<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Win32/Corkow.BG прощу помощи в удалении]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Win32/Corkow.BG прощу помощи в удалении форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 22:54:54 +0300</pubDate>
		<item>
			<title>Win32/Corkow.BG прощу помощи в удалении</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11837/message83781/">Win32/Corkow.BG прощу помощи в удалении</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			это файл Corkow, видимо был прибит при создании образа автозапуска, или при проверке в AVZ<br /><br />====quote====<br />C:\DOCUMENTS AND SETTINGS\FILIMONTSEVSA\APPLICATION DATA\DAODL\SKDTAPI.RRO<br />=============<br />сейчас осталась только ссылка в реестре.<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>;uVS v3.85.11 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1
v385c
OFFSGNSAVE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;FILIMONTSEVSA&#92;APPLICATION DATA&#92;DAODL&#92;SKDTAPI.RRO
deltmp
delnfr
restart</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br /><br />+<br />java все таки надо обновить, возможно через него и пробивает корк<br /><br /><br />====quote====<br />; Java&#153; 6 Update 32<br />=============<br /> <br />
			<i>27.03.2015 13:42:54, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11837/message83781/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11837/message83781/</guid>
			<pubDate>Fri, 27 Mar 2015 13:42:54 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Corkow.BG прощу помощи в удалении</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11837/message83779/">Win32/Corkow.BG прощу помощи в удалении</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Пардон, случайно снял образ повторно старой версией, вот новой версией <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96094">YK7U089720_2015-03-27_13-27-49.7z</a><br /><i>27.03.2015 13:34:19, Sergey Fil.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11837/message83779/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11837/message83779/</guid>
			<pubDate>Fri, 27 Mar 2015 13:34:19 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Corkow.BG прощу помощи в удалении</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11837/message83775/">Win32/Corkow.BG прощу помощи в удалении</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			все таки, сделайте образ актуальной версией uVS,<br />ссылку выше я указал.<br />(любит вас corkow) <br />
			<i>27.03.2015 13:21:38, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11837/message83775/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11837/message83775/</guid>
			<pubDate>Fri, 27 Mar 2015 13:21:38 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Corkow.BG прощу помощи в удалении</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11837/message83773/">Win32/Corkow.BG прощу помощи в удалении</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ок, вот лог из-под админа <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96093">YK7U089720_2015-03-27_12-44-02.7z</a><br /><i>27.03.2015 12:51:34, Sergey Fil.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11837/message83773/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11837/message83773/</guid>
			<pubDate>Fri, 27 Mar 2015 12:51:34 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Corkow.BG прощу помощи в удалении</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11837/message83771/">Win32/Corkow.BG прощу помощи в удалении</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хвосты остались, но образ нужен из uVS с правами администратора. <br />(не обязательно под текущим пользователем, если он под ограниченной учеткой работает)<br />+<br />скачайте актуальную версию uVS 3.85.11<br /><noindex><a href="http://www.wuala.com/al_1963/avirus/Universal%20Virus%20Sniffer/3.85/" target="_blank" rel="nofollow">http://www.wuala.com/al_1963/avirus/Universal%20Virus%20Sniffer/3.85/</a></noindex> <br />
			<i>27.03.2015 10:39:11, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11837/message83771/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11837/message83771/</guid>
			<pubDate>Fri, 27 Mar 2015 10:39:11 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Corkow.BG прощу помощи в удалении</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11837/message83770/">Win32/Corkow.BG прощу помощи в удалении</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день на рабочей станции стоит Eset 5 версии, стал ругаться на Win32/Corkow.BG<br />При этом от имени пользователя не давал стартануть никакие программы, пытаюсь разархивировать архив с uvs говорит недостаточно прав, копирую разархивированный uvs кликаю start.exe опять ругается, что не хватает прав. Если запускать от другого имени то все стартует прекрасно. Скачал avz, запустил от админа и почистил станцию, после перезагрузки из-под пользователя начали запускаться exe-шники, только после работы avz удалось снять образ автозапуска uvs.<br />Будьте добры посмотреть остались ли какие хвосты? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96092">YK7U089720_2015-03-27_10-08-20.7z</a><br /><i>27.03.2015 10:19:33, Sergey Fil.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11837/message83770/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11837/message83770/</guid>
			<pubDate>Fri, 27 Mar 2015 10:19:33 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
