<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: модифицированный Win32/Corkow.AE]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме модифицированный Win32/Corkow.AE форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 22:29:09 +0300</pubDate>
		<item>
			<title>модифицированный Win32/Corkow.AE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11186/message79384/">модифицированный Win32/Corkow.AE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			если в мбам будет чисто после сканирования, выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>29.08.2014 15:27:59, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11186/message79384/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11186/message79384/</guid>
			<pubDate>Fri, 29 Aug 2014 15:27:59 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Corkow.AE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11186/message79383/">модифицированный Win32/Corkow.AE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хорошо . после рабочего дня у пользователя сделаю . спасибо. <br />
			<i>29.08.2014 15:04:46, Artem Bulygin.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11186/message79383/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11186/message79383/</guid>
			<pubDate>Fri, 29 Aug 2014 15:04:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Corkow.AE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11186/message79382/">модифицированный Win32/Corkow.AE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.83 BETA 24 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

OFFSGNSAVE
zoo %SystemDrive%&#92;USERS&#92;АДМИНИСТРАТОР&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;POWERREG SCHEDULERV2.EXE
addsgn A7679BF0AA02049D4AD4C659F0881261848AFCF689AA7BF1A0C3C5BC5055B5E4704194DE5BBD625C7F27C69F75C4C32EF4CA340917DA3BE4AC965B2FC706AB7E 9 Win32/PowerReg

delall %SystemDrive%&#92;USERS&#92;ADMINBAS&#92;APPDATA&#92;ROAMING&#92;MICROSOFT CORPORATION&#92;NTMNO.SRV
hide %SystemDrive%&#92;ECL&#92;MACROS&#92;ECLRUN.EXE
hide %SystemDrive%&#92;PRIME32&#92;PRIME32.EXE
hide %SystemDrive%&#92;PROGRAM FILES (X86)&#92;COREL&#92;COREL GRAPHICS 11&#92;PROGRAMS&#92;UNREGICO.EXE
;------------------------autoscript---------------------------

chklst
delvir

deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>29.08.2014 14:58:08, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11186/message79382/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11186/message79382/</guid>
			<pubDate>Fri, 29 Aug 2014 14:58:08 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Corkow.AE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11186/message79381/">модифицированный Win32/Corkow.AE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ДА <br />
			<i>29.08.2014 14:56:34, Artem Bulygin.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11186/message79381/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11186/message79381/</guid>
			<pubDate>Fri, 29 Aug 2014 14:56:34 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Corkow.AE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11186/message79380/">модифицированный Win32/Corkow.AE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			прокси ваш?<br /><br /><br />====quote====<br />FTP=PROXY.SIAM.RU:8080;HTTP=PROXY.SIAM.RU:8080;HTTPS=PROXY.SIAM.RU:8080<br />=============<br /> <br />
			<i>29.08.2014 14:54:43, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11186/message79380/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11186/message79380/</guid>
			<pubDate>Fri, 29 Aug 2014 14:54:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Corkow.AE</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11186/message79379/">модифицированный Win32/Corkow.AE</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте. Появилась эта проблема уже давно. Нод32 показывает, что находит и очищает. Через время всё повторяется. Давно пытался снять лог автозагрузки . но каждый раз UVS висла. Вплоть до перезагрузки. Сейчас удалось <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95119">B_2014-08-29_02-33-03.7z</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95120">B_2014-08-29_02-21-16.7z</a><br /><i>29.08.2014 14:47:52, Artem Bulygin.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11186/message79379/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11186/message79379/</guid>
			<pubDate>Fri, 29 Aug 2014 14:47:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
