<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Dbhec Ciavax.B]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Dbhec Ciavax.B форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 02:57:31 +0300</pubDate>
		<item>
			<title>Dbhec Ciavax.B</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9829/message70195/">Dbhec Ciavax.B</a></b> <i>Появление вируса на компе из-за открытия подозрительной программы</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в мбам чисто,<br /><br />выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>27.07.2013 20:15:55, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9829/message70195/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9829/message70195/</guid>
			<pubDate>Sat, 27 Jul 2013 20:15:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Dbhec Ciavax.B</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9829/message70193/">Dbhec Ciavax.B</a></b> <i>Появление вируса на компе из-за открытия подозрительной программы</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Всё, как написали, сделал.<br />Проблем не видно.<br /><br />Прикрепляю данные МБАМа: <br /><br /><noindex><a href="http://rghost.ru/private/47710297/a6c3c73aa83b316f238f3b7cfead3b09" target="_blank" rel="nofollow">http://rghost.ru/private/47710297/a6c3c73aa83b316f238f3b7cfead3b09</a></noindex> <br />
			<i>27.07.2013 20:08:01, Святослав Орлов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9829/message70193/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9829/message70193/</guid>
			<pubDate>Sat, 27 Jul 2013 20:08:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Dbhec Ciavax.B</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9829/message70187/">Dbhec Ciavax.B</a></b> <i>Появление вируса на компе из-за открытия подозрительной программы</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.80.13 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

OFFSGNSAVE
addsgn A7679BF0AA02F4824BD4C665AA881261848AFCF689AA7BF1A0C3C5BC50559D14704194DE5BBD625C0B70C49F75C4C32EF4CA0CC314DA3BE4AC965B2FC706AB7E 8 Ciavax

zoo %SystemDrive%&#92;USERS&#92;HOME&#92;DOCUMENTS&#92;APPLICATION DATA&#92;EXPLORER.EXE
bl 809ABFF3C42D5893CF61550161BB9FD0 73728
bl 2E2FB39D4C7170AFE81987ABDA8D02DC 69632
zoo %SystemDrive%&#92;USERS&#92;HOME&#92;DOCUMENTS&#92;EXPLORER.DLL
;------------------------autoscript---------------------------

chklst
delvir

delref %SystemDrive%&#92;USERS&#92;HOME&#92;DOCUMENTS&#92;EXPLORER.DLL

deltmp
delnfr
;-------------------------------------------------------------

czoo
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) &nbsp;отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru &nbsp;<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>27.07.2013 19:32:14, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9829/message70187/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9829/message70187/</guid>
			<pubDate>Sat, 27 Jul 2013 19:32:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Dbhec Ciavax.B</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9829/message70185/">Dbhec Ciavax.B</a></b> <i>Появление вируса на компе из-за открытия подозрительной программы</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте! Пожалуйста, подскажите!<br /><br />Запустил программу с сайта для скачивания видео ... и вот в результате появились вирусы. ЕСЕТ видит, но удалить не может:<br /><br />Оперативная память = firefox.exe(3236) - модифицированный Win32/Ciavax.B троянская программа - очистка невозможна<br />Оперативная память = firefox.exe(3236) - модифицированный Win32/Ciavax.B троянская программа - очистка невозможна<br /><br />Притом цифры могут меняться. Такие были: 3368, 4276, 3296. <br /><br />Также периодичеки в течения дня появляются, обнаруживаемые ЕСЕТом, Win32/kryptic.BGTA и Win.Ciavax.A.<br /><br />Прикрепляю данные автозапуска с УВС<br /><br /><noindex><a href="http://rghost.ru/47709476" target="_blank" rel="nofollow">http://rghost.ru/47709476</a></noindex><br /><br />Заранее благодарен. <br />
			<i>27.07.2013 19:28:20, Святослав Орлов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9829/message70185/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9829/message70185/</guid>
			<pubDate>Sat, 27 Jul 2013 19:28:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
