<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: модифицированный win32/Spy.shiz.NCE троянская программа- очистка невозможна]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме модифицированный win32/Spy.shiz.NCE троянская программа- очистка невозможна форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 05:52:10 +0300</pubDate>
		<item>
			<title>модифицированный win32/Spy.shiz.NCE троянская программа- очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4216/message34016/">модифицированный win32/Spy.shiz.NCE троянская программа- очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			чисто,<br />обновите все программы из этого списка.<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex><br />java обязательно! <br />
			<i>16.02.2012 11:21:48, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4216/message34016/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4216/message34016/</guid>
			<pubDate>Thu, 16 Feb 2012 11:21:48 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный win32/Spy.shiz.NCE троянская программа- очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4216/message34015/">модифицированный win32/Spy.shiz.NCE троянская программа- очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Всех злодеев наказали! Спасибо!<br />uVS - <noindex><a href="http://rghost.ru/36544736" target="_blank" rel="nofollow">http://rghost.ru/36544736</a></noindex><br />Malwarebytes - <noindex><a href="http://rghost.ru/36544744" target="_blank" rel="nofollow">http://rghost.ru/36544744</a></noindex><br />Огромное спасибо! <br />
			<i>16.02.2012 11:15:26, Karel.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4216/message34015/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4216/message34015/</guid>
			<pubDate>Thu, 16 Feb 2012 11:15:26 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный win32/Spy.shiz.NCE троянская программа- очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4216/message34007/">модифицированный win32/Spy.shiz.NCE троянская программа- очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			прицельно бьет Spy.Shiz, где установленные банк-клиенты. Уже не первый раз.<br />------------------<br /><span class="bx-font" style="font-size:;"><span class="bx-font" style="color:quotRedquot">выполняем скрипт в uVS</span></span><br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.74 script &#91;http://dsrt.dyndns.org&#93;&nbsp;&nbsp; 
;Target OS: NTv5.1

zoo %SystemRoot%&#92;APPPATCH&#92;CSFIHP.EXE
addsgn A7679B19B95E1B24B253E0B164FBC057E28FBAF2CAFA1F7885C34EA916D2324C71D0C6B43D169D492B80841453F54AB97D8D1767798AF02CA4325C955AA02473 8 Spy.Shiz

bl 84F7A22DF641F8D2631362F10971A232 265216
delall %SystemRoot%&#92;APPPATCH&#92;CSFIHP.EXE
chklst
delvir
delref HTTP://QIP.RU
delref HTTP://SEARCH.MYHERITAGE.COM
delref HTTP://SEARCH.QIP.RU
deltmp
delnfr
regt 12
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив (например: 2011-12-31_23-59-59.rar/7z) из папки uVS отправить в почту support@esetnod32.ru, sendvirus2011@gmail.com <br />(если архив не был создан автоматически, добавить папку ZOO (если она не пуста) в архив с паролем infected )<br />------------<br />далее,<br />сделайте дополнительно <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">быструю проверку системы в малваребайт</a></noindex> <br />
			<i>16.02.2012 09:47:41, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4216/message34007/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4216/message34007/</guid>
			<pubDate>Thu, 16 Feb 2012 09:47:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный win32/Spy.shiz.NCE троянская программа- очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4216/message34004/">модифицированный win32/Spy.shiz.NCE троянская программа- очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день. Как говорят в народе - та же фигня.<br />Оперативная память » explorer.exe(456) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна<br />Файл отчета uVS - <noindex><a href="http://rghost.ru/36543997" target="_blank" rel="nofollow">http://rghost.ru/36543997</a></noindex><br /><br />При дополнительном сканировании появилось еще и это<br />Оперативная память » smax4pnp.exe(2840) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна<br />Перезапустил повторно uVS<br />Новый файл отчета - <noindex><a href="http://rghost.ru/36544092" target="_blank" rel="nofollow">http://rghost.ru/36544092</a></noindex><br />Лог файл журнала обнаружения угроз - <noindex><a href="http://rghost.ru/36544103" target="_blank" rel="nofollow">http://rghost.ru/36544103</a></noindex><br /><br />Просьба создать скрипт для убийства гада... <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":-)" data-definition="SD" alt=":-)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>16.02.2012 09:27:30, Karel.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4216/message34004/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4216/message34004/</guid>
			<pubDate>Thu, 16 Feb 2012 09:27:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
