<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: explorer.exe(1568) заражен модифицированный Win32/Spy.Shiz.NCE]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме explorer.exe(1568) заражен модифицированный Win32/Spy.Shiz.NCE форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 21:37:20 +0300</pubDate>
		<item>
			<title>explorer.exe(1568) заражен модифицированный Win32/Spy.Shiz.NCE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4687/message37171/">explorer.exe(1568) заражен модифицированный Win32/Spy.Shiz.NCE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Да, Вы были правы. Хорошо что еще раз проверил mbam.<br />Прилагаю 2 лога: 1 - нашел еще троян и удалил его, 2 - после перезагрузки показал что теперь все чисто.<br />Большое Вам спасибо. тему можно закрывать. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8125">mbam-log-2012-03-15 (10-16-13).txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8126">mbam-log-2012-03-15 (10-23-16)_2.txt</a><br /><i>15.03.2012 10:52:44, alexey77.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4687/message37171/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4687/message37171/</guid>
			<pubDate>Thu, 15 Mar 2012 10:52:44 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>explorer.exe(1568) заражен модифицированный Win32/Spy.Shiz.NCE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4687/message37164/">explorer.exe(1568) заражен модифицированный Win32/Spy.Shiz.NCE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сканирование выполните в мбам,<br /><br />затем, необходимо выполнить рекомендации,<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex><br /><br />тогда можно считать тему закрытой. <br />
			<i>15.03.2012 10:03:34, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4687/message37164/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4687/message37164/</guid>
			<pubDate>Thu, 15 Mar 2012 10:03:34 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>explorer.exe(1568) заражен модифицированный Win32/Spy.Shiz.NCE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4687/message37163/">explorer.exe(1568) заражен модифицированный Win32/Spy.Shiz.NCE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вчера удалил с компьютера пользователя файл ms.exe (на который ругался антивирус). Сегодня жалоб от антивирусной системы не поступало. Предполагаю можно считать вопрос решенным.<br />Спасибо за помощь! <br />
			<i>15.03.2012 09:57:25, alexey77.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4687/message37163/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4687/message37163/</guid>
			<pubDate>Thu, 15 Mar 2012 09:57:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>explorer.exe(1568) заражен модифицированный Win32/Spy.Shiz.NCE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4687/message37091/">explorer.exe(1568) заражен модифицированный Win32/Spy.Shiz.NCE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Повторно запустите програму UVS и выберите Меню "Скрипт" - "выполнить скрипт находящийся в буфере обмена". <br />И вставьте текст скрипта: <br /><br /><br />====quote====<br /><br />;uVS v3.74 script [<noindex><a href="http://dsrt.dyndns.org" target="_blank" rel="nofollow">http://dsrt.dyndns.org</a></noindex>]<br />;Target OS: NTv5.1<br /><br />zoo %SystemDrive%\DOCUMENTS AND SETTINGS\GRICHENOK\MS.EXE<br />bl CDD01A180044601291177C98724D021B 258048<br />delall %SystemDrive%\DOCUMENTS AND SETTINGS\GRICHENOK\MS.EXE<br />deltmp<br />delnfr<br />restart<br /><br />=============<br />И нажмите выполнить. Компьютер перезагрузится. <br /><br />Сделайте дополнительно проверку системы malwarebytes (free version): <noindex><a href="http://www.malwarebytes.org/mbam.php" target="_blank" rel="nofollow">http://www.malwarebytes.org/mbam.php</a></noindex> <br />Установить (только сканер!), отказаться от тестового периода, обновить базы, выполнить быстрое сканирование, после завершения сканирования,текстовый лог сохранить как файл, пришлите нам этот лог файл. <br /><br />В папке с программой UVS появится папка zoo, ее нужно поместить в архив, установить пароль infected и прислать на адрес support@esetnod32.ru с просьбой добавить файл в вирусную базу. <br />
			<i>14.03.2012 17:56:04, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4687/message37091/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4687/message37091/</guid>
			<pubDate>Wed, 14 Mar 2012 17:56:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>explorer.exe(1568) заражен модифицированный Win32/Spy.Shiz.NCE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4687/message37086/">explorer.exe(1568) заражен модифицированный Win32/Spy.Shiz.NCE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Получил следующие сообщения от антивируса:<br />14.03.2012 14:01:24 - Модуль Модуль сканирования файлов, исполняемых при запуске системы - Предупреждение об угрозе на RD-GRICHENOK: &nbsp;Оперативная память » explorer.exe(1568) заражен модифицированный Win32/Spy.Shiz.NCE троянская программа<br /><br />Прилагаю полный образ автозаупска и журнал обнаруженных угроз. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8111">RD-GRICHENOK_2012-03-14_17-17-08.7z</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8112">spy_grichenok.txt</a><br /><i>14.03.2012 17:27:12, alexey77.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4687/message37086/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4687/message37086/</guid>
			<pubDate>Wed, 14 Mar 2012 17:27:12 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
