<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Win32/Spy.Shiz.NCE троянская программа]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Win32/Spy.Shiz.NCE троянская программа форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 21 Apr 2026 16:14:57 +0300</pubDate>
		<item>
			<title>Win32/Spy.Shiz.NCE троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3801/message31902/">Win32/Spy.Shiz.NCE троянская программа</a></b> <i>Всё ни как не удаляется</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Всё стало нормально. Спасибо. <br />
			<i>01.02.2012 01:27:30, Kacnep.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3801/message31902/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3801/message31902/</guid>
			<pubDate>Wed, 01 Feb 2012 01:27:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Spy.Shiz.NCE троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3801/message31406/">Win32/Spy.Shiz.NCE троянская программа</a></b> <i>Всё ни как не удаляется</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вирус уже давно в базе, так что просто выполните полныЙ скан ПК<br /><br />+ <noindex><a href="http://forum.esetnod32.ru/forum9/topic751/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic751/</a></noindex> &nbsp;НА ВСЕХ пк. <br />
			<i>28.01.2012 00:52:01, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3801/message31406/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3801/message31406/</guid>
			<pubDate>Sat, 28 Jan 2012 00:52:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Spy.Shiz.NCE троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3801/message31388/">Win32/Spy.Shiz.NCE троянская программа</a></b> <i>Всё ни как не удаляется</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Да, спешить не будем, подождём чтоб других ваших корпаративных клиентов накрыла эта гадость по вине одного №андона(простите)"чур это не я". <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_wink.gif" border="0" data-code=";)" data-definition="SD" alt=";)" style="width:16px;height:16px;" title="Шутливо" class="bx-smile" /><br />Ладно, будет понедельник, там и поработаем. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_redface.gif" border="0" data-code=":oops:" data-definition="SD" alt=":oops:" style="width:16px;height:16px;" title="Смущенно" class="bx-smile" /> <br />
			<i>27.01.2012 22:19:02, Kacnep.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3801/message31388/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3801/message31388/</guid>
			<pubDate>Fri, 27 Jan 2012 22:19:02 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Spy.Shiz.NCE троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3801/message31332/">Win32/Spy.Shiz.NCE троянская программа</a></b> <i>Всё ни как не удаляется</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделайте новый образ автозапуска<br />+ лог <noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">журнала обнаружения угроз</a></noindex><br />в понедельник можно прямо с этого и начать. <br />
			<i>27.01.2012 18:54:25, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3801/message31332/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3801/message31332/</guid>
			<pubDate>Fri, 27 Jan 2012 18:54:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Spy.Shiz.NCE троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3801/message31331/">Win32/Spy.Shiz.NCE троянская программа</a></b> <i>Всё ни как не удаляется</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Проблема осталась. Каждый раз пишет оперративная память эксплоер(и тут разные циферки)<br /><noindex><a href="http://youpic.su/view.php?id=s002.youpic.su/pictures/1327611600/288dcd45cf9d417b0fb7b13a757ad3d7.jpg" target="_blank" rel="nofollow">&lt;img src=&quot;http://s002.youpic.su/pictures/1327611600/thumb_288dcd45cf9d417b0fb7b13a757ad3d<WBR/>&shy;7.jpg&quot; alt=&quot;Пользователь добавил изображение&quot; border=&quot;0&quot; /&gt;</a></noindex><br />Попробывал просканировать выборочным методом. Посканировал пока не вышел синий экран и что-то там про ujk0mtm1.sys писалось. Перегрузился. Очень медленно стал работать(типо система востанавливаеться после сбоя.) Ну тут в журнале обнаруженных угроз<br /> <noindex><a href="http://youpic.su/view.php?id=s002.youpic.su/pictures/1327611600/d3d0674510d3de4568e0f93aad5356b5.jpg" target="_blank" rel="nofollow">&lt;img src=&quot;http://s002.youpic.su/pictures/1327611600/thumb_d3d0674510d3de4568e0f93aad5356b<WBR/>&shy;5.jpg&quot; alt=&quot;Пользователь добавил изображение&quot; border=&quot;0&quot; /&gt;</a></noindex><br /><br />З.Ы. Касперский, Вебер и AVZ, вообще молчали. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_sad.gif" border="0" data-code=":(" data-definition="SD" alt=":(" style="width:16px;height:16px;" title="Печально" class="bx-smile" /> &nbsp;Один Ваш НОД верящит,пищит,предупреждает, а сделать ни чего не может. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_biggrin.gif" border="0" data-code=":D" data-definition="SD" alt=":D" style="width:16px;height:16px;" title="Широкая улыбка" class="bx-smile" /> <br />Понятно, что говорю о утилитках лечащих их. Dr.Web CureIt и Kaspersky Virus Removal Tool....<br />З.З.Ы. Спасибо сегодня уж больше не побеспокую и так на работе задержался. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_wink.gif" border="0" data-code=";)" data-definition="SD" alt=";)" style="width:16px;height:16px;" title="Шутливо" class="bx-smile" /> В понедельник дальше продолжу мучить ПЭВМ. <br />
			<i>27.01.2012 18:49:58, Kacnep.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3801/message31331/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3801/message31331/</guid>
			<pubDate>Fri, 27 Jan 2012 18:49:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Spy.Shiz.NCE троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3801/message31300/">Win32/Spy.Shiz.NCE троянская программа</a></b> <i>Всё ни как не удаляется</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Файл ушел в вирлаб, что с проблемой? <br />
			<i>27.01.2012 17:25:42, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3801/message31300/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3801/message31300/</guid>
			<pubDate>Fri, 27 Jan 2012 17:25:42 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Spy.Shiz.NCE троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3801/message31281/">Win32/Spy.Shiz.NCE троянская программа</a></b> <i>Всё ни как не удаляется</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделал немного по другому. &nbsp;при помощи программы UVS <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_wink.gif" border="0" data-code=";)" data-definition="SD" alt=";)" style="width:16px;height:16px;" title="Шутливо" class="bx-smile" /> &nbsp;Вообщем файл NXLPWI.EXE поймал, и в архиве с паролем отправил к вам письмом на sendvirus2011@gmail.com <br />
			<i>27.01.2012 15:53:08, Kacnep.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3801/message31281/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3801/message31281/</guid>
			<pubDate>Fri, 27 Jan 2012 15:53:08 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Spy.Shiz.NCE троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3801/message31257/">Win32/Spy.Shiz.NCE троянская программа</a></b> <i>Всё ни как не удаляется</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В программе которую скачали выше, запускаем еще раз, только теперь Меню Скрипт выполнить скрипт находящийся в буфере обмена<br /><br />И вставляем текст скрипта<br /><br /><B>ПЕРЕД ВЫПОЛНЕНИКМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!</B><br /><br />
====code====
<pre>;uVS v3.73.1 script &#91;http://dsrt.dyndns.org&#93;

zoo %SystemRoot%&#92;APPPATCH&#92;NXLPWI.EXE
bl F4C57ED4C644C9584D77D964D21375CC 283136
delall %SystemRoot%&#92;APPPATCH&#92;NXLPWI.EXE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;LOCAL SETTINGS&#92;TEMP&#92;FLVPLAYERSETUP.EXE
regt 1
regt 2
regt 3
regt 12
regt 18
deltmp
delnfr
restar</pre>
=============
t<br /><br />И жмем выполнить.<br /><br />ПК перезагрузится. <br />В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда sendvirus2011@gmail.com<br />Спасибо. <br />
			<i>27.01.2012 13:33:40, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3801/message31257/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3801/message31257/</guid>
			<pubDate>Fri, 27 Jan 2012 13:33:40 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Spy.Shiz.NCE троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3801/message31256/">Win32/Spy.Shiz.NCE троянская программа</a></b> <i>Всё ни как не удаляется</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте. Указываю свой логин на 140 пользователей. EAV-43121691<br /><br /><B>Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память » explorer.exe(1568)	модифицированный Win32/Spy.Shiz.NCE троянская программа	очистка невозможна	ADM\admin</B>	<br /><br />Вот тут сделал как сказанно <noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br /><br />для скачивания <noindex><a href="http://rghost.ru/36151865" target="_blank" rel="nofollow">http://rghost.ru/36151865</a></noindex><br />ну или тут <noindex><a href="http://zalil.ru/32588735" target="_blank" rel="nofollow">http://zalil.ru/32588735</a></noindex> <br />
			<i>27.01.2012 13:31:42, Kacnep.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3801/message31256/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3801/message31256/</guid>
			<pubDate>Fri, 27 Jan 2012 13:31:42 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
