<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Win32/Injector.AKON  и другие трояны]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Win32/Injector.AKON  и другие трояны форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 02:28:30 +0300</pubDate>
		<item>
			<title>Win32/Injector.AKON  и другие трояны</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9895/message70711/">Win32/Injector.AKON  и другие трояны</a></b> <i> Win32/Injector.AKON </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Далее выполните наши рекомендации пользователям</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>07.08.2013 06:45:35, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9895/message70711/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9895/message70711/</guid>
			<pubDate>Wed, 07 Aug 2013 06:45:35 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Injector.AKON  и другие трояны</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9895/message70710/">Win32/Injector.AKON  и другие трояны</a></b> <i> Win32/Injector.AKON </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо! Вроде, проблем больше нет. Архив папки zoo отправила. &nbsp;Вот лог mbam <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92784">mbam-log-2013-08-07 (08-45-15).txt</a><br /><i>07.08.2013 04:28:09, Ольга Козлова.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9895/message70710/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9895/message70710/</guid>
			<pubDate>Wed, 07 Aug 2013 04:28:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Injector.AKON  и другие трояны</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9895/message70704/">Win32/Injector.AKON  и другие трояны</a></b> <i> Win32/Injector.AKON </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Доброго времени суток!</B><br /><br />В папке с программой <B>UVS</B> будет файл <B>script.cmd</B><br />Запустить файл, запустится окно программы для ввода скрипта,<br />скопировать <B>скрипт</B> написанный ниже и <B>вставить</B> в окно программы.<br /><B>ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!</B><br /><br />
====code====
<pre>;uVS v3.80.15 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

delall %SystemDrive%&#92;DOCUME~1&#92;ALLUSE~1&#92;APPLIC~1&#92;BROWSE~1&#92;23765~1.24&#92;{16CDF~1&#92;BROWSE~1.DLL
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;OLIIA&#92;APPLICATION DATA&#92;RFUEDBRB&#92;ERTJGUHV.EXE
bl D5277D7C8F925B1EA2E3B91A9E13DDB0 110592
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;OLIIA&#92;APPLICATION DATA&#92;RFUEDBRB&#92;ERTJGUHV.EXE
delall H:&#92;SVCHOST.EXE
delall %Sys32%&#92;USRINIT.EXE
delref HTTP://SEARCH.QIP.RU
delref HTTP://SINDEX.BIZ/?COMPANY=5
delref HTTP://WWW.SMAXI.NET
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;OLIIA&#92;LOCAL SETTINGS&#92;APPLICATION DATA&#92;MICROSOFT&#92;WINDOWS&#92;WINUPDATE.EXE
delall %SystemDrive%&#92;DOCUME~1&#92;ALLUSE~1&#92;DXPGPCOZ.EXE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;OLIIA&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;WINUPDATE.LNK
zoo %SystemDrive%&#92;DOCUME~1&#92;ALLUSE~1&#92;DXPGPCOZ.EXE
delall %SystemDrive%&#92;DOCUME~1&#92;ALLUSE~1&#92;DXPGPCOZ.EXE
exec C:&#92;PROGRA~1&#92;BITTOR~2&#92;UNWISE.EXE&nbsp;&nbsp; /U C:&#92;PROGRA~1&#92;BITTOR~2&#92;INSTALL.LOG
exec C:&#92;PROGRA~1&#92;CONDUI~1&#92;ConduitEngineUninstall.exe
exec C:&#92;PROGRA~1&#92;YAHOO!&#92;COMMON&#92;unyt.exe
exec MsiExec.exe /I{11EA1C75-DB0D-410B-B63B-20916EECD568}
regt 3
regt 12
regt 14
regt 18
deltmp
delnfr
restart</pre>
=============
И жмем кнопку <B>Выполнить.</B><br />На запросы программы по удалению жмите <B>ДА</B><br />ПК перезагрузится.<br /><br />В папке с программой <B>UVS</B> будет папка <B>zoo</B>, ее поместить в архив, установить пароль <B>virus</B> и прислать сюда <B>sendvirus2011@gmail.com</B><br /><br /><B>Далее(даже если проблема решена)</B> выполнить лог программой <B>MBAM</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex><br />Выбрать <B>быстрое сканирование</B>. Отчет предоставить для анализа <br />
			<i>06.08.2013 21:52:42, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9895/message70704/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9895/message70704/</guid>
			<pubDate>Tue, 06 Aug 2013 21:52:42 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Injector.AKON  и другие трояны</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9895/message70701/">Win32/Injector.AKON  и другие трояны</a></b> <i> Win32/Injector.AKON </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ой, простите<br /><br /><noindex><a href="http://rghost.ru/47939140" target="_blank" rel="nofollow">http://rghost.ru/47939140</a></noindex> <br />
			<i>06.08.2013 21:33:43, Ольга Козлова.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9895/message70701/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9895/message70701/</guid>
			<pubDate>Tue, 06 Aug 2013 21:33:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Injector.AKON  и другие трояны</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9895/message70698/">Win32/Injector.AKON  и другие трояны</a></b> <i> Win32/Injector.AKON </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>06.08.2013 21:03:45, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9895/message70698/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9895/message70698/</guid>
			<pubDate>Tue, 06 Aug 2013 21:03:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Injector.AKON  и другие трояны</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9895/message70696/">Win32/Injector.AKON  и другие трояны</a></b> <i> Win32/Injector.AKON </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте!<br />Нацепляла троянов - Win32/Injector.AKON, Win32/Bicololo.A, Win32/Qhost.OSU (по-моему, это неполный список....)<br />В итоге с завидной регулярностью, можно сказать, нонстопом, в windows\documents and settings\all users создаются файлы dxfwbun.exe, dxeatz.exe, dxpgpcoz.exe, на которые срабатывает eset smart security .<br />Кроме того, в windows\system32\drivers\etc создается файл hosts, не дающий зайти в одноклассники.<br />Операционная система windows xp, sp3. Лог прилагаю <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92779">log.rar</a><br /><i>06.08.2013 20:25:08, Ольга Козлова.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9895/message70696/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9895/message70696/</guid>
			<pubDate>Tue, 06 Aug 2013 20:25:08 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
