<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Оперативная память = dwm.exe(3192) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Оперативная память = dwm.exe(3192) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 15:33:08 +0300</pubDate>
		<item>
			<title>Оперативная память = dwm.exe(3192) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5105/message39867/">Оперативная память = dwm.exe(3192) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна</a></b> <i>Помогите удалить вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хорошо,<br />выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex><br />тему закрываю. <br />
			<i>07.04.2012 19:26:46, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5105/message39867/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5105/message39867/</guid>
			<pubDate>Sat, 07 Apr 2012 19:26:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = dwm.exe(3192) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5105/message39866/">Оперативная память = dwm.exe(3192) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна</a></b> <i>Помогите удалить вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://rghost.ru/37458434" target="_blank" rel="nofollow">http://rghost.ru/37458434</a></noindex><br /><br />Кажись все, ничего не шашел.<br /><br />Спасибо Большое! <br />
			<i>07.04.2012 19:23:13, brutal1345.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5105/message39866/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5105/message39866/</guid>
			<pubDate>Sat, 07 Apr 2012 19:23:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = dwm.exe(3192) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5105/message39865/">Оперативная память = dwm.exe(3192) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна</a></b> <i>Помогите удалить вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			перегрузите систему и сделайте новый быстрый лог мбам <br />
			<i>07.04.2012 19:15:24, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5105/message39865/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5105/message39865/</guid>
			<pubDate>Sat, 07 Apr 2012 19:15:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = dwm.exe(3192) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5105/message39863/">Оперативная память = dwm.exe(3192) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна</a></b> <i>Помогите удалить вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://rghost.ru/37457969" target="_blank" rel="nofollow">http://rghost.ru/37457969</a></noindex> - малварет байт<br /><br />Проблемы, вроде, пропали. <br />
			<i>07.04.2012 19:02:04, brutal1345.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5105/message39863/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5105/message39863/</guid>
			<pubDate>Sat, 07 Apr 2012 19:02:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = dwm.exe(3192) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5105/message39860/">Оперативная память = dwm.exe(3192) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна</a></b> <i>Помогите удалить вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.74 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
zoo %SystemRoot%&#92;APPPATCH&#92;EUDHKPQ.EXE
addsgn A7679B19B91ECD77EC17EEB108D612054DFE3EB689050A041583C5B55510B30C23E8D617AE159D482E5147DF46956CB3BF9FE833D8DFD0E96D77F47C383394B0 8 Spy.Shiz
delall %SystemRoot%&#92;APPPATCH&#92;EUDHKPQ.EXE
addsgn A7679B19B906B3776214EEB10EC878054F8A03E3F56A5F78ACC6797D10D6FCC8D36471413EEEAE491B80AF5CB11369393DDFF6DB48DAC33E455D8E28C789276C 8 tr
zoo %SystemDrive%&#92;USERS&#92;BRUTAL&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;0.9926834424445751.EXE
delall %SystemDrive%&#92;USERS&#92;BRUTAL&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;0.9926834424445751.EXE
addsgn A7679B19B9327FBB63D41C500EA0123B593A967D61322578854001B03AB11BA44B17807BBE3D9D52F09A6CBB78164979B9CFBBC9FC8BB02C84BCF82FC7734519 8 Carberp
zoo %SystemDrive%&#92;USERS&#92;BRUTAL&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;GBVLVZVE58Q.EXE
delall %SystemDrive%&#92;USERS&#92;BRUTAL&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;GBVLVZVE58Q.EXE
chklst
delvir
delref HTTP://WEBALTA.RU
delref HTTP://WWW.BIGSEEKPRO.COM/FLYONDESKTOP/{E16A3983-66A1-4E4A-830F-42EB4187420E}
deltmp
delnfr
regt 12
czoo
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив (например: 2011-12-31_23-59-59.rar/7z) из папки uVS отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru &nbsp;<br />(если архив не был создан автоматически, добавить папку ZOO (если она не пуста) в архив с паролем virus )<br />------------<br />далее,<br />сделайте дополнительно <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">быструю проверку системы в малваребайт</a></noindex> <br />
			<i>07.04.2012 18:38:14, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5105/message39860/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5105/message39860/</guid>
			<pubDate>Sat, 07 Apr 2012 18:38:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = dwm.exe(3192) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5105/message39858/">Оперативная память = dwm.exe(3192) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна</a></b> <i>Помогите удалить вирус</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://rghost.ru/37457049" target="_blank" rel="nofollow">http://rghost.ru/37457049</a></noindex> - uvs <br />
			<i>07.04.2012 18:11:43, brutal1345.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5105/message39858/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5105/message39858/</guid>
			<pubDate>Sat, 07 Apr 2012 18:11:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
