<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Антивирус выявил ciavax]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Антивирус выявил ciavax форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 08:15:38 +0300</pubDate>
		<item>
			<title>Антивирус выявил ciavax</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9882/message70610/">Антивирус выявил ciavax</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполните наши рекомендации <br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>04.08.2013 18:25:49, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9882/message70610/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9882/message70610/</guid>
			<pubDate>Sun, 04 Aug 2013 18:25:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Антивирус выявил ciavax</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9882/message70609/">Антивирус выявил ciavax</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполнил скрипт в Безопасном режиме. Проверил еще раз, Ciavax не наблюдается)<br />Огромное Спасибо)))))+100 к карме))))) <br />
			<i>04.08.2013 18:22:39, Артем Шаров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9882/message70609/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9882/message70609/</guid>
			<pubDate>Sun, 04 Aug 2013 18:22:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Антивирус выявил ciavax</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9882/message70607/">Антивирус выявил ciavax</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			логи выполнения скриптов <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92745">2013-08-04_17-12-11_log.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92746">2013-08-04_19-21-30_log.txt</a><br /><i>04.08.2013 17:53:40, Артем Шаров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9882/message70607/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9882/message70607/</guid>
			<pubDate>Sun, 04 Aug 2013 17:53:40 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Антивирус выявил ciavax</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9882/message70606/">Антивирус выявил ciavax</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в папке с uVS будут текстовые файлы - логи выполнения скриптов. выложите их. <br />после этого выполните скрипт что выше в Безопасном режиме <br />
			<i>04.08.2013 17:47:10, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9882/message70606/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9882/message70606/</guid>
			<pubDate>Sun, 04 Aug 2013 17:47:10 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Антивирус выявил ciavax</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9882/message70605/">Антивирус выявил ciavax</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполнил скрипт. Ciavax остался.<br />Сделал еще раз образ автозапуска после скрипта <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92744">АРТЕМ-ПК_2013-08-04_19-35-21.rar</a><br /><i>04.08.2013 17:45:41, Артем Шаров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9882/message70605/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9882/message70605/</guid>
			<pubDate>Sun, 04 Aug 2013 17:45:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Антивирус выявил ciavax</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9882/message70604/">Антивирус выявил ciavax</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполните<br />
====code====
<pre>;uVS v3.80.15 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

bl AC961BB37F8AC060CC219790F84A930C 77824
delmz %SystemDrive%&#92;USERS&#92;АРТЕМ&#92;DOCUMENTS&#92;APPLICATION DATA&#92;EXPLORER.EXE
delall %SystemDrive%&#92;USERS&#92;АРТЕМ&#92;DOCUMENTS&#92;APPLICATION DATA&#92;EXPLORER.EXE
restart</pre>
============= <br />
			<i>04.08.2013 17:20:08, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9882/message70604/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9882/message70604/</guid>
			<pubDate>Sun, 04 Aug 2013 17:20:08 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Антивирус выявил ciavax</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9882/message70603/">Антивирус выявил ciavax</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Новый образ автозапуска:<br /><br />файл &nbsp;Explorer.exe &nbsp; статус Ciavax(64) выявлен. что с ним делать? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92743">АРТЕМ-ПК_2013-08-04_19-04-28.rar</a><br /><i>04.08.2013 17:18:29, Артем Шаров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9882/message70603/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9882/message70603/</guid>
			<pubDate>Sun, 04 Aug 2013 17:18:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Антивирус выявил ciavax</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9882/message70602/">Антивирус выявил ciavax</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделайте что выше написано <br />
			<i>04.08.2013 17:06:36, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9882/message70602/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9882/message70602/</guid>
			<pubDate>Sun, 04 Aug 2013 17:06:36 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Антивирус выявил ciavax</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9882/message70601/">Антивирус выявил ciavax</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			файл Zoo отправился, &nbsp;а папка с файлами C:\Users\Артем\Documents\Application Data\explorer.exe не отправилась, ссылаясь на вирус <br />
			<i>04.08.2013 17:02:44, Артем Шаров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9882/message70601/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9882/message70601/</guid>
			<pubDate>Sun, 04 Aug 2013 17:02:44 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Антивирус выявил ciavax</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9882/message70599/">Антивирус выявил ciavax</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте новый образ автозапуска<br />(скорее всего осталась только ссылка в реестре, сам файл возможно удален.) <br />
			<i>04.08.2013 16:59:38, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9882/message70599/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9882/message70599/</guid>
			<pubDate>Sun, 04 Aug 2013 16:59:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Антивирус выявил ciavax</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9882/message70598/">Антивирус выявил ciavax</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			найденное в мбам удалил, повторное сканирование вредоносных файлов не выявил.<br />Почта запускается без просьбы ввести номер телефона.<br /><br />Но в автозагрузках системы убрал галочки с подозрительных файлов. После перезагрузки всеравно запускается один файл :~backup~ &nbsp; &nbsp; команда: C:\Users\Артем\Documents\Application Data\explorer.exe<br />расположение: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run<br /><br />Дата создания папки 28 июля 2013, предположительно в это время появилась некорректная работа компьютера.<br />Посылаю эту папку и ZOO на sendvirus2011@gmail.com.<br /><br />Что мне далать дальше? можно ли удалить эту папку обычным удалением? <br />
			<i>04.08.2013 16:58:36, Артем Шаров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9882/message70598/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9882/message70598/</guid>
			<pubDate>Sun, 04 Aug 2013 16:58:36 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Антивирус выявил ciavax</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9882/message70593/">Антивирус выявил ciavax</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			удалите найденное в мбам,<br />перегрузите систему<br /><br />и еще раз сделайте быстрое сканрование в мбам <br />
			<i>04.08.2013 16:03:57, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9882/message70593/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9882/message70593/</guid>
			<pubDate>Sun, 04 Aug 2013 16:03:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Антивирус выявил ciavax</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9882/message70592/">Антивирус выявил ciavax</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			При выполнении скрипта забыл отключить защиту антивируса, чем это чревато.<br />С трудом отправил это сообщение, Opera раз 5 висла и перегружалась.<br />При попытке зайти на свою почту, чтобы отправить ZOO, стала появлятся страница с просьбой ввести номер телефона.Сейчас попробую еще раз отправить.<br />mbam выявил 9 вредоносных файлов, их удалять? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92740">MBAM-log-2013-08-04 (17-31-59).txt</a><br /><i>04.08.2013 15:48:39, Артем Шаров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9882/message70592/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9882/message70592/</guid>
			<pubDate>Sun, 04 Aug 2013 15:48:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Антивирус выявил ciavax</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9882/message70589/">Антивирус выявил ciavax</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<b>Здравствуйте!</b><br /><br />Выполните следующий <b>скрипт в uVS</b>:<br />- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. <b>не нужно запускать ее из самого архива</b>);<br />- копируете следующий текст из поля &quot;Код&quot; в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);<br />
====code====
<pre>;;uVS v3.80.15 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

bl 47F3A95C39A3515CB6F9A1C1FC442A8C 190336
addsgn 9252779A106AC1CC0BC4554EA34F8E25238AA65AD3F548FB483C2EB2C046E1DCA91185DF39129C925E870F81C5F8B5EBA6AD05CA54DAB02C2CACD1284C18A19D 8 QIP
bl 46A328F6506D1C338B5D52F079AB026C 185728
addsgn 729053925465C9AB0AD4AED1DAC8E241250742F6A901E02F060E3A575D46E1DCA91185DF39129C925E870F81C5F8B5EBA6AD05CA54DAB02C2CACD1284C18A19D 64 QIPguard
bl B5E9118564DE4DFF41D4A9E3ABA1E4E1 141184
addsgn 79132211B9E9317E0AA1AB59B4921205DAFFF47DC4EA942D892B2942AF292811E11BC33FCEA59D594F7FB19F4616497139FBF8FB39FEA0A14153B40427557424 64 QIPBar
zoo %SystemDrive%&#92;USERS&#92;АРТЕМ&#92;DOCUMENTS&#92;APPLICATION DATA&#92;EXPLORER.EXE
bl AC961BB37F8AC060CC219790F84A930C 77824
addsgn A7679BF0AA02F4824BD4C6B5AB881261848AFCF689AA7BF1A0C3C5BC50559D14704194DE5BBD625C0B70C49F75C4C32EF4CA0CC314DA3BE4AC965B2FC706AB7E 8 Ciavax
chklst
delvir
deltmp
delnfr
delref HTTP://QIP.RU
delref HTTP://SEARCH.QIP.RU
delref HTTP://YANDEX.RU/YANDSEARCH?STYPE=FIRST&#38;CLID=135297&#38;TEXT=
regt 14
; Java(TM) 6 Update 31
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216031FF} /quiet
czoo
restart</pre>
=============
<br />- затем слева наверху выбираете пункт <b>Скрипт - Выполнить скрипт находящийся в буфере обмена</b>;<br />- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши; <br />- <b>обязательно закрываете</b> все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку <b>Выполнить</b>;<br />- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки <b>Да или Далее</b>;<br />- по окончанию выполнения скрипта компьютер перезагрузится.<br />- в папке, откуда запускали программу (uVS), появится новый архив с сегодняшней датой и временем - например ZOO_2013-03-09_09-29-00.7z - это архив с вирусами, его нужно прислать на электронный адрес sendvirus2011@gmail.com.<br /><br /><B>- после перезагрузки делаем лог Mbam</B> как написано <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">здесь</a></noindex> (можно выполнить быструю проверку, а не полную). программу можно скачать <noindex><a href="http://rghost.ru/users/Angel-iz-Ada/releases/Malwarebytes-Anti-Malware" target="_blank" rel="nofollow">отсюда</a></noindex>. ссылку на лог выложить сюда. <br />
			<i>04.08.2013 15:02:10, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9882/message70589/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9882/message70589/</guid>
			<pubDate>Sun, 04 Aug 2013 15:02:10 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Антивирус выявил ciavax</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9882/message70588/">Антивирус выявил ciavax</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте! <br />Антивирус выявил ciavax в оперативной памяти, удаление невозможно.<br />Прошу помощи <br />Образ автозапуска: <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92739">АРТЕМ-ПК_2013-08-04_15-52-14.rar</a><br /><i>04.08.2013 14:52:18, Артем Шаров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9882/message70588/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9882/message70588/</guid>
			<pubDate>Sun, 04 Aug 2013 14:52:18 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
