QZU0B0CYD0F0FYETCZZTD0BZZZZ0ATATCZZTN0D0TZU0CTATDYCTN1L2XZUTBTFTBTFTDTFTAYEYE&#38;CR=2053194132
delref HTTP://SEARCHFUNMOODS.COM/?F=2&#38;A=AGNUPD&#38;CD=2XZUYETN2Y1L1QZU0B0CYD0F0FYETCZZTD0BZZZZ0ATATCZZTN0D0TZU0CYETAZYTN1L2XZUTN1L1CZU&#38;CR=1205651491&#38;IR=
delall %SystemRoot%&#92;ASSEMBLY&#92;GAC_MSIL&#92;WEBALTASEARCH&#92;1.1.0.0__CAE29F257FECBA88&#92;WEBALTASEARCH.DLL
exec C:&#92;PROGRAM FILES&#92;FUNMOODS&#92;1.5.23.22&#92;UNINSTALL.EXE
exec "C:&#92;USERS&#92;ADMINISTRATOR&#92;APPDATA&#92;ROAMING&#92;QUICKSTORESTOOLBAR&#92;UNINS000.EXE"
exec MSIEXEC.EXE /X{EE24665C-844A-4489-9F11-70E41F4EE476}
regt 3
regt 12
regt 18
deltmp
delnfr
restart</pre>
=============
И жмем кнопку <B>Выполнить.</B><br />На запросы программы по удалению жмите <B>ДА</B><br />ПК перезагрузится.<br /><br /><B>Далее(даже если проблема решена)</B> выполнить лог программой <B>MBAM</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex><br />Выбрать <B>быстрое сканирование</B>. Отчет предоставить для анализа <br />
			<i>16.05.2013 22:16:44, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9457/message67753/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9457/message67753/</guid>
			<pubDate>Thu, 16 May 2013 22:16:44 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вредоносный вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9457/message67752/">Вредоносный вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			При включении PC появляется окно ошибки с обнаружением вируса примерно так : С\PROGRA~2\Mozilla\gbiyjeg.dll (вместо gbiyjeg.dll бывают и другие файлы обнаружает). Nod 32 просто просит перезагрузить компютер. И часто случается Blue Screen. Прошу помочь с решением этой проблемы. Буду премного благодарен![FILE ID=92059] <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92059">АЛЕКСАНДР-ПК_2013-05-16_22-01-29.7z</a><br /><i>16.05.2013 22:11:39, Александр Смирнов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9457/message67752/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9457/message67752/</guid>
			<pubDate>Thu, 16 May 2013 22:11:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
