<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Оперативная память = c:\PROGRA~3\mozilla\ylqfoog.dll]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Оперативная память = c:\PROGRA~3\mozilla\ylqfoog.dll форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 21:23:00 +0300</pubDate>
		<item>
			<title>Оперативная память = c:\PROGRA~3\mozilla\ylqfoog.dll</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9461/message67786/">Оперативная память = c:\PROGRA~3\mozilla\ylqfoog.dll</a></b> <i>модифицированный Win32/Kryptik.BAWA троянская программа </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">Выполните рекомендации</a></noindex> <br />
			<i>17.05.2013 17:14:30, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9461/message67786/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9461/message67786/</guid>
			<pubDate>Fri, 17 May 2013 17:14:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = c:\PROGRA~3\mozilla\ylqfoog.dll</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9461/message67784/">Оперативная память = c:\PROGRA~3\mozilla\ylqfoog.dll</a></b> <i>модифицированный Win32/Kryptik.BAWA троянская программа </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо всё помогло) <br />
			<i>17.05.2013 16:23:37, Ляля Фидосьевна.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9461/message67784/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9461/message67784/</guid>
			<pubDate>Fri, 17 May 2013 16:23:37 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = c:\PROGRA~3\mozilla\ylqfoog.dll</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9461/message67780/">Оперативная память = c:\PROGRA~3\mozilla\ylqfoog.dll</a></b> <i>модифицированный Win32/Kryptik.BAWA троянская программа </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			удаляйте все, перезагружайтесь, проверяйте что с проблемой <br />
			<i>17.05.2013 15:05:26, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9461/message67780/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9461/message67780/</guid>
			<pubDate>Fri, 17 May 2013 15:05:26 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = c:\PROGRA~3\mozilla\ylqfoog.dll</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9461/message67779/">Оперативная память = c:\PROGRA~3\mozilla\ylqfoog.dll</a></b> <i>модифицированный Win32/Kryptik.BAWA троянская программа </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Помогло с не удаляемый вирусом, щас делаю лог через программу которую вы мне посоветовали, что то уже нашёл.<br /><br />Нашёл 7 троянов. Возможно мелкие проги или даже тренеры. Можно удалить?[FILE ID=92070] <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92070">MBAM-log-2013-05-17 (14-56-04).rar</a><br /><i>17.05.2013 15:00:11, Ляля Фидосьевна.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9461/message67779/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9461/message67779/</guid>
			<pubDate>Fri, 17 May 2013 15:00:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = c:\PROGRA~3\mozilla\ylqfoog.dll</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9461/message67778/">Оперативная память = c:\PROGRA~3\mozilla\ylqfoog.dll</a></b> <i>модифицированный Win32/Kryptik.BAWA троянская программа </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<b>Здравствуйте!</b><br /><br />Выполните следующий <b>скрипт в uVS</b>:<br />- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. <b>не нужно запускать ее из самого архива</b>);<br />- копируете следующий текст из поля &quot;Код&quot; в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);<br />
====code====
<pre>;;uVS v3.77.14 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

zoo %SystemDrive%&#92;PROGRAMDATA&#92;MOZILLA&#92;YLQFOOG.DLL
bl E5A6FDADE5A65F5B52904195CEA1ADD9 34816
zoo %SystemDrive%&#92;PROGRAMDATA&#92;MOZILLA&#92;CWNSAZD.EXE
bl 6EEED99855067CF20215AF29016E867A 152600
addsgn 1AD3749A55D24C720BD46D213141F786C9CEAFA0028F17495E28C4FFD0EA6F4C56EE7B4D6F559DD0DC7B0DCABEAE4CB77DDF7185AE53E5D895E8E82FC79FD588 8 Mayachok
bl 7FB282509685C53EDF1BE190353913FB 507776
addsgn 1A8FD09A5583358CF42B254E3143FE865886FC8282903222E34AD43F91D48694759C3264ECA2E841A87A8DE943958BAD96DC6BB065BC393D6C3621EFB0E311B3 8 YandexUPD
bl F082C76CF8A1C41DB23EC397B4B5B03B 1618304
addsgn 1AF67A9B5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F9F5FA577 8 Praetor
delref %SystemDrive%&#92;PROGRAMDATA&#92;MOZILLA&#92;YLQFOOG.DLL
chklst
delvir
delall %SystemDrive%&#92;USERS&#92;SESILBEN&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;CURSECLIENTSTARTUP.CCIP
deltmp
delnfr
delref HTTP://START.TICNO.COM
czoo
restart</pre>
=============
<br />- затем слева наверху выбираете пункт <b>Скрипт - Выполнить скрипт находящийся в буфере обмена</b>;<br />- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;<br />- <b>обязательно закрываете</b> все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку <b>Выполнить</b>;<br />- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки <b>Да или Далее</b>;<br />- по окончанию выполнения скрипта компьютер перезагрузится.<br />- в папке, откуда запускали программу (uVS), появится новый архив с сегодняшней датой и временем - например 2012-03-09_09-29-00.7z - это архив с вирусами, его нужно прислать на электронный адрес sendvirus2011@gmail.com.<br /><B>- после перезагрузки делаем лог Mbam</B> как написано <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">здесь</a></noindex> (можно выполнить быструю проверку, а не полную). программу можно скачать <noindex><a href="http://rghost.ru/users/Angel-iz-Ada/releases/Malwarebytes-Anti-Malware" target="_blank" rel="nofollow">отсюда</a></noindex>. ссылку на лог выложить сюда. <br />
			<i>17.05.2013 13:24:36, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9461/message67778/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9461/message67778/</guid>
			<pubDate>Fri, 17 May 2013 13:24:36 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = c:\PROGRA~3\mozilla\ylqfoog.dll</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9461/message67777/">Оперативная память = c:\PROGRA~3\mozilla\ylqfoog.dll</a></b> <i>модифицированный Win32/Kryptik.BAWA троянская программа </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			[FILE ID=92069]Возникла проблема после обновления W7, так же перед этим окно команды как то подозрительно себя вела,моментально открывалась и закрывалась, после этого компьютер сам требовал (и выставлял сам) поставить выдачу уведомлений на минимум, могу предположить что она стояла не на минимуме, попытавшись поставить хотя бы на предпоследнюю точку настройки, стало запрашивать разрешение при каждом открытии любой программы. После NOD32 начал выдавать вот этот не удаляемый вирус.<br /><br />Благодарю за ваши труды. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92069">SESILBEN-ПК_2013-05-17_12-46-20.7z</a><br /><i>17.05.2013 13:01:19, Ляля Фидосьевна.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9461/message67777/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9461/message67777/</guid>
			<pubDate>Fri, 17 May 2013 13:01:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
