<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Проблема с вирусом]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Проблема с вирусом форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 04:06:31 +0300</pubDate>
		<item>
			<title>Проблема с вирусом</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9768/message69781/">Проблема с вирусом</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">Выполните рекомендации</a></noindex> <br />
			<i>16.07.2013 19:02:19, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9768/message69781/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9768/message69781/</guid>
			<pubDate>Tue, 16 Jul 2013 19:02:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Проблема с вирусом</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9768/message69780/">Проблема с вирусом</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Все в порядке. Можно закрывать тему. Спасибо огромное!!! <br />
			<i>16.07.2013 18:59:59, Роман Петров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9768/message69780/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9768/message69780/</guid>
			<pubDate>Tue, 16 Jul 2013 18:59:59 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Проблема с вирусом</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9768/message69770/">Проблема с вирусом</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			удалите все найденное, загрузитесь в безопасном режиме и запустите программу для очищения от Jeffo[FILE ID=92552] <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92552">antijeefo-en.zip</a><br /><i>16.07.2013 16:15:41, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9768/message69770/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9768/message69770/</guid>
			<pubDate>Tue, 16 Jul 2013 16:15:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Проблема с вирусом</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9768/message69769/">Проблема с вирусом</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот лог Mbam <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92551">MBAM-log-2013-07-16 (16-09-52).txt</a><br /><i>16.07.2013 16:11:45, Роман Петров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9768/message69769/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9768/message69769/</guid>
			<pubDate>Tue, 16 Jul 2013 16:11:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Проблема с вирусом</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9768/message69765/">Проблема с вирусом</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Окей, спасибо огромное, через мин 20-30 создам новую тему. <br />
			<i>16.07.2013 15:30:48, Роман Петров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9768/message69765/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9768/message69765/</guid>
			<pubDate>Tue, 16 Jul 2013 15:30:48 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Проблема с вирусом</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9768/message69764/">Проблема с вирусом</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Да, сделайте на нем образ автозапуска и создайте новую тему. Возможно на нем тоже файловое заражение. <br />
			<i>16.07.2013 15:26:55, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9768/message69764/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9768/message69764/</guid>
			<pubDate>Tue, 16 Jul 2013 15:26:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Проблема с вирусом</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9768/message69763/">Проблема с вирусом</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Еще вопрос, на ноутбуке вроде такого вируса нет, но подозрительно стал тормозить, учесть что нового ничего не устанавливал, и иногда не видит флешку и отказывается читать принтер, может тоже какой вирус, стоит сделать лог и есть шансы помочь так же как с компьютером? <br />
			<i>16.07.2013 15:26:00, Роман Петров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9768/message69763/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9768/message69763/</guid>
			<pubDate>Tue, 16 Jul 2013 15:26:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Проблема с вирусом</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9768/message69762/">Проблема с вирусом</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Да, обязательно. После этого лечения еще желательно пролечиться с LiveCD <br />
			<i>16.07.2013 15:22:50, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9768/message69762/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9768/message69762/</guid>
			<pubDate>Tue, 16 Jul 2013 15:22:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Проблема с вирусом</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9768/message69761/">Проблема с вирусом</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполнил скрипт стало все отлично, все прекрасно, обязательно делать лог Mbam? <br />
			<i>16.07.2013 15:22:06, Роман Петров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9768/message69761/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9768/message69761/</guid>
			<pubDate>Tue, 16 Jul 2013 15:22:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Проблема с вирусом</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9768/message69736/">Проблема с вирусом</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Похоже у вас тут еще файловое заражение имеется.<br /><br />Выполните следующий <b>скрипт в uVS</b>:<br />- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. <b>не нужно запускать ее из самого архива</b>);<br />- копируете следующий текст из поля &quot;Код&quot; в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);<br />
====code====
<pre>;;uVS v3.80.12 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ALL USERS&#92;APPLICATION DATA&#92;MOZILLA&#92;FVLWGRF.DLL
bl 323A007201B6FB14CA1FC7A134A21146 55808
bl 16FFD0FCC778E83AF5969FEC060B5823 91136
addsgn A7679B235D6A4C7261D4C4B12DBDEB549DC2F2B78912E1437A3CF67C05BE075C6217A7A80E31146943C088DE467E3DF63CDF6527B9623C3C6C774CA240F9DDF8 17 Win32/InstallCore.BD
bl 96A768DD52FF0115FFF85142056B3AF0 2261024
addsgn 1A38D79A5583C58CF42B254E3143FE58CCC4E8F68971E02942C2ED0F0BD6991D8217C30EFDDE621CA06CD214B7FEAA0582201E375DDBC42B7B9F68D038F97BF8 8 Guards3
delref %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ALL USERS&#92;APPLICATION DATA&#92;MOZILLA&#92;FVLWGRF.DLL
chklst
delvir
bl 85F5673DA6607DDD5FC20C86BE01CD1B 303656
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;~DR0P&#92;APPLICATION DATA&#92;SWVUPDATER&#92;UPDATER.EXE
bl 54C06015D78B30D3A337B8D405FCD0CF 10843368
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;~DR0P&#92;LOCAL SETTINGS&#92;APPLICATION DATA&#92;MEDIAGET2&#92;MEDIAGET.EXE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;~DR0P&#92;LOCAL SETTINGS&#92;TEMP&#92;NSY88.TMP&#92;NS93.TMP
bl 6281D7B1F0DB5E0A49B420C9E1E35C85 185344
delall %SystemRoot%&#92;REGEDIT.EXE
bl 9E3C13B6556D5636B745D3E466D47467 36352
delall %SystemRoot%&#92;SVCHOST.EXE
bl 7310275F3ED1D47D6BDE753983FA9CA6 292864
delall %SystemRoot%&#92;MSAGENT&#92;AGENTSVR.EXE
bl 5420B7DF6846176FAD44F68F622DA0EE 331616
delall %Sys32%&#92;PRESENTATIONHOST.EXE
bl 697EC4C6B3E6095336C5112F21094749 329728
delall %Sys32%&#92;WISPTIS.EXE
bl A780D40FB9ED01E503B8899F3F7ECA8A 337920
delall %Sys32%&#92;XPSVIEWER&#92;XPSVIEWER.EXE
delref HTTP://GO.MAIL.RU/SEARCH?FR=FFTB&#38;Q=
delref HTTP://WEBALTA.RU/SEARCH
delref HTTP://WWW.MAIL.RU/CNT/7829
delref HTTP://WWW.MAIL.RU/CNT/9516
deltmp
delnfr
; Internet Explorer Toolbar 4.6 by SweetPacks
exec MsiExec.exe /X{C3E85EE9-5892-4142-B537-BCEB3DAC4C3D} /quiet
czoo
restart</pre>
=============
<br />- затем слева наверху выбираете пункт <b>Скрипт - Выполнить скрипт находящийся в буфере обмена</b>;<br />- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши; <br />- <b>обязательно закрываете</b> все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку <b>Выполнить</b>;<br />- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки <b>Да или Далее</b>;<br />- по окончанию выполнения скрипта компьютер перезагрузится.<br /><B>- после перезагрузки делаем лог Mbam</B> как написано <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">здесь</a></noindex> (можно выполнить быструю проверку, а не полную). программу можно скачать <noindex><a href="http://rghost.ru/users/Angel-iz-Ada/releases/Malwarebytes-Anti-Malware" target="_blank" rel="nofollow">отсюда</a></noindex>. ссылку на лог выложить сюда. <br />
			<i>15.07.2013 17:01:47, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9768/message69736/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9768/message69736/</guid>
			<pubDate>Mon, 15 Jul 2013 17:01:47 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Проблема с вирусом</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9768/message69735/">Проблема с вирусом</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Мой лог, ситуация аналогичная что описывала Asuna. Заранее благодарю. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92545">0B5440834BF24DD_2013-07-15_16-14-46.rar</a><br /><i>15.07.2013 16:30:29, Роман Петров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9768/message69735/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9768/message69735/</guid>
			<pubDate>Mon, 15 Jul 2013 16:30:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
