<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Вирус Explorer.exe (1972)]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Вирус Explorer.exe (1972) форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 24 Apr 2026 02:54:18 +0300</pubDate>
		<item>
			<title>Вирус Explorer.exe (1972)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3982/message32537/">Вирус Explorer.exe (1972)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Нет! <br />
			<i>05.02.2012 21:38:50, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3982/message32537/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3982/message32537/</guid>
			<pubDate>Sun, 05 Feb 2012 21:38:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Explorer.exe (1972)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3982/message32534/">Вирус Explorer.exe (1972)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Эм, сорри за вопрос,но подскажите. Удаление файла "c:\windows\system32\lowsec" не скажется на работе системы? <br />
			<i>05.02.2012 21:19:51, Sunshine.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3982/message32534/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3982/message32534/</guid>
			<pubDate>Sun, 05 Feb 2012 21:19:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Explorer.exe (1972)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3982/message32532/">Вирус Explorer.exe (1972)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Удалить все объекты и перезагрузить пк!<br />Что с проблемой? <br />
			<i>05.02.2012 21:07:18, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3982/message32532/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3982/message32532/</guid>
			<pubDate>Sun, 05 Feb 2012 21:07:18 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Explorer.exe (1972)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3982/message32530/">Вирус Explorer.exe (1972)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			10 вредоносных программ обнаружил.. <br />
			<i>05.02.2012 21:05:16, Sunshine.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3982/message32530/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3982/message32530/</guid>
			<pubDate>Sun, 05 Feb 2012 21:05:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Explorer.exe (1972)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3982/message32513/">Вирус Explorer.exe (1972)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			После выполнения скрипта, высветилось окно с ошибкой. Затем перезагрузился компьютер. <br />
			<i>05.02.2012 19:40:01, Sunshine.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3982/message32513/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3982/message32513/</guid>
			<pubDate>Sun, 05 Feb 2012 19:40:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Explorer.exe (1972)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3982/message32509/">Вирус Explorer.exe (1972)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В то окно надо было вставить тот скрипт что вы со страницы скопировали, а потом уже нажимать на Выполнить <br />
			<i>05.02.2012 19:17:31, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3982/message32509/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3982/message32509/</guid>
			<pubDate>Sun, 05 Feb 2012 19:17:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Explorer.exe (1972)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3982/message32508/">Вирус Explorer.exe (1972)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Почему-то не получилось. <br />Я сначала закрыла браузер, потом зашла в uVS, нажала на "выполнить скрипт находящийся в буфере обмена". Появилось пустое окно и кнопка "Выполнить". В это окно ничего не нужно вводить?<br />Еще ошибку выдало rundll32.exe, после закрытия uVS. <br />
			<i>05.02.2012 19:11:55, Sunshine.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3982/message32508/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3982/message32508/</guid>
			<pubDate>Sun, 05 Feb 2012 19:11:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Explorer.exe (1972)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3982/message32507/">Вирус Explorer.exe (1972)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Компьютер перезагрузился после выполнения скрипта? Если да, то делайте проверку с помощью malwarebytes <br />
			<i>05.02.2012 19:05:01, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3982/message32507/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3982/message32507/</guid>
			<pubDate>Sun, 05 Feb 2012 19:05:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Explorer.exe (1972)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3982/message32506/">Вирус Explorer.exe (1972)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			А после выполнения скрипта, просто закрыть программу и сделать проверку системы через malwarebytes? И все, проблема решится? <br />Сорри, что столько вопросов. Первый раз такая ситуация, и программы для меня неизвестные. <br />
			<i>05.02.2012 19:02:58, Sunshine.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3982/message32506/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3982/message32506/</guid>
			<pubDate>Sun, 05 Feb 2012 19:02:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Explorer.exe (1972)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3982/message32497/">Вирус Explorer.exe (1972)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Sunshine пишет:<br />Т.е. просто "скопировать", а затем открыть uVS и выполнить скрипт из буфера обмена?<br />=============<br />Именно так. <br />
			<i>05.02.2012 18:29:39, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3982/message32497/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3982/message32497/</guid>
			<pubDate>Sun, 05 Feb 2012 18:29:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Explorer.exe (1972)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3982/message32495/">Вирус Explorer.exe (1972)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Арвид<br /><br />Эммм. Имелось ввиду другое. =/<br />Т.е. просто "скопировать", а затем открыть uVS и выполнить скрипт из буфера обмена? <br />
			<i>05.02.2012 18:21:53, Sunshine.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3982/message32495/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3982/message32495/</guid>
			<pubDate>Sun, 05 Feb 2012 18:21:53 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Explorer.exe (1972)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3982/message32493/">Вирус Explorer.exe (1972)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выделяете мышкой начиная с первой строчки:<br /><B>;uVS v3.74 script [<noindex><a href="http://dsrt.dyndns.org" target="_blank" rel="nofollow">http://dsrt.dyndns.org</a></noindex>] &nbsp; &nbsp; &nbsp;</B><br />и заканчиваете последней:<br /><B>restart </B><br />затем правой кнопкой по выделенному тексту и жмете Копировать <br />
			<i>05.02.2012 18:13:02, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3982/message32493/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3982/message32493/</guid>
			<pubDate>Sun, 05 Feb 2012 18:13:02 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Explorer.exe (1972)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3982/message32492/">Вирус Explorer.exe (1972)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			RP55 RP55<br /><br />Подскажите, каким образом "Скопировать текст КОДА - в буфер обмена."? <br />
			<i>05.02.2012 18:08:23, Sunshine.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3982/message32492/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3982/message32492/</guid>
			<pubDate>Sun, 05 Feb 2012 18:08:23 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Explorer.exe (1972)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3982/message32488/">Вирус Explorer.exe (1972)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Sunshine<br /><br />Скопировать текст КОДА - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИКМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ! <br />
====code====
<pre> 
;uVS v3.74 script &#91;http://dsrt.dyndns.org&#93;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
zoo %SystemRoot%&#92;APPPATCH&#92;TSAUORI.EXE
bl B5F63AAFF83E8AA8AD60DF3078989884 252928
addsgn A7679B19B90E1B24B323F5B16472CD20118A77044EBFBFE059CCC5BF2576277FD5413C424E05DD49885085DB461D4C193E9BE83ADC8740A5508BE7792F01CD8C 8 Spy.exe

delall %SystemRoot%&#92;APPPATCH&#92;TSAUORI.EXE
chklst
delvir
delref HTTP://WWW.APEHA.RU
delref HTTP://WWW.MICROSOFT.COM/ISAPI/REDIR.DLL?PRD={SUB_PRD}&#38;CLCID={SUB_CLSID}&#38;PVER={SUB_PVER}&#38;AR=HOME
regt 12
deltmp
delnfr
czoo
restart 
</pre>
=============
<br />Архив из папки uVS (с копиями вирусов для вирлаба, имя автоматически формируется от текущей даты,<br />например: 2010-10-04_13-30-55.rar/7z)<br />... отправить в почту sendvirus2011@gmail.com ;<br />*** если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected<br />+<br />Сделайте быструю проверку системы в Malwarebytes<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>05.02.2012 17:57:40, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3982/message32488/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3982/message32488/</guid>
			<pubDate>Sun, 05 Feb 2012 17:57:40 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Explorer.exe (1972)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3982/message32486/">Вирус Explorer.exe (1972)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			RP55 RP55<br /><br />Создала... Что делать дальше? <br />
			<i>05.02.2012 17:47:38, Sunshine.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3982/message32486/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3982/message32486/</guid>
			<pubDate>Sun, 05 Feb 2012 17:47:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Explorer.exe (1972)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3982/message32478/">Вирус Explorer.exe (1972)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Sunshine<br /><br />Создайте лог в uVS<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br /><noindex><a href="http://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=7113&amp;action=download" target="_blank" rel="nofollow">Скачать uVS</a></noindex> <br />
			<i>05.02.2012 17:24:55, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3982/message32478/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3982/message32478/</guid>
			<pubDate>Sun, 05 Feb 2012 17:24:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Explorer.exe (1972)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3982/message32477/">Вирус Explorer.exe (1972)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте. Надеюсь на вашу помощь. Nod нашел вирус в оперативной памяти. Explorer.exe(1972) - модифицированный Win32/Spy.Shiz.NCE троянская программа. Очистка невозможна. Подскажите пожалуйста, как от него избавиться? <br />
			<i>05.02.2012 17:24:09, Sunshine.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3982/message32477/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3982/message32477/</guid>
			<pubDate>Sun, 05 Feb 2012 17:24:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
