<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Оперативная память = taskhost.exe(2556) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Оперативная память = taskhost.exe(2556) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 06:05:56 +0300</pubDate>
		<item>
			<title>Оперативная память = taskhost.exe(2556) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8862/message64120/">Оперативная память = taskhost.exe(2556) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна</a></b> <i>помогите</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>;uVS v3.77.7 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

OFFSGNSAVE
delref HTTP://ISEARCH.AVG.COM/?CID={A1062FE4-7693-4DB5-8BA6-98A447C1B287}&#38;MID=7F22E2D8BAEE47D0A203D15AC9268403-AD1491BE2CE6C122F6B66FAA90E70C2DECF7D34C&#38;LANG=EN&#38;DS=PP011&#38;PR=SA&#38;D=2012-07-07
deltmp
delnfr
delref HTTP://ISEARCH.AVG.COM/?CID={A1062FE4-7693-4DB5-8BA6-98A447C1B287}&#38;MID=7F22E2D8BAEE47D0A203D15AC9268403-AD1491BE2CE6C122F6B66FAA90E70C2DECF7D34C&#38;LANG=EN&#38;DS=PP011&#38;PR=SA&#38;D=2012-07-07 20:14:30&#38;V=14.2.0.1&#38;PID=AVG&#38;SG=&#38;SAP=HP
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />+<br />добавить лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex><br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>25.02.2013 16:05:53, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8862/message64120/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8862/message64120/</guid>
			<pubDate>Mon, 25 Feb 2013 16:05:53 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = taskhost.exe(2556) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8862/message64115/">Оперативная память = taskhost.exe(2556) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна</a></b> <i>помогите</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Образ автозапуска<br />[FILE ID=13607] <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=13607">SERIK-1TB_2013-02-25_13-44-52.7z</a><br /><i>25.02.2013 15:51:26, tottimikal.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8862/message64115/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8862/message64115/</guid>
			<pubDate>Mon, 25 Feb 2013 15:51:26 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = taskhost.exe(2556) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8862/message64060/">Оперативная память = taskhost.exe(2556) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна</a></b> <i>помогите</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			все скрипты индивидуальны, поэтому не надо использовать чужие скрипты.<br />добавьте образ автозапуска<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>24.02.2013 17:37:15, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8862/message64060/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8862/message64060/</guid>
			<pubDate>Sun, 24 Feb 2013 17:37:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = taskhost.exe(2556) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8862/message64059/">Оперативная память = taskhost.exe(2556) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна</a></b> <i>помогите</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			прошу помощи с <br />Оперативная память = taskhost.exe(2556) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна<br />[FILE ID=13600] пароль infected<br /><br />Скрипт в uVS выполнил <br /><br />Код<br />;;uVS v3.76 script &#91;<noindex><a href="http://dsrt.dyndns.org&amp;#93" target="_blank" rel="nofollow">http://dsrt.dyndns.org&amp;#93</a></noindex>;<br />;Target OS: NTv6.0<br /><br />deltmp<br />delnfr<br />delall %SystemDrive%\USERS\SONY\APPDATA\ROAMING\MICROSOFT\WINDOWS\S<WBR/>&shy;TART MENU\PROGRAMS\STARTUP\ADOBE MEDIA PLAYER.LNK<br />delref <noindex><a href="HTTP://WWW.CLUB-VAIO.COM" target="_blank" rel="nofollow">HTTP://WWW.CLUB-VAIO.COM</a></noindex><br />regt 12<br />restart<br /><br /><br /><br />Вот лог с Mbam<br /> [FILE ID=13599]<br />У меня там автоматически отметило галочкой на Удаление 5 объектов. Удалять только их или нужно полностью весь список? Подскажите пожалуйста! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=13599">MBAM-log-2013-02-24 (15-05-26).txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=13600">quarantine.zip</a><br /><i>24.02.2013 17:12:38, tottimikal.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8862/message64059/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8862/message64059/</guid>
			<pubDate>Sun, 24 Feb 2013 17:12:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
