<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Помогите!]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Помогите! форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 13:40:09 +0300</pubDate>
		<item>
			<title>Помогите!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9694/message69337/">Помогите!</a></b> <i>При сканировании пк nod 32, в загрузочном секторе обнаружен троян\ win 32</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Если проблем больше нет - <noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">Выполните рекомендации</a></noindex> <br />
			<i>29.06.2013 23:16:05, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9694/message69337/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9694/message69337/</guid>
			<pubDate>Sat, 29 Jun 2013 23:16:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9694/message69336/">Помогите!</a></b> <i>При сканировании пк nod 32, в загрузочном секторе обнаружен троян\ win 32</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />rt fak пишет:<br />вобщем просканировал всю системму, угроз нет, лог журнала в приложенном файле (dj.txt). малваребайт ничего не нашёл <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_biggrin.gif" border="0" data-code=":D" data-definition="SD" alt=":D" style="width:16px;height:16px;" title="Широкая улыбка" class="bx-smile" /> , всё в норме? я правильно думаю? <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_wink.gif" border="0" data-code=";)" data-definition="SD" alt=";)" style="width:16px;height:16px;" title="Шутливо" class="bx-smile" /><br />=============<br />Лог журнала остался от первого сканирования))) а как найти лог журнала, быстрого сканирования оперативной памяти я не знаю((( <br />
			<i>29.06.2013 23:02:25, rt fak.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9694/message69336/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9694/message69336/</guid>
			<pubDate>Sat, 29 Jun 2013 23:02:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9694/message69335/">Помогите!</a></b> <i>При сканировании пк nod 32, в загрузочном секторе обнаружен троян\ win 32</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вобщем просканировал всю системму, угроз нет, лог журнала в приложенном файле (dj.txt). малваребайт ничего не нашёл <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_biggrin.gif" border="0" data-code=":D" data-definition="SD" alt=":D" style="width:16px;height:16px;" title="Широкая улыбка" class="bx-smile" /> , всё в норме? я правильно думаю? <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_wink.gif" border="0" data-code=";)" data-definition="SD" alt=";)" style="width:16px;height:16px;" title="Шутливо" class="bx-smile" /> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92440">dg.txt</a><br /><i>29.06.2013 22:54:15, rt fak.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9694/message69335/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9694/message69335/</guid>
			<pubDate>Sat, 29 Jun 2013 22:54:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9694/message69333/">Помогите!</a></b> <i>При сканировании пк nod 32, в загрузочном секторе обнаружен троян\ win 32</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			нормально.<br /><br />добавьте лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex><br />+<br />выполните сканирование в ESET NOD32 <B>только оперативной памяти</B><br />и добавьте на форум логэтого сканирования. <br />
			<i>29.06.2013 20:13:20, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9694/message69333/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9694/message69333/</guid>
			<pubDate>Sat, 29 Jun 2013 20:13:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9694/message69332/">Помогите!</a></b> <i>При сканировании пк nod 32, в загрузочном секторе обнаружен троян\ win 32</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_eek.gif" border="0" data-code=":o" data-definition="SD" alt=":o" style="width:16px;height:16px;" title="Удивленно" class="bx-smile" /> А я уже удалил &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_cry.gif" border="0" data-code=":cry:" data-definition="SD" alt=":cry:" style="width:16px;height:16px;" title="Очень грустно" class="bx-smile" /> &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_cry.gif" border="0" data-code=":cry:" data-definition="SD" alt=":cry:" style="width:16px;height:16px;" title="Очень грустно" class="bx-smile" /> &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_cry.gif" border="0" data-code=":cry:" data-definition="SD" alt=":cry:" style="width:16px;height:16px;" title="Очень грустно" class="bx-smile" /> , перегрузил, и вот что получилось <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92438">MBAM-log-2013-06-29 (19-56-12).txt</a><br /><i>29.06.2013 19:57:13, rt fak.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9694/message69332/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9694/message69332/</guid>
			<pubDate>Sat, 29 Jun 2013 19:57:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9694/message69331/">Помогите!</a></b> <i>При сканировании пк nod 32, в загрузочном секторе обнаружен троян\ win 32</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			разве я написал вам что-то удалить.<br /><br />написал - перегрузить систему, и после этого выполнить быстрое сканирование <br />
			<i>29.06.2013 19:34:11, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9694/message69331/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9694/message69331/</guid>
			<pubDate>Sat, 29 Jun 2013 19:34:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9694/message69330/">Помогите!</a></b> <i>При сканировании пк nod 32, в загрузочном секторе обнаружен троян\ win 32</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />перезагрузите систему,<br />затем выполните сканирование в малваребайт<br />=============<br />А перед перезагрузкой удалить вирусы, <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_biggrin.gif" border="0" data-code=":D" data-definition="SD" alt=":D" style="width:16px;height:16px;" title="Широкая улыбка" class="bx-smile" /> &nbsp;которые нашел малваребайт <br />
			<i>29.06.2013 19:21:13, rt fak.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9694/message69330/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9694/message69330/</guid>
			<pubDate>Sat, 29 Jun 2013 19:21:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9694/message69329/">Помогите!</a></b> <i>При сканировании пк nod 32, в загрузочном секторе обнаружен троян\ win 32</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			перезагрузите систему,<br />затем выполните сканирование в малваребайт <br />
			<i>29.06.2013 19:13:15, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9694/message69329/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9694/message69329/</guid>
			<pubDate>Sat, 29 Jun 2013 19:13:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9694/message69328/">Помогите!</a></b> <i>При сканировании пк nod 32, в загрузочном секторе обнаружен троян\ win 32</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделано, отправил на оба почт. ящика.(ZOO_2013-06-29_18-14-08.7z),(ZOO_2013-06-29_18-09-28.7z), при перезагрузке, после выполнения скрипта, мастер установки чёт выдал установить <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_evil.gif" border="0" data-code=":evil:" data-definition="SD" alt=":evil:" style="width:16px;height:16px;" title="Со злостью" class="bx-smile" /> , установил в C:\PROGRAM FILES\STARTNOW TOOLBAR\ <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_exclaim.gif" border="0" data-code=":!:" data-definition="SD" alt=":!:" style="width:16px;height:16px;" title="Восклицание" class="bx-smile" /> , затем проверил систему в малваребайт, отчет в прикреплённом файле, нашёл 7 вредоносных программ((( <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_cry.gif" border="0" data-code=":cry:" data-definition="SD" alt=":cry:" style="width:16px;height:16px;" title="Очень грустно" class="bx-smile" /> , пк я не перезагружал, хотя uVS просит перезагрузить, для полного удаления файлов!!! что делать??? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92437">MBAM-log-2013-06-29 (18-33-05).txt</a><br /><i>29.06.2013 18:49:03, rt fak.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9694/message69328/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9694/message69328/</guid>
			<pubDate>Sat, 29 Jun 2013 18:49:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9694/message69327/">Помогите!</a></b> <i>При сканировании пк nod 32, в загрузочном секторе обнаружен троян\ win 32</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>

;uVS v3.80.11 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1
OFFSGNSAVE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;APPLICATION DATA&#92;6B4A81&#92;6B4A81.EXE
delall E:&#92;AUTORUN.INF
hide %Sys32%&#92;CPLDAPU&#92;BLUESCREENVIEW.EXE
zoo %SystemRoot%&#92;GIGALAN.TXT
;------------------------autoscript---------------------------

sreg

delref %SystemRoot%&#92;GIGALAN.TXT

; StartNow Toolbar
exec C:&#92;Program Files&#92;StartNow Toolbar&#92;StartNowToolbarUninstall.exe

; Java(TM) 6 Update 16
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016FF} /quiet

; Ask Toolbar
exec MsiExec.exe /X{86D4B82A-ABED-442A-BE86-96357B70F4FE} /quiet

deltmp
delnfr
czoo
areg

;-------------------------------------------------------------

</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) &nbsp;отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru &nbsp;<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>29.06.2013 17:31:09, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9694/message69327/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9694/message69327/</guid>
			<pubDate>Sat, 29 Jun 2013 17:31:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9694/message69326/">Помогите!</a></b> <i>При сканировании пк nod 32, в загрузочном секторе обнаружен троян\ win 32</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ок! Готово))) <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92436">MICROSOF-90C8CD_2013-06-29_17-10-13.7z</a><br /><i>29.06.2013 17:17:10, rt fak.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9694/message69326/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9694/message69326/</guid>
			<pubDate>Sat, 29 Jun 2013 17:17:10 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9694/message69325/">Помогите!</a></b> <i>При сканировании пк nod 32, в загрузочном секторе обнаружен троян\ win 32</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте образ автозапуска<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>29.06.2013 17:03:27, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9694/message69325/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9694/message69325/</guid>
			<pubDate>Sat, 29 Jun 2013 17:03:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9694/message69324/">Помогите!</a></b> <i>При сканировании пк nod 32, в загрузочном секторе обнаружен троян\ win 32</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Журнал проверки "Просканированные диски, папки и файлы: Оперативная память;C:\Загрузочный сектор;D:\Загрузочный сектор;E:\Загрузочный сектор;C:\;D:\;E:\Оперативная память = wordpad.exe(3336) - модифицированный Win32/Spy.Agent.OEI троянская программа - очистка невозможна" подскажите чайнику <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_biggrin.gif" border="0" data-code=":-D" data-definition="SD" alt=":-D" style="width:16px;height:16px;" title="Широкая улыбка" class="bx-smile" /> ЧТО делать, на предыдущих форумах, почитал но не всё понятно? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92435">fail.txt</a><br /><i>29.06.2013 16:55:39, rt fak.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9694/message69324/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9694/message69324/</guid>
			<pubDate>Sat, 29 Jun 2013 16:55:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
