<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Еще раз здравствуйте]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Еще раз здравствуйте форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 06:02:04 +0300</pubDate>
		<item>
			<title>Еще раз здравствуйте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9861/message70513/">Еще раз здравствуйте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			остается вариант - пролечить систему с загрузочного диска.<br /><br />вот по этой инструкции сделайте образ автозапуска<br /><noindex><a href="http://forum.esetnod32.ru/forum27/topic2102/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum27/topic2102/</a></noindex><br /><br />и добавьте на форум.<br /><br />с зараженного компа в сеть не выходите, пока не пролечим. <br />
			<i>02.08.2013 13:54:42, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9861/message70513/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9861/message70513/</guid>
			<pubDate>Fri, 02 Aug 2013 13:54:42 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Еще раз здравствуйте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9861/message70512/">Еще раз здравствуйте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сначала на рабочем столе распаковал,сегодня распаковал в загрузках-запускаю распакованный <br />
			<i>02.08.2013 13:52:59, евгений иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9861/message70512/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9861/message70512/</guid>
			<pubDate>Fri, 02 Aug 2013 13:52:59 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Еще раз здравствуйте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9861/message70511/">Еще раз здравствуйте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			это комп отца-ему на работе программисты сказали что надо полностью жесткий диск форматировать,все разделы-а жалко.если я снесу только диск с и переустановлю систему-червь останется? <br />
			<i>02.08.2013 13:51:31, евгений иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9861/message70511/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9861/message70511/</guid>
			<pubDate>Fri, 02 Aug 2013 13:51:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Еще раз здравствуйте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9861/message70510/">Еще раз здравствуйте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			uVS распаковываете в отдельный каталог, или из архива запускаете? <br />
			<i>02.08.2013 13:49:19, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9861/message70510/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9861/message70510/</guid>
			<pubDate>Fri, 02 Aug 2013 13:49:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Еще раз здравствуйте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9861/message70509/">Еще раз здравствуйте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да с зараженной <br />
			<i>02.08.2013 13:48:13, евгений иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9861/message70509/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9861/message70509/</guid>
			<pubDate>Fri, 02 Aug 2013 13:48:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Еще раз здравствуйте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9861/message70508/">Еще раз здравствуйте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			А нету их там <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_eek.gif" border="0" data-code=":o" data-definition="SD" alt=":o" style="width:16px;height:16px;" title="Удивленно" class="bx-smile" /> <br />
			<i>02.08.2013 13:47:40, евгений иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9861/message70508/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9861/message70508/</guid>
			<pubDate>Fri, 02 Aug 2013 13:47:40 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Еще раз здравствуйте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9861/message70507/">Еще раз здравствуйте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+<br />вопрос: пишите с зараженной машины? возможно, троян подтягивает еще что-то в систему, пока мы здесь общаемся. <br />
			<i>02.08.2013 13:47:12, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9861/message70507/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9861/message70507/</guid>
			<pubDate>Fri, 02 Aug 2013 13:47:12 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Еще раз здравствуйте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9861/message70506/">Еще раз здравствуйте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+ логи выполнения скрипта в uVS <br />файл из каталога uVS дата_времяlog.txt <br />
			<i>02.08.2013 13:42:11, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9861/message70506/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9861/message70506/</guid>
			<pubDate>Fri, 02 Aug 2013 13:42:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Еще раз здравствуйте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9861/message70505/">Еще раз здравствуйте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделал флешку еще раз форматировал перед этим-там оставался ярлык-eTRACHES вроде назывался-теперь чисто на флешке <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92718">mbam-log-2013-08-02 (19-24-32).txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92719">Новый текстовый документ.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92720">111-ПК_2013-08-02_19-21-54.7z</a><br /><i>02.08.2013 13:36:46, евгений иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9861/message70505/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9861/message70505/</guid>
			<pubDate>Fri, 02 Aug 2013 13:36:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Еще раз здравствуйте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9861/message70503/">Еще раз здравствуйте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, это все удалите,<br />перегрузите систему, и добавьте новый образ автозапуска<br />+ логи выполнения скрипта в uVS<br />+ лог сканирование в ESET NOD32 только оперативной памяти.<br />---------<br />если оказывается что это лечение, как мертвому припарка, значит по другому будем лечить систему. <br />
			<i>02.08.2013 13:27:08, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9861/message70503/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9861/message70503/</guid>
			<pubDate>Fri, 02 Aug 2013 13:27:08 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Еще раз здравствуйте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9861/message70501/">Еще раз здравствуйте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			лог-удаляю <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92717">MBAM-log-2013-08-02 (19-16-41).txt</a><br /><i>02.08.2013 13:20:47, евгений иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9861/message70501/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9861/message70501/</guid>
			<pubDate>Fri, 02 Aug 2013 13:20:47 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Еще раз здравствуйте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9861/message70500/">Еще раз здравствуйте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			это называется "менять позицию" &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> . <br />стойкий у вас попался доркбот. возможно придется зачищать с загрузочного диска.<br />жду результат как всегда.<br />лог выполнения скрипта в uVS, и скан в ESET NOD32 <B>оперативной памяти.</B> <br />
			<i>02.08.2013 13:17:48, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9861/message70500/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9861/message70500/</guid>
			<pubDate>Fri, 02 Aug 2013 13:17:48 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Еще раз здравствуйте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9861/message70499/">Еще раз здравствуйте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			делаю сканирование <br />
			<i>02.08.2013 13:16:39, евгений иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9861/message70499/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9861/message70499/</guid>
			<pubDate>Fri, 02 Aug 2013 13:16:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Еще раз здравствуйте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9861/message70498/">Еще раз здравствуйте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			архив отправил-uVS сегодня запускается только со второго раза,в первый пропадает-распаковал в другом месте <br />
			<i>02.08.2013 13:15:57, евгений иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9861/message70498/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9861/message70498/</guid>
			<pubDate>Fri, 02 Aug 2013 13:15:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Еще раз здравствуйте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9861/message70496/">Еще раз здравствуйте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			бесконечная борьба с доркботом продолжается &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br /><br />возможно с флэшки заражается система.<br /><br />обратите внимание, что start.exe должен запуститься с правами администратора.<br /><br /><span class="bx-font" style="font-size:;"><span class="bx-font" style="color:quotRedquot">выполняем скрипт в uVS</span></span><br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.80.13 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

OFFSGNSAVE
zoo %SystemDrive%&#92;USERS&#92;111&#92;APPDATA&#92;ROAMING&#92;3748.EXE
addsgn 9252623A156AC1CCE0BB514E334BDFFACE9A6C66196A8FE80FC583345791709756104849BDBB6158F0F26927471649FA7C049D75DEC433C2D1667F3E0707F900 14 kasper_vir_tim

zoo %SystemDrive%&#92;RECYCLER&#92;S-1-5-21-0243556031-888888379-781863308-81540&#92;SXSHIN.EXE
bl 736A998C7F85FE024EF905E6C0A1617E 27776
delall %SystemDrive%&#92;RECYCLER&#92;S-1-5-21-0243556031-888888379-781863308-81540&#92;SXSHIN.EXE
delall %SystemDrive%&#92;USERS&#92;111&#92;APPDATA&#92;ROAMING&#92;3748.EXE
addsgn 1A7C419A5583C58CF42BC4B19BDD4E95658A3F099C9A8F388501C1BCDB2924C7CFE8B65FC160259B6B807B8A228609FA820FB5B051DA1198FF37A4EC4CF9748C 8 Backdoor.Win32.Androm.ahpn &#91;Kaspersky&#93;

zoo %SystemDrive%&#92;USERS&#92;111&#92;APPDATA&#92;ROAMING&#92;SCREENSAVERPRO.SCR
bl BF195E7541B5C9BB3C70D88565B0ACB0 121344
adddir %SystemDrive%&#92;USERS&#92;111&#92;APPDATA&#92;ROAMING
delall %SystemDrive%&#92;USERS&#92;111&#92;APPDATA&#92;ROAMING&#92;SCREENSAVERPRO.SCR

;------------------------autoscript---------------------------

chklst
delvir

REGT 5

deltmp
delnfr
;-------------------------------------------------------------

czoo
restart

</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив, из каталога uVS, созданный после выполнения скрипта (например: ZOO_2012-12-31_23-59-59.rar/7z) отправить в почту sendvirus2011@gmail.com <br />----------<br />далее,<br /><noindex><a href="http://pchelpforum.ru/showpost.php?p=206554&amp;postcount=6" target="_blank" rel="nofollow">выполните <span class="bx-font" style="font-size:;"><span class="bx-font" style="color:quotBluequot">быстрое сканирование в Malwarebytes</span></span></a></noindex> <br />
			<i>02.08.2013 12:57:49, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9861/message70496/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9861/message70496/</guid>
			<pubDate>Fri, 02 Aug 2013 12:57:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Еще раз здравствуйте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9861/message70495/">Еще раз здравствуйте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вчера уснул под компом-вот лог &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;антивирус пишет Оперативная память » c:\users\111\appdata\roaming\3748.exe - модифицированный Win32/Lethic.AA троянская программа - очистка невозможна <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92716">111-ПК_2013-08-02_18-46-07.7z</a><br /><i>02.08.2013 12:53:27, евгений иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9861/message70495/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9861/message70495/</guid>
			<pubDate>Fri, 02 Aug 2013 12:53:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Еще раз здравствуйте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9861/message70467/">Еще раз здравствуйте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+<br />добавьте логи выполнения скрипта из сообщения 25 <br />
			<i>01.08.2013 21:14:34, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9861/message70467/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9861/message70467/</guid>
			<pubDate>Thu, 01 Aug 2013 21:14:34 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Еще раз здравствуйте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9861/message70465/">Еще раз здравствуйте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>

;uVS v3.80.13 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

OFFSGNSAVE
zoo %SystemDrive%&#92;USERS&#92;111&#92;APPDATA&#92;ROAMING&#92;SCREENSAVERPRO.SCR
addsgn 9252620A156AC1CCE0AB514E334BDFFACE9A6C66196A8FE80FC583345791709756104849BDBB6158F0F26927471649FA7C049D75DEC433C2D1667F3E0707F900 8 Trojan.DownLoad3.8872 &#91;DrWeb&#93;

bl 728BD64F06696708FE4F9FAC41841001 152704
delall %SystemDrive%&#92;USERS&#92;111&#92;APPDATA&#92;ROAMING&#92;SCREENSAVERPRO.SCR
;------------------------autoscript---------------------------

chklst
delvir

deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах. <br />
			<i>01.08.2013 21:07:01, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9861/message70465/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9861/message70465/</guid>
			<pubDate>Thu, 01 Aug 2013 21:07:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Еще раз здравствуйте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9861/message70463/">Еще раз здравствуйте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделал <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92706">2013-08-02_01-07-48_log.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92707">2013-08-02_02-36-15_log.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92708">2013-08-02_02-12-45_log.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92709">111-ПК_2013-08-02_02-38-58.7z</a><br /><i>01.08.2013 21:04:53, евгений иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9861/message70463/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9861/message70463/</guid>
			<pubDate>Thu, 01 Aug 2013 21:04:53 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Еще раз здравствуйте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9861/message70459/">Еще раз здравствуйте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+<br />добавьте из каталога uVS все логи выполнения скриптов<br />файлы дата_имяlog.txt <br />
			<i>01.08.2013 20:38:54, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9861/message70459/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9861/message70459/</guid>
			<pubDate>Thu, 01 Aug 2013 20:38:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Еще раз здравствуйте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9861/message70458/">Еще раз здравствуйте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>

;uVS v3.80.13 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

OFFSGNSAVE
zoo %SystemDrive%&#92;USERS&#92;111&#92;APPDATA&#92;ROAMING&#92;A9C7.EXE
addsgn 9252623A156AC1CCE0BB514E33231995AF8CBA7E8EBD1EA3F0C44EA2D3388D5DF8652EEF3F559D492A5BF198CD08CA1481CE336395DB6B5FC202ADA4D985CC8F 8 Trojan:Win32/Loktrom.B &#91;Microsoft&#93;

zoo %SystemDrive%&#92;USERS&#92;111&#92;APPDATA&#92;ROAMING&#92;B8B6.EXE
zoo %SystemDrive%&#92;RECYCLER&#92;S-1-5-21-0243556031-888888379-781863308-861397&#92;SZSEC.EXE
zoo %SystemDrive%&#92;USERS&#92;111&#92;APPDATA&#92;ROAMING&#92;SCREENSAVERPRO.SCR
addsgn 9252620A156AC1CCE0AB514E334BDFFACE9A6C66196A8FE80FC583345791709756104849BDBB6158F0F26927471649FA7C049D75DEC433C2D1667F3E0707F900 8 Trojan.DownLoad3.8872 &#91;DrWeb&#93;

zoo %SystemDrive%&#92;RECYCLER&#92;S-1-5-21-0243556031-888888379-781863308-101417&#92;S11Z2EC.EXE
adddir %SystemDrive%&#92;USERS&#92;111&#92;APPDATA&#92;ROAMING
delall %SystemDrive%&#92;USERS&#92;111&#92;APPDATA&#92;ROAMING&#92;7DD6.EXE
bl 0160E34A75852A2A692D79E7C4AD63DA 30336
bl 5EE95388796DE581BF0ED358C5A1CD07 30336
;------------------------autoscript---------------------------

chklst
delvir
REGT 5
deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, <br /><br />добавьте новый образ автозапуска <br />
			<i>01.08.2013 20:35:47, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9861/message70458/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9861/message70458/</guid>
			<pubDate>Thu, 01 Aug 2013 20:35:47 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Еще раз здравствуйте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9861/message70457/">Еще раз здравствуйте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			понял &nbsp; &nbsp; &nbsp; &nbsp;вот он <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92703">111-ПК_2013-08-02_02-24-56.7z</a><br /><i>01.08.2013 20:32:04, евгений иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9861/message70457/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9861/message70457/</guid>
			<pubDate>Thu, 01 Aug 2013 20:32:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Еще раз здравствуйте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9861/message70456/">Еще раз здравствуйте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			эти простыни зачем сюда добавляете? делайте только то, о чем вас просим.<br /><br />добавьте новый образ автозапуска.<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>01.08.2013 20:29:37, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9861/message70456/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9861/message70456/</guid>
			<pubDate>Thu, 01 Aug 2013 20:29:37 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Еще раз здравствуйте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9861/message70455/">Еще раз здравствуйте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			02.08.2013 2:21:42	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » c:\users\111\appdata\roaming\b8b6.exe	модифицированный Win32/Lethic.AA троянская программа	очистка невозможна	111-ПК\111	<br />02.08.2013 2:21:41	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » c:\users\111\appdata\roaming\a9c7.exe	модифицированный Win32/Lethic.AA троянская программа	очистка невозможна	111-ПК\111	<br />02.08.2013 2:21:41	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » c:\users\111\appdata\roaming\7dd6.exe	модифицированный Win32/Lethic.AA троянская программа	очистка невозможна	111-ПК\111	<br />02.08.2013 1:54:51	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » c:\users\111\appdata\roaming\b1a.exe	модифицированный Win32/Lethic.AA троянская программа	очистка невозможна	111-ПК\111	<br />02.08.2013 1:54:51	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » c:\users\111\appdata\roaming\ee25.exe	модифицированный Win32/Lethic.AA троянская программа	очистка невозможна	111-ПК\111	<br />02.08.2013 1:40:43	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » svchost.exe(3376)	модифицированный Win32/Dorkbot.B червь	очистка невозможна	111-ПК\111	<br />02.08.2013 1:34:39	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » c:\users\111\appdata\roaming\a6cc.exe	модифицированный Win32/Lethic.AA троянская программа	очистка невозможна	111-ПК\111	<br />02.08.2013 1:34:39	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » c:\users\111\appdata\roaming\9b85.exe	модифицированный Win32/Lethic.AA троянская программа	очистка невозможна	111-ПК\111	<br />02.08.2013 1:34:39	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » c:\users\111\appdata\roaming\4bfd.exe	модифицированный Win32/Lethic.AA троянская программа	очистка невозможна	111-ПК\111	<br />02.08.2013 1:20:44	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » svchost.exe(3264)	модифицированный Win32/Dorkbot.B червь	очистка невозможна	111-ПК\111	<br />02.08.2013 1:15:46	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » c:\users\111\appdata\roaming\b79e.exe	модифицированный Win32/Lethic.AA троянская программа	очистка невозможна	111-ПК\111	<br />02.08.2013 1:15:46	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » c:\users\111\appdata\roaming\a719.exe	модифицированный Win32/Lethic.AA троянская программа	очистка невозможна	111-ПК\111	<br />02.08.2013 1:15:46	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » c:\users\111\appdata\roaming\815f.exe	модифицированный Win32/Lethic.AA троянская программа	очистка невозможна	111-ПК\111	<br />02.08.2013 1:09:12	Защита в режиме реального времени	файл	J:\.Trashes.lnk	Win32/Dorkbot.D червь	очищен удалением (после следующего перезапуска) - изолирован	111-ПК\111	Событие произошло в файле модифицированном приложением: C:\Windows\System32\mspaint.exe.<br />02.08.2013 0:09:36	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » svchost.exe(2912)	модифицированный Win32/Dorkbot.B червь	очистка невозможна	111-ПК\111	<br />31.07.2013 8:33:18	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » svchost.exe(3148)	модифицированный Win32/Dorkbot.B червь	очистка невозможна	111-ПК\111	<br />31.07.2013 7:48:49	Защита в режиме реального времени	файл	E:\temp\4353_a0940d5698_10.250.123.146_37.1.218.167_0973_TCPxHTTP_downloader-setup.exe.exe	вероятно модифицированный &nbsp;Win32/Hoax.ArchSMS.JI &nbsp;приложение	удален	111-ПК\111	Событие произошло в новом файле, созданном следующим приложением: E:\FishSat.exe.<br />30.07.2013 22:40:37	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » svchost.exe(3236)	модифицированный Win32/Dorkbot.B червь	очистка невозможна	111-ПК\111 <br />
			<i>01.08.2013 20:26:20, евгений иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9861/message70455/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9861/message70455/</guid>
			<pubDate>Thu, 01 Aug 2013 20:26:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Еще раз здравствуйте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9861/message70454/">Еще раз здравствуйте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			удалите найденное в мбам<br />перегрузите систему,<br /><br />добавьте новый образ автозапуска. <br />
			<i>01.08.2013 20:25:56, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9861/message70454/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9861/message70454/</guid>
			<pubDate>Thu, 01 Aug 2013 20:25:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Еще раз здравствуйте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9861/message70453/">Еще раз здравствуйте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			может флешку вынуть?только как ее потом очистить? <br />
			<i>01.08.2013 20:25:28, евгений иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9861/message70453/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9861/message70453/</guid>
			<pubDate>Thu, 01 Aug 2013 20:25:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Еще раз здравствуйте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9861/message70452/">Еще раз здравствуйте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			лог-все удалил <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92701">MBAM-log-2013-08-02 (02-17-37).txt</a><br /><i>01.08.2013 20:22:56, евгений иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9861/message70452/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9861/message70452/</guid>
			<pubDate>Thu, 01 Aug 2013 20:22:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Еще раз здравствуйте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9861/message70451/">Еще раз здравствуйте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделал &nbsp; &nbsp; &nbsp; &nbsp; делаю проверку mbam <br />
			<i>01.08.2013 20:18:37, евгений иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9861/message70451/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9861/message70451/</guid>
			<pubDate>Thu, 01 Aug 2013 20:18:37 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Еще раз здравствуйте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9861/message70450/">Еще раз здравствуйте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем:<br />
====code====
<pre>;uVS v3.80.13 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

zoo %SystemDrive%&#92;RECYCLER&#92;S-1-5-21-0243556031-888888379-781863308-861397&#92;SZSEC.EXE
bl 5EE95388796DE581BF0ED358C5A1CD07 30336
addsgn 9252623A156AC1CCE0BB514E3341F788B9AE7C3776052EB8D5FA19C9AB90371F4B7A0A573E021E8A2FD3ECB8061649ACFE1CEC21051DB32F2D75A4BF5796B2E3 8 Trojan.BAT.Miner.aj &#91;Kaspersky&#93;
zoo %SystemDrive%&#92;RECYCLER&#92;S-1-5-21-0243556031-888888379-781863308-101417&#92;S11Z2EC.EXE
bl 0160E34A75852A2A692D79E7C4AD63DA 30336
addsgn 9252620A156AC1CCE0AB514E334BDFFACE9A6C66196A8FE80FC583345791709756104849BDBB6158F0F26927471649FA7C049D75DEC433C2D1667F3E0707F900 8 DOrkbot
zoo %SystemDrive%&#92;USERS&#92;111&#92;APPDATA&#92;ROAMING&#92;SCREENSAVERPRO.SCR
bl 728BD64F06696708FE4F9FAC41841001 152704
zoo %SystemDrive%&#92;USERS&#92;111&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;GRBUBA.EXE
adddir %SystemDrive%&#92;USERS&#92;111&#92;APPDATA&#92;ROAMING
adddir %SystemDrive%&#92;USERS&#92;111&#92;APPDATA&#92;ROAMING&#92;MICROSOFT
chklst
delvir
delall %SystemDrive%&#92;USERS&#92;111&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;MQBUBG.EXE
delref %SystemDrive%&#92;USERS&#92;111&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;UPDATER&#92;PRAETORIAN.EXE
czoo
restart</pre>
============= <br />
			<i>01.08.2013 20:11:05, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9861/message70450/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9861/message70450/</guid>
			<pubDate>Thu, 01 Aug 2013 20:11:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Еще раз здравствуйте</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9861/message70449/">Еще раз здравствуйте</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			глючит по черному-не найдены файлы,какая то запись 16bit &nbsp;и тому подобное <br />
			<i>01.08.2013 20:03:14, евгений иванов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9861/message70449/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9861/message70449/</guid>
			<pubDate>Thu, 01 Aug 2013 20:03:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
