<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: вновь explorer.exe (3348)- вероятно модифицированный win32]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме вновь explorer.exe (3348)- вероятно модифицированный win32 форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 20:50:58 +0300</pubDate>
		<item>
			<title>вновь explorer.exe (3348)- вероятно модифицированный win32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4514/message35967/">вновь explorer.exe (3348)- вероятно модифицированный win32</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			лог чистый,<br />по проблемам:<br />пробуйте переустановить программу.<br />по обновлению: зайти в настройки обновления (F5), очистить кэш обновления, и повторить обновление баз<br />----------<br />далее,<br />выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>02.03.2012 15:23:24, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4514/message35967/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4514/message35967/</guid>
			<pubDate>Fri, 02 Mar 2012 15:23:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вновь explorer.exe (3348)- вероятно модифицированный win32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4514/message35965/">вновь explorer.exe (3348)- вероятно модифицированный win32</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполнил. вот отчет <noindex><a href="http://rghost.ru/36805869" target="_blank" rel="nofollow">http://rghost.ru/36805869</a></noindex>. найденные им файлы удалил. а после уже отписался о проблемах <br />
			<i>02.03.2012 15:20:08, vbn.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4514/message35965/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4514/message35965/</guid>
			<pubDate>Fri, 02 Mar 2012 15:20:08 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вновь explorer.exe (3348)- вероятно модифицированный win32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4514/message35964/">вновь explorer.exe (3348)- вероятно модифицированный win32</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			читаем сообщение до конца.<br /><br />====quote====<br />и далее,<br />выполните сканирование в малваребайт<br />=============<br /> <br />
			<i>02.03.2012 15:17:16, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4514/message35964/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4514/message35964/</guid>
			<pubDate>Fri, 02 Mar 2012 15:17:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вновь explorer.exe (3348)- вероятно модифицированный win32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4514/message35962/">вновь explorer.exe (3348)- вероятно модифицированный win32</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сообщение о вирусе не выдает. эксплорер запускается. программа Holdem manager (работает с PostgreSQL 8.4) &nbsp;снова перестала работать. антивирус не обновляется(ошибка распаковки файла) <br />
			<i>02.03.2012 14:53:54, vbn.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4514/message35962/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4514/message35962/</guid>
			<pubDate>Fri, 02 Mar 2012 14:53:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вновь explorer.exe (3348)- вероятно модифицированный win32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4514/message35961/">вновь explorer.exe (3348)- вероятно модифицированный win32</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<span class="bx-font" style="font-size:;"><span class="bx-font" style="color:quotRedquot">выполняем скрипт в uVS</span></span><br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.74 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.0

zoo %SystemDrive%&#92;USERS&#92;VALERY&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;ZQKCHDKZQRG.EXE
addsgn A7679B1BB9C24C720B6EE1B164C899CF4F5394F6821AD810855F929338D6FF042C7FC36D047A75DD0180841C82021A537FF78C7921D93969D121CC2F1A09159B 8 a variant of Win32/Kryptik.ABKK &#91;NOD32&#93;

bl 80B835EE6EC086A71A2B5FD6440C8E33 152064
delall %SystemDrive%&#92;USERS&#92;VALERY&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;ZQKCHDKZQRG.EXE
chklst
delvir
delref HTTP://QIP.RU
delref HTTP://SEARCH.QIP.RU
deltmp
delnfr
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив (например: 2011-12-31_23-59-59.rar/7z) из папки uVS отправить в почту support@esetnod32.ru, sendvirus2011@gmail.com <br />(если архив не был создан автоматически, добавить папку ZOO (если она не пуста) в архив с паролем infected )<br />------------<br />далее,<br />сделайте дополнительно <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">быструю проверку системы в малваребайт</a></noindex> <br />
			<i>02.03.2012 14:41:10, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4514/message35961/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4514/message35961/</guid>
			<pubDate>Fri, 02 Mar 2012 14:41:10 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вновь explorer.exe (3348)- вероятно модифицированный win32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4514/message35958/">вновь explorer.exe (3348)- вероятно модифицированный win32</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://rghost.ru/36805171" target="_blank" rel="nofollow">http://rghost.ru/36805171</a></noindex> <br />
			<i>02.03.2012 14:27:27, vbn.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4514/message35958/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4514/message35958/</guid>
			<pubDate>Fri, 02 Mar 2012 14:27:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вновь explorer.exe (3348)- вероятно модифицированный win32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4514/message35956/">вновь explorer.exe (3348)- вероятно модифицированный win32</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Создайте пожалуйста новый лог uvs. <br />
			<i>02.03.2012 13:39:15, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4514/message35956/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4514/message35956/</guid>
			<pubDate>Fri, 02 Mar 2012 13:39:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вновь explorer.exe (3348)- вероятно модифицированный win32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4514/message35955/">вновь explorer.exe (3348)- вероятно модифицированный win32</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте еще раз.<br />Вчера эта проблема была решена, но сегодня при загрузке компьютера, он выдал о каких то неисправностях и автоматически стал исправлять их. В результате после загрузки снова появилось explorer.exe (3348)- вероятно модифицированный win32.<br /><br />Так же вчера после решения этой проблемы перестала работать одна программа(Holdem manager) что то произошло с базой данных этой программы. <br />
			<i>02.03.2012 12:47:11, vbn.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4514/message35955/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4514/message35955/</guid>
			<pubDate>Fri, 02 Mar 2012 12:47:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
