<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Ошибка &quot;Не являются приложением Win32&quot;]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Ошибка &quot;Не являются приложением Win32&quot; форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 11:33:10 +0300</pubDate>
		<item>
			<title>Ошибка &quot;Не являются приложением Win32&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7565/message56149/">Ошибка &quot;Не являются приложением Win32&quot;</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.76 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1
OFFSGNSAVE
zoo %SystemRoot%&#92;SVCHOST.COM
delall %SystemRoot%&#92;SVCHOST.COM
EXEC cmd /c"reg add HKCR&#92;exefile&#92;shell&#92;open&#92;command /ve /d "&#92;"%1&#92;" %*" /f"
deltmp
delnfr
regt 1
regt 2
regt 5
regt 23
regt 18
CZOO
restart 
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>09.11.2012 19:02:05, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7565/message56149/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7565/message56149/</guid>
			<pubDate>Fri, 09 Nov 2012 19:02:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ошибка &quot;Не являются приложением Win32&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7565/message56146/">Ошибка &quot;Не являются приложением Win32&quot;</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			neshta у вас вроде как активен, но не опасен, поскольку размер файла 0байт<br /><br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\WINDOWS\SVCHOST.COM<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; SVCHOST.COM<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ?ВИРУС? ПОДОЗРИТЕЛЬНЫЙ в автозапуске <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><noindex><a href="http://www.virustotal.com" target="_blank" rel="nofollow">www.virustotal.com</a></noindex> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;2012-11-09 [2006-09-18 07:26:15 UTC ( 6 years, 1 month ago )]<br />- &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Файл был чист на момент проверки.<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Удовлетворяет критериям &nbsp; &nbsp; <br />_NESHTA &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ( ~ SVCHOST.COM "%1" %*)(1)<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ПОДОЗРИТЕЛЬНЫЙ в автозапуске <br />Размер &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 байт<br />Создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;15.09.2012 в 21:39:27<br />Изменен &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 05.11.2012 в 14:14:02<br />Цифр. подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Отсутствует либо ее не удалось проверить<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ<br />Автозапуск &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Неизвестный файл использует ключ реестра часто используемый вирусами<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Доп. информация &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; на момент обновления списка<br />SHA1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;DA39A3EE5E6B4B0D3255BFEF95601890AFD80709<br />MD5 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; D41D8CD98F00B204E9800998ECF8427E<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\Software\Classes\exefile\shell\open\command\<br />NULL &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\WINDOWS\svchost.com "%1" %*<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><br />=============<br />скрипт лечения проблемы будет ниже. <br />
			<i>09.11.2012 18:59:34, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7565/message56146/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7565/message56146/</guid>
			<pubDate>Fri, 09 Nov 2012 18:59:34 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ошибка &quot;Не являются приложением Win32&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7565/message56142/">Ошибка &quot;Не являются приложением Win32&quot;</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=12100">MICROSOF-000339_2012-11-09_18-28-21.7z</a><br /><i>09.11.2012 18:47:06, BuHT.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7565/message56142/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7565/message56142/</guid>
			<pubDate>Fri, 09 Nov 2012 18:47:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ошибка &quot;Не являются приложением Win32&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7565/message56141/">Ошибка &quot;Не являются приложением Win32&quot;</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			пробуйте сделать образ автозапуска<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br /><br />если start.exe не запустится, переименуйте в start.pif или start.cmd <br />
			<i>09.11.2012 18:43:37, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7565/message56141/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7565/message56141/</guid>
			<pubDate>Fri, 09 Nov 2012 18:43:37 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ошибка &quot;Не являются приложением Win32&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7565/message56139/">Ошибка &quot;Не являются приложением Win32&quot;</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Доброго времени суток,недавно столкнулся с вирусами,поставил Eset,все просканил,потом начило выбивать"Не являются приложением Win32",при "Запуске от имени" Все работает... <br />
			<i>09.11.2012 18:41:50, BuHT.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7565/message56139/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7565/message56139/</guid>
			<pubDate>Fri, 09 Nov 2012 18:41:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
