<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Win32/Spy.Shiz..NCE]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Win32/Spy.Shiz..NCE форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 18:27:48 +0300</pubDate>
		<item>
			<title>Win32/Spy.Shiz..NCE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4267/message34309/">Win32/Spy.Shiz..NCE</a></b> <i>Заблокированы сайты антивирусов</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Оставить только вот это<br /><br />
====code====
<pre>Объекты реестра обнаружены:&nbsp;&nbsp;3
HKLM&#92;SOFTWARE&#92;Microsoft&#92;Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -&#62; 
Плохо: (1) Хорошо: (0) -&#62; Действие не было предпринято.
HKLM&#92;SOFTWARE&#92;Microsoft&#92;Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -&#62; 
Плохо: (1) Хорошо: (0) -&#62; Действие не было предпринято.
HKLM&#92;SOFTWARE&#92;Microsoft&#92;Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -&#62; 
Плохо: (1) Хорошо: (0) -&#62; Действие не было предпринято.</pre>
=============
<br /><br />Остальное удалить и выполнить вот это<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex><br /><br />Тема закрыта. <br />
			<i>18.02.2012 23:54:43, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4267/message34309/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4267/message34309/</guid>
			<pubDate>Sat, 18 Feb 2012 23:54:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Spy.Shiz..NCE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4267/message34306/">Win32/Spy.Shiz..NCE</a></b> <i>Заблокированы сайты антивирусов</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделал все точно по Вашим указаниям. После выполнения скрипта нод перестал ругаться на вирус. На сайты антивирусов заходит свободно. Архив отправил по указанным Вами адресам. Быструю проверку мбам провел. Нашел несколько вредоносных программ.<br />Лог: <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=7463">mbam-log-2012-02-18 (19-52-24).txt</a><br /><i>18.02.2012 19:57:31, necron205.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4267/message34306/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4267/message34306/</guid>
			<pubDate>Sat, 18 Feb 2012 19:57:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Spy.Shiz..NCE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4267/message34303/">Win32/Spy.Shiz..NCE</a></b> <i>Заблокированы сайты антивирусов</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<span class="bx-font" style="font-size:;"><span class="bx-font" style="color:quotRedquot">выполняем скрипт в uVS</span></span><br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.74 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

zoo %SystemRoot%&#92;FREDO.SYS
addsgn A75537D85A6AA76142555794E82F0B702F8FF8F38DFB1F79D228CAB799A39814704128A33A5099482B816CCD3916498E08AB990224EB40555D1C5132B37652BB 8 newdriver
addsgn A7679BF0AA02C4130BC4C6C954C80261848AFCF689AA7BF1A0C3C5BC50559D14704194DE5BBD625C6BE0848F75C4C32EF4CA0CDD51CA3BE4AC965B2FC706AB7E 8 Spy.Shiz
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;1&#92;LOCAL SETTINGS&#92;TEMP&#92;MS0CFG32.EXE
bl DA05635E8012C6D0E9F6EBAF76BBA8C6 274432
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;1&#92;LOCAL SETTINGS&#92;TEMP&#92;MS0CFG32.EXE
deltmp
delnfr
regt 12
sreg
delref %SystemRoot%&#92;FREDO.SYS
areg
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив (например: 2011-12-31_23-59-59.rar/7z) из папки uVS отправить в почту support@esetnod32.ru, sendvirus2011@gmail.com <br />(если архив не был создан автоматически, добавить папку ZOO (если она не пуста) в архив с паролем infected )<br />------------<br />далее,<br />сделайте дополнительно <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">быструю проверку системы в малваребайт</a></noindex> <br />
			<i>18.02.2012 19:40:10, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4267/message34303/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4267/message34303/</guid>
			<pubDate>Sat, 18 Feb 2012 19:40:10 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Spy.Shiz..NCE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4267/message34302/">Win32/Spy.Shiz..NCE</a></b> <i>Заблокированы сайты антивирусов</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте. Прошу помощи в борьбе с вирусом, который блокирует доступ практически ко всем антивирусным сайтам.<br />Оперативная память » explorer.exe(732) модифицированный Win32/Spy.Shiz.NCE троянская программа очистка невозможна.<br />Далее прикрепляю логи: <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=7460">COMP_2012-02-18_19-32-57.7z</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=7461">hijackthis.log</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=7462">SysInspector-COMP-120218-1928.zip</a><br /><i>18.02.2012 19:35:53, necron205.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4267/message34302/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4267/message34302/</guid>
			<pubDate>Sat, 18 Feb 2012 19:35:53 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
