<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: svchost.exe вирус]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме svchost.exe вирус форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 06:17:26 +0300</pubDate>
		<item>
			<title>svchost.exe вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3590/message29876/">svchost.exe вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			удаляем найденное<br />если проблема решена - <noindex><a href="http://forum.esetnod32.ru/forum9/topic751/" target="_blank" rel="nofollow">выполните рекомендации</a></noindex> <br />
			<i>14.01.2012 13:34:46, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3590/message29876/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3590/message29876/</guid>
			<pubDate>Sat, 14 Jan 2012 13:34:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>svchost.exe вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3590/message29875/">svchost.exe вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			спасибо вот лог <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6612">mbam-log-2012-01-14 (13-32-03).txt</a><br /><i>14.01.2012 13:33:17, bygagaa.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3590/message29875/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3590/message29875/</guid>
			<pubDate>Sat, 14 Jan 2012 13:33:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>svchost.exe вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3590/message29862/">svchost.exe вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Запускаем uVS еще раз, только теперь меню <B>Скрипт - Выполнить скрипт находящийся в буфере обмена</B><br /> Вставляем текст скрипта:<br /><B>Перед выполнением скрипта, закрыть браузеры! </B><br />
====code====
<pre>;;uVS v3.73 script &#91;http://dsrt.dyndns.org&#93;

zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMINISTRATOR&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;NYFR2BHNZVE.EXE
bl D7E3D4478ED77CE30A950063EC666ED2 168960
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMINISTRATOR&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;NYFR2BHNZVE.EXE
deltmp
delnfr
czoo
restart</pre>
=============
<br /><br />И жмем Выполнить. После выполнения скрипта - ПК перезагрузится. <br />В папке с программой UVS появится архив с сегодняшней датой\временем (без имени ПК) - его надо прислать на адрес sendvirus2011@gmail.com. Если архив не появился, то сами архивируем папку ZOO, ставим пароль virus и отправляем на адрес.<br />После перезагрузки сделать <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">лог MalwareBytes</a></noindex> и выложить сюда. Можно сделать быструю проверку, а не полную. <br />
			<i>14.01.2012 12:12:36, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3590/message29862/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3590/message29862/</guid>
			<pubDate>Sat, 14 Jan 2012 12:12:36 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>svchost.exe вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3590/message29861/">svchost.exe вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			проблема не исчезла( в автозагрузке время от времени появляется червь nYfr2BHNZvE.exe, который восстанавливается после удаления <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6610">SKOFIELD_2012-01-14_12-07-05.7z</a><br /><i>14.01.2012 12:09:59, bygagaa.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3590/message29861/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3590/message29861/</guid>
			<pubDate>Sat, 14 Jan 2012 12:09:59 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>svchost.exe вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3590/message29847/">svchost.exe вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+<br />сделайте дополнительно <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">проверку системы в малваребайт</a></noindex> <br />
			<i>13.01.2012 23:17:41, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3590/message29847/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3590/message29847/</guid>
			<pubDate>Fri, 13 Jan 2012 23:17:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>svchost.exe вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3590/message29846/">svchost.exe вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<b>выполнить скрипт в uVS</b><br />скопировать содержимое кода в буфер обмена<br />uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена<br />закрыть браузеры перед выполнением скрипта<br /><br />
====code====
<pre>

;uVS v3.73 script &#91;http://dsrt.dyndns.org&#93;

delall F:&#92;AUTORUN.INF
delall %SystemRoot%&#92;APPPATCH&#92;PYTEWDO.EXE
deltmp
delnfr
regt 5
regt 12
restart

</pre>
=============
<br /><br />перезагрузка, пишем о старых и новых проблемах. <br />
			<i>13.01.2012 23:16:46, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3590/message29846/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3590/message29846/</guid>
			<pubDate>Fri, 13 Jan 2012 23:16:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>svchost.exe вирус</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3590/message29845/">svchost.exe вирус</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			здравствуйте<br />процесс svchost.exe грузит процессор под 75% <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6607">SKOFIELD_2012-01-13_22-41-05.7z</a><br /><i>13.01.2012 22:45:54, bygagaa.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3590/message29845/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3590/message29845/</guid>
			<pubDate>Fri, 13 Jan 2012 22:45:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
