<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Вирусы в оперативной памяти.]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Вирусы в оперативной памяти. форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 21:14:49 +0300</pubDate>
		<item>
			<title>Вирусы в оперативной памяти.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11339/message80534/">Вирусы в оперативной памяти.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Екатерина Неважно<br /><br />Нужен отчёт по результатам сканирования В Malwarebytes.<br />А вы, что прикрепили ? <br />
			<i>08.11.2014 17:22:32, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11339/message80534/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11339/message80534/</guid>
			<pubDate>Sat, 08 Nov 2014 17:22:32 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусы в оперативной памяти.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11339/message80532/">Вирусы в оперативной памяти.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			проверка системы <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95405">1.txt</a><br /><i>08.11.2014 17:12:40, Екатерина Неважно.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11339/message80532/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11339/message80532/</guid>
			<pubDate>Sat, 08 Nov 2014 17:12:40 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусы в оперативной памяти.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11339/message80516/">Вирусы в оперативной памяти.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.84.3 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v384c
OFFSGNSAVE
zoo %SystemDrive%&#92;PROGRAM FILES (X86)&#92;АУДИО И ВИДЕО СКАЧИВАНИЕ&#92;IE&#92;X86&#92;DOWNLOADER.DLL
addsgn A7679B1928664D070E3CA7E064C8ED70357589FA768F179082C3C5BCD3127D11E11BC33D323DED8D2A906C36591649C9BD9F6307595F4659214E91C3C404327C 64 Trojan.Admess.4 &#91;DrWeb&#93;

zoo %SystemDrive%&#92;USERS&#92;КАТЯ&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;UPDATER&#92;PRAETORIAN.EXE
addsgn 1A4B469B5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F9F5FA577 8 praetotian

delall %SystemDrive%&#92;USERS&#92;UPDATUSUSER&#92;APPDATA&#92;ROAMING&#92;QIPGUARD&#92;QIPGUARD.EXE
delall %SystemDrive%&#92;USERS&#92;ГАЛАЧКА&#92;APPDATA&#92;ROAMING&#92;QIPGUARD&#92;QIPGUARD.EXE
delall %SystemDrive%&#92;USERS&#92;КАТЯ&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;INTERNET EXPLORER&#92;QIPSEARCHBAR.DLL
delall %SystemDrive%&#92;USERS&#92;0C18~1&#92;APPDATA&#92;ROAMING&#92;METACR~1&#92;UPDATE~1&#92;UPDATE~1.EXE
delall %SystemDrive%&#92;USERS&#92;UPDATUSUSER&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;UPDATER&#92;PRAETORIAN.EXE
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://QIP.RU

delref HTTP://SEARCH.QIP.RU

; McAfee Security Scan Plus
exec C:&#92;Program Files&#92;McAfee Security Scan&#92;uninstall.exe
; Mobogenie
exec&nbsp;&nbsp;C:&#92;Program Files (x86)&#92;Mobogenie&#92;uninst.exe
; Java(TM) 6 Update 7
exec&nbsp;&nbsp;MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070} /quiet
deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>08.11.2014 05:19:57, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11339/message80516/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11339/message80516/</guid>
			<pubDate>Sat, 08 Nov 2014 05:19:57 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусы в оперативной памяти.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11339/message80514/">Вирусы в оперативной памяти.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Образ <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95400">COMPUTER_2014-11-08_00-39-04.7z</a><br /><i>08.11.2014 01:58:34, Екатерина Неважно.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11339/message80514/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11339/message80514/</guid>
			<pubDate>Sat, 08 Nov 2014 01:58:34 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусы в оперативной памяти.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11339/message80513/">Вирусы в оперативной памяти.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Создайте образ автозапуска в uVS<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>07.11.2014 22:40:13, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11339/message80513/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11339/message80513/</guid>
			<pubDate>Fri, 07 Nov 2014 22:40:13 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусы в оперативной памяти.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11339/message80512/">Вирусы в оперативной памяти.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Как их удалить? Помогите! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95391">8.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95392">7.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95393">9.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95394">4.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95395">5.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95396">2.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95397">1.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95398">6.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95399">3.txt</a><br /><i>07.11.2014 21:58:10, Екатерина Неважно.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11339/message80512/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11339/message80512/</guid>
			<pubDate>Fri, 07 Nov 2014 21:58:10 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
