<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Вирусы в оперативной памяти, очистка невозможна]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Вирусы в оперативной памяти, очистка невозможна форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 03 May 2026 03:38:29 +0300</pubDate>
		<item>
			<title>Вирусы в оперативной памяти, очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10834/message77274/">Вирусы в оперативной памяти, очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			это нормально. все процессы подписаны. <br />
			<i>12.05.2014 18:38:03, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10834/message77274/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10834/message77274/</guid>
			<pubDate>Mon, 12 May 2014 18:38:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусы в оперативной памяти, очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10834/message77267/">Вирусы в оперативной памяти, очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хм т.е. это норма столько процессов? в автозагрузке стоит самое необходимое типо драйверов и антивируса, всего 7 пунктов, тогда как они могут сами запускаться??<br />раньше до вирусов было максимум процессов 15, ничего не менялось <br />
			<i>12.05.2014 17:08:33, Житов Руслан.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10834/message77267/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10834/message77267/</guid>
			<pubDate>Mon, 12 May 2014 17:08:33 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусы в оперативной памяти, очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10834/message77266/">Вирусы в оперативной памяти, очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			судя по списку процессов левых (и лишних) процессов нет, за исключением может быть этого<br /><br /><br />====quote====<br /> spd.exe	0.16	7 260 K	9 384 K	1576	cFosSpeed Service	cFos Software GmbH<br />=============<br /><br />который похоже используется как Интернет Аксселератор (Internet Accelerator)<br /><br /><noindex><a href="http://www.cfos.de/en/cfosspeed/cfosspeed.htm" target="_blank" rel="nofollow">http://www.cfos.de/en/cfosspeed/cfosspeed.htm</a></noindex> <br />
			<i>12.05.2014 16:44:03, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10834/message77266/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10834/message77266/</guid>
			<pubDate>Mon, 12 May 2014 16:44:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусы в оперативной памяти, очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10834/message77264/">Вирусы в оперативной памяти, очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			рекомендации все соблюдены, но сейчас дело не в них<br />вот лог процессов, при всех закрытых окнах память загружена на 30%, цпу на 5-10% <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94578">System.txt</a><br /><i>12.05.2014 14:56:34, Житов Руслан.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10834/message77264/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10834/message77264/</guid>
			<pubDate>Mon, 12 May 2014 14:56:34 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусы в оперативной памяти, очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10834/message77259/">Вирусы в оперативной памяти, очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в памяти нет обнаруженных вирусов - это уже хорошо.<br /><br /><br />====quote====<br />Просканированные диски, папки и файлы: Оперативная память<br />Количество просканированных объектов: 217<br />Количество обнаруженных угроз: 0<br />Время выполнения: 0:30:40 Общее время проверки: 4 сек. (00:00:04)<br />=============<br /><br />последние угрозы обнаружены сегодня.<br /><br /><br />====quote====<br />11.05.2014 20:17:13	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = C:\Users\KING\AppData\Local\Temp\unfdt.exe	модифицированный Win32/Lethic.AE троянская программа	очистка невозможна	RUSLAN1-PC\KING	<br />11.05.2014 20:17:13	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = C:\Users\KING\AppData\Local\Temp\unfdt.exe	модифицированный Win32/Lethic.AE троянская программа	очистка невозможна	RUSLAN1-PC\KING	<br />11.05.2014 20:17:13	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = C:\Users\KING\AppData\Local\Temp\unfdt.exe	модифицированный Win32/Lethic.AE троянская программа	очистка невозможна	RUSLAN1-PC\KING	<br /><br />=============<br /><br />понаблюдайте за системой, если появятся новые угрозы, добавьте новый образ автозапуска<br /><br />+<br />выполните рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex><br /><br />+<br />добавьте лог процессов из программы Process Explorer<br /><noindex><a href="http://technet.microsoft.com/ru-ru/sysinternals/bb896653.aspx" target="_blank" rel="nofollow">http://technet.microsoft.com/ru-ru/sysinternals/bb896653.aspx</a></noindex> <br />
			<i>11.05.2014 22:47:14, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10834/message77259/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10834/message77259/</guid>
			<pubDate>Sun, 11 May 2014 22:47:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусы в оперативной памяти, очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10834/message77258/">Вирусы в оперативной памяти, очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			мбам когда нашел все эти зараженные файлы я их в карантин отправил<br />процессы не уходят... <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94574">угрозы.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94575">нод.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94576">mbam2.txt</a><br /><i>11.05.2014 22:36:19, Житов Руслан.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10834/message77258/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10834/message77258/</guid>
			<pubDate>Sun, 11 May 2014 22:36:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусы в оперативной памяти, очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10834/message77254/">Вирусы в оперативной памяти, очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			удалите все найденное в мбам,<br /><br />перегрузите систему<br /><br />далее,<br /><br />1. сделайте еще раз сканирование в мбам<br /><br />2. добавьте лог обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex><br /><br />3. выполните сканирование в ESET NOD32 только оперативной памяти.<br />лог сканирование добавьте на форум <br />
			<i>11.05.2014 22:05:01, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10834/message77254/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10834/message77254/</guid>
			<pubDate>Sun, 11 May 2014 22:05:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусы в оперативной памяти, очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10834/message77252/">Вирусы в оперативной памяти, очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Извиняюсь за столь долгий ответ, очень плохой интернет, долго скачивал программу, в общем вирусы вроде исчезли, но процессы в диспетчере задач по прежнему остались и также пожирают много оперативы<br />в uVS выгружал все процессы кроме системных, не помогает <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94570">mbam.txt</a><br /><i>11.05.2014 21:52:17, Житов Руслан.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10834/message77252/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10834/message77252/</guid>
			<pubDate>Sun, 11 May 2014 21:52:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусы в оперативной памяти, очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10834/message77251/">Вирусы в оперативной памяти, очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			что с проблемой? скрипт выполнен или нет? <br />
			<i>11.05.2014 21:23:43, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10834/message77251/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10834/message77251/</guid>
			<pubDate>Sun, 11 May 2014 21:23:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусы в оперативной памяти, очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10834/message77250/">Вирусы в оперативной памяти, очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>;uVS v3.82.5 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

OFFSGNSAVE
zoo %SystemDrive%&#92;RECYCLER&#92;MSCINET.EXE
addsgn 1A624E9A5583C58CF42B16C9CD8912C684CA1AB789AC756CDB4605C9576E714E231728510593E04EA04627DFA0574990798F004E6FDAB07574D498F98606A7B3 8 BackDoor.Siggen.8442 &#91;DrWeb&#93;

zoo %SystemDrive%&#92;USERS&#92;KING&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;WINDOWS&#92;WINSYS.EXE
addsgn 1A35449A5583C58CF42BF93AA24BF20AA04AF37348FA1F780E12465D2F179B4B57722851B3CE9D492B80E29029102FF51291F8145AB5E60C4B78CB71F7602D0C 8 Trojan.BtcMine.404 &#91;DrWeb&#93;

zoo %SystemDrive%&#92;USERS&#92;KING&#92;DOCUMENTS&#92;VKMUSIC_4.36.EXE
addsgn A7679B1991AE1F245CE76E3821389B40F9627A627605F7F5233C3A544C7F8EB3CB440AA8C1BD0780D47F6C56B4E9B6124D2B178D661AE544D1D5E42FA3F91217 8 Trojan.Packed.25266 &#91;DrWeb&#93;

zoo %SystemDrive%&#92;USERS&#92;KING&#92;PICTURES&#92;VKMUSIC_4.43.2.EXE
zoo %SystemDrive%&#92;USERS&#92;KING&#92;PICTURES&#92;VKMUSIC_4.44.EXE
zoo %SystemDrive%&#92;USERS&#92;KING&#92;DOCUMENTS&#92;VKMUSIC_4.56.EXE
zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;НОВАЯ ПАПКА&#92;НОВАЯ ПАПКА1&#92;VKMUSIC_4.35.EXE
zoo %SystemDrive%&#92;USERS&#92;KING&#92;DOCUMENTS&#92;VKMUSIC_4.57.EXE
zoo %SystemDrive%&#92;USERS&#92;KING&#92;DOCUMENTS&#92;UISO9_PE.EXE
zoo %SystemDrive%&#92;USERS&#92;KING&#92;DOCUMENTS&#92;ISETUP-5.5.4.EXE
zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;WEBMONEY&#92;WEBMONEY.EXE
addsgn 9204779A556A11225ADB6446B654E5D72A4017F9301110C06EC47C575F469A44DEFCC8A5D5A076BFD96B8C62ADFFBA11992301EF5A133BE6DAA6FD7797572DB9 8 Tool.BtcMine.126 &#91;DrWeb&#93;

addsgn A7677AB787284C3382F88A59FAC81205CDCADAF689D1D290D9C3C5BCB8163F4C233C1C07B59E165C5932C69FCD2B11293FDFEBBC0D32320A2D77F4C7EF202273 8 BackDoor.IRC.NgrBot.443 &#91;DrWeb&#93;

zoo %SystemDrive%&#92;USERS&#92;KING&#92;APPDATA&#92;ROAMING&#92;IDENTITIES&#92;CDUEUG.EXE
zoo %SystemDrive%&#92;USERS&#92;KING&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;ADOBE&#92;READER_SL.EXE
adddir %SystemDrive%&#92;USERS&#92;KING&#92;APPDATA&#92;ROAMING&#92;IDENTITIES
hide %SystemDrive%&#92;PROGRAM FILES (X86)&#92;WEBMONEY&#92;WEBMONEY.EXE
hide %SystemDrive%&#92;USERS&#92;KING&#92;DOCUMENTS&#92;UISO9_PE.EXE
hide %SystemDrive%&#92;USERS&#92;KING&#92;DOCUMENTS&#92;ISETUP-5.5.4.EXE
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://SINDEX.BIZ/?COMPANY=3

; Get Styles for Opera
exec C:&#92;Program Files (x86)&#92;Get-Styles 2.0&#92;op&#92;uninstall.exe

; Get-Styles for Chrome
exec C:&#92;Program Files (x86)&#92;Get-Styles 2.0&#92;ch&#92;uninstall.exe

; Get-Styles for IE
exec C:&#92;Program Files (x86)&#92;Get-Styles 2.0&#92;ie&#92;uninstall.exe

; Get-Styles для ВКонтакте
exec C:&#92;Program Files (x86)&#92;Get-Styles 2.0&#92;utils&#92;uninstall.exe

; OpenAL
exec C:&#92;Program Files (x86)&#92;OpenAL&#92;OpenALwEAX.exe" /U /S

; Ask Toolbar
exec MsiExec.exe /X{4646332D-5637-006A-76A7-A758B70C0A00} /quiet

deltmp
delnfr
;-------------------------------------------------------------

czoo
restart

</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru <br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>11.05.2014 19:57:45, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10834/message77250/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10834/message77250/</guid>
			<pubDate>Sun, 11 May 2014 19:57:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусы в оперативной памяти, очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10834/message77249/">Вирусы в оперативной памяти, очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте!<br />В общем из названия темы все понятно, суть такая дня 2 назад в диспетчере появилось очень много лишних процессов, после того как вставил сломанную флешку, проверил антивиром нашел 9 вирусов в памяти, сейчас их уже 39...<br />Помогите пожалуйста, виндоуз переустанавливать не желательно<br />Заранее спасибо <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94569">RUSLAN1-PC_2014-05-11_21-26-46.7z</a><br /><i>11.05.2014 19:52:10, Житов Руслан.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10834/message77249/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10834/message77249/</guid>
			<pubDate>Sun, 11 May 2014 19:52:10 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
