<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Оперативная память = explorer.exe(2324) - модифицированный Win32/Lurk.AA троянская программа]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Оперативная память = explorer.exe(2324) - модифицированный Win32/Lurk.AA троянская программа форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 28 Apr 2026 14:25:11 +0300</pubDate>
		<item>
			<title>Оперативная память = explorer.exe(2324) - модифицированный Win32/Lurk.AA троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11572/message82021/">Оперативная память = explorer.exe(2324) - модифицированный Win32/Lurk.AA троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>;uVS v3.85.3 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v385c
OFFSGNSAVE
delall %SystemDrive%&#92;USERS&#92;Т-М&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;UPDATER&#92;PRAETORIAN.EXE
delall %Sys32%&#92;DRIVERS&#92;33388279.SYS
delall %Sys32%&#92;DRIVERS&#92;52351076.SYS
delall %SystemDrive%&#92;USERS&#92;Т-М&#92;APPDATA&#92;LOCAL&#92;MICROSOFT&#92;WINDOWS&#92;TEMPORARY INTERNET FILES&#92;CONTENT.IE5&#92;3Z1YOAWF&#92;IDW4281&#91;1&#93;.EXE
deltmp
delnfr
restart</pre>
=============
перезагрузка, пишем о старых и новых проблемах.<br />+<br />если проблема не решится, добавьте лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex><br />------------<br />+<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>26.01.2015 16:33:31, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11572/message82021/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11572/message82021/</guid>
			<pubDate>Mon, 26 Jan 2015 16:33:31 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2324) - модифицированный Win32/Lurk.AA троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11572/message82020/">Оперативная память = explorer.exe(2324) - модифицированный Win32/Lurk.AA троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполнил <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95709">T-M-BUH_2015-01-26_17-12-43.7z</a><br /><i>26.01.2015 16:21:55, Epsilon.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11572/message82020/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11572/message82020/</guid>
			<pubDate>Mon, 26 Jan 2015 16:21:55 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2324) - модифицированный Win32/Lurk.AA троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11572/message82019/">Оперативная память = explorer.exe(2324) - модифицированный Win32/Lurk.AA троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте новый образ автозапуска из безопасного режима системы <br />
			<i>26.01.2015 16:03:56, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11572/message82019/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11572/message82019/</guid>
			<pubDate>Mon, 26 Jan 2015 16:03:56 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2324) - модифицированный Win32/Lurk.AA троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11572/message82016/">Оперативная память = explorer.exe(2324) - модифицированный Win32/Lurk.AA троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день!<br />Вылезает сообщение Оперативная память = explorer.exe(2324) - модифицированный Win32/Lurk.AA троянская программа - очищен удалением<br />При попытке запуска программ выдает: отказано в доступе к указанному устройству пути или файлу.<br /><noindex><a href="http://rghost.ru/6MkwwyCzC" target="_blank" rel="nofollow">http://rghost.ru/6MkwwyCzC</a></noindex> <br />
			<i>26.01.2015 15:46:02, Сергей Кривонос.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11572/message82016/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11572/message82016/</guid>
			<pubDate>Mon, 26 Jan 2015 15:46:02 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
