<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: модифицированный Win32/Spy.Shiz.NCE]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме модифицированный Win32/Spy.Shiz.NCE форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 14 Apr 2026 13:44:17 +0300</pubDate>
		<item>
			<title>модифицированный Win32/Spy.Shiz.NCE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5365/message41700/">модифицированный Win32/Spy.Shiz.NCE</a></b> <i>Ви</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вместо архива с вирусами вышлите прошлый лог выполнения скрипта<br />в Мвам удалить это:<br />HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Userinit (Hijack.UserInit) -&gt; Плохо: (C:\WINDOWS\SYSTEM32\USERINIT.EXE,C:\DOCUME~1\Admin\LOCALS~1\Temp\081160~1.EXE,) Хорошо: (userinit.exe) -&gt; Действие не было предпринято.&#8233; <br />
			<i>25.04.2012 16:30:06, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5365/message41700/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5365/message41700/</guid>
			<pubDate>Wed, 25 Apr 2012 16:30:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Spy.Shiz.NCE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5365/message41696/">модифицированный Win32/Spy.Shiz.NCE</a></b> <i>Ви</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот ещё логи...<br /><noindex><a href="http://rghost.ru/37761512" target="_blank" rel="nofollow">http://rghost.ru/37761512</a></noindex> - mbam-log-2012-04-25 (16-12-30).txt<br /><noindex><a href="http://rghost.ru/37761526" target="_blank" rel="nofollow">http://rghost.ru/37761526</a></noindex> - MICROSOF-C0C578_2012-04-25_16-06-42.rar <br />
			<i>25.04.2012 16:19:53, DaniCh.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5365/message41696/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5365/message41696/</guid>
			<pubDate>Wed, 25 Apr 2012 16:19:53 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Spy.Shiz.NCE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5365/message41692/">модифицированный Win32/Spy.Shiz.NCE</a></b> <i>Ви</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполняйте проверку оперативной памяти. Вирус удален. И пришлите первый лог выполнения скрипта <br />
			<i>25.04.2012 16:13:11, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5365/message41692/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5365/message41692/</guid>
			<pubDate>Wed, 25 Apr 2012 16:13:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Spy.Shiz.NCE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5365/message41691/">модифицированный Win32/Spy.Shiz.NCE</a></b> <i>Ви</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://rghost.ru/37761359" target="_blank" rel="nofollow">http://rghost.ru/37761359</a></noindex> - 2012-04-25_16-00-35_log.rar <br />
			<i>25.04.2012 16:10:15, DaniCh.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5365/message41691/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5365/message41691/</guid>
			<pubDate>Wed, 25 Apr 2012 16:10:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Spy.Shiz.NCE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5365/message41690/">модифицированный Win32/Spy.Shiz.NCE</a></b> <i>Ви</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			25.04.2012 16:01:44 &nbsp; &nbsp;Модуль сканирования файлов, исполняемых при запуске системы &nbsp; &nbsp;файл &nbsp; &nbsp;Оперативная память = explorer.exe(1948) &nbsp; &nbsp;модифицированный Win32/Spy.Shiz.NCE троянская программа &nbsp; &nbsp;очистка невозможна &nbsp; &nbsp;MICROSOF-C0C578\Admin<br />после перезапуска нод опять ворчит... <br />
			<i>25.04.2012 16:08:08, DaniCh.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5365/message41690/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5365/message41690/</guid>
			<pubDate>Wed, 25 Apr 2012 16:08:08 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Spy.Shiz.NCE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5365/message41689/">модифицированный Win32/Spy.Shiz.NCE</a></b> <i>Ви</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполните скрипт:<br />
====code====
<pre>;uVS v3.75 BETA1 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

bl 4AB27E1BA4406ABEA733591A5ADBA8EE 247296
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;LOCAL SETTINGS&#92;TEMP&#92;081160~1.EXE
regt 12
restart</pre>
============= <br />
			<i>25.04.2012 16:02:05, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5365/message41689/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5365/message41689/</guid>
			<pubDate>Wed, 25 Apr 2012 16:02:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Spy.Shiz.NCE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5365/message41688/">модифицированный Win32/Spy.Shiz.NCE</a></b> <i>Ви</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Журнал проверки<br />Версия базы данных сигнатур вирусов: 7084 (20120425)<br />Дaтa: 25.04.2012 Время: 15:53:01<br />Просканированные диски, папки и файлы: Оперативная память;C:\Загрузочный сектор;E:\Загрузочный сектор;C:\;E:\<br />Оперативная память = explorer.exe(1964) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна<br />Сканирование прервано пользователем.<br />Количество просканированных объектов: 361<br />Количество обнаруженных угроз: 1<br />Количество очищенных объектов: 0<br />Время выполнения: 15:53:16 Общее время проверки: 15 сек. (00:00:15)<br />вот так... <br />
			<i>25.04.2012 15:59:07, DaniCh.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5365/message41688/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5365/message41688/</guid>
			<pubDate>Wed, 25 Apr 2012 15:59:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Spy.Shiz.NCE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5365/message41687/">модифицированный Win32/Spy.Shiz.NCE</a></b> <i>Ви</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В МБАМ удалить только это<br /><B>HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Userinit (Hijack.UserInit) -&gt; Плохо: (C:\WINDOWS\SYSTEM32\USERINIT.EXE,C:\DOCUME~1\Admin\LOCALS~1\Temp\081160~1.EXE,) Хорошо: (userinit.exe) -&gt; Действие не было предпринято.</B><br /><br />ПК перезагрузить. Выполнить скан только оперативной памяти. <br />
			<i>25.04.2012 15:55:50, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5365/message41687/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5365/message41687/</guid>
			<pubDate>Wed, 25 Apr 2012 15:55:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Spy.Shiz.NCE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5365/message41686/">модифицированный Win32/Spy.Shiz.NCE</a></b> <i>Ви</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ну как это не помогло если архив с вирусами появился и в лог Мбам чисто практически<br />удалить только это:<br /><br />====quote====<br />HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Userinit (Hijack.UserInit) -&gt; Плохо: (C:\WINDOWS\SYSTEM32\USERINIT.EXE,C:\DOCUME~1\Admin\LOCALS~1\Temp\081160~1.EXE,) Хорошо: (userinit.exe) -&gt; Действие не было предпринято.<br />=============<br />затем перезагрузиться и только проверить оперативную память в антивирусе <br />
			<i>25.04.2012 15:55:10, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5365/message41686/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5365/message41686/</guid>
			<pubDate>Wed, 25 Apr 2012 15:55:10 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Spy.Shiz.NCE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5365/message41675/">модифицированный Win32/Spy.Shiz.NCE</a></b> <i>Ви</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Не помогло. Сейчас скину все логи <br />
			<i>25.04.2012 15:26:50, DaniCh.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5365/message41675/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5365/message41675/</guid>
			<pubDate>Wed, 25 Apr 2012 15:26:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Spy.Shiz.NCE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5365/message41673/">модифицированный Win32/Spy.Shiz.NCE</a></b> <i>Ви</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<b>Здравствуйте!</b><br /><br />Выполните следующий <b>скрипт в uVS</b>:<br />- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. <b>не нужно запускать ее из самого архива</b>);<br />- копируете следующий текст из поля &quot;Код&quot; в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);<br />
====code====
<pre>;;uVS v3.75 BETA1 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

addsgn 1ADF8B9A5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F9F5FA577 16 Praetorian
addsgn 1A33649A5583C58CF42B254E3143FE8E608277F608C27C0BE823B096D3AE614F563348172A68BD4CB899F08A7B374C6964ABE64F77DF23355970992F879F2306 8 Spy.Shiz
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;LOCAL SETTINGS&#92;TEMP&#92;081160~1.EXE
bl 4AB27E1BA4406ABEA733591A5ADBA8EE 247296
deltmp
delnfr
chklst
delvir
regt 12
czoo
restart</pre>
=============
<br />- затем слева наверху выбираете пункт <b>Скрипт - Выполнить скрипт находящийся в буфере обмена</b>;<br />- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;<br />- <b>обязательно закрываете</b> все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку <b>Выполнить</b>;<br />- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки <b>Да или Далее</b>;<br />- по окончанию выполнения скрипта компьютер перезагрузится;<br />- в папке, откуда запускали программу (uVS), появится новый архив с сегодняшней датой и временем - например <b>2012-03-09_09-29-00.7z</b> - это архив с вирусами, его нужно прислать на электронный адрес <b>sendvirus2011@gmail.com</b>.<br /><B>- после перезагрузки делаем лог Mbam</B> как написано <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">здесь</a></noindex> (можно выполнить быструю проверку, а не полную). программу можно скачать <noindex><a href="http://rghost.ru/36261478" target="_blank" rel="nofollow">отсюда</a></noindex>. <br />
			<i>25.04.2012 15:22:28, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5365/message41673/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5365/message41673/</guid>
			<pubDate>Wed, 25 Apr 2012 15:22:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Spy.Shiz.NCE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5365/message41663/">модифицированный Win32/Spy.Shiz.NCE</a></b> <i>Ви</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Помогите удалить вредену<br />25.04.2012 14:47:17 &nbsp; &nbsp;Модуль сканирования файлов, исполняемых при запуске системы &nbsp; &nbsp;файл &nbsp; &nbsp;Оперативная память = explorer.exe(308) &nbsp; &nbsp;модифицированный Win32/Spy.Shiz.NCE троянская программа &nbsp; &nbsp;очистка невозможна &nbsp; &nbsp;MICROSOF-C0C578\Admin<br /><noindex><a href="http://rghost.ru/37760309" target="_blank" rel="nofollow">http://rghost.ru/37760309</a></noindex> -uVS log <br />
			<i>25.04.2012 15:03:23, DaniCh.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5365/message41663/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5365/message41663/</guid>
			<pubDate>Wed, 25 Apr 2012 15:03:23 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
