<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: spy.zbot.zr]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме spy.zbot.zr форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 12:08:41 +0300</pubDate>
		<item>
			<title>spy.zbot.zr</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9851/message70377/">spy.zbot.zr</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			огромное спасибо за помощь <br />
			<i>31.07.2013 23:47:55, geignard.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9851/message70377/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9851/message70377/</guid>
			<pubDate>Wed, 31 Jul 2013 23:47:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>spy.zbot.zr</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9851/message70376/">spy.zbot.zr</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />geignard пишет:<br />использовать для проверки nod, malwarebytes и AdwCleaner?<br />=============<br />только Нода хватит<br />в AdwCleaner нажать Delete, затем Yes. Ждем перезагрузку ПК.<br />если проблем больше нет - <noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">Выполните рекомендации</a></noindex> <br />
			<i>31.07.2013 23:01:04, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9851/message70376/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9851/message70376/</guid>
			<pubDate>Wed, 31 Jul 2013 23:01:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>spy.zbot.zr</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9851/message70375/">spy.zbot.zr</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			после &nbsp;AdwCleaner тоже вроде все ok <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92680">AdwCleaner[R2].txt</a><br /><i>31.07.2013 22:57:14, geignard.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9851/message70375/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9851/message70375/</guid>
			<pubDate>Wed, 31 Jul 2013 22:57:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>spy.zbot.zr</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9851/message70374/">spy.zbot.zr</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Арвид пишет:<br />Лишним не было бы<br />=============<br />использовать для проверки nod, malwarebytes и AdwCleaner?<br /><br />файл после проверки malwarebytes прикрепляю <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92679">mbam-log-2013-07-31 (21-34-24).txt</a><br /><i>31.07.2013 22:52:28, geignard.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9851/message70374/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9851/message70374/</guid>
			<pubDate>Wed, 31 Jul 2013 22:52:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>spy.zbot.zr</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9851/message70368/">spy.zbot.zr</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Лишним не было бы <br />
			<i>31.07.2013 22:34:31, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9851/message70368/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9851/message70368/</guid>
			<pubDate>Wed, 31 Jul 2013 22:34:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>spy.zbot.zr</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9851/message70367/">spy.zbot.zr</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			у меня еще небольшой вопрос. я часто подключаю внешний жесткий диск. нужно ли его как-то проверить за компанию? <br />
			<i>31.07.2013 22:33:42, geignard.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9851/message70367/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9851/message70367/</guid>
			<pubDate>Wed, 31 Jul 2013 22:33:42 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>spy.zbot.zr</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9851/message70363/">spy.zbot.zr</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			спасибо большое, сейчас займусь <br />
			<i>31.07.2013 22:16:30, geignard.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9851/message70363/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9851/message70363/</guid>
			<pubDate>Wed, 31 Jul 2013 22:16:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>spy.zbot.zr</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9851/message70361/">spy.zbot.zr</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			антивирус все-таки сам справился с ним<br /><br />Выполните следующий <b>скрипт в uVS</b>:<br />- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. <b>не нужно запускать ее из самого архива</b>);<br />- копируете следующий текст из поля &quot;Код&quot; в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);<br />
====code====
<pre>;;uVS v3.80.13 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

; Java(TM) 6 Update 20
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216020FF} /quiet
; Skype Toolbars
exec MsiExec.exe /I{981029E0-7FC9-4CF3-AB39-6F133621921A} /quiet
deltmp
delnfr
restart</pre>
=============
<br />- затем слева наверху выбираете пункт <b>Скрипт - Выполнить скрипт находящийся в буфере обмена</b>;<br />- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши; <br />- <b>обязательно закрываете</b> все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку <b>Выполнить</b>;<br />- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки <b>Да или Далее</b>;<br />- по окончанию выполнения скрипта компьютер перезагрузится.<br /><B>- после перезагрузки делаем лог Mbam</B> как написано <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">здесь</a></noindex> (можно выполнить быструю проверку, а не полную). программу можно скачать <noindex><a href="http://rghost.ru/users/Angel-iz-Ada/releases/Malwarebytes-Anti-Malware" target="_blank" rel="nofollow">отсюда</a></noindex>. ссылку на лог выложить сюда.<br /><br /><br />также сделайте лог AdwCleaner <br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex> <br />
			<i>31.07.2013 22:14:17, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9851/message70361/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9851/message70361/</guid>
			<pubDate>Wed, 31 Jul 2013 22:14:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>spy.zbot.zr</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9851/message70360/">spy.zbot.zr</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://rghost.net/private/47806196/53cb5ffa4ad6c2a888a6e72c60322adb" target="_blank" rel="nofollow">http://rghost.net/private/47806196/53cb5ffa4ad6c2a888a6e72c60322adb</a></noindex> <br />
			<i>31.07.2013 22:10:50, geignard.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9851/message70360/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9851/message70360/</guid>
			<pubDate>Wed, 31 Jul 2013 22:10:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>spy.zbot.zr</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9851/message70358/">spy.zbot.zr</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			правой кнопкой на записи нажмите, выбери Export, тип файла выберите txt, дайте имя и сохраните <br />
			<i>31.07.2013 22:06:30, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9851/message70358/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9851/message70358/</guid>
			<pubDate>Wed, 31 Jul 2013 22:06:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>spy.zbot.zr</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9851/message70356/">spy.zbot.zr</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			все нашла, кроме возможности экспорта . у меня судя по всему версия 5 - отличается от вашей картинки <br />
			<i>31.07.2013 22:03:31, geignard.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9851/message70356/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9851/message70356/</guid>
			<pubDate>Wed, 31 Jul 2013 22:03:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>spy.zbot.zr</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9851/message70354/">spy.zbot.zr</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, tools<br /><img src="http://arvidos.ru/p/012.2107.png" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>31.07.2013 21:59:36, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9851/message70354/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9851/message70354/</guid>
			<pubDate>Wed, 31 Jul 2013 21:59:36 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>spy.zbot.zr</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9851/message70353/">spy.zbot.zr</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			у меня nod на английском. служебные программы это tools? <br />
			<i>31.07.2013 21:58:55, geignard.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9851/message70353/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9851/message70353/</guid>
			<pubDate>Wed, 31 Jul 2013 21:58:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>spy.zbot.zr</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9851/message70352/">spy.zbot.zr</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выложите журнал обнаруженных угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex> <br />
			<i>31.07.2013 21:49:31, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9851/message70352/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9851/message70352/</guid>
			<pubDate>Wed, 31 Jul 2013 21:49:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>spy.zbot.zr</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9851/message70351/">spy.zbot.zr</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день.<br />Днем выдавало следующую картинку <noindex><a href="http://s020.radikal.ru/i700/1307/5b/3eda6aef1d79.png" target="_blank" rel="nofollow">http://s020.radikal.ru/i700/1307/5b/3eda6aef1d79.png</a></noindex>. Также на месте expolrer были надписи dmv.exe, taskhost.exe и что-то еще - не успела записать.<br />Пробовала также запустить программу AVZ, которая ничего не нашла.<br />Пробовала с официального сайта ESET ZbotZRcleaner tool (<noindex><a href="http://kb.eset.com/esetkb/index?page=content&amp;id=SOLN3170&amp;actp=search&amp;viewlocale=en_US&amp;searchid=1375273625326" target="_blank" rel="nofollow">http://kb.eset.com/esetkb/index?page=content&amp;id=SOLN3170&amp;actp=search&amp;viewlocale=en_US&amp;searchid=1375273625326</a></noindex>), но после шага 2 ничего не происходит - просто появляется окно cmd и все.<br />Но nod больше не ругается.<br /><br />Файл, который нужно прикрепить: <noindex><a href="http://rghost.net/private/47805392/78c55f6f3977a5d71b505589d7609103" target="_blank" rel="nofollow">http://rghost.net/private/47805392/78c55f6f3977a5d71b505589d7609103</a></noindex><br /><br />p.s.: забыла добавить - делала сегодня сканирование, после которого появилась надпись: 59 infected items/0 cleaned files <br />
			<i>31.07.2013 21:46:06, geignard.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9851/message70351/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9851/message70351/</guid>
			<pubDate>Wed, 31 Jul 2013 21:46:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
